Dezvoltatorii Ethereum dezbat noul standard pentru rapoartele de audit în lanț

Dezvoltatorii Ethereum dezbat noul standard pentru rapoartele de audit în lanț

Ethereum Developers Debate New Standard For On-chain Audit Reports PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Dezvoltatorii de la firme de securitate Web3 proeminente colaborează la propunere pentru a face rapoartele de audit ale contractelor inteligente să fie ușor accesibile în lanț

Dezvoltatorii Ethereum au propus un nou standard de contract inteligent menit să ajute utilizatorii să caute audituri de contracte inteligente pentru protocoalele DeFi.

Dezvoltatorii au dezbătut plin de spirit CEC-7512 de când a fost publicat pentru prima dată pe forumul Ethereum Magicians de Richard Meissner, co-fondatorul Safe, pe 5 septembrie. Dezvoltatorii care reprezintă OtterSec, ChainSecurity, OpenZeppelin, Ackee Blockchain și Hats Finance au contribuit, de asemenea, la propunere.

„Propunerea își propune să creeze un standard pentru o reprezentare în lanț a rapoartelor de audit care poate fi analizată prin contracte pentru a extrage informații relevante despre audituri, cum ar fi cine a efectuat auditurile și ce standarde au fost verificate”, au scris autorii. „Pentru a oferi garanții puternice cu privire la securitate și pentru a permite o mai bună compoziție, este important să fie posibil să se verifice în lanț dacă un contract a fost auditat.”

În timp ce intenția propunerii a atras un sprijin larg din partea comunității, dezvoltatorii discută aspectele mai fine ale modului de implementare a standardului.

„Ideea de a avea audituri în lanț este utilă.” răspuns Dexara, fondatorul Callisto Network. „Cu toate acestea, implementarea propusă în acest ERC este excesiv de complicată.”

Dexara și alții sugerează utilizarea unui registru pentru a organiza audituri sub formă de netransferabile Jetoane legate de suflet ca alternativă la dezvoltarea unui nou standard Ethereum. Meissner a răspuns că ERC propus ar putea fi utilizat în contextul unui registru, dar a avertizat că bazarea exclusiv pe un registru oferă „o abordare foarte centralizată”.

„Acest ERC se concentrează pe standardizarea a ceea ce auditorii ar trebui să semneze, mai degrabă decât pe definirea registrului”, adăugat Shay Zluf. „Scopul este de a asigura o verificare consecventă în întregul ecosistem.”

Meissner a mai remarcat că, deși auditurile de securitate sunt utile, ele nu garantează că codul unui protocol este impenetrabil.

De exemplu, lansarea foarte așteptată a BANANA, simbolul pentru un bot de tranzacționare Telegram, s-a încheiat cu lacrimi la câteva ore după implementarea acestuia, când a fost descoperit un bug în contractul inteligent, în ciuda faptului că echipa susținea că codul său a fost supus a două audituri.

Cu toate acestea, utilizatorul Twitter punk9059 a rulat codul BANANA prin popularul chatbot AI, ChatGPT, care a identificat imediat problema.

Timestamp-ul:

Mai mult de la Sfidătorul