Enterprise Ethereum Alliance avansează securitatea contractului inteligent cu specificația EthTrust PlatoBlockchain Data Intelligence. Căutare verticală. Ai.

Enterprise Ethereum Alliance avansează securitatea contractului inteligent cu specificația EthTrust

Specificația EEA EthTrust pentru nivelurile de securitate definește cerințele de certificare a securității contractului inteligent pentru ecosistemul Ethereum

WAKEFIELD, Mass. – 22 august 2022 – Enterprise Ethereum Alliance (SEE) a anunțat astăzi publicarea documentului Specificația nivelurilor de securitate EthTrust V1.  Dezvoltat de către Grupul de lucru EEA EthTrust privind nivelurile de securitate, noua specificație își propune să facă rapid și ușor pentru auditori să definească modul de a certifica dacă un contract inteligent a trecut printr-un audit de securitate complet de către o echipă profesionistă.

Spațiul blockchain a explodat cu o rafală de activitate care a făcut ca indivizi și organizații să implementeze contracte cu token, adăugând lichiditate la pool-uri și implementând contracte inteligente pentru a susține o gamă largă de modele de afaceri și servicii importante. Deși există o serie de firme consacrate care oferă să verifice securitatea contractelor inteligente în ecosistemul Ethereum, până acum nu a existat un set standard de teste, nici un sistem comun de rating.

„Specificația EthTrust Security Levels V1 oferă primul cadru de calitate cu sprijin larg din industrie și oferă îndrumări cu privire la cerințele pe care organizațiile au nevoie pentru a certifica un nivel de asigurare, susținută nu numai de reputația auditorului care emite certificarea, ci și de reputația colectivă a mai mulți experți în securitate de la multe organizații concurente care au contribuit la această activitate”, a declarat directorul executiv al SEE, Dan Burnett. „Aș dori să mulțumesc Grupului de lucru EthTrust Security Levels pentru colaborarea pentru a mă asigura că această specificație definește protecții împotriva unui set real și semnificativ de vulnerabilități cunoscute.”

Grupul de lucru EEA EthTrust Security Levels este prezidat de Chris Cordi of Splunk. Grupul de lucru reunește reprezentanți ai membrilor SEE cunoscuți în primul rând pentru expertiza lor în audit și securitate, inclusiv ConsenSys Diligence, The Depository Trust & Clearing Corporation (DTCC), toca, Deschide Zeppelin, Banco Santander și Traseu de biti, precum și experți în securitate de la membri cu o bază mai largă, cum ar fi EY, JP Morgan, Microsoft, SAE, Splunk, Și mai mult.

„Pe măsură ce industria blockchain-ului Ethereum crește, la fel crește și nevoia unui cadru matur pentru a evalua securitatea contractelor inteligente”, a spus Cordi. „În special, platformele DeFi au crescut exploziv în ultimii doi ani pentru a deține în mod colectiv active de miliarde de dolari și sunt ținte frecvente ale exploit-urilor. Această specificație poate ajuta la îmbunătățirea securității acestor platforme și la atenuarea riscurilor de securitate.”

„Această lucrare este pentru organizațiile care pun contracte inteligente pe blockchain-urile Ethereum. Această specificație permite noilor auditori să stabilească că lucrează la același nivel de calitate ca și colegii lor stabiliți. De asemenea, le permite dezvoltatorilor să învețe ceea ce știe industria, să construiască mai bine și să gestioneze mai eficient riscurile de securitate în propria lor activitate”, a declarat Chaals Nevile, directorul programului tehnic al SEE. „AEE este bucuroasă să finalizeze acest prim pas important în dezvoltarea standardelor de securitate pentru a crește încrederea în ecosistemul blockchain-urilor, utilizatorilor, partenerilor și furnizorilor bazate pe EVM, mai ales că nevoia unei evaluări eficiente a securității continuă să crească.”

