Logotipo de Zephyrnet

Wake: Nuevas herramientas de código abierto en Ethereum para detener errores

Fecha:

  • Wake es un marco de desarrollo y prueba de Solidity basado en Python con detectores de vulnerabilidad integrados. Fue utilizado en auditorías por Cadena de bloques Ackee y ahora es de código abierto y de uso gratuito para todos.
  • Los expertos en seguridad están en alerta máxima, ya que la historia muestra que los riesgos de piratería aumentan a medida que aumenta la actividad del mercado. Las herramientas de código abierto como Wake permiten a los creadores de aplicaciones realizar comprobaciones rápidas y exhaustivas de las vulnerabilidades del código.

[Praga, República Checa, 28 de noviembre de 2023] –  

Las herramientas de auditoría probadas en Battlefield se vuelven de código abierto

Cadena de bloques Ackee, un equipo de auditores de contratos inteligentes y creadores de herramientas comunitarias, presenta Wake, un marco de desarrollo y prueba basado en Python para Solidity y fuzzing entre cadenas con un historial comprobado de detección de errores.

Las características de Wake incluyen un marco de desarrollo y prueba, un fuzzer, detectores de vulnerabilidad e impresoras.

Wake se usó anteriormente en contratos inteligentes auditorías realizado por Ackee Blockchain para IPORaxelarsolady y ayudó a los auditores a encontrar errores críticos, altos y medios. La empresa ha anunciado que hará que la herramienta sea de código abierto para contribuir a un espacio blockchain más seguro.

Expertos en seguridad en alerta a medida que aumenta la actividad del mercado

A medida que aumenta la actividad de DeFi, los piratas informáticos ven objetivos más lucrativos y se envalentonan. En los mercados alcistas, los proyectos a menudo se apresuran a enviar actualizaciones de productos, lo que genera una gran demanda de servicios experimentados de auditores de contratos inteligentes. En el pico del mercado alcista de 2021, empresas de renombre solían cotizar los proyectos con tiempos de espera de auditoría de más de tres meses. Luego se enfrentan a la difícil decisión de retrasar los lanzamientos en medio de frenéticas “apropiaciones de tierras” o lanzarlos con auditorías realizadas apresuradamente, lo que aumenta los riesgos de seguridad.

Después de una semana en la que los fondos criptográficos registraron sus mayores entradas desde el mercado alcista de 2021 y los volúmenes de DeFi aumentaron aproximadamente un 50%, los expertos en seguridad están en mayor alerta. El lanzamiento de Wake es oportuno: permite a los desarrolladores de aplicaciones probar de manera experta los contratos inteligentes de los DEX o cualquier protocolo que se conecte a su servicio o del que dependan.

Diseñado para generar menos falsos positivos y reducir el tiempo de auditoría manual

Además de ser el marco de prueba, Wake permite a los usuarios ejecutar análisis estáticos. Tiene un conjunto de detectores de vulnerabilidad y calidad de código de alta precisión listos para usar e impresoras listas para usar para extraer e imprimir información útil, como flujo de control de contratos inteligentes y gráficos de herencia.

“Un problema común de las herramientas de análisis estático es una alta proporción de falsos positivos que requiere tiempo adicional de investigación manual. Nuestra filosofía es incluir sólo los detectores más precisos y reducir todo el ruido que genere gastos generales adicionales”. 

– Josef Gattermayer, director ejecutivo y cofundador de Ackee Blockchain. 

Wake se sometió a actuación las pruebas con otros marcos, a saber, Hardhat, Brownie y Ape, en tres cadenas de desarrollo diferentes: Anvil, Ganache y Hardhat. Wake demostró ser el marco de Python más rápido. 

La nueva versión de Wake permite la personalización de detectores e impresoras. También permite a terceros crear e implementar sus impresoras y detectores personalizados. La versión más reciente también introdujo la acción Github para ejecutar automáticamente detectores en una tubería. "La baja tasa de falsos positivos, la ejecución de pruebas más rápida de la industria y la acción GitHub lista para usar hacen de Wake un candidato ideal para la integración de CI/CD en cada proyecto" - Josef Gattermayer, director ejecutivo y cofundador de Ackee Blockchain. 

poderes de despertar Herramientas para la solidez, una popular extensión de Visual Studio Code Solidity que resalta la sintaxis y detecciones de los detectores de vulnerabilidad y calidad del código de Wake y proporciona comentarios instantáneos a los desarrolladores que utilizan el acceso de la extensión a todas las referencias de un símbolo en todo el proyecto. 

Acerca de Wake

Wake es un marco de desarrollo y prueba basado en Python para Solidity y fuzzing entre cadenas con un historial comprobado de detener errores creados por Cadena de bloques Ackee, que fue posible gracias a una subvención que Ackee Blockchain recibió de Coinbase en 2022. 

Para obtener más información, por favor visite getwake.io.

Acerca de la cadena de bloques Ackee

Cadena de bloques Ackee es un equipo de investigadores de seguridad que auditan protocolos de primer nivel: Safe, 1inch, Axelar, LayerZero, Trader Joe o CoW Protocol. 

Ackee Blockchain está respaldado por el mayor fondo de capital riesgo centrado en blockchain y DeFi en Europa, RockawayX, y recibió subvenciones de la Fundación Ethereum, la Fundación Tezos, Coinbase y la Fundación Solana.

La misión de Ackee Blockchain es construir una comunidad blockchain más sólida compartiendo conocimientos: el equipo imparte un curso de certificación gratuito Escuela de Solidez, escuela de solana y enseña en la Universidad Técnica Checa de Praga. Esta misión también se cumple en iniciativas como el borrador ERC-7512, el desarrollo del kit de herramientas Wake o el fuzzer de código abierto para Solana.

Acerca de Josef Gattermayer

Josef es un experto en ciberseguridad y emprendedor. Es cofundador y director ejecutivo de Ackee Blockchain, una empresa que ayuda a las empresas a proteger sus productos web3. Entre sus clientes se incluyen protocolos de primer nivel como Axelar, Safe, 1inch o Trader Joe. 

La pasión de Josef por la ciberseguridad tiene sus raíces en su formación académica. Recibió su doctorado en Sistemas Distribuidos de CTU en Praga, donde ahora se desempeña como profesor asistente enseñando blockchain.

Para consultas de los medios o más información, póngase en contacto con GME@dhr-rgv.com
 

punto_img

Información más reciente

punto_img

vidacienciav

café vc

café vc

vidacienciav