以太坊正在上天堂,以太坊正在下地狱(17)

以太坊正在上天堂,以太坊正在下地狱

自2016年起Zeppelin的每周下载量

安全工具

在2017年年底,安全工具和最佳实践是每个人的心中大事。多次高调的黑客攻击和安全事故迫使以太坊社区着手改进最佳实践,并在安全审计和工具方面投入更多的资源。

在2018年,以太坊安全社区得到了改善。新的安全工具落地使构建安全的应用程序变得更容易。Trail of Bits在2018年3月发布了几个工具,包括静态分析工具,模糊测试工具等等。Securify是一款以太坊智能合约的自动安全扫描程序,于2018年7月发布。Sensril是一款安全分析工具,最初于2017年发布,逐步发展成为一个平台并重新命名为MythX。

以太坊安全社区在“最佳实践”方面取得了巨大进展,尽管社区并不总是同意所有这些最佳实践。像智能合约弱点注册表(Smart Contract Weakness registry)这样的宝贵资源帮助业界分享了最佳实践和共同的反面模式(anti-pattern,指的是在实践中有待优化的设计模式,是用来解决问题的带有共同性的不良方法)。一些著名的“传统安全领域”研究人员纷纷开始转战以太坊,包括Trail of Bits和Sigma Prime,助力那些已经在以太坊领域工作的高质量审计公司。

推荐阅读