Grupul de lucru EEA EthTrust Security Levels Cotații de sprijin

ConsenSys Diligence

„Specificația SEE EthTrust a durat ani de zile și este interesant să vedem lansarea primei specificații. Una dintre principalele provocări ale construirii unui astfel de standard a fost ritmul rapid al schimbărilor și descoperirea de noi vulnerabilități în sistemele de contracte inteligente, care devin din ce în ce mai mature și complexe. Creșterea complexității a crescut probabilitatea ca problemele de securitate să fie ascunse în baza de cod a unui sistem. În ecosistemul Ethereum mai larg, este din ce în ce mai dificil să măsurați proprietățile de securitate ale unui sistem de contract inteligent într-un mod care să rămână structurat și comparabil. Specificația EEA EthTrust pentru nivelurile de securitate este primul efort intersectorial de a oficializa cerințele pentru securitatea unor astfel de sisteme și o schemă de certificare care oferă diferite niveluri de încredere. Crearea acestui cadru va permite investitorilor și încrederii individuale sporite în contractele în care investesc și cu care interacționează. În calitate de contribuitori de lungă durată la grupul de lucru și specificația EthTrust al AEE, sperăm sincer că această specificație va contribui la proeminența măsurilor de securitate în ciclul de viață al dezvoltării software și în ecosistemul Ethereum”, a declarat Dominik Muhs, inginer senior de securitate, ConsenSys Diligence, un membru al grupului de lucru pentru nivelurile de securitate al SEE și al SEE EthTrust.

DTCC

„Contractele inteligente s-au dovedit a fi vulnerabile la exploatare din cauza practicilor de codificare inadecvate și a lipsei de standarde în ceea ce privește măsurarea maturității și fiabilității lor. Specificația nivelurilor de securitate EthTrust va introduce standarde atât de necesare care vor aduce siguranță și încredere sporite în acest spațiu, pe măsură ce ecosistemul blockchain continuă să evolueze. Suntem mândri să facem parte din SEE și așteptăm cu nerăbdare să sprijinim lansarea specificațiilor și avansarea acesteia”, a declarat Bill Izzo, director, Securitate Tehnologia Informației la DTCC, membru al grupului de lucru EEA și EthTrust Security Levels.

toca

„Specificația nivelurilor de securitate EEA EthTrust este cea mai importantă încercare de a echita condițiile de joc pentru toți auditorii cripto și, în cele din urmă, de a aduce niveluri de securitate, etică și încredere de neegalat tehnologiei blockchain Ethereum. Contribuția la specificație în colaborare cu jucători importanți de securitate este parte integrantă a misiunii Hacken de a securiza Web3. Ecosistemul Ethereum EthTrust Security Levels are din ce în ce mai multe cazuri de utilizare, dar și exploit-urile devin din ce în ce mai răspândite. Înainte de a iniția o tranzacție, trebuie să existe o modalitate de a spune cât de sigur este un contract sau o adresă. Odată cu Specificația, cei mai importanți cripto-auditori, inclusiv Hacken, oferă un nivel de bază de protecție împotriva deficiențelor contractelor inteligente cunoscute și în consecință”, a declarat Yevhenii Bezuhlyi, șeful Departamentului de Audit al Contractelor Inteligente, Hacken, membru al grupului de lucru EEA și EthTrust Security Levels.

Deschide Zeppelin

„Suntem incredibil de încântați de specificația EthTrust, deoarece este primul pas către un ecosistem Web3 mai robust. Adunarea liderilor din industria de securitate și a concurenților sub un singur acoperiș este esențială pentru adoptarea standardelor de securitate în care putem avea încredere cu toții”, a declarat Michael Lewellen, șeful Arhitecturii de soluții, OpenZeppelin, membru al grupului de lucru EEA și EthTrust Security Levels.

Despre Grupul de lucru EthTrust Security Levels al AEE

Misiunea grupului de lucru este de a dezvolta standarde pentru auditurile de securitate ale contractelor inteligente Ethereum și EVM, în beneficiul ecosistemului. Grupul de lucru EthTrust Security Levels invită companiile care sunt interesate să participe la activitatea lor continuă să contacteze pentru a deveni membru al SEE. Membrii actuali ai SEE pot avea acces la Grupul de lucru EthTrust prin intermediul Portalul de colaborare pentru aderarea la SEE.

Despre SEE

Enterprise Ethereum Alliance (SEE) permite organizațiilor să adopte și să utilizeze tehnologia Ethereum în operațiunile zilnice de afaceri. SEE împuternicește ecosistemul Ethereum să dezvolte noi oportunități de afaceri, să stimuleze adoptarea industriei și să învețe și să colaboreze. Proiecte comunitare SEE oferă un hub pentru dezvoltarea open source a codului, API-urilor, standardelor și implementărilor de referință. Pentru a afla mai multe despre aderarea la SEE, contactați sau vizitaţi https://entethalliance.org/become-a-member/.

Urmați SEE pe Facebook, Twitter, LinkedIn, și YouTube.

Timestamp-ul:

Mai mult de la Enterprise Ethereum Alliance