התקן מייצג התקדמות גדולה בהבטחת האבטחה בתוך המערכת האקולוגית של Ethereum.
ווייקפילד, מסצ'וסטס – 18 בדצמבר 2023 — ה Enterprise Ethereum Alliance (EEA) הודיעה היום על שחרורו של גרסה 2.0 של מפרט רמות האבטחה של EthTrust שלה.
המפרט נוצר על ידי מומחי אבטחה מיותר מתריסר חברות, כולל שמות ידועים באבטחת Ethereum כמו Diligence, OpenZeppelin, Hacken ו-CertiK, כמו גם תאגידים גדולים כמו Banco Santander, Microsoft ו-EY. במיוחד, הוא כולל חברות אבטחה מתמחות, קהל לקוחות טיפוסי שלהם ומומחים עצמאיים, כולם עובדים יחד כדי להעלות את אמצעי האבטחה.
Chaals Nevile, מנהל תוכניות טכניות ב-EEA, אמר: "EthTrust מייצג התקדמות מרכזית בהבטחת האבטחה בתוך מערכת האקולוגית של Ethereum. הוא משמש כ'בדיקת איכות' מקיפה עבור Ethereum, ומציב רף עבור תקני אבטחה."
מסגרת חזקה לאבטחת חוזים חכמה
הפונקציה העיקרית של EthTrust היא לספק מסגרת חזקה לבדיקת קוד חוזה חכם שנכתב ב-Solidity, השפה השלטת עבור בלוקצ'יין מבוססי Ethereum. מסגרת זו נועדה לזהות ולתקן פרצות אבטחה ידועות, ומציעה רמה גבוהה של ביטחון בבטיחות ובאבטחה של הקוד.
הנהנים העיקריים מהמפרט החדש כוללים:
- מפתחים: EthTrust מפחית את עומס העבודה עבור סוקרי אבטחה על ידי טיפול בבעיות יסוד. זה מתורגם לעלויות נמוכות יותר והתמקדות מוגברת בחשיפת נקודות תורפה מורכבות או חדשות.
- לקוחות: זה נותן ללקוחות את הביטחון שביקורות אבטחה עומדות בתקני איכות בסיסיים.
- סוקרים: הסוקרים נהנים מרשימת בדיקה מקיפה ועדכנית של בעיות ידועות. זה מייעל את המשימות השגרתיות שלהם, ומאפשר להם להתרכז בהיבטי ניתוח מורכבים ויצירתיים יותר של תפקידם.
שיפורים משמעותיים
מאמץ שיתופי זה כלל שנה וחצי של שיתוף ידע ועדכון שיטתי בתוך EEA's קבוצת עבודה של EthTrust. הגישה הובילה לשיפורים משמעותיים בהשוואה לגרסה המקורית שפורסמה בשנה שעברה, והציגה את היכולת של EEA לתחזוקה ועדכונים שוטפים יעילים.
השיפורים כוללים בין היתר:
- טיפול מפורש יותר בכניסה מחדש לקריאה בלבד
- כמה באגים חדשים שהתגלו במהדר Solidity
- טיפול מפורש בטעויות עיגול
- פישוט דרישות הבדיקה כדי לייעל את התהליך עבור רוב המפתחים מבלי לפגוע ביכולת לכסות קוד יוצא דופן; כמו גם
- עדכונים למפרט עם נקודות תורפה שהתגלו לאחרונה והתאמות במוקד כדי לשקף מגמות משתנות בהתקפות.
התקן החדש מספק הדרכה אמינה, מגובה בתעשייה, עבור מערכת האקולוגית הרחבה יותר מבוססת Ethereum/EVM בלוקצ'יין. התקן החדש זמין באופן חופשי באינטרנט מ-EEA: מפרט רמות האבטחה של EthTrust של ה-EEA.
אנשי קשר
צור קשר למידע נוסף על התקן: צ'אלס נווילמנהל התוכניות הטכניות של ה-EEA, Chaals@entethalliance.org.
צור קשר עבור פניות כלליות של תקשורת EEA: טום ליונסמנהל תקשורת ותוכן של EEA, tom.lyons@entethalliance.org.
לגבי ה-EEA
ה-EEA הוא ארגון תעשייתי בראשות חברים שמטרתו להניע את השימוש בטכנולוגיית הבלוקצ'יין של Enterprise Ethereum ו