Razvijalci Ethereuma razpravljajo o novem standardu za revizijska poročila v verigi

Razvijalci Ethereuma razpravljajo o novem standardu za revizijska poročila v verigi

Ethereum Developers Debate New Standard For On-chain Audit Reports PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Razvijalci iz uglednih varnostnih podjetij Web3 sodelujejo pri predlogu za preprosto dostopnost poročil o reviziji pametnih pogodb v verigi

Razvijalci Ethereuma so predlagali nov standard pametnih pogodb, ki naj bi uporabnikom pomagal pri iskanju revizij pametnih pogodb za protokole DeFi.

Razvijalci so živahno razpravljali ERC-7512 saj ga je Richard Meissner, soustanovitelj podjetja Safe, prvič objavil na forumu Ethereum Magicians 5. septembra. Razvijalci, ki zastopajo OtterSec, ChainSecurity, OpenZeppelin, Ackee Blockchain in Hats Finance, so prav tako prispevali k snubitev.

"Cilj predloga je ustvariti standard za predstavitev revizijskih poročil v verigi, ki jih je mogoče razčleniti s pogodbami, da bi izluščili ustrezne informacije o revizijah, na primer, kdo je izvajal revizije in kateri standardi so bili preverjeni," so zapisali avtorji. "Da bi zagotovili močna jamstva o varnosti in omogočili boljšo sestavljivost, je pomembno, da je mogoče v verigi preveriti, ali je bila pogodba revidirana."

Medtem ko je namen predloga dobil široko podporo skupnosti, razvijalci razpravljajo o podrobnostih implementacije standarda.

"Zamisel o revizijah v verigi je koristna," odgovorila Dexara, ustanovitelj Callisto Network. "Vendar je izvedba, predlagana v tem ERC, precej preveč zapletena."

Dexara in drugi predlagajo uporabo registra za organiziranje revizij v obliki neprenosljivosti Soulbound žetoni kot alternativa razvoju novega standarda Ethereum. Meissner je odgovoril, da bi predlagani ERC lahko uporabili v kontekstu registra, vendar je opozoril, da samo zanašanje na register ponuja "zelo centraliziran pristop."

"Ta ERC se osredotoča na standardizacijo tega, kar morajo revizorji podpisati, namesto na opredelitev registra," dodano Shay Zluf. "Cilj je zagotoviti dosledno preverjanje v celotnem ekosistemu."

Meissner je tudi opozoril, da so varnostne revizije sicer koristne, vendar ne zagotavljajo, da je koda protokola nepropustna.

Na primer, težko pričakovana predstavitev BANANA, žeton za trgovalni bot Telegram, se je končal v solzah nekaj ur po njegovi uvedbi, ko je bila odkrita napaka v pametni pogodbi, kljub temu, da je ekipa trdila, da je bila njegova koda podvržena dvema revizijama.

Vendar pa je uporabnik Twitterja punk9059 zagnal kodo BANANA prek priljubljenega klepetalnega robota AI, ChatGPT, ki je takoj odkril težavo.

Časovni žig:

Več od Zavračevalec