توسعه دهندگان اتریوم در مورد استاندارد جدیدی برای گزارش های حسابرسی زنجیره ای بحث می کنند

توسعه دهندگان اتریوم در مورد استاندارد جدیدی برای گزارش های حسابرسی زنجیره ای بحث می کنند

Ethereum Developers Debate New Standard For On-chain Audit Reports PlatoBlockchain Data Intelligence. Vertical Search. Ai.

توسعه‌دهندگان شرکت‌های امنیتی برجسته Web3 بر اساس پیشنهاد همکاری می‌کنند تا گزارش‌های حسابرسی قراردادهای هوشمند را به‌راحتی در زنجیره‌ای در دسترس قرار دهند.

توسعه دهندگان اتریوم یک استاندارد قرارداد هوشمند جدید را پیشنهاد کرده اند که به کاربران کمک می کند تا ممیزی قرارداد هوشمند پروتکل های DeFi را جستجو کنند.

توسعه دهندگان با روحیه بحث کرده اند ERC-7512 از زمانی که برای اولین بار توسط ریچارد مایسنر، یکی از بنیانگذاران Safe، در 5 سپتامبر در فروم Ethereum Magicians منتشر شد. توسعه دهندگانی که OtterSec، ChainSecurity، OpenZeppelin، Ackee Blockchain و Hats Finance را نمایندگی می کردند نیز در طرح پیشنهادی.

نویسندگان نوشتند: «این پیشنهاد با هدف ایجاد استانداردی برای نمایش زنجیره‌ای گزارش‌های حسابرسی است که می‌تواند توسط قراردادها تجزیه شود تا اطلاعات مربوط به حسابرسی‌ها را استخراج کند، مانند اینکه چه کسی ممیزی‌ها را انجام داده و چه استانداردهایی تأیید شده است». «برای ارائه تضمین‌های قوی در مورد امنیت و امکان ترکیب‌پذیری بهتر، مهم است که بتوان در زنجیره تأیید کرد که قرارداد ممیزی شده است.»

در حالی که هدف این پیشنهاد حمایت گسترده ای را از سوی جامعه جلب کرده است، توسعه دهندگان در حال بحث در مورد نکات دقیق نحوه اجرای استاندارد هستند.

"ایده داشتن ممیزی های زنجیره ای مفید است." پاسخ داد: دکسارا، بنیانگذار شبکه Callisto. با این حال، اجرای پیشنهادی در این ERC بسیار پیچیده است.

دکسارا و دیگران پیشنهاد می کنند از یک رجیستری برای سازماندهی حسابرسی به شکل غیرقابل انتقال استفاده شود. نشانه های Soulbound به عنوان جایگزینی برای توسعه یک استاندارد جدید اتریوم. Meissner پاسخ داد که ERC پیشنهادی می تواند در زمینه یک رجیستری استفاده شود، اما هشدار داد که صرفاً تکیه بر یک رجیستری "رویکردی بسیار متمرکز" را ارائه می دهد.

"این ERC به جای تعریف رجیستری بر استانداردسازی آنچه حسابرسان باید امضا کنند تمرکز می کند." اضافه شای زلف. "هدف اطمینان از راستی آزمایی منسجم در سراسر اکوسیستم است."

Meissner همچنین اشاره کرد که اگرچه ممیزی های امنیتی مفید هستند، اما تضمین نمی کنند که کد یک پروتکل غیرقابل نفوذ است.

به عنوان مثال، راه اندازی بسیار مورد انتظار موز، توکن یک ربات معاملاتی تلگرام، ساعاتی پس از استقرار با کشف یک اشکال در قرارداد هوشمند، با وجود اینکه تیم ادعا می کرد کد آن تحت دو ممیزی قرار گرفته بود، با اشک به پایان رسید.

با این حال، کاربر توییتر punk9059 کد BANANA را از طریق چت ربات محبوب هوش مصنوعی ChatGPT اجرا کرد که بلافاصله مشکل را شناسایی کرد.

تمبر زمان:

بیشتر از نافرجام