Coinbase 推出“Solidify”工具来自动审计智能合约和 DeFi 克隆

Coinbase 推出了一种新工具,可以自动审核使用 Solidity 编程语言构建在以太坊上的智能合约

该公司旨在供智能合约审计师、资产发行商和其他交易所使用,并计划在今年晚些时候将该工具开源

在 6 月 23 日的帖子中,Coinbase 的首席区块链安全工程师 Peter Kacherginsky 宣布了该公司名为“Solidify”的新安全分析工具,该工具旨在改进手动智能合约分析的“耗时且容易出错”的过程。

这位工程师指出,交易所的代币上市过程需要对每个智能合约进行广泛的安全审查和“风险缓解建议”,以确保消费者的安全。

该公司需要一种能够快速、安全和大规模工作的分析仪,但对市场上的其他选择不满意:

“为了解决这个问题,我们开发了一个名为 Solidify(Solidity 的游戏)的工具,以在不降低 Coinbase 客户期望保护其代币的高安全标准的情况下提高新资产安全审查的速度。”

Solidify 工具有大约 6,000 个独特的签名,可用于快速匹配以太坊智能合约的风险。 它着眼于潜在危险的功能和未经充分测试的操作。

Kacherginsky 解释说:“Solidify 使用大型签名数据库和模式匹配引擎来可靠地检测合约特征及其风险,对智能合约风险进行标准化和评分,提出缓解策略并生成详细报告。”

Solidify 尚不能快速分析自动做市商 (AMM) 和 DeFi 应用程序等复杂资产,因为所涉及的大量复杂自定义代码需要额外的手动分析。

“但是,在分析 DeFi 克隆或从手动审查范围中消除标准库时,Solidify 仍然对这些应用程序有益,因此分析师可以专注于自定义逻辑,”Kacherginsky 指出。

相关:事实核查:Coinbase 是否推出了去中心化的事实核查门户?

该工具正在进行中,开发人员将专注于“提高签名生成和检测逻辑的准确性”和“集成形式验证技术以减少手动分析的需要”。

他们还希望扩展对以太坊虚拟机 (EVM) 使用的 Vyper 编程语言的支持。

内容搜集自网络,整理者:BTCover,如若侵权请联系站长,会尽快删除。

(0)
BTCover的头像BTCover
上一篇 4 9 月, 2021 6:45 上午
下一篇 4 9 月, 2021 6:45 上午

相关推荐