Hoe HashEx nieuwe controlemethoden ontwikkelt om hackers te slim af te zijn, vertelt oprichter Dmitry Mishunin

How HashEx is developing new auditing methods to outsmart hackers, as told by founder Dmitry Mishunin

Naarmate de markt voor cryptocurrency is gegroeid, is ook het aantal slechte spelers dat op zoek is naar kwetsbare gedecentraliseerde financiën, of DeFi, protocollen en projecten, voor eigen gewin willen misbruiken. Eerder deze maand leed de Ethereum-Solana Wormhole-tokenbrug de grootste hack van 2022, met $ 321 miljoen verloren als gevolg van een kwetsbaarheid voor handtekeningverificatie. Dergelijke exploits zijn in de loop der jaren steeds geavanceerder geworden.

Maar blockchain-beveiligingsbedrijven zoals HashEx houden het tempo bij, net zoals hackers hun tactieken upgraden. De afgelopen jaren heeft HashEx meer dan 700 slimme DeFi-contracten gecontroleerd die meer dan $ 2 miljard aan investeerdersgeld veiligstellen. Een opmerkelijk project dat gebruikmaakt van HashEx is Trader Joe, een populaire gedecentraliseerde uitwisseling op de Avalanche (AVAX) blockchain. In een exclusief interview met Cointelegraph legt Dmitry Mishunin, CEO en oprichter van HashEx, uit hoe het bedrijf zijn auditproces opwaardeert om crypto-enthousiastelingen te beschermen tegen mogelijke inbreuken.

Onze beste handelsrobots

De ouderwetse controlemethode bestaat uit een handmatige controle en een automatische test van de onderliggende code. Zoals Dmitry tegen Cointelegraph zei:

"Traditioneel test een groep auditors handmatig de logica van contracten; ze proberen zich een aantal invoerwaarden voor te stellen, die hun logica kunnen doorbreken. Het is als een Olympische Spelen voor programmeurs. Maar dit is alleen goed als je auditor voldoende ervaring heeft. "

Soms, vervolgt Dmitry, "kunnen problemen niet worden opgeroepen en getest, omdat ze niet het gevolg zijn van fouten in de logische stroom van code, maar van kleine fouten zoals in de Ethereum Virtual Machine, wat vrij vaak voorkomt." Om deze fout te verhelpen, heeft HashEx een nieuwe "stochastische (willekeurige) test"-methode afgeleid. Met behulp van AI genereert de software 1.000 tot 100.000 gerandomiseerde transacties met verschillende trends en parameters om het slimme contract te stresstesten.

"Met willekeurige transacties lijkt het op een simulatie van een persoon met een gek idee [vaak beschrijvend voor hackers] die iets creëert om het contract te verbreken."

Op de vraag of er inbreuken zijn geweest op slimme contracten die zijn gecontroleerd door HashEx, antwoordde Dmitry zeer bescheiden. In 2020 heeft geen van de gecontroleerde projecten van het bedrijf te maken gehad met hacks. Maar in 2021 vonden er twee kleine incidenten plaats uit honderden projecten die veilig waren. Eén project op het Avalanche-netwerk had een kritiek probleem in het gecontroleerde contract en verloor ongeveer $ 100 duizend. Ondertussen legde Dmitry uit dat het andere incident niet per se een hack was, omdat het contract een bug bevatte die het opnemen van vergoedingen verhinderde. "Het is de echte wereld; soms missen we het", zegt Dmitry.

Blijf lezen met CoinTelegraph
Vietnamese vicepremier roept op tot wettelijk kader voor digitale activa
Le Minh Khai, de vice-premier van Vietnam, heeft een kennisgeving aan het ministerie van Financiën gestuurd met het verzoek wetten te onderzoeken en te...
Optimisme bespaart gebruikers $ 1 miljard aan vergoedingen, haalt $ 150 miljoen op in serie B
Populaire Ethereum-schaaloplossing Optimism heeft een Series B-financieringsronde van $ 150 miljoen aangekondigd, mede geleid door Andreessen Horowitz (a16z)...
'China's crypto-verbod had weinig impact op Neo', zeggen de ontwikkelaars van de organisatie
Ooit geprezen als het "Ethereum van China", is de prijs van Neo's token in moeilijke tijden gedaald sinds 's werelds meest bevolkte natie vorig jaar een...
Centrale bank van Kazachstan rapporteert resultaten over CBDC-pilootproject
Kazachstan, het land achter een van de grootste bronnen van hashkracht voor Bitcoin-mining, heeft de resultaten vrijgegeven van een proefprogramma voor...
B2B-bedrijven willen grensoverschrijdende betalingen, maar staan sceptisch tegenover crypto: onderzoek
Cryptocurrencies lijken nog lang niet klaar voor business-to-business (B2B) handel door factoren zoals gebrek aan gemak, suggereert een nieuw onderzoek.Volgens...
AMC Theaters introduceert cryptobetalingen voor aankopen van e-cadeaubonnen
De Amerikaanse bioscoopgigant AMC Theaters nadert gestaag zijn doel om tegen het einde van het jaar cryptocurrency-betalingen te accepteren, en introduceert...
Amerikaanse postinspecteurs hebben 'uitgebreide crypto-training' nodig, constateert audit
De United States Postal Inspection Service (USPIS), de wetshandhavingsafdeling van de US Postal Service, heeft een interne audit uitgevoerd van de manier...
Uit peiling blijkt dat Britten bezorgd zijn over het vooruitzicht van een digitaal pond
De resultaten van een recent onderzoek uitgevoerd door Redfield & Wilton Strategies namens Politico suggereren dat een veelvoud van de Britse volwassen...
Prijsanalyse 8/11: BTC, ETH, BNB, ADA, XRP, DOGE, DOT, UNI, LINK, SOL
Het sterke herstel van Bitcoin (BTC) en de mars naar het psychologische niveau van $50.000 heeft het algemene sentiment in de cryptosector verbeterd. Dat...
Singaporese DBS Bank lanceert digitale obligatie-beveiligingstoken
De in Singapore gevestigde multinationale bankonderneming DBS Bank heeft zijn allereerste beveiligingstokenaanbod, of STO, gelanceerd door een digitale...
Een remedie voor auteursrechtelijke problemen? NFT's beloven creatieve economieën te versterken
Als je de afgelopen maanden iets te maken hebt gehad met digitale kunst, digitale activa of beide, was het vrijwel onmogelijk om te ontsnappen aan het spervuur...
Paxful ontkent meldingen van datalekken van klanten
Onlangs werd een anonieme online bron opgemerkt die probeerde gegevens van particuliere klanten en werknemers te verkopen die naar verluidt waren verkregen...
Meer Russen maken hun inkomsten uit cryptocurrency bekend: rapport
Volgens een nieuw rapport is het aantal onthullingen van cryptocurrency-holdings in Rusland de afgelopen maanden gestegen.Het Russische persbureau Izvestia...
Ethereum Devs Name De datum van uitgestelde Constantinople Fork
Zoals bekend zou op 17 januari de Ethereum-update Constantinopel worden geactiveerd. Dit gebeurde echter niet vanwege eenkwetsbaarheid gevonden in de projectcode,...
Zuckerberg overweegt toekomstige integratie van Cryptos Tech op Facebook
Een van de rijkste en meest invloedrijke mensen ter wereld, de mede-oprichter van Facebook en zijn CEO Mark Zuckerberg, toonde zijn wens om te wegen op...