熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
"審計的目的是報告錯誤,但它們並不真的旨在報告錯誤的缺失。" - @FormallyJon,@VeridiseInc 的 CEO
在 Verifying Intelligence(於 @token2049 與 @googlecloud 和 @boundless_xyz 合作期間),Jon Stephens 介紹了 @AuditHubDev:一個新的測試平台,通過將安全性向左移動,為 Web3 帶來持續的安全性 - 擺脫最後一刻的預部署審計壓力,融入日常開發中。
AuditHub 不僅依賴於昂貴的、一次性的審計(這些審計會錯過範圍外的代碼,且不提供保證),而是整合了一套經過實戰考驗的工具,適用於 DeFi 和 ZK:靜態分析器、模糊測試器,甚至還有一個用於 ZK 電路確定性的正式驗證器。它能捕捉常見的錯誤(例如重入類問題或非確定性電路),並且至關重要的是,讓團隊定義專案特定的檢查,以測試他們自己的業務邏輯。
對開發者友好的功能包括 CI/CD 鉤子(在每次推送/PR 時運行檢查)、跨工具的單一設置,以及指導問題分類,通過將重複項合併為根本原因來減少假陽性噪音。因為這種方法不會隨著代碼行數的增加而擴展,並提供真正的安全保證,團隊可以持續覆蓋所有關鍵代碼 - 在他們在錯誤上構建或發送風險後的審計變更之前。
觀看完整的主題演講,了解 AuditHub 如何在實踐中運作:
熱門
排行
收藏