Ethereum-utviklere debatterer ny standard for revisjonsrapporter i kjeden

Ethereum-utviklere debatterer ny standard for revisjonsrapporter i kjeden

Ethereum-utviklere debatterer ny standard for on-chain revisjonsrapporter PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Utviklere fra fremtredende Web3-sikkerhetsfirmaer samarbeider om forslag for å gjøre smarte kontraktrevisjonsrapporter lett tilgjengelige i kjeden

Ethereum-utviklere har foreslått en ny smart kontraktstandard beregnet på å hjelpe brukere med å slå opp smarte kontraktrevisjoner for DeFi-protokoller.

Utviklere har debattert livlig ERC-7512 siden den først ble publisert på Ethereum Magicians-forumet av Richard Meissner, medgründeren av Safe, 5. september. Utviklere som representerte OtterSec, ChainSecurity, OpenZeppelin, Ackee Blockchain og Hats Finance bidro også til forslag.

"Forslaget tar sikte på å lage en standard for en kjederepresentasjon av revisjonsrapporter som kan analyseres av kontrakter for å trekke ut relevant informasjon om revisjonene, for eksempel hvem som utførte revisjonene og hvilke standarder som er verifisert," skrev forfatterne. "For å gi sterke garantier om sikkerhet og tillate bedre komponerbarhet, er det viktig at det er mulig å verifisere på kjeden at en kontrakt er revidert."

Mens intensjonen med forslaget har fått bred støtte fra samfunnet, diskuterer utviklere de fineste punktene i hvordan standarden skal implementeres.

"Ideen om å ha revisjoner i kjeden er nyttig," svarte Dexara, grunnleggeren av Callisto Network. "Imidlertid er implementeringen som er foreslått i denne ERC betraktelig overkomplisert."

Dexara og andre foreslår å bruke et register for å organisere revisjoner i form av ikke-overførbare Soulbound Tokens som et alternativ til å utvikle en ny Ethereum-standard. Meissner svarte at den foreslåtte ERC kunne brukes i sammenheng med et register, men advarte om at det å bare stole på et register tilbyr "en veldig sentralisert tilnærming."

"Denne ERC fokuserer på å standardisere hva revisorer skal signere, i stedet for å definere registeret," la til Shay Zluf. "Målet er å sikre konsistent verifisering på tvers av økosystemet."

Meissner bemerket også at selv om sikkerhetsrevisjoner er nyttige, garanterer de ikke at en protokolls kode er ugjennomtrengelig.

For eksempel den etterlengtede lanseringen av BANAN, symbolet for en Telegram-handelsrobot, endte i tårer timer etter utplasseringen da en feil ble oppdaget i den smarte kontrakten, til tross for at teamet hevdet at koden deres gjennomgikk to revisjoner.

Imidlertid kjørte Twitter-bruker punk9059 BANANAs kode gjennom den populære AI-chatboten, ChatGPT, som umiddelbart identifiserte problemet.

Tidstempel:

Mer fra Den trassende