Ethereumi arendajad arutavad ahelasiseste auditiaruannete uut standardit

Ethereumi arendajad arutavad ahelasiseste auditiaruannete uut standardit

Ethereumi arendajad arutavad ahelasiseste auditiaruannete PlatoBlockchaini andmeanalüüsi uut standardit. Vertikaalne otsing. Ai.

Silmapaistvate Web3 turbefirmade arendajad teevad koostööd ettepanekuga muuta nutikad lepingute auditiaruanded ahelas hõlpsasti juurdepääsetavaks

Ethereumi arendajad on pakkunud välja uue nutika lepingu standardi, mille eesmärk on aidata kasutajatel otsida DeFi protokollide nutikaid lepinguauditeid.

Arendajad on hoogsalt arutanud ERC-7512 Alates sellest, kui Safe'i kaasasutaja Richard Meissner avaldas selle esmakordselt Ethereum Magiciansi foorumis 5. septembril. OtterSeci, ChainSecurityt, OpenZeppelini, Ackee Blockchaini ja Hats Finance'i esindavad arendajad andsid samuti oma panuse ettepanek.

"Ettepaneku eesmärk on luua standard auditiaruannete ahelasisese esituse jaoks, mida saab lepingutega sõeluda, et hankida auditite kohta asjakohast teavet, näiteks seda, kes auditeid tegi ja milliseid standardeid on kontrollitud," kirjutasid autorid. "Turvalisuse tugevate garantiide andmiseks ja parema komponeeritavuse võimaldamiseks on oluline, et oleks võimalik ahelas kontrollida, kas leping on auditeeritud."

Kuigi ettepaneku eesmärk on pälvinud kogukonna laialdase toetuse, arutavad arendajad standardi rakendamise täpsemaid punkte.

"Ketisisese auditeerimise idee on kasulik," vastas Dexara, Callisto Networki asutaja. "Selles ERC kavandatud rakendamine on aga märkimisväärselt liiga keeruline."

Dexara ja teised soovitavad kasutada registrit, et korraldada auditeid mitteülekantavatena Soulbound märgid alternatiivina uue Ethereumi standardi väljatöötamisele. Meissner vastas, et kavandatavat ERC-d saab kasutada registri kontekstis, kuid hoiatas, et ainult registrile tuginemine pakub "väga tsentraliseeritud lähenemisviisi".

"See ERC keskendub registri määratlemise asemel standardimisele, millele audiitorid peaksid alla kirjutama," lisatud Shay Zluf. "Eesmärk on tagada järjepidev kontrollimine kogu ökosüsteemis."

Meissner märkis ka, et kuigi turvaauditid on kasulikud, ei garanteeri need protokolli koodi läbitungimatust.

Näiteks väga oodatud käivitamine BANAAN, Telegrami kauplemisroti märk, lõppes pisaratega tundi pärast selle kasutuselevõttu, kui nutikas lepingus avastati viga, hoolimata sellest, et meeskond väitis, et selle koodi kontrolliti kaks korda.

Twitteri kasutaja punk9059 aga käivitas BANANA koodi populaarse tehisintellekti vestlusroboti ChatGPT kaudu, mis tuvastas kohe probleemi.

Ajatempel:

Veel alates Trotslik