Enterprise Ethereum Alliance は、EthTrust 仕様の PlatoBlockchain Data Intelligence でスマート コントラクト セキュリティを推進します。 垂直検索。 あい。

Enterprise Ethereum Alliance が EthTrust 仕様でスマート コントラクト セキュリティを推進

EEA EthTrust セキュリティ レベル仕様は、イーサリアム エコシステムのスマート コントラクト セキュリティ認証要件を定義します

マサチューセッツ州ウェイクフィールド – 22 年 2022 月 XNUMX 日 –   エンタープライズエテリアムアライアンス(EEA) 本日、 EthTrust セキュリティ レベル仕様 V1。  によって開発された EEA EthTrust セキュリティ レベル ワーキング グループ、新しい仕様は、スマートコントラクトが専門チームによる完全なセキュリティ監査を受けているかどうかを証明する方法を監査人が迅速かつ簡単に定義できるようにすることを目的としています。

ブロックチェーン スペースは、個人や組織がトークン コントラクトをデプロイし、プールに流動性を追加し、スマート コントラクトをデプロイして、幅広いビジネス モデルと重要なサービスをサポートする活動が急増しています。 イーサリアム エコシステムのスマート コントラクトのセキュリティをチェックすることを提案する確立された企業は数多くありますが、これまで、標準的なテスト セットや共通の評価システムはありませんでした。

「EthTrust Security Levels Specification V1 は、幅広い業界の支持を得た最初の品質フレームワークを提供し、認証を発行する監査人の評判だけでなく、認証を発行する監査人の集合的な評判によって裏付けられた、組織が保証レベルを認証するために必要な要件に関するガイダンスを提供します。 EEA のエグゼクティブ ディレクターであるダン バーネット氏は次のように述べています。 「EthTrust Security Levels Working Group が協力して、この仕様が実際の重大な一連の既知の脆弱性に対する保護を定義することを保証してくれたことに感謝します。」

EEA EthTrust セキュリティ レベル ワーキング グループの議長は、 Splunk. ワーキング グループには、主に監査とセキュリティの専門知識で知られる EEA メンバーの代表者が集まります。 コンセンシスの勤勉さ, Depository Trust&Clearing Corporation(DTCC), チョップ, オープンツェッペリン, バンコ·サンタンデール & ビットトレイル、および次のような広範なメンバーのセキュリティ専門家 EY, JPモルガン, Microsoft, SAE, Splunk、 もっと。

「イーサリアム ブロックチェーン業界が成長するにつれて、スマート コントラクトのセキュリティを評価するための成熟したフレームワークが必要になります。 「特に、DeFi プラットフォームはここ数年で爆発的に成長し、総資産として数十億ドルを保有しており、頻繁にエクスプロイトの標的になっています。 この仕様は、これらのプラットフォームのセキュリティを改善し、セキュリティ リスクを軽減するのに役立ちます。」

「この作品は、イーサリアム ブロックチェーンにスマート コントラクトを置く組織を対象としています。 この仕様により、新しい監査人は、確立されたピアと同じ品質レベルで作業していることを確認できます。 また、開発者は業界が知っていることを学び、より良いものを構築し、自分の仕事でより効果的にセキュリティ リスクを管理することができます」と、EEA テクニカル プログラム ディレクターの Chaals Nevile 氏は述べています。 「EEAは、特に効果的なセキュリティ評価の必要性が高まる一方であるため、EVMベースのブロックチェーン、ユーザー、パートナー、およびプロバイダーのエコシステムへの信頼を高めるためのセキュリティ標準の開発におけるこの重要な最初のステップを完了できることを嬉しく思います。」

