Fuzzing (Trident)

Segurança · Profundo

Uma técnica de teste automatizada que gera sequências de instruções e entradas de conta pseudo-aleatórias, baseadas em mutação ou guiadas por cobertura para descobrir crashes, panics, erros aritméticos e violações de invariantes em programas Solana sem requerer casos de teste escritos manualmente. Trident é o principal framework de fuzzing específico para Solana, construído sobre o motor Honggfuzz e a IDL Anchor, permitindo que desenvolvedores definam sequências de instruções e harnesses de fuzzing de estado de conta que executam milhares de iterações por segundo em um runtime simulado. Fuzzing complementa auditorias manuais explorando exaustivamente casos extremos em ordenações de instruções e valores limítrofes que revisores podem perder.

Termos relacionados