Enterprise Ethereum Alliance zwiększa bezpieczeństwo inteligentnych kontraktów dzięki specyfikacji EthTrust PlatoBlockchain Data Intelligence. Wyszukiwanie pionowe. AI.

Enterprise Ethereum Alliance zwiększa bezpieczeństwo inteligentnych kontraktów dzięki specyfikacji EthTrust

Specyfikacja poziomów bezpieczeństwa EEA EthTrust definiuje wymagania dotyczące certyfikacji bezpieczeństwa inteligentnych kontraktów dla ekosystemu Ethereum

WAKEFIELD, Msza św. – 22 sierpnia 2022 r. – Połączenia Enterprise Ethereum Alliance (EEA) ogłosił dzisiaj publikację Specyfikacja poziomów bezpieczeństwa EthTrust V1.  Opracowany przez Grupa robocza EEA EthTrust ds. Poziomów bezpieczeństwa, nowa specyfikacja ma na celu umożliwienie audytorom szybkiego i łatwego zdefiniowania sposobu poświadczania, czy inteligentna umowa przeszła pełny audyt bezpieczeństwa przeprowadzony przez profesjonalny zespół.

Przestrzeń blockchain eksplodowała dzięki lawinie aktywności, w której osoby i organizacje wdrażają kontrakty tokenów, dodając płynność do pul i wdrażając inteligentne kontrakty w celu obsługi szerokiej gamy modeli biznesowych i ważnych usług. Chociaż istnieje wiele uznanych firm, które oferują sprawdzenie bezpieczeństwa inteligentnych kontraktów w ekosystemie Ethereum, do tej pory nie było standardowego zestawu testów ani wspólnego systemu oceny.

„Specyfikacja poziomów bezpieczeństwa EthTrust V1 oferuje pierwsze ramy jakości z szerokim wsparciem branżowym i dostarcza wskazówek dotyczących wymagań, których organizacje potrzebują do certyfikacji poziomu pewności, popartego nie tylko reputacją audytora wydającego certyfikat, ale także zbiorową reputacją wielu ekspertów ds. bezpieczeństwa z wielu konkurencyjnych organizacji, którzy przyczynili się do tej pracy” — powiedział dyrektor wykonawczy EEA Dan Burnett. „Chciałbym podziękować grupie roboczej EthTrust Security Levels za współpracę w celu zapewnienia, że ​​ta specyfikacja definiuje zabezpieczenia przed rzeczywistym i znaczącym zestawem znanych luk w zabezpieczeniach”.

Grupie roboczej EEA EthTrust Security Levels przewodniczy Chris Cordi z Splunk. Grupa robocza skupia przedstawicieli członków EEA znanych przede wszystkim ze swojej wiedzy eksperckiej w zakresie audytu i bezpieczeństwa, w tym: ConsenSys Staranność, The Depository Trust & Clearing Corporation (DTCC), posiekać, Otwórz Zeppelina, Banco Santander i Szlak Bitów, a także ekspertów ds. bezpieczeństwa z szerszej grupy członków, takich jak EY, JP Morgan, Microsoft, SAE, SplunkI więcej.

„Wraz z rozwojem branży blockchain Ethereum rośnie potrzeba dojrzałych ram do oceny bezpieczeństwa inteligentnych kontraktów” – powiedział Cordi. „W szczególności platformy DeFi gwałtownie wzrosły w ciągu ostatnich kilku lat, aby wspólnie posiadać aktywa o wartości miliardów dolarów i są częstym celem exploitów. Ta specyfikacja może pomóc poprawić bezpieczeństwo tych platform i złagodzić zagrożenia bezpieczeństwa”.

„Ta praca jest przeznaczona dla organizacji umieszczających inteligentne kontrakty na blockchainach Ethereum. Ta specyfikacja umożliwia nowym audytorom ustalenie, że pracują na tym samym poziomie jakości, co ich dotychczasowi odpowiednicy. Umożliwia także programistom poznanie wiedzy branżowej, lepsze budowanie i skuteczniejsze zarządzanie zagrożeniami bezpieczeństwa we własnej pracy” — powiedział dyrektor programu technicznego EEA, Chaals Nevile. „EEA z przyjemnością wykonuje ten ważny pierwszy krok w opracowywaniu standardów bezpieczeństwa, aby zwiększyć zaufanie do ekosystemu łańcuchów bloków opartych na EVM, użytkowników, partnerów i dostawców, zwłaszcza że potrzeba skutecznej oceny bezpieczeństwa wciąż rośnie”.

