作者:ABCDE
MetaTrust構建了世界上第一套全方位Web3安全解決方案,涵蓋整個軟件開發生命周期,由南洋理工大學全球知名的研究團隊創立,結合最先進的學術成果及安全工程最佳實踐。
ABCDE領投了MetaTrust種子輪,隨后MetaTrust在種子輪和戰略輪融資中又獲得了M23、RedpointChinaVentures、Longhash、HashGlobal、SNZ、YunqiCapital、GGV、FellowsFund、AimtopVentures等一系列機構投資。
一、Web3當下面臨的安全困境
Bitcoin ABC宣布將不再管理BitcoinCash.org域名:11月13日,Bitcoin ABC官方發文宣布,BitcoinCash.org域名將不再由Bitcoin ABC團隊進行管理。官方稱,之所以轉交域名管理權是由于11月15日升級后,需要繼續維護兩條鏈的節點應用,且將致力于新的Coinbase規則與新鏈建設。但官方仍將專注于繼續BitcoinCash節點軟件建設,同時讓其他人監督BitcoinCash.org和相關資產。與此同時,為確保升級期間給企業和用戶提供支持,官方將于升級期間繼續支持BitcoinCash.org管理,直到所有與升級相關的事務處理完畢。此前11月9日消息,Bitcoin ABC官方宣布,將在BCH分叉后支持BCHN和BCHA兩條鏈。[2020/11/13 14:12:39]
Web3安全技術在快速發展,但區塊鏈的代碼透明性和開放性仍然導致黑客事件頻發。2021年至今,Web3因安全問題造成的損失超過100億美元。其安全困境主要存在于一個核心隱患:
Bitcoin ABC團隊堅持IFP計劃,把BCN發起者移除github庫:3月3日,GitHub上BCH代碼存儲庫“ bitcoincashorg”上的貢獻者Freetrader被管理員移除,而Freetrader恰恰是Bitcoin Cash Node(BCN比特幣現金節點)的發起人。該版本推出的一個重要原因就是BCH基礎設施融資計劃(IFP)在社區內并沒有形成廣泛的共識。BCH核心開發團隊Bitcoin ABC則把該融資計劃的代碼寫入了5月份計劃升級的ABC v0.21.0版本,并聲稱2020年5月15日協議升級已鎖定。這讓社區內一部分人大為不滿,尤其是白名單制度把包括BU在內的開發團隊排除在外,更是雪上加霜。[2020/3/10]
安全問題滯后——項目在開發過程中往往不考慮安全問題,大多數公司僅僅依賴于部署前或部署后的一次性安全審計。
聲音 | 比特幣ABC開發人員:新別名地址系統Cashaccount缺乏隱私性:據Bitcoin.com消息,比特幣ABC首席開發人員Amaury Sechet最近在Twitter發文表示,新的BCH驅動的別名地址系統Cashaccount缺乏隱私性。而Cashaccount創建者Jonathan Silverblood回應稱同意Sechet的觀點,因為創始人認為他的項目將導致更多的BCH用戶重用比特幣地址。這對于隱私是不利的,因為重用的地址可用于發現用戶可能不希望披露的財務信息。為解決潛在的隱私缺失問題,Silverblood要求Sechet與Openbazaar開發者Chris Pacia就隱形密鑰進行合作,或協助開發BIP-47。[2019/1/4]
為了解決這個隱患,MetaTrust提供軟件開發全生命周期安全服務,致力于提供一個全自動化的DevSecOps解決方案,涵蓋了完整的軟件開發生命周期。
行情 | BCHABC突破180美元,漲幅超50%:據Huobi數據顯示,BCHABC已突破180美元,現報182.25美元,24小時漲幅高達50.23%,行情波動較大,請做好風險控制。[2018/12/20]
二、安全滯后VS安全左移
Web3當前的安全實踐是先構建,然后實施一次性安全審計作為防護。
但是,如果安全問題的審計可以在開發過程中不斷實時進行呢?
