Los desarrolladores de Ethereum debaten un nuevo estándar para los informes de auditoría en cadena

Los desarrolladores de Ethereum debaten un nuevo estándar para los informes de auditoría en cadena

Los desarrolladores de Ethereum debaten un nuevo estándar para los informes de auditoría en cadena PlatoBlockchain Data Intelligence. Búsqueda vertical. Ai.

Desarrolladores de destacadas empresas de seguridad Web3 colaboran en una propuesta para hacer que los informes de auditoría de contratos inteligentes sean fácilmente accesibles en la cadena

Los desarrolladores de Ethereum han propuesto un nuevo estándar de contrato inteligente destinado a ayudar a los usuarios a buscar auditorías de contratos inteligentes para los protocolos DeFi.

Los desarrolladores han estado debatiendo animadamente ERC-7512 desde que Richard Meissner, cofundador de Safe, lo publicó por primera vez en el foro Ethereum Magicians el 5 de septiembre. Los desarrolladores que representan a OtterSec, ChainSecurity, OpenZeppelin, Ackee Blockchain y Hats Finance también contribuyeron al propuesta.

"La propuesta tiene como objetivo crear un estándar para una representación en cadena de informes de auditoría que puedan analizarse mediante contratos para extraer información relevante sobre las auditorías, como quién realizó las auditorías y qué estándares se han verificado", escribieron los autores. "Para proporcionar sólidas garantías de seguridad y permitir una mejor componibilidad, es importante que sea posible verificar en cadena que un contrato ha sido auditado".

Si bien la intención de la propuesta ha obtenido un amplio apoyo de la comunidad, los desarrolladores están discutiendo los puntos más finos de cómo implementar el estándar.

"La idea de tener auditorías en cadena es útil". respondió Dexara, fundadora de Callisto Network. "Sin embargo, la implementación propuesta en este ERC es demasiado complicada".

Dexara y otros sugieren utilizar un registro para organizar auditorías en forma de registros intransferibles. Fichas vinculadas al alma como alternativa al desarrollo de un nuevo estándar Ethereum. Meissner respondió que el ERC propuesto podría usarse en el contexto de un registro, pero advirtió que depender únicamente de un registro ofrece "un enfoque muy centralizado".

"Este ERC se centra en estandarizar lo que los auditores deben firmar, en lugar de definir el registro", adicional Shay Zluf. "El objetivo es garantizar una verificación coherente en todo el ecosistema".

Meissner también señaló que si bien las auditorías de seguridad son útiles, no garantizan que el código de un protocolo sea impenetrable.

Por ejemplo, el tan esperado lanzamiento de BANANA, el token de un robot comercial de Telegram, terminó en lágrimas horas después de su implementación cuando se descubrió un error en el contrato inteligente, a pesar de que el equipo afirmó que su código se sometió a dos auditorías.

Sin embargo, el usuario de Twitter punk9059 ejecutó el código de BANANA a través del popular chatbot de IA, ChatGPT, que identificó inmediatamente el problema.

Sello de tiempo:

Mas de El desafiante