Fuzzing (Trident)

Seguridad · Profundo

Una técnica de pruebas automatizada que genera secuencias de instrucciones pseudo-aleatorias, basadas en mutaciones o guiadas por cobertura y las ejecuta contra un programa de Solana para descubrir panics inesperados, desbordamientos de enteros, corrupciones de estado o fallos logicos que las pruebas unitarias pasan por alto. Herramientas: Trident (framework de fuzzing para Anchor de Ackee), honggfuzz-rs (fuzzer de Rust de propósito general), y hfuzz (wrapper de Honggfuzz). El fuzzing complementa las pruebas unitarias al explorar estados de programa no anticipados y entradas limite.

Términos relacionados