OpenClaw Audit නමැති නව, නිදහස් Solidity ස්කැනරය, වෙබ්3 ලෝකයේ අතිශය පරීක්ෂා කර ඇති කේත ගොනු 10 කට විරැඳි පරීක්ෂණයක් කරලා, ඉතා අඩු සංඛ්යාතයෙන්ම වැරදි ඇඟවීම් පෙන්වූ බව හෙළි විය.
Juan23z විසින් නිර්මාණය කරන ලද මේ උපායය, OpenZeppelin Contracts, forge-std, Uniswap Permit2, PRBMath වැනි ලොව පුරා ප්රසිද්ධ, නවීනතම ලයිබ්රරී 4 කට කිසිඳු පරීක්ෂණයක් නොදැක්වූ අතර, ඉතිරි කේත ගොනු 608 කින් 14 ක් පමණක් ඇඟවීම් ලැබීය. ඒ අතර Uniswap v3/v4, Solmate, Morpho Blue, Solady වැනි පද්ධතිවලදී පමණක් අඩු පමණේ වැරදි හෝ නිශ්චිත සැලසුම් පරීක්ෂණයක් අවශ්ය විය.
ඇඟවීම් අඩුවීමේ වැදගත්කම වන්නේ, ස්වයංක්රීය ආරක්ෂක මෙවලම් බොහෝවිට වැරදි ඇඟවීම් (false positives) නිසා විශ්වාසය අහිමි කරයි. මෙවැනි තත්ත්වයක, සංවර්ධක කණ්ඩායම පරීක්ෂණ ප්රතිඵල නොකැළඹීම හෝ අසමත් වීම ඉතා සම්භාව්යය. OpenClaw Audit එවැනි අභියෝගයට මුහුණ දී, "කොඩ් එක පිරිසිඳු නම් නිශ්ශබ්දව සිටින්න" යන මානයෙන්ම පරීක්ෂා කරයි.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලාංකීය සංවර්ධකයින්, විශ්වවිද්යාල සිසුන්, ස්ටාට්අප් ආයතන සඳහා මේ පරීක්ෂණය විශේෂිත වාසියක් ගෙන දෙයි:
- ආරක්ෂක පරීක්ෂණ මෙවලම් තෝරා ගැනීමේදී සත්ය සංකේත-ශබ්ද අනුපාතය (signal‑to‑noise) පරීක්ෂා කිරීමේ නව මාර්ගයක් ලබා දේ.
- නිදහස්, විවෘත මූලාශ්ර මෙවලමක් භාවිතා කිරීමෙන්, පිරිවැය අඩු කර, ස්ථානීය ප්රජා සමඟ එක්ව සංවර්ධනයේ ගුණාත්මකත්වය වැඩි කළ හැක.
- ඉහළ මට්ටමේ පරීක්ෂා කළ Solidity කේතවලින් උදාහරණ ලබා ගනිමින්, දේශීය සංවර්ධකයන්ට උසස් මට්ටමේ කේත රචනා රීති ඉගෙන ගැනීමට අවස්ථාව ලැබේ.
මෙම ස්කැනරය, අධික ඇඟවීම් නිසා පරීක්ෂකයන් ඉවර වන අවස්ථාවන් අඩු කර, සැබැවින්ම අවධානය යොමු කළ යුතු බග් හෝ දුර්වලතා සොයා ගැනීමට ඉඩ සලසයි. එම නිසා ශ්රී ලංකාවේ Web3 ආරම්භකයන්, DeFi ප්රොජෙක්ට්ස්, හෝ පාරිභෝගික ගනුදෙනු ආරක්ෂා කිරීමේ අවශ්යතාව ඇති ආයතන සඳහා ඉතා ප්රයෝජනවත් වේ.
අවසන් වශයෙන්, OpenClaw Audit නවතම උදාහරණයක් ලෙස, ස්වයංක්රීය ආරක්ෂක මෙවලම් "කොඩ් එක පිරිසිඳු නම් නිශ්ශබ්දව" සිටිය යුතු බව පෙන්වයි. ඔබේ කේත පද්ධතියේ සැබෑ අවදානම හඳුනා ගැනීමට, මෙම මෙවලම භාවිතා කර බලන්න.