Jak HashEx vyvíjí nové metody auditu, aby přelstil hackery, jak řekl zakladatel Dmitrij Mishunin

How HashEx is developing new auditing methods to outsmart hackers, as told by founder Dmitry Mishunin

Jak rostl trh s kryptoměnami, rostl i počet špatných aktérů, kteří chtějí využít zranitelné decentralizované finance nebo DeFi, protokoly a projekty pro svůj vlastní zisk. Začátkem tohoto měsíce utrpěl tokenový most Ethereum-Solana Wormhole největší hack v roce 2022, se ztrátou 321 milionů dolarů kvůli zranitelnosti ověřování podpisů. Takové exploity se v průběhu let staly stále sofistikovanějšími.

Blockchainové bezpečnostní firmy jako HashEx však udržují krok, stejně jako hackeři upgradují svou taktiku. Během několika posledních let provedla společnost HashEx audit více než 700 chytrých smluv DeFi, které zajišťují finanční prostředky investorů v hodnotě více než 2 miliardy dolarů. Jedním z pozoruhodných projektů, který využívá HashEx, je Trader Joe, populární decentralizovaná burza na blockchainu Avalanche (AVAX). V exkluzivním rozhovoru pro Cointelegraph Dmitrij Mishunin, generální ředitel a zakladatel HashEx, vysvětluje, jak firma modernizuje svůj proces auditu, aby ochránila krypto nadšence před možným porušením.

Naši nejlepší obchodní roboti

Staromódní metoda auditu sestává z ruční kontroly a automatického testu základního kódu. Jak Dmitry řekl Cointelegraph:

"Skupina auditorů tradičně ručně testuje logiku smluv, snaží se představit si nějaké vstupní hodnoty, což může narušit jejich logiku. Pro programátory je to jako na olympijských hrách. Ale to je dobré, jen když je váš auditor dostatečně zkušený." "

Někdy, pokračuje Dmitry, "problémy nelze vykouzlit a poté otestovat, protože nevznikají chyby v logickém toku kódu, ale z drobných chyb, jako například ve virtuálním stroji Ethereum, což se stává poměrně často." K překonání této chyby vytvořil HashEx novou metodu „stochastického (náhodného) testování“. Pomocí umělé inteligence její software generuje 1 000 až 100 000 náhodných transakcí s různými trendy a parametry pro zátěžové testování chytré smlouvy.

"S náhodnými transakcemi to vypadá jako simulace člověka s bláznivým nápadem [běžně popisným pro hackery], který vytváří něco, co poruší smlouvu."

Když byl Dmitry dotázán, zda došlo k nějakému porušení smart kontraktů auditovaných společností HashEx, odpověděl velmi skromně. V roce 2020 žádný z auditovaných projektů firmy nezaznamenal žádné hacky. Ale v roce 2021 došlo ke dvěma menším incidentům ze stovek projektů, které pokračovaly v zabezpečení. Jeden projekt v síti Avalanche měl kritický problém v auditované smlouvě a ztratil asi 100 tisíc dolarů. Mezitím Dmitry vysvětlil, že další incident nebyl hack sám o sobě, protože smlouva obsahovala chybu, která bránila výběru poplatků. "Je to skutečný svět; někdy nám to chybí," říká Dmitry.

Pokračujte ve čtení s Cointelegraph
Inflace v USA překonala 40letý rekord: Může bitcoin sloužit jako zajišťovací aktivum?
Dne 9. února americký úřad pro statistiku práce oznámil, že index spotřebitelských cen, klíčové měřítko zachycující změnu v tom, kolik Američané platí za...
Metafora? Propagační akce kryptoměny NYC „solidní zlatá kostka“ se ukázala jako prázdná
Propagace kryptoměny „pevná zlatá kostka“, která se tento týden objevila v New Yorku, se ukázala být uvnitř dutá, přičemž diváci online tento trik hanobili...
5 blockchainových her založených na NFT, které by mohly v roce 2022 prudce stoupnout
Po popularitě DeFi přišel vzestup nezaměnitelných tokenů (NFT) a k překvapení mnohých se NFT dostaly do centra pozornosti a zůstaly v popředí s nejvyšším...
Přistání! Fotbalová branka! Knokaut! Krypto a sport se v roce 2021 střetnou
Kryptoměny a sport v roce 2021 nadále kolidují, přičemž synergie mezi těmito dvěma se ukázala jako plodná na mnoha frontách.Vztah mezi sportovním světem...
Od eNaira po eHryvnia, karibský fintech vyvíjí CBDC po celém světě
Barbados, rajský ostrov v Západní Indii, je známý svými azurovými plážemi, přílivovými vlnami, vraky lodí, domácí pěstitelskou barbadoskou pohostinností...
DFG nashromáždila 12,6 milionu dolarů do nabídky Astar Network Polkadot pro parachain
Historicky první aukce parachainů na Polkadotu se rozhořívá a přední projekty z ekosystému Polkadot soutěží o kýžený první slot.15. listopadu DFG Group...
Kryptoburza Bybit podepisuje esporty s Astralis a Alliance
Společnost Bybit zajistila nové smlouvy s esportovými organizacemi Astralis a Alliance, které uvidí, jak burza kryptoměn rozšíří své působení v odvětví...
Kongresman se zaměřuje na vrstevníky, kteří si myslí, že krypto by mohlo způsobit „finanční 11. září“
Zástupce Ted Budd ze Severní Karolíny, člen výboru House Financial Services Committee a Congressional Blockchain Caucus, vyzval zákonodárce, aby přijali...
Africrypt na investory zakysá: Zakladatelé prchají, jak se hromadí soudní spory
Dva jihoafričtí bratři čelí rostoucímu tlaku, aby se dostali k úřadům, když se vyšetřovatelé ponoří do jedné z největších krádeží kryptoměny v zemi.Raees...
Elon Musk, 40 000 $ a žádná poptávka: 5 věcí, které je třeba tento týden sledovat v bitcoinech
Bitcoin (BTC) začíná nový týden na příjemném maximu díky podpoře od známého zdroje Elona Muska. Jsou dobré časy zpět?Po několika týdnech strádajících téměř...
EOS a YFI vedou altcoiny výše, protože bitcoiny a ether se odrážejí od minimů swingu
Trhy byly smíšené 11. května, protože bitcoiny (BTC) se zotavily z pondělního poklesu na 53 000 USD tím, že se odrazily na 56 862 USD, ale digitální aktivum...
DOGE předává Uniswap a litecoin, aby se stal 8. největší kryptoměnou podle tržního stropu
Cena dogecoinu zdánlivě vzrostla bez jakéhokoli tlaku prominentních osobností na sociálních médiích nebo zásadního vývoje projektu.Podle údajů z CoinMarketCap...
Bitcoin může v roce 2021 dosáhnout 400 000 $ jako „rezervní aktivum pro riziko“ - Bloomberg
Bitcoin (BTC) je stále kritizován za to, že je příliš volatilní, ale jedenBloomberg analytik věří, že se naopak stává pro investory volbou „risk-off“.V...
Dánský Červený kříž sponzoruje dluhopisové katastrofické sopky založené na blockchainu založené na blockchainu
Přijetí kryptoměny a blockchainu z humanitárních důvodů je připraveno na další expanzi, protože dánský Červený kříž sponzoroval katastrofické pouto, jehož...
Nová zpráva ukazuje záměry Číny zakázat zahraniční burzy, ICO
Dříve v polovině ledna Bloomberg, s odkazem na lidi, kteří o případu věděli, uvedla, že čínská vláda plánoval zakázat interní přístup k čínským a zahraničním...