Ethereum-utvecklare debatterar ny standard för revisionsrapporter i kedjan

Ethereum-utvecklare debatterar ny standard för revisionsrapporter i kedjan

Ethereum-utvecklare debatterar ny standard för on-chain revisionsrapporter PlatoBlockchain Data Intelligence. Vertikal sökning. Ai.

Utvecklare från framstående Web3-säkerhetsföretag samarbetar om förslag för att göra smarta kontraktsrevisionsrapporter lättillgängliga i kedjan

Ethereum-utvecklare har föreslagit en ny smart kontraktsstandard avsedd att hjälpa användare att leta upp smarta kontraktsrevisioner för DeFi-protokoll.

Utvecklare har diskuterat livligt ERC-7512 sedan den först publicerades på forumet Ethereum Magicians av Richard Meissner, medgrundare av Safe, den 5 september. Utvecklare som representerade OtterSec, ChainSecurity, OpenZeppelin, Ackee Blockchain och Hats Finance bidrog också till förslag.

"Förslaget syftar till att skapa en standard för en representation i kedjan av revisionsrapporter som kan analyseras genom kontrakt för att extrahera relevant information om revisionerna, till exempel vem som utförde revisionerna och vilka standarder som har verifierats", skrev författarna. "För att ge starka garantier om säkerhet och möjliggöra bättre komponerbarhet är det viktigt att det är möjligt att verifiera på kedjan att ett kontrakt har granskats."

Även om syftet med förslaget har fått ett brett stöd från samhället, diskuterar utvecklare de finare punkterna i hur man implementerar standarden.

"Tanken med att ha revisioner i kedjan är användbar," svarade Dexara, grundaren av Callisto Network. "Men implementeringen som föreslås i detta ERC är avsevärt överkomplicerad."

Dexara och andra föreslår att man använder ett register för att organisera revisioner i form av icke-överlåtbara Soulbound tokens som ett alternativ till att utveckla en ny Ethereum-standard. Meissner svarade att den föreslagna ERC kunde användas i samband med ett register, men varnade för att enbart förlita sig på ett register erbjuder "en mycket centraliserad metod."

"Denna ERC fokuserar på att standardisera vad revisorer ska skriva under, snarare än att definiera registret," lagt till Shay Zluf. "Målet är att säkerställa konsekvent verifiering över hela ekosystemet."

Meissner noterade också att även om säkerhetsrevisioner är användbara, garanterar de inte att ett protokolls kod är ogenomtränglig.

Till exempel den mycket efterlängtade lanseringen av BANAN, symbolen för en Telegram-handelsbot, slutade i tårar timmar efter implementeringen när en bugg upptäcktes i det smarta kontraktet, trots att teamet hävdade att dess kod genomgick två revisioner.

Twitter-användaren punk9059 körde dock BANANAs kod genom den populära AI-chatboten, ChatGPT, som omedelbart identifierade problemet.

Tidsstämpel:

Mer från Trassande