Gli sviluppatori di Ethereum discutono del nuovo standard per i rapporti di audit on-chain

Gli sviluppatori di Ethereum discutono del nuovo standard per i rapporti di audit on-chain

Gli sviluppatori di Ethereum discutono del nuovo standard per i report di audit on-chain PlatoBlockchain Data Intelligence. Ricerca verticale. Ai.

Gli sviluppatori di importanti società di sicurezza Web3 collaborano alla proposta di rendere i report di audit degli smart contract facilmente accessibili on-chain

Gli sviluppatori di Ethereum hanno proposto un nuovo standard di contratto intelligente destinato ad aiutare gli utenti a cercare audit di contratto intelligente per i protocolli DeFi.

Gli sviluppatori hanno discusso animatamente ERC-7512 da quando è stato pubblicato per la prima volta sul forum Ethereum Magicians da Richard Meissner, co-fondatore di Safe, il 5 settembre. Anche gli sviluppatori che rappresentano OtterSec, ChainSecurity, OpenZeppelin, Ackee Blockchain e Hats Finance hanno contribuito al proposta.

"La proposta mira a creare uno standard per una rappresentazione on-chain dei rapporti di audit che possa essere analizzato dai contratti per estrarre informazioni rilevanti sugli audit, come chi ha eseguito gli audit e quali standard sono stati verificati", hanno scritto gli autori. “Per fornire forti garanzie di sicurezza e consentire una migliore componibilità, è importante che sia possibile verificare on-chain che un contratto sia stato controllato”.

Sebbene l'intento della proposta abbia ottenuto un ampio sostegno da parte della comunità, gli sviluppatori stanno discutendo i dettagli più delicati su come implementare lo standard.

“L’idea di avere audit on-chain è utile,” ha risposto Dexara, il fondatore di Callisto Network. “Tuttavia, l’implementazione proposta in questo CER è notevolmente complicata”.

Dexara e altri suggeriscono di utilizzare un registro per organizzare audit sotto forma di non trasferibili Gettoni dell'anima come alternativa allo sviluppo di un nuovo standard Ethereum. Meissner ha risposto che il CER proposto potrebbe essere utilizzato nel contesto di un registro, ma ha avvertito che fare affidamento esclusivamente su un registro offre “un approccio molto centralizzato”.

"Questo CER si concentra sulla standardizzazione di ciò che i revisori dovrebbero firmare, piuttosto che sulla definizione del registro", aggiunto Shay Zluf. “L’obiettivo è garantire una verifica coerente in tutto l’ecosistema”.

Meissner ha inoltre osservato che, sebbene i controlli di sicurezza siano utili, non garantiscono che il codice di un protocollo sia impenetrabile.

Ad esempio, l’attesissimo lancio di BANANA, il token per un bot di trading di Telegram, è finito in lacrime poche ore dopo la sua implementazione quando è stato scoperto un bug nello smart contract, nonostante il team affermasse che il suo codice era stato sottoposto a due audit.

Tuttavia, l'utente di Twitter punk9059 ha eseguito il codice di BANANA attraverso il popolare chatbot AI, ChatGPT, che ha immediatamente identificato il problema.

Timestamp:

Di più da Il ribelle