Компанія ConsenSys, яка розробляє блокчейн-технології, публічно запустила свій інструмент «Diligence Fuzzing» для тестування смарт-контрактів, як стало відомо в повідомленні 1 серпня.

Цей новий інструмент призначений для виявлення вразливостей у контрактах до їх розгортання шляхом створення «випадкових і недійсних точок даних».

Випуск стався після значних збитків у децентралізованих фінансових хакерах, які перевищили 2,8 мільярда доларів у 2022 році.

Ескалація фінансових наслідків цих хакерів спонукала розробників шукати більш складні інструменти тестування, щоб проактивно виявляти вразливості раніше, ніж це зроблять зловмисники.

Раніше доступна як закрита бета-версія з вимогами схвалення доступу, ConsenSys тепер зробила Diligence Fuzzing доступною для всіх розробників без будь-яких обмежень.

Крім того, цей інструмент інтегровано з інструментарієм смарт-контрактів Foundry, і розробники можуть безкоштовно протестувати його, перш ніж брати на себе будь-які витрати.

Ліз Далдалян, керівник служби безпеки ConsenSys, детально розповіла про функціонування інструменту в інтерв’ю Cointelegraph.

Розробники можуть використовувати «Scribble», машинну мову, розроблену ConsenSys, щоб анотувати свої контракти.

ЧИТАТИ БІЛЬШЕ: Голова SEC Гарі Генслер б’є тривогу через широко поширене шахрайство на ринку криптовалют

Ці анотації дозволяють інструменту фаззингу зрозуміти логіку контракту та генерувати «несподівані» вхідні дані, щоб перевірити, чи створює контракт ненавмисні дії за різних сценаріїв.

Гонсало Са, дослідник безпеки ConsenSys, пояснив, що Diligence Fuzzing не є «фазером чорної скриньки», тобто він не використовує абсолютно випадкові дані.

Замість цього він функціонує як «фазер сірого ящика», який використовує розуміння поточного стану контракту для оптимізації отриманих даних і підвищення ефективності інструменту.

Са помітив зростаючий інтерес до фаззингу серед розробників, особливо зі зростанням популярності стандартного фаззера чорного ящика Foundry.

Багато користувачів, однак, шукають більш досконалий фазер, ніж стандартний, який прагне надати Diligence Fuzzer.

Са підкреслив, що люди визнають силу фаззингу та шукають більш потужні інструменти для посилення заходів безпеки.

Зломи смарт-контрактів залишаються постійною проблемою для користувачів, оскільки вразливості системи безпеки Web3 призвели до збитків у розмірі понад 471,43 мільйона доларів США протягом першої половини 2023 року, не враховуючи випадки шахрайства та фішингу.

Хоча Diligence Fuzzing не є безпомилковим рішенням для викорінення всіх хакерів смарт-контрактів, Daldalian стверджує, що він є одним з основних інструментів в арсеналі розробників для створення більш безпечних смарт-контрактів.

Використовуючи такі інструменти, спільнота Web3 може зробити значний крок у напрямку зменшення втрат від цих атак.

Інші історії:

Знижена волатильність біткойна викликає очікування захоплюючого довгострокового бичачого сигналу

Токени Liquid Staking готові скинути ефір Ethereum (ETH) як домінуючий актив DeFi

Розумний ланцюг BNB (BSC) підданий атакам Copycat