Monad publicó el código fuente de Ultrafuzz, una herramienta de auditoría de contratos inteligentes que coordina cientos de agentes de inteligencia artificial especializados para detectar vulnerabilidades en tiempo de ejecución.
La versión v0.1.0, disponible bajo licencia MIT, llegó tras más de 20 ejecuciones en proyectos del ecosistema Monad e incorpora soporte para Solidity y Vyper, nuevos modelos y proveedores, mejores herramientas de monitoreo y perfiles de auditoría sin configuración previa.
Uno de los hallazgos centrales de las pruebas fue que la búsqueda directa de vulnerabilidades guiada por propiedades superó al fuzzing tradicional basado en tests ejecutables. En los experimentos, la variante NoFuzz detectó 21 vulnerabilidades por ejecución frente a 2,6 de la versión original, con un consumo menor de tokens. Sin embargo, el fuzzing con estado demostró seguir siendo crucial para identificar fallos que dependen de secuencias de transacciones, cambios de estado o el paso del tiempo.
La especificación de propiedades e invariantes también resultó determinante: al eliminarlas, la variante NoProperties encontró 22 vulnerabilidades frente a 26 de NoFuzz. Monad también identificó la diversificación de estrategias de exploración como un factor clave, y pasó de cinco estrategias iniciales a más de 20 en la versión publicada. Ultrafuzz v0.1.0 propone combinar investigación directa guiada por propiedades, fuzzing estatal selectivo y múltiples enfoques especializados en una sola plataforma.
Fuente: https://monad.xyz/blog/open-sourcing-ultrafuzz
Disclaimer: Las Noticias Flash de Crypto Economy se elaboran a partir de fuentes oficiales y públicas verificadas por nuestro equipo editorial. Su propósito es informar de forma rápida sobre hechos relevantes del ecosistema cripto y blockchain.
Esta información no constituye asesoramiento financiero ni recomendación de inversión. Recomendamos verificar siempre los canales oficiales de cada proyecto antes de tomar decisiones relacionadas.





