MetaTrust构建了世界上第一套全方位Web3安全解决方案,涵盖整个软件开发生命周期,由南洋理工大学全球知名的研究团队创立,结合最先进的学术成果及安全工程最佳实践。
ABCDE领投了MetaTrust种子轮,随后MetaTrust在种子轮和战略轮融资中又获得了M23、RedpointChinaVentures、Longhash、HashGlobal、SNZ、YunqiCapital、GGV、FellowsFund、AimtopVentures等一系列机构投资。
Crypto.com NFT、DeFi Swap 和 Tax 将于北京时间 3 月 16 日进行系统维护:金色财经报道,加密交易所 Crypto.com 发文称,将于北京时间 3 月 16 日 08:00 开始对 Crypto.com NFT、DeFi Swap 和 Tax 进行系统维护,持续时间约为 2 小时。系统维护期间,Crypto.com App 内 Crypto.com NFT 将暂不可用,其他功能仍然可用、Crypto.com NFT 与 Crypto.com Tax 上的所有功能和服务将暂时不可用,用户也无法登录。[2023/3/10 12:54:32]
1、Web3当下面临的安全困境:
DeFi策略协议Ammalgam宣布完成75万美元Pre-seed轮融资:2月27日消息,DeFi策略协议Ammalgam宣布于2022年第三季度完成75万美元Pre-seed轮融资,Synthetix创始人KainWarwick、Compound创始人RobertLeshner、Anton、Sergej、Mikhail、TarunChitra、SantiagoRSantos、BodhiVentures、BootNode、MarinVentures、KevinZhou、Factor、ZealCapital等参投。据悉,Ammalgam通过将借贷和交易合并到一个协议中来释放更多的DeFi功能。这种组合构成了收益来源,同时提高了资本效率并为做市商解锁了无限策略。[2023/2/27 12:31:03]
Web3安全技术在快速发展,但区块链的代码透明性和开放性仍然导致黑客事件频发。2021年至今,Web3因安全问题造成的损失超过100亿美元。其安全困境主要存在于一个核心隐患:
Flashbots战略负责人:缺乏中立中继器是“以太坊生态系统的失败”:金色财经报道,Flashbots战略负责人Hasu称,缺乏中立中继器是“以太坊生态系统的失败”。审查制度引起的轰动,导致Flashbots联合创始人Stephane Gosselin最近的辞职,他表示希望“验证者将避免连接到进行审查的中继”。
Flashbots承认其在审查问题中的作用,并表示将采取措施缓解该问题。 Gosselin离职后不久,该公司宣布将发布SUAVE,它旨在通过开源其代码和开发,逐步实现区块构建过程的去中心化。(The Block)[2022/10/18 17:30:05]
安全问题滞后——项目在开发过程中往往不考虑安全问题,大多数公司仅仅依赖于部署前或部署后的一次性安全审计。
公链Flow推出无需许可智能合约,支持任何开发人员部署智能合约而无需审查:7月6日消息,公链Flow宣布推出无需许可智能合约,旨在支持任何人都可以无需许可地在主网上部署合约,而无需强制性审查。据悉,该合约支持开发人员不再强制需要通过审查流程来部署智能合约,支持开发人员从在测试网上测试到在主网上部署其智能合约整个过程。[2022/7/6 1:53:58]
为了解决这个隐患,MetaTrust提供软件开发全生命周期安全服务,致力于提供一个全自动化的DevSecOps解决方案,涵盖了完整的软件开发生命周期。
2、安全滞后VS安全左移
Web3当前的安全实践是先构建,然后实施一次性安全审计作为防护。
但是,如果安全问题的审计可以在开发过程中不断实时进行呢?
情况会好得多且安全问题会发现的早得多,至少不需要在开发完之后才发现问题推倒重来。这就是安全左移的概念。我们认为安全左移和全生命周期安全服务将是Web3安全的未来。
那么如何做到安全左移呢?
软件开发生命周期包括设计、开发、测试部署和运行五个环节,这些5个环节流程的安全都应该针对性的重视。
为此,MetaTrust为设计、开发、测试部署和运营这5个重要开发流程精心设计了5个相应的安全服务和产品:
2.1.设计阶段:设计验证
我们可以使用形式化验证技术对协议层中的关键系统进行深度安全分析,如DEX、链桥和钱包。
2.2.开发阶段:MetaTrust开发包管理器
继安全软件开发之后,MetaTrust为Web3开发者提供了世界上第一个用于安全开发的安全包管理器,以及最佳安全开发实践和库。
2.3.测试阶段:MetaScan
第二个关键产品是MetaScan,它通过SaaS服务为智能合约提供的自动化安全审计的工具,它集成了所有在静态分析、形式化方法、模糊测试和代码克隆分析方面的最新研究成果,以识别用户合约中所有可能的风险。MetaTrust还定义了最全面的智能合约漏洞标准,并进行了全面的实验,以确保其结果与现有的最佳审计服务匹配。
2.4.部署与运营阶段:MetaScout
MetaScout提供7*24小时的安全监控服务,包括链上监控、持续安全监控和异常上网行为监控。
2.5.整体安全评估:MetaScore
MetaScore通过安全分析、投资分析、交易分析和开发分析,为项目提供全面的安全评估和评分。MetaScore帮助终端用户、开发者、黑客松赛事组织者,甚至是投资者了解任何项目的潜在安全风险。
综上所述,MetaTrust为开发人员提供了完整的安全开发SaaS工具,在SDLC全流程采用安全左移方法来促进安全性,有了自动化工具支持,安全左移可以大大降低成本,全面提高Web3的质量和安全性,构建安全和繁荣的Web3生态系统,彻底革新了Web3安全的有效性和效率。
无论牛熊,无论新旧,项目在结合新领域或者新公链后总会催生出新的叙事,获得更多关注,DeFi研究员LouisCooper近期介绍了一些AI+crypto、新上线L2、和创新叙事的项目.
1900/1/1 0:00:00“Wintermute凭借娴熟的技巧在加密货币的前沿市场穿行,又在Terra稳定币崩溃中大获全胜,如今已成长为世界领先的加密货币交易公司之一。现在,它必须在一片狼藉、隐患重重的市场中继续前进.
1900/1/1 0:00:00谁是冬天里最可爱的动物?相信很多人都会想到企鹅,或许是因为同名,「胖企鹅」NFT系列在2022年加密寒冬里的表现令人眼前一亮,而且在圣诞期间大放异彩.
1900/1/1 0:00:00昨日TheEasyCompany宣布完成由LobbyCapital领投的1420万美元种子轮融资,并同时发布了主打社交功能的加密钱包Easy移动测试版本.
1900/1/1 0:00:00ECN社区的读者朋友们,新年快乐!2022年即将过去,回望过去这一年,以太坊社区有苦亦有乐。我们也许在面对一次又一次的黑天鹅事件时经历过愤怒与沮丧;也许与志同道合的小伙伴一起观看过合并派对;也许.
1900/1/1 0:00:00Web3游戏虽仍处于早期阶段,但发展迅速。这些游戏即将到来,但其中许多项目仍处于开发的早期阶段。他们在去年左右才获得资金,需要一些时间才能完成公开版本.
1900/1/1 0:00:00