Grupa robocza EEA EthTrust ds. poziomów bezpieczeństwa wspierająca wyceny

ConsenSys Staranność

„Specyfikacja EEA EthTrust była opracowywana od lat i ekscytujące jest obserwowanie wydania pierwszej specyfikacji. Jednym z głównych wyzwań przy budowaniu takiego standardu było szybkie tempo zmian i odkrywanie nowych podatności w systemach smart kontraktów, które stają się coraz bardziej dojrzałe i złożone. Wzrost złożoności zwiększył prawdopodobieństwo ukrycia problemów związanych z bezpieczeństwem w bazie kodu systemu. W szerszym ekosystemie Ethereum coraz trudniej jest zmierzyć właściwości bezpieczeństwa systemu inteligentnych kontraktów w sposób, który pozostaje ustrukturyzowany i porównywalny. Specyfikacja poziomów bezpieczeństwa EEA EthTrust jest pierwszą międzybranżową próbą sformalizowania wymagań bezpieczeństwa takich systemów i schematu certyfikacji, który oferuje różne poziomy zaufania. Posiadanie tych ram pozwoli na zwiększenie zaufania inwestorów i jednostek do kontraktów, w które inwestują i w które wchodzą w interakcje. Jako długoletni współpracownicy grupy roboczej EthTrust i specyfikacji EEA, mamy szczerą nadzieję, że ta specyfikacja przyczyni się do wyeksponowania środków bezpieczeństwa w cyklu życia oprogramowania i ekosystemie Ethereum” – powiedział Dominik Muhs, starszy inżynier ds. bezpieczeństwa w ConsenSys Diligence, członek Grupy Roboczej ds. Poziomów Bezpieczeństwa EOG i EOG EthTrust.

DTCC

„Inteligentne kontrakty okazały się podatne na wykorzystywanie ze względu na nieodpowiednie praktyki kodowania i brak standardów dotyczących pomiaru ich dojrzałości i niezawodności. Specyfikacja poziomów bezpieczeństwa EthTrust wprowadzi bardzo potrzebne standardy, które zwiększą bezpieczeństwo i pewność w tej przestrzeni, ponieważ ekosystem blockchain nadal ewoluuje. Jesteśmy dumni, że jesteśmy częścią EEA i cieszymy się, że będziemy mogli wspierać wdrażanie specyfikacji i jej rozwój” – powiedział Bill Izzo, dyrektor ds. bezpieczeństwa technologii informatycznych w DTCC, członek grupy roboczej EEA i EthTrust ds. poziomów bezpieczeństwa.

posiekać

„Specyfikacja poziomów bezpieczeństwa EEA EthTrust jest najważniejszą próbą wyrównania szans dla wszystkich audytorów kryptowalut i ostatecznie zapewnienia niezrównanego poziomu bezpieczeństwa, etyki i zaufania do technologii blockchain Ethereum. Wnoszenie wkładu w Specyfikację we współpracy z głównymi graczami w dziedzinie bezpieczeństwa jest integralną częścią misji Hackena polegającej na zapewnieniu bezpieczeństwa Web3. Ekosystem poziomów bezpieczeństwa Ethereum EthTrust ma coraz więcej przypadków użycia, ale coraz powszechniejsze stają się również exploity. Przed zainicjowaniem transakcji musi istnieć sposób, aby określić, jak bezpieczna jest umowa lub adres. Dzięki specyfikacji wiodący audytorzy kryptowalut, w tym Hacken, zapewniają podstawowy poziom ochrony przed znanymi i wynikającymi z tego słabościami inteligentnych kontraktów” – powiedział Yevhenii Bezuhlyi, szef działu audytów inteligentnych kontraktów, Hacken, członek grupy roboczej EOG i EthTrust ds. poziomów bezpieczeństwa.

Otwórz Zeppelina

„Jesteśmy niesamowicie podekscytowani specyfikacją EthTrust, ponieważ jest to pierwszy krok w kierunku bardziej solidnego ekosystemu Web3. Zebranie liderów branży zabezpieczeń i konkurentów pod jednym dachem jest niezbędne do przyjęcia standardów bezpieczeństwa, którym wszyscy możemy zaufać” – powiedział Michael Lewellen, szef architektury rozwiązań w OpenZeppelin, członek grupy roboczej EOG i EthTrust ds. poziomów bezpieczeństwa.

Informacje o grupie roboczej EEA ds. poziomów bezpieczeństwa EthTrust

Misją Grupy Roboczej jest opracowanie standardów audytów bezpieczeństwa inteligentnych kontraktów Ethereum i EVM z korzyścią dla ekosystemu. Grupa Robocza ds. Poziomów Bezpieczeństwa EthTrust zaprasza firmy zainteresowane udziałem w ich bieżącej pracy do kontaktu z: zostać członkiem EOG. Obecni członkowie EEA mogą uzyskać dostęp do grupy roboczej EthTrust za pośrednictwem Portal współpracy członków EOG.

O EOG

Połączenia Enterprise Ethereum Alliance (EEA) umożliwia organizacjom przyjęcie i wykorzystanie technologii Ethereum w codziennej działalności biznesowej. EEA umożliwia ekosystemowi Ethereum rozwijanie nowych możliwości biznesowych, stymulowanie przyjęcia w branży oraz uczenie się i współpracę. Projekty wspólnotowe EOG zapewnia centrum rozwoju kodu, interfejsów API, standardów i implementacji referencyjnych typu open source. Aby dowiedzieć się więcej o przystąpieniu do EOG, skontaktuj się z lub odwiedzić https://entethalliance.org/become-a-member/.

Śledź EEA dalej Facebook, Twitter, LinkedIn, YouTube.

Znak czasu:

Więcej z Przedsiębiorstwo Ethereum Alliance