MetaTrust構建了世界上第一套全方位Web3安全解決方案,涵蓋整個軟件開發生命周期,由南洋理工大學全球知名的研究團隊創立,結合最先進的學術成果及安全工程最佳實踐。
ABCDE領投了MetaTrust種子輪,隨后MetaTrust在種子輪和戰略輪融資中又獲得了M23、RedpointChinaVentures、Longhash、HashGlobal、SNZ、YunqiCapital、GGV、FellowsFund、AimtopVentures等一系列機構投資。
阿里巴巴旗下跨境電商平臺全球速賣通已刪除發布NFT的推文:金色財經報道,6月8日消息,阿里巴巴旗下跨境電商平臺全球速賣通(AliExpress)在推特上宣布與The Moment3!聯手打造AliExpress主題購物時刻NFT,并將于6月25日與The Moment3!共同發行,總計5555枚。
據金色財經查詢發現,全球速賣通(AliExpress)發布的相關推文已刪除,但The_Moment3目前并未刪除此消息。[2023/6/9 21:26:13]
1、Web3當下面臨的安全困境:
19093枚ETH從匿名地址轉入Coinbase:金色財經報道,據Whale Alert監測,北京時間20:17:35,19093枚ETH(價值36816847美元)從0x1cc4開頭地址轉入Coinbase,交易哈希值為:0xf30f392dc7b77e57f4d6b8bb66162ba073a04935f5f85f30835a9a1c17ff7d12。[2023/5/6 14:47:15]
Web3安全技術在快速發展,但區塊鏈的代碼透明性和開放性仍然導致黑客事件頻發。2021年至今,Web3因安全問題造成的損失超過100億美元。其安全困境主要存在于一個核心隱患:
派盾:BNB橋接攻擊者清算AVAX上頭寸,約718萬美元的JUSDTNative受影響:2月2日消息,據派盾監測,BNB橋接攻擊者在AVAX上的頭寸被清算,約718萬美元的JUSDTNative受到影響。
據悉,攻擊者在Trader Joe存入了約790萬枚USDT作為抵押品,以橋接形式借入了USDCe、USDTe、eWETH,并鑄造了JUSDTNative。[2023/2/2 11:43:40]
安全問題滯后——項目在開發過程中往往不考慮安全問題,大多數公司僅僅依賴于部署前或部署后的一次性安全審計。
aUSD跌至0.7781美元,仍處于脫錨狀態:8月23日消息,據CoinMarketCap數據顯示,aUSD跌至0.7781美元,24小時跌幅達4.44%,仍處于脫錨狀態。
此前報道,8月14日,波卡生態DeFi平臺Acala在社交媒體上發文表示,此前的黑客攻擊系iBTC/aUSD流動性池的配置錯誤,導致大量aUSD的錯誤開采。該配置錯誤已被糾正,收到錯誤鑄造的aUSD的錢包地址已被確定,Acala正在對這些地址進行鏈上活動追蹤。隨后aUSD在次日回升至0.9美元上方。[2022/8/23 12:42:40]
為了解決這個隱患,MetaTrust提供軟件開發全生命周期安全服務,致力于提供一個全自動化的DevSecOps解決方案,涵蓋了完整的軟件開發生命周期。
2、安全滯后VS安全左移
Web3當前的安全實踐是先構建,然后實施一次性安全審計作為防護。
但是,如果安全問題的審計可以在開發過程中不斷實時進行呢?
情況會好得多且安全問題會發現的早得多,至少不需要在開發完之后才發現問題推倒重來。這就是安全左移的概念。我們認為安全左移和全生命周期安全服務將是Web3安全的未來。
那么如何做到安全左移呢?
軟件開發生命周期包括設計、開發、測試部署和運行五個環節,這些5個環節流程的安全都應該針對性的重視。
為此,MetaTrust為設計、開發、測試部署和運營這5個重要開發流程精心設計了5個相應的安全服務和產品:
2.1.設計階段:設計驗證
我們可以使用形式化驗證技術對協議層中的關鍵系統進行深度安全分析,如DEX、鏈橋和錢包。
2.2.開發階段:MetaTrust開發包管理器
繼安全軟件開發之后,MetaTrust為Web3開發者提供了世界上第一個用于安全開發的安全包管理器,以及最佳安全開發實踐和庫。
2.3.測試階段:MetaScan
第二個關鍵產品是MetaScan,它通過SaaS服務為智能合約提供的自動化安全審計的工具,它集成了所有在靜態分析、形式化方法、模糊測試和代碼克隆分析方面的最新研究成果,以識別用戶合約中所有可能的風險。MetaTrust還定義了最全面的智能合約漏洞標準,并進行了全面的實驗,以確保其結果與現有的最佳審計服務匹配。
2.4.部署與運營階段:MetaScout
MetaScout提供7*24小時的安全監控服務,包括鏈上監控、持續安全監控和異常上網行為監控。
2.5.整體安全評估:MetaScore
MetaScore通過安全分析、投資分析、交易分析和開發分析,為項目提供全面的安全評估和評分。MetaScore幫助終端用戶、開發者、黑客松賽事組織者,甚至是投資者了解任何項目的潛在安全風險。
綜上所述,MetaTrust為開發人員提供了完整的安全開發SaaS工具,在SDLC全流程采用安全左移方法來促進安全性,有了自動化工具支持,安全左移可以大大降低成本,全面提高Web3的質量和安全性,構建安全和繁榮的Web3生態系統,徹底革新了Web3安全的有效性和效率。
去年的經歷告訴我們,第二層協議將成為這個行業的驅動力。Mantle,一個由最大的去中心化金庫BitDAO建立的社區擁有的區塊鏈,會是下一個最受歡迎的協議嗎? MantleNetwork介紹Man.
1900/1/1 0:00:002023年1月 數據源:NFT真實交易分析面板 前言 NFT作為一個2017年才出現的概念,在2018年至2020年一直處于生態發展的醞釀期,在2021年初開始迎來真正的爆發.
1900/1/1 0:00:00公共物品包含一系列不同的產品和服務,這些產品和服務被生態系統中的大多數人使用。這些是協議層所需的構件,例如,去中心化的存儲、跨鏈橋接、身份解決方案或錢包.
1900/1/1 0:00:00回顧2022,Web3對于時代發展而言,是更好還是更壞?眾所周知,2022對于Web3行業而言注定是波瀾起伏的一年.
1900/1/1 0:00:00去年我寫過?Commerceblock團隊開發的MercuryWallet?功能,這是一種?statechain?和?CoinSwap?的雙料實現.
1900/1/1 0:00:00Binance上周發布了存儲鏈Greenfield白皮書:github.com/bnb-chain/gree…但是沒有看到掀起行業很大熱點也并未反應在幣價上,對于存儲領域研究的不多.
1900/1/1 0:00:00