情況會好得多且安全問題會發現的早得多,至少不需要在開發完之后才發現問題推倒重來。這就是安全左移的概念。我們認為安全左移和全生命周期安全服務將是Web3安全的未來。
那么如何做到安全左移呢?
軟件開發生命周期包括設計、開發、測試部署和運行五個環節,這些5個環節流程的安全都應該針對性的重視。
為此,MetaTrust為設計、開發、測試部署和運營這5個重要開發流程精心設計了5個相應的安全服務和產品:
2.1.設計階段:設計驗證
我們可以使用形式化驗證技術對協議層中的關鍵系統進行深度安全分析,如DEX、鏈橋和錢包。
2.2.開發階段:MetaTrust開發包管理器
繼安全軟件開發之后,MetaTrust為Web3開發者提供了世界上第一個用于安全開發的安全包管理器,以及最佳安全開發實踐和庫。
2.3.測試階段:MetaScan
第二個關鍵產品是MetaScan,它通過SaaS服務為智能合約提供的自動化安全審計的工具,它集成了所有在靜態分析、形式化方法、模糊測試和代碼克隆分析方面的最新研究成果,以識別用戶合約中所有可能的風險。MetaTrust還定義了最全面的智能合約漏洞標準,并進行了全面的實驗,以確保其結果與現有的最佳審計服務匹配。
2.4.部署與運營階段:MetaScout
MetaScout提供7*24小時的安全監控服務,包括鏈上監控、持續安全監控和異常上網行為監控。
2.5.整體安全評估:MetaScore
MetaScore通過安全分析、投資分析、交易分析和開發分析,為項目提供全面的安全評估和評分。MetaScore幫助終端用戶、開發者、黑客松賽事組織者,甚至是投資者了解任何項目的潛在安全風險。
綜上所述,MetaTrust為開發人員提供了完整的安全開發SaaS工具,在SDLC全流程采用安全左移方法來促進安全性,有了自動化工具支持,安全左移可以大大降低成本,全面提高Web3的質量和安全性,構建安全和繁榮的Web3生態系統,徹底革新了Web3安全的有效性和效率。
關于ABCDE
ABCDE是專注于領投頂級CryptoBuilder的VC,由耕耘了Crypto行業10年以上的企業家、上市公司CEO和頂級的研究員聯合創辦。ABCDE的聯合創始人們從0開始在Crypto行業建立了數十億美元市值的公司。因為我們是創業者,所以我們更懂得創業者。而且我們已經為ABCDE的Builder構建了上市公司、交易所、SAAS公司、媒體、開發者平臺(BeWater.xyz)等端到端的生態,如果你是有改變世界夢想的Builder,來加入我們共同建設下一代加密網絡世界。
Twitter:https://twitter.com/ABCDECapital
Website:www.ABCDE.com
Tags:ABCMETAETAOINABCD幣metamask蘋果手機版GensoKishi MetaverseCOIN價格
作者:Twitter@EvieEvieXia,BinaryDAO編輯:Twitter@binary_dao,BinaryDAO 研究導讀: 中本聰在2009年創造比特幣的時候.
1900/1/1 0:00:00原文作者:SamanthaMarin 原文編譯:白澤研究院 我們在2022年對?DAO?了解了多少?我們學到的肯定比ChatGPT更多: DAO在2022年里經歷了許多曲折.
1900/1/1 0:00:00據TheBlock報道,在GenesisGlobal破產案中,美國司法部機構U.S.Trustee代表WilliamHarrington任命成立一個代表無擔保債權人的七人委員會.
1900/1/1 0:00:00原文標題:《Web3-focusedBeaconlaunchesflagshipdemodaywith13cryptostartups》作者:JacquelynMelinek.
1900/1/1 0:00:00原標題:《TheWeb3GrowthStack》作者:ShayonSengupta&johnRobertReed,MulticoinCapital編譯:餅干.
1900/1/1 0:00:00Filecoin基金會2022年報顯示,Filecoin總存儲容量接近19EiB,占全球總存儲容量的1%;超過300PiB數據通過社交層FilecoinPlus存儲在網絡上;已有近4000個存儲.
1900/1/1 0:00:00