Revela Decompiler 简介:增强链上 Move 字节码的安全性

本文为机器翻译
展示原文

Move 语言正在改变我们构建Aptos等安全区块链的方式。随着智能合约变得越来越复杂并保护有价值的数字资产,为用户提供验证底层代码安全性的方法至关重要。不幸的是,区块链中的常见做法是仅以低级字节码形式部署代码,而不附带源代码。这种透明度的缺乏为恶意行为者在不被发现的情况下插入恶意代码创造了肥沃的土壤。此外,如果没有源代码,社区就无法有效地审计或审查合同,从而阻碍了识别和解决安全问题的协作努力。

隆重推出 Revela Decompiler,这是 Verichains 与Aptos Labs 合作开发的突破性开源工具。 Revela 是第一个专门为 Move 语言设计的反编译器。它通过将复杂的 Move 字节码转换回其原始的人类可读源代码来弥补这一差距。反编译的代码甚至可以通过 Move 编译器重新运行,从而进行深入分析。通过使用户能够独立验证和分析代码,Revela 建立了新的行业标准,以培育安全、开放和协作的开发环境。

为什么要反编译?

Move 字节码——因为它存储在链上并由 Move VM 处理——提供了重建原始源程序所需的所有基本信息。事实上可能存在专有工具可以挖掘 Move 字节码以获取所需信息。因此,Move 字节码中包含的信息的隐私永远无法得到保证。

Revela 反编译器旨在平衡这一领域,让每个人都可以使用一个可以将 Move 字节码可视化为 Move 程序的工具。这种工具有很多优点:

  • 通过构建验证:我们可以在链上显示与字节码对应的 100% 正确的源代码。不需要任何机制,例如Etherscan为以太坊提供的机制,其中源代码首先需要上传到服务,然后执行(非分散的)验证步骤。

  • 增强信任:通过公开反编译器,我们优先考虑Aptos生态系统内的透明度。这种透明度的提高不仅使构建者和用户能够充分了解智能合约的运作方式,还有助于识别任何隐藏的恶意代码或漏洞。这最终增强了生态系统内的信任和安全性,让用户安心。

  • 独立验证:凭借独立验证和分析智能合约代码的能力,用户和开发者有能力确保协议和应用程序的完整性。通过赋予用户权力,我们正在为所有参与者营造一个更加安全、开放和可信的环境。

  • 知识共享:反编译工具对于新兴开发人员来说是宝贵的教育资源。通过分析安全的智能合约并了解其内部运作方式,开发人员可以应用这些见解来创建更强大、更安全的应用程序。

  • 制定行业标准:通过反编译器接触各种智能合约代码有助于建立行业范围的最佳实践和安全标准。通过观察和学习各种安全合约,开发人员可以对自己的工作进行基准测试并实施强大的安全措施。

对 REVELA 的反应

Revela的推出引起了行业专家的热烈反响,突显了其解决区块链生态系统发展中出现的关键安全挑战的潜力。

Aptos Labs 联合创始人兼首席执行官 Mo Shaikh 分享了他对为何以及如何使用 Revela 更好地构建 Move 和 Aptos, “ICYMI:Move Revela 工具,与 Verichains 和 Aptos Labs 是网络安全领域的游戏规则改变者 Aptos网络。 Revela 使构建者能够快速、安全、简单地将链上部署的任何字节码转换回源代码——只有 Move on Aptos才能实现!”

Move Language 负责人 Wolfgang Grieskamp 分享了他对 Revela 的看法, “Verichains 和Aptos Labs 合作开发的 Move 反编译器是Aptos网络安全性的游戏规则改变者。它允许将链上部署的任何字节码转换回源代码。只有通过移动才能实现!”

Verichains 与Aptos Labs 合作,致力于为 Move 语言带来透明度。我们的合作旨在为开发人员、安全研究人员和用户提供理解、审查和保护智能合约的工具,从而加强Aptos生态系统的完整性。

Verichains 首席研发 Nguyen 博士进一步评论了该工具的成功交付, “Revela 有效地开源了Aptos区块链上的所有智能合约,从而实现了对链上代码的全面安全审计,这在以前是不可行的。确实改变了游戏规则!”

Aptos Labs 安全主管 Gerardo Di Giacomo 评论道: “由于Aptos Labs 和 Verichains 之间的合作,我们推出了 Revela,第一个 Move 反编译器,这是一套用于增强Aptos网络安全性的创新工具集。”

访问和贡献

为了提高可访问性的最终目标,Verichains 还提供了 Revela 作为免费在线工具:

https://revela.verichains.io/

Verichains 致力于 Revela 的长期成功。该公司将不断维护和开发新功能,确保该工具始终满足 Move 社区和不断发展的Aptos生态系统的需求。

关于维瑞链

Verichains 是区块链安全解决方案的领先提供商,专注于密码分析、安全审计和应用安全解决方案。我们以调查和缓解一些最大的 Web3 黑客攻击(例如Ronin和BNB Chain Bridge)而闻名,我们将突破性的研究与实用的安全解决方案相结合,为区块链行业提供全面的保护。

Verichains 的世界级安全和密码学研究团队已成功识别出影响整个行业数十亿美元的关键漏洞,发现了主要供应商实施的多方计算 (MPC) 和零知识证明 (ZKP) 的核心缺陷。作为领先的 Web3 公司和加密货币交易所(如BNB Chain、 Polygon Labs、 WEMIX、 Aptos、 Klaytn、Bullish 和DWF Labs)值得信赖的安全合作伙伴,Verichains 利用其在传统网络安全方面的深厚根基,提供尖端解决方案,以实现更安全、更安全的环境。 Web3 生态系统。

感谢您阅读 Verichains!免费订阅以接收新帖子并支持我的工作。

来源
免责声明:以上内容仅为作者观点,不代表Followin的任何立场,不构成与Followin相关的任何投资建议。
喜欢
1
收藏
评论