Coinbase、イーサリアムスマートコントラクト監査を高速化する為、Solidifyを開発を発表

Coinbase、イーサリアムスマートコントラクト監査を高速化する為、Solidifyを開発を発表

Coinbase、イーサリアムスマートコントラクト監査を高速化する為、Solidifyを開発を発表

アメリカを拠点とするグローバルな暗号通貨取引所の巨人Coinbaseは、「Solidify」と名付けたイーサリアムのスマートコントラクトを監査するための新しいアプローチを明らかにしました。

6月23日の発表で主要なブロックチェーンセキュリティエンジニアの立場で行動するPeter Kacherginsky氏は、Solidifyが通常は厳密な「時間のかかる、エラーが発生しやすい」手動監査プロセスに伴う所要時間を短縮すると述べました。

Coinbaseが年内にSolidifyをオープンソースした後、資産発行者、スマートコントラクト監査人、およびその他の取引所はセキュリティ分析ツールにアクセスできるようになります。

主要なブロックチェーンセキュリティエンジニアを通じて暗号通貨交換コンプライアンスの特徴であるCoinbaseは、トークンがリストされた場合に交換が広範なセキュリティレビューを保証するが、それでも迅速、安全、大規模に機能するアナライザーが必要であると述べました。残念ながら、現在の業界には満たされるオプションがいないため、Solidifyの開発が進んでいます。

「この問題を解決するために、Coinbaseの顧客がトークンの保護に期待するようになった高セキュリティ基準を下げることなく、新しい資産セキュリティレビューの割合を増やすSolidify(Solidityでのプレイ)と呼ばれるツールを開発しました。」
Solidifyは、主にイーサリアムネットワーク上に構築されたdアプリの言語である、堅牢に記述されたスマートコントラクトのリスクマッチングを簡単かつ迅速に行うために構築された約6,000の一意の署名を備えたユニークなツールです。スマートコントラクトアナライザーは、潜在的に危険のある機能と不十分にテストされた操作を調べるのに役立ちます。

「Solidifyは、大規模な署名データベースとパターンマッチングエンジンを使用して、契約の特徴とそのリスクを確実に検出し、スマートコントラクトのリスクを標準化してスコアリングし、緩和戦略を提案し、詳細なレポートを生成します」とKacherginsky氏は述べました。

Solidifyは、イーサリアムのスマートコントラクトのセキュリティ上の欠陥を明らかにするために構築されていますが、自動マーケットメーカー(AMM)やDeFiアプリなどの複雑な資産は、複雑なカスタムコードが含まれる大規模なプロトコルであるため、まだ運用上分析できません。これには、追加の手動分析が必要です。これに関して、Kacherginskyは:

「ただし、Solidifyは、DeFiクローンを分析する場合、または分析者がカスタムロジックに集中できるように、手動レビュースコープから標準ライブラリを削除する場合に、これらのアプリケーションにとって依然として有益です。」と述べました。

Kacherginskyが述べたように、このツールは年内にオープンソース化される予定ですが、Solidifyに取り組んでいる開発者が「署名の生成と検出ロジックの精度を向上させ」、「フォーマル検証手法を統合している」ため、現時点ではまだ作業中です。手動分析の必要性を減らすためです。」

Solidifyを使用すると、業界はセキュリティ監査ツールのスイートを追加できます。スマートコントラクトのハッキングや誤動作により、資金が大量に消費されたり、リベースエラーが発生したりすることはもはやニュースにはなりません。

リスク警告:信用取引は資本に高レベルのリスクを伴うため、失うことができる金額でのみ取引をすべきです。信用取引はすべてのトレーダーに適しているとは限らないため、関連するリスクを完全に理解していることを確認し、必要に応じて専門的なアドバイスを求めてください。