Các nhà phát triển Ethereum tranh luận về tiêu chuẩn mới cho báo cáo kiểm toán trực tuyến

Các nhà phát triển Ethereum tranh luận về tiêu chuẩn mới cho báo cáo kiểm toán trực tuyến

Các nhà phát triển Ethereum tranh luận về tiêu chuẩn mới cho báo cáo kiểm toán trực tuyến PlatoBlockchain Data Intelligence. Tìm kiếm dọc. Ái.

Các nhà phát triển từ các công ty bảo mật Web3 nổi tiếng hợp tác đưa ra đề xuất nhằm tạo ra các báo cáo kiểm toán hợp đồng thông minh có thể truy cập dễ dàng trên chuỗi

Các nhà phát triển Ethereum đã đề xuất một tiêu chuẩn hợp đồng thông minh mới nhằm giúp người dùng tra cứu các cuộc kiểm tra hợp đồng thông minh cho các giao thức DeFi.

Các nhà phát triển đang tranh luận sôi nổi ERC-7512 kể từ khi nó được xuất bản lần đầu tiên trên diễn đàn Ethereum Magicians bởi Richard Meissner, người đồng sáng lập Safe, vào ngày 5 tháng XNUMX. Các nhà phát triển đại diện cho OtterSec, ChainSecurity, OpenZeppelin, Ackee Blockchain và Hats Finance cũng đã đóng góp vào sự phát triển này. đề nghị.

Các tác giả viết: “Đề xuất này nhằm mục đích tạo ra một tiêu chuẩn cho việc trình bày các báo cáo kiểm toán theo chuỗi có thể được phân tích cú pháp theo hợp đồng để trích xuất thông tin liên quan về các cuộc kiểm toán, chẳng hạn như ai thực hiện kiểm toán và những tiêu chuẩn nào đã được xác minh”. “Để cung cấp sự đảm bảo mạnh mẽ về tính bảo mật và cho phép khả năng kết hợp tốt hơn, điều quan trọng là có thể xác minh trên chuỗi rằng hợp đồng đã được kiểm toán.”

Mặc dù mục đích của đề xuất đã thu hút được sự ủng hộ rộng rãi từ cộng đồng nhưng các nhà phát triển đang thảo luận về những điểm tốt hơn về cách triển khai tiêu chuẩn.

“Ý tưởng thực hiện kiểm toán trực tuyến rất hữu ích,” trả lời Dexara, người sáng lập Mạng Callisto. “Tuy nhiên, việc triển khai được đề xuất trong ERC này quá phức tạp.”

Dexara và những người khác đề xuất sử dụng cơ quan đăng ký để tổ chức kiểm toán dưới hình thức không thể chuyển nhượng Mã thông báo Soulbound như một giải pháp thay thế cho việc phát triển một tiêu chuẩn Ethereum mới. Meissner trả lời rằng ERC được đề xuất có thể được sử dụng trong bối cảnh đăng ký, nhưng cảnh báo rằng việc chỉ dựa vào cơ quan đăng ký sẽ mang lại “một cách tiếp cận rất tập trung”.

“ERC này tập trung vào việc tiêu chuẩn hóa những gì kiểm toán viên nên ký, thay vì xác định cơ quan đăng ký,” thêm Shay Zluf. “Mục tiêu là đảm bảo xác minh nhất quán trên toàn hệ sinh thái.”

Meissner cũng lưu ý rằng mặc dù việc kiểm tra bảo mật rất hữu ích nhưng chúng không đảm bảo rằng mã của giao thức là không thể xuyên thủng.

Ví dụ, sự ra mắt rất được mong đợi của TRÁI CHUỐI, mã thông báo cho bot giao dịch Telegram, đã kết thúc trong nước mắt vài giờ sau khi triển khai khi phát hiện ra một lỗi trong hợp đồng thông minh, mặc dù nhóm tuyên bố rằng mã của nó đã trải qua hai lần kiểm tra.

Tuy nhiên, người dùng Twitter punk9059 đã chạy mã của BANANA thông qua chatbot AI phổ biến, ChatGPT, ngay lập tức xác định được vấn đề.

Dấu thời gian:

Thêm từ Kẻ thách thức