Desenvolvedores Ethereum debatem novo padrão para relatórios de auditoria on-chain

Desenvolvedores Ethereum debatem novo padrão para relatórios de auditoria on-chain

Desenvolvedores Ethereum debatem novo padrão para relatórios de auditoria on-chain PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

Desenvolvedores de importantes empresas de segurança Web3 colaboram na proposta para tornar relatórios de auditoria de contratos inteligentes facilmente acessíveis na rede

Os desenvolvedores do Ethereum propuseram um novo padrão de contrato inteligente destinado a ajudar os usuários a procurar auditorias de contratos inteligentes para protocolos DeFi.

Os desenvolvedores têm debatido animadamente ERC-7512 desde que foi publicado pela primeira vez no fórum Ethereum Magicians por Richard Meissner, cofundador da Safe, em 5 de setembro. Desenvolvedores representando OtterSec, ChainSecurity, OpenZeppelin, Ackee Blockchain e Hats Finance também contribuíram para o proposta.

“A proposta visa criar um padrão para uma representação on-chain de relatórios de auditoria que possa ser analisado por contratos para extrair informações relevantes sobre as auditorias, como quem realizou as auditorias e quais padrões foram verificados”, escreveram os autores. “Para fornecer garantias sólidas sobre segurança e permitir uma melhor composição, é importante que seja possível verificar na cadeia se um contrato foi auditado.”

Embora a intenção da proposta tenha atraído amplo apoio da comunidade, os desenvolvedores estão discutindo os detalhes de como implementar o padrão.

“A ideia de ter auditorias on-chain é útil,” respondeu Dexara, fundadora da Callisto Network. “No entanto, a implementação proposta neste ERC é significativamente complicada.”

Dexara e outros sugerem a utilização de um registro para organizar auditorias na forma de intransferíveis Tokens vinculados à alma como alternativa ao desenvolvimento de um novo padrão Ethereum. Meissner respondeu que o ERC proposto poderia ser utilizado no contexto de um registo, mas alertou que depender apenas de um registo oferece “uma abordagem muito centralizada”.

“Este ERC se concentra em padronizar o que os auditores devem assinar, em vez de definir o registro”, adicionado Shay Zluf. “O objetivo é garantir uma verificação consistente em todo o ecossistema.”

Meissner também observou que embora as auditorias de segurança sejam úteis, elas não garantem que o código de um protocolo seja impenetrável.

Por exemplo, o tão aguardado lançamento do BANANA, o token de um bot comercial do Telegram, terminou em lágrimas horas após sua implantação, quando um bug foi descoberto no contrato inteligente, apesar da equipe alegar que seu código passou por duas auditorias.

No entanto, o usuário do Twitter punk9059 executou o código do BANANA por meio do popular chatbot de IA, ChatGPT, que identificou imediatamente o problema.

Carimbo de hora:

Mais de O Desafiador