EEA EthTrust セキュリティ レベル ワーキング グループ

コンセンシスの勤勉さ

「EEA EthTrust 仕様の作成には何年もかかっており、最初の仕様のリリースを見ることができて興奮しています。 このような標準を構築する際の主な課題の XNUMX つは、スマート コントラクト システムの急速な変化と新しい脆弱性の発見です。スマート コントラクト システムはますます成熟し、複雑になっています。 複雑さの増大により、セキュリティの問題がシステムのコード ベースに隠される可能性が高まっています。 より広範な Ethereum エコシステムでは、スマート コントラクト システムのセキュリティ プロパティを、構造化され比較可能な方法で測定することはますます困難になっています。 EEA EthTrust Security Levels Specification は、このようなシステムのセキュリティ要件と、さまざまなレベルの信頼性を提供する認定スキームを形式化するための、業界を超えた最初の取り組みです。 このフレームワークを整備することで、投資家が投資してやり取りする契約に対する投資家と個人の信頼を高めることができます。 EEA の EthTrust ワーキング グループと仕様への長年の貢献者として、この仕様がソフトウェア開発ライフサイクルとイーサリアム エコシステムにおけるセキュリティ対策の卓越性に貢献することを心から願っています。 EEA および EEA EthTrust Security Levels Working Group メンバー。

DTCCの

「スマートコントラクトは、不十分なコーディング慣行と、成熟度と信頼性の測定に関する標準の欠如により、悪用に対して脆弱であることが証明されています. EthTrust Security Levels Specification は、ブロックチェーン エコシステムが進化し続けるにつれて、この分野の安全性と信頼性を高める、切望されている標準を導入します。 EEA の一員であることを誇りに思い、仕様の展開とその進展をサポートできることを楽しみにしています」と、DTCC の情報技術セキュリティ担当ディレクターであり、EEA および EthTrust セキュリティ レベル ワーキング グループのメンバーである Bill Izzo 氏は述べています。

チョップ

「EEA EthTrust Security Levels Specification は、すべての仮想通貨監査人が平等に活躍できるようにするための最も重要な試みであり、最終的に比類のないレベルのセキュリティ、倫理、および信頼を Ethereum ブロックチェーン テクノロジにもたらします。 主要なセキュリティ プレーヤーと協力して仕様に貢献することは、Web3 を安全にするという Hacken の使命に不可欠です。 Ethereum EthTrust Security Levels エコシステムにはますます多くのユースケースがありますが、エクスプロイトもより一般的になっています。 トランザクションを開始する前に、コントラクトまたはアドレスがどの程度安全であるかを確認する方法が必要です。 仕様により、Hacken を含む主要な暗号監査人は、既知の結果的なスマート コントラクトの弱点に対するベースライン レベルの保護を提供します」と、EEA および EthTrust セキュリティ レベル ワーキング グループのメンバーである Hacken のスマート コントラクト監査部門の責任者である Yevhenii Bezuhlyi は述べています。

オープンツェッペリン

「EthTrust 仕様は、より堅牢な Web3 エコシステムへの第一歩であるため、非常に興奮しています。 EEA および EthTrust セキュリティ レベル ワーキング グループのメンバーであり、OpenZeppelin のソリューション アーキテクチャ責任者である Michael Lewellen 氏は、次のように述べています。

EEA の EthTrust セキュリティ レベル ワーキング グループについて

ワーキング グループの使命は、イーサリアムと EVM のスマート コントラクト セキュリティ監査の標準を開発して、エコシステムに利益をもたらすことです。 EthTrust セキュリティ レベル ワーキング グループ 進行中の作業への参加に関心のある企業を招待します。 EEA メンバーになる。 現在の EEA メンバーは、以下から EthTrust ワーキング グループにアクセスできます。 EEA メンバーシップ コラボレーション ポータル.

EEAについて

  エンタープライズエテリアムアライアンス(EEA) 組織が日常業務でイーサリアムテクノロジーを採用して使用できるようにします。 EEAは、イーサリアムエコシステムを強化して、新しいビジネスチャンスを開拓し、業界での採用を促進し、学習とコラボレーションを実現します。 ザ・ EEAコミュニティプロジェクト コード、API、標準、およびリファレンス実装のオープンソース開発のためのハブを提供します。 EEAへの参加の詳細については、 または訪問 https://entethalliance.org/become-a-member/.

EEAをフォローする Facebook, Twitter, LinkedIn, YouTube.

タイムスタンプ:

より多くの エンタープライズエテリアムアライアンス