MET:「CN」ABCDE:为什么我们领投MetaTrust?

MetaTrust构建了世界上第一套全方位Web3安全解决方案,涵盖整个软件开发生命周期,由南洋理工大学全球知名的研究团队创立,结合最先进的学术成果及安全工程最佳实践。

ABCDE领投了MetaTrust种子轮,随后MetaTrust在种子轮和战略轮融资中又获得了M23、RedpointChinaVentures、Longhash、HashGlobal、SNZ、YunqiCapital、GGV、FellowsFund、AimtopVentures等一系列机构投资。

贝莱德CEO:加密货币是一种国际资产:金色财经报道,贝莱德(BLK.N) CEO表示,加密货币是一种国际资产,它将超越任何一种货币及货币估值。[2023/7/15 10:56:13]

1、Web3当下面临的安全困境:

Web3安全技术在快速发展,但区块链的代码透明性和开放性仍然导致黑客事件频发。2021年至今,Web3因安全问题造成的损失超过100亿美元。其安全困境主要存在于一个核心隐患:

安全问题滞后——项目在开发过程中往往不考虑安全问题,大多数公司仅仅依赖于部署前或部署后的一次性安全审计。

PeckShield:Cream Finance攻击者将10万枚DAI兑为63.6枚ETH:金色财经报道,PeckShield监测显示,Cream Finance攻击者将10万枚DAI兑换为63.6枚ETH,并转移到0xdece开头的中间地址。[2023/1/31 11:37:56]

为了解决这个隐患,MetaTrust提供软件开发全生命周期安全服务,致力于提供一个全自动化的DevSecOps解决方案,涵盖了完整的软件开发生命周期。

2、安全滞后VS安全左移

Web3当前的安全实践是先构建,然后实施一次性安全审计作为防护。

分析:BNB销毁与其价格相关性关联不强:1月17日消息,据链上监测数据显示,Binance 完成第 22 次 BNB 销毁,本次共销毁 2,057,313.2 枚 BNB,价值约合 6.16 亿美元。对此,小牛精选特邀分析师投资总结表示,根据统计的结果看,随着销毁的进行,BNB价格的确有增长,但更多是周期性波动,以及近期市场环境变好的影响,销毁数量与价格的相关性并不强。[2023/1/17 11:17:05]

但是,如果安全问题的审计可以在开发过程中不断实时进行呢?

情况会好得多且安全问题会发现的早得多,至少不需要在开发完之后才发现问题推倒重来。这就是安全左移的概念。我们认为安全左移和全生命周期安全服务将是Web3安全的未来。

泰国于9月1日起对加密广告实行更严格的规定:9月1日消息,据泰国证券交易委员会(SEC)官网,美国证券交易委员会发布了一份修订数字资产业务广告法规的公告。提高对企业广告的监管效率,明确、适当地符合外国监管原则,加强对数字资产交易者的保护。自9月1日起生效,在公告生效日期之前发布的广告,必须在其生效日期后30天内进行修改。该法规规定:1.广告不得虚假宣传,不得夸张、歪曲隐瞒或具体误导性,只能按实际客户数量为客户开户并提供服务。2.希望安排广告的企业经营者,必须根据规则、方法、条件和时间向证券交易委员会提交有关广告和广告费用的详细资料。3.要求对广告投资风险进行警示,若有获得回报的宣传,必须同时显示相应风险。4.加密货币的广告只能在运营商的官方渠道上进行,但可以在公共场所和其他渠道投放广告。5.需遵守规则在广告中指明出境的角色;6.取消对加密货币经营者的介绍经纪人(IBA)规定。[2022/9/1 13:02:15]

那么如何做到安全左移呢?

软件开发生命周期包括设计、开发、测试部署和运行五个环节,这些5个环节流程的安全都应该针对性的重视。

为此,MetaTrust为设计、开发、测试部署和运营这5个重要开发流程精心设计了5个相应的安全服务和产品:

2.1.设计阶段:设计验证

我们可以使用形式化验证技术对协议层中的关键系统进行深度安全分析,如DEX、链桥和钱包。

2.2.开发阶段:MetaTrust开发包管理器

继安全软件开发之后,MetaTrust为Web3开发者提供了世界上第一个用于安全开发的安全包管理器,以及最佳安全开发实践和库。

2.3.测试阶段:MetaScan

第二个关键产品是MetaScan,它通过SaaS服务为智能合约提供的自动化安全审计的工具,它集成了所有在静态分析、形式化方法、模糊测试和代码克隆分析方面的最新研究成果,以识别用户合约中所有可能的风险。MetaTrust还定义了最全面的智能合约漏洞标准,并进行了全面的实验,以确保其结果与现有的最佳审计服务匹配。

2.4.部署与运营阶段:MetaScout

MetaScout提供7*24小时的安全监控服务,包括链上监控、持续安全监控和异常上网行为监控。

2.5.整体安全评估:MetaScore

MetaScore通过安全分析、投资分析、交易分析和开发分析,为项目提供全面的安全评估和评分。MetaScore帮助终端用户、开发者、黑客松赛事组织者,甚至是投资者了解任何项目的潜在安全风险。

综上所述,MetaTrust为开发人员提供了完整的安全开发SaaS工具,在SDLC全流程采用安全左移方法来促进安全性,有了自动化工具支持,安全左移可以大大降低成本,全面提高Web3的质量和安全性,构建安全和繁荣的Web3生态系统,彻底革新了Web3安全的有效性和效率。

郑重声明: 本文版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

链链资讯

[0:46ms0-6:751ms