作者:ABCDE
MetaTrust构建了世界上第一套全方位Web3安全解决方案,涵盖整个软件开发生命周期,由南洋理工大学全球知名的研究团队创立,结合最先进的学术成果及安全工程最佳实践。
ABCDE领投了MetaTrust种子轮,随后MetaTrust在种子轮和战略轮融资中又获得了M23、RedpointChinaVentures、Longhash、HashGlobal、SNZ、YunqiCapital、GGV、FellowsFund、AimtopVentures等一系列机构投资。
一、Web3当下面临的安全困境
Bitcoin ABC发布升级指南 明确告知不兼容将致BCH分叉:9月14日,Bitcoin ABC发布BCH 11月升级指南。在该指南中,官方表示,BCH将于11月15日进行下一次网络升级,升级后Bitcoin ABC软件将继续完全兼容于BCH协议,但所有替代节点应用软件将与BCH不兼容。用户可以通过下载部署Bitcoin ABC 0.22.0或更高版本以保证运行完全兼容的节点软件。官方提醒,若运行与BCH不兼容的节点软件,则进入一条新链或者以无链作为终结。对矿工而言,会因链上覆盖(chain wipeout)或孤块而造成利润损失。对交易所和其他企业而言,会因区块重组而造成交易的不确定性。Bitcoin ABC还强调,用户资金利润100%安全,但与BCH不兼容的软件(如BCHN)则可能使用户资金利益受损。此次升级将引入IFP coinbase规则,但官方表示这并不意味着用户会损失8%收入,由于难度调整,挖矿收入仅减少0.2%。
此前消息,Bitcoin ABC主导将在11月升级引入IFP coinbase规则引起社区反对。BCH支持者Roger Ver发推明确反对ABC团队该举措,并于9月初宣布,Bitcoin ABC将于11月15日分叉脱离BCH。[2020/9/15]
Web3安全技术在快速发展,但区块链的代码透明性和开放性仍然导致黑客事件频发。2021年至今,Web3因安全问题造成的损失超过100亿美元。其安全困境主要存在于一个核心隐患:
杨海坡:Bitcoin ABC定义了BCH:8月23日,ViaBTC矿池CEO杨海坡发推称,是什么定义了BCH?我的答案是Bitcoincash.org网站,而网站参考的客户端是Bitcoin ABC。[2020/8/24]
安全问题滞后——项目在开发过程中往往不考虑安全问题,大多数公司仅仅依赖于部署前或部署后的一次性安全审计。
为了解决这个隐患,MetaTrust提供软件开发全生命周期安全服务,致力于提供一个全自动化的DevSecOps解决方案,涵盖了完整的软件开发生命周期。
二、安全滞后VS安全左移
LabCFTC首席创新官:疫情在某种程度上促进了金融技术的发展:美国商品期货交易委员会(CFTC)金融科技办公室(LabCFTC)主任兼首席创新官Melissa Netram表示,新型冠状病疫情在某种程度上促进了金融技术的发展。Netram称:“我的官方观点是,我认为现在比以往任何时候都更能看出,在危机时期,技术和创新可以帮助我们进入下一个阶段。”(Cointelegraph)[2020/4/24]
Web3当前的安全实践是先构建,然后实施一次性安全审计作为防护。
但是,如果安全问题的审计可以在开发过程中不断实时进行呢?
行情 | 当前BCHABC价格是BCHSV的三倍:当前BCHABC价格是BCHSV的三倍,BCHABC报价275美元,BCHSV报价88美元。[2018/11/16]
情况会好得多且安全问题会发现的早得多,至少不需要在开发完之后才发现问题推倒重来。这就是安全左移的概念。我们认为安全左移和全生命周期安全服务将是Web3安全的未来。
那么如何做到安全左移呢?
软件开发生命周期包括设计、开发、测试部署和运行五个环节,这些5个环节流程的安全都应该针对性的重视。
为此,MetaTrust为设计、开发、测试部署和运营这5个重要开发流程精心设计了5个相应的安全服务和产品:
2.1.设计阶段:设计验证
我们可以使用形式化验证技术对协议层中的关键系统进行深度安全分析,如DEX、链桥和钱包。
2.2.开发阶段:MetaTrust开发包管理器
继安全软件开发之后,MetaTrust为Web3开发者提供了世界上第一个用于安全开发的安全包管理器,以及最佳安全开发实践和库。
2.3.测试阶段:MetaScan
第二个关键产品是MetaScan,它通过SaaS服务为智能合约提供的自动化安全审计的工具,它集成了所有在静态分析、形式化方法、模糊测试和代码克隆分析方面的最新研究成果,以识别用户合约中所有可能的风险。MetaTrust还定义了最全面的智能合约漏洞标准,并进行了全面的实验,以确保其结果与现有的最佳审计服务匹配。
2.4.部署与运营阶段:MetaScout
MetaScout提供7*24小时的安全监控服务,包括链上监控、持续安全监控和异常上网行为监控。
2.5.整体安全评估:MetaScore
MetaScore通过安全分析、投资分析、交易分析和开发分析,为项目提供全面的安全评估和评分。MetaScore帮助终端用户、开发者、黑客松赛事组织者,甚至是投资者了解任何项目的潜在安全风险。
综上所述,MetaTrust为开发人员提供了完整的安全开发SaaS工具,在SDLC全流程采用安全左移方法来促进安全性,有了自动化工具支持,安全左移可以大大降低成本,全面提高Web3的质量和安全性,构建安全和繁荣的Web3生态系统,彻底革新了Web3安全的有效性和效率。
关于ABCDE
ABCDE是专注于领投顶级CryptoBuilder的VC,由耕耘了Crypto行业10年以上的企业家、上市公司CEO和顶级的研究员联合创办。ABCDE的联合创始人们从0开始在Crypto行业建立了数十亿美元市值的公司。因为我们是创业者,所以我们更懂得创业者。而且我们已经为ABCDE的Builder构建了上市公司、交易所、SAAS公司、媒体、开发者平台(BeWater.xyz)等端到端的生态,如果你是有改变世界梦想的Builder,来加入我们共同建设下一代加密网络世界。
Twitter:https://twitter.com/ABCDECapital
Website:www.ABCDE.com
郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。