Розробники Ethereum обговорюють новий стандарт звітів аудиту в мережі

Розробники Ethereum обговорюють новий стандарт звітів аудиту в мережі

Розробники Ethereum обговорюють новий стандарт для звітів про аудит у мережі PlatoBlockchain Data Intelligence. Вертикальний пошук. Ai.

Розробники з відомих фірм безпеки Web3 співпрацюють над пропозицією зробити звіти про аудит смарт-контрактів легкодоступними в мережі

Розробники Ethereum запропонували новий стандарт смарт-контрактів, призначений допомогти користувачам шукати аудити смарт-контрактів для протоколів DeFi.

Розробники жваво дискутували ERC-7512 оскільки Річард Мейснер, співзасновник Safe, уперше опублікував його на форумі Ethereum Magicians 5 вересня. Розробники, які представляють OtterSec, ChainSecurity, OpenZeppelin, Ackee Blockchain і Hats Finance, також зробили внесок у пропозиція.

«Ця пропозиція спрямована на створення стандарту для онлайн-представлення аудиторських звітів, які можна аналізувати за контрактами, щоб отримати відповідну інформацію про аудити, наприклад, хто проводив аудити та які стандарти були перевірені», — пишуть автори. «Щоб забезпечити надійні гарантії безпеки та забезпечити кращу компонування, важливо, щоб у ланцюжку можна було перевірити, чи контракт пройшов аудит».

Хоча мета пропозиції отримала широку підтримку з боку спільноти, розробники обговорюють тонкощі того, як реалізувати стандарт.

«Ідея проведення аудитів у мережі є корисною», відповів Дексара, засновник Callisto Network. «Однак реалізація, запропонована в цьому ERC, значно надскладна».

Dexara та інші пропонують використовувати реєстр для організації аудитів у формі, що не підлягає передачі Жетони, пов'язані з душею як альтернативу розробці нового стандарту Ethereum. Мейснер відповів, що запропонований ERC можна використовувати в контексті реєстру, але попередив, що покладатися лише на реєстр пропонує «дуже централізований підхід».

«Цей ERC зосереджений на стандартизації того, що повинні підписувати аудитори, а не на визначенні реєстру», доданий Шей Злуф. «Мета полягає в тому, щоб забезпечити послідовну перевірку в усій екосистемі».

Мейснер також зазначив, що хоча перевірки безпеки корисні, вони не гарантують, що код протоколу є непроникним.

Наприклад, довгоочікуваний запуск БАНАНА, токен для торгового бота Telegram, закінчився плачем через кілька годин після його розгортання, коли було виявлено помилку в смарт-контракті, незважаючи на те, що команда стверджувала, що його код пройшов дві перевірки.

Однак користувач Twitter punk9059 запустив код BANANA через популярний чат-бот AI ChatGPT, який одразу виявив проблему.

Часова мітка:

Більше від Захисник