Les développeurs d'Ethereum débattent d'une nouvelle norme pour les rapports d'audit en chaîne

Les développeurs d'Ethereum débattent d'une nouvelle norme pour les rapports d'audit en chaîne

Les développeurs d'Ethereum débattent d'une nouvelle norme pour les rapports d'audit en chaîne PlatoBlockchain Data Intelligence. Recherche verticale. Aï.

Les développeurs d'éminentes sociétés de sécurité Web3 collaborent sur une proposition visant à rendre les rapports d'audit de contrats intelligents facilement accessibles en chaîne

Les développeurs d'Ethereum ont proposé une nouvelle norme de contrat intelligent destinée à aider les utilisateurs à rechercher des audits de contrats intelligents pour les protocoles DeFi.

Les développeurs ont débattu avec vivacité ERC-7512 depuis qu'il a été publié pour la première fois sur le forum Ethereum Magicians par Richard Meissner, co-fondateur de Safe, le 5 septembre. Les développeurs représentant OtterSec, ChainSecurity, OpenZeppelin, Ackee Blockchain et Hats Finance ont également contribué à la proposition.

"La proposition vise à créer une norme pour une représentation en chaîne des rapports d'audit qui peuvent être analysés par contrats pour extraire des informations pertinentes sur les audits, telles que qui a effectué les audits et quelles normes ont été vérifiées", ont écrit les auteurs. "Pour offrir de solides garanties de sécurité et permettre une meilleure composabilité, il est important qu'il soit possible de vérifier en chaîne qu'un contrat a été audité."

Bien que l'intention de la proposition ait reçu un large soutien de la communauté, les développeurs discutent des détails de la manière de mettre en œuvre la norme.

"L'idée d'avoir des audits en chaîne est utile" répondu Dexara, la fondatrice de Callisto Network. "Cependant, la mise en œuvre proposée dans cet ERC est considérablement trop compliquée."

Dexara et d'autres suggèrent d'utiliser un registre pour organiser des audits sous forme de droits non transférables. Jetons liés à l'âme comme alternative au développement d’un nouveau standard Ethereum. Meissner a répondu que l'ERC proposé pourrait être utilisé dans le contexte d'un registre, mais a averti que s'appuyer uniquement sur un registre offre « une approche très centralisée ».

« Cet ERC se concentre sur la normalisation de ce que les auditeurs doivent signer, plutôt que sur la définition du registre » ajoutée Shay Zluf. "L'objectif est d'assurer une vérification cohérente dans l'ensemble de l'écosystème."

Meissner a également noté que même si les audits de sécurité sont utiles, ils ne garantissent pas que le code d'un protocole est impénétrable.

Par exemple, le lancement très attendu de BANANA, le jeton d'un robot de trading Telegram, s'est terminé en larmes quelques heures après son déploiement lorsqu'un bug a été découvert dans le contrat intelligent, bien que l'équipe ait affirmé que son code avait subi deux audits.

Cependant, l'utilisateur de Twitter, punk9059, a exécuté le code de BANANA via le chatbot IA populaire, ChatGPT, qui a immédiatement identifié le problème.

Horodatage:

Plus de Le defiant