นักพัฒนา Ethereum อภิปรายมาตรฐานใหม่สำหรับรายงานการตรวจสอบแบบออนไลน์

นักพัฒนา Ethereum อภิปรายมาตรฐานใหม่สำหรับรายงานการตรวจสอบแบบออนไลน์

นักพัฒนา Ethereum อภิปรายมาตรฐานใหม่สำหรับรายงานการตรวจสอบ On-chain PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

นักพัฒนาจากบริษัทรักษาความปลอดภัย Web3 ที่มีชื่อเสียงร่วมมือกันในข้อเสนอเพื่อสร้างรายงานการตรวจสอบสัญญาอัจฉริยะที่เข้าถึงได้ง่ายแบบออนไลน์

นักพัฒนา Ethereum ได้เสนอมาตรฐานสัญญาอัจฉริยะใหม่ที่มีวัตถุประสงค์เพื่อช่วยให้ผู้ใช้ค้นหาการตรวจสอบสัญญาอัจฉริยะสำหรับโปรโตคอล DeFi

Devs โต้เถียงกันอย่างเอาจริงเอาจัง ERC-7512 นับตั้งแต่ได้รับการเผยแพร่ครั้งแรกในฟอรัม Ethereum Magicians โดย Richard Meissner ผู้ร่วมก่อตั้ง Safe เมื่อวันที่ 5 กันยายน นักพัฒนาที่เป็นตัวแทนของ OtterSec, ChainSecurity, OpenZeppelin, Ackee Blockchain และ Hats Finance ยังได้มีส่วนร่วมใน ข้อเสนอ.

“ข้อเสนอนี้มีจุดมุ่งหมายเพื่อสร้างมาตรฐานสำหรับการนำเสนอรายงานการตรวจสอบแบบออนไลน์ที่สามารถแยกวิเคราะห์ตามสัญญาเพื่อดึงข้อมูลที่เกี่ยวข้องเกี่ยวกับการตรวจสอบ เช่น ใครเป็นผู้ดำเนินการตรวจสอบ และมาตรฐานใดที่ได้รับการตรวจสอบ” ผู้เขียนเขียน “เพื่อให้การรับประกันที่แข็งแกร่งเกี่ยวกับความปลอดภัยและเพื่อให้สามารถประกอบได้ดีขึ้น สิ่งสำคัญคือต้องสามารถตรวจสอบ on-chain ได้ว่าสัญญาได้รับการตรวจสอบแล้ว”

แม้ว่าจุดประสงค์ของข้อเสนอจะได้รับการสนับสนุนอย่างกว้างขวางจากชุมชน แต่นักพัฒนาก็กำลังหารือถึงประเด็นปลีกย่อยของวิธีนำมาตรฐานไปใช้

“แนวคิดของการตรวจสอบแบบออนไลน์นั้นมีประโยชน์” ตอบ เดกซารา ผู้ก่อตั้ง Callisto Network “อย่างไรก็ตาม การนำไปปฏิบัติที่เสนอใน ERC นี้มีความซับซ้อนมากเกินไปอย่างมีนัยสำคัญ”

Dexara และบริษัทอื่นๆ แนะนำให้ใช้ทะเบียนเพื่อจัดระเบียบการตรวจสอบในรูปแบบที่ไม่สามารถโอนสิทธิ์ได้ เหรียญวิญญาณ เป็นทางเลือกในการพัฒนามาตรฐาน Ethereum ใหม่ Meissner ตอบว่า ERC ที่เสนอสามารถนำมาใช้ในบริบทของการลงทะเบียนได้ แต่เตือนว่าการอาศัยรีจิสทรีเพียงอย่างเดียวนั้นเสนอ "แนวทางแบบรวมศูนย์มาก"

“ERC นี้มุ่งเน้นไปที่การกำหนดมาตรฐานสิ่งที่ผู้ตรวจสอบควรลงนาม แทนที่จะกำหนดทะเบียน” ที่เพิ่ม เชย์ ซลุฟ. “เป้าหมายคือเพื่อให้แน่ใจว่ามีการตรวจสอบที่สอดคล้องกันทั่วทั้งระบบนิเวศ”

Meissner ยังตั้งข้อสังเกตอีกว่าแม้ว่าการตรวจสอบความปลอดภัยจะมีประโยชน์ แต่ก็ไม่ได้รับประกันว่ารหัสของโปรโตคอลนั้นไม่สามารถเจาะเข้าไปได้

เช่น การเปิดตัวที่หลายคนตั้งตารอคอย กล้วยโทเค็นสำหรับบอทซื้อขาย Telegram จบลงในเวลาไม่กี่ชั่วโมงหลังจากการปรับใช้ เมื่อพบจุดบกพร่องในสัญญาอัจฉริยะ แม้ว่าทีมงานจะอ้างว่าโค้ดของตนได้รับการตรวจสอบสองครั้งก็ตาม

อย่างไรก็ตาม ผู้ใช้ Twitter punk9059 รันโค้ดของ BANANA ผ่านแชทบอท AI ยอดนิยม ChatGPT ซึ่งระบุปัญหาได้ทันที

ประทับเวลา:

เพิ่มเติมจาก การท้าทาย