區塊鏈技術公司 ConsenSys 在 8 月 1 日發佈的公告中公開推出了用於智能合約測試的“Diligence Fuzzing”工具。

這個新工具旨在通過生成“隨機和無效數據點”來識別合約部署之前存在的漏洞。

此次發佈是在去中心化金融黑客攻擊造成重大損失之後發佈的,2022 年損失超過 28 億美元。

這些黑客攻擊造成的經濟影響不斷升級,促使開發人員尋求更復雜的測試工具,以便在惡意攻擊者之前主動發現漏洞。

ConsenSys 之前推出了具有訪問批准要求的封閉測試版,現在已向所有開發人員開放 Diligence Fuzzing,且不受任何限制。

此外,該工具已與智能合約工具包 Foundry 集成,開發人員可以在承擔任何費用之前免費測試它。

ConsenSys 安全服務負責人 Liz Daldalian 在接受 Cointelegraph 採訪時詳細闡述了該工具的功能。

開發人員可以利用 ConsenSys 開發的機器語言“Scribble”來註釋他們的合約。

閱讀更多:美國證券交易委員會主席 Gary Gensler 對加密貨幣市場普遍存在的欺詐行爲發出警告

這些註釋使得模糊測試工具能夠理解合約的邏輯並生成“意外”的輸入,以測試合約在各種情況下是否會產生意外的行爲。

ConsenSys 安全研究員 Gonçalo Sá 澄清說,Diligence Fuzzing 不是“黑盒模糊測試器”,這意味着它不使用完全隨機的數據。

相反,它充當一個“灰盒模糊器”,利用對合同當前狀態的理解來優化生成的數據並提高工具的效率。

Sá 發現開發人員對模糊測試的興趣日益濃厚,尤其是 Foundry 默認黑盒模糊測試器的日益流行。

然而,許多用戶尋求比默認模糊器更復雜的模糊器,而 Diligence Fuzzer 旨在提供默認模糊器。

Sá 強調,人們已經認識到模糊測試的力量,並正在尋求更有效的工具來加強他們的安全措施。

智能合約黑客攻擊仍然是用戶面臨的一個持續性問題,Web3 安全漏洞在 2023 年上半年造成了超過 4.7143 億美元的損失,這還不包括欺詐和網絡釣魚詐騙。

雖然 Diligence Fuzzing 並不是消除所有智能合約黑客攻擊的萬無一失的解決方案,但 Daldalian 聲稱它是開發人員創建更安全的智能合約的重要工具之一。

通過採用此類工具,Web3 社區可以大大減少這些攻擊造成的損失。

其他故事:

比特幣波動性降低引發對長期牛市信號的期待

Liquid 質押代幣有望取代以太坊的以太幣 (ETH) 成爲 DeFi 的主導資產

BNB 智能鏈 (BSC) 遭受模仿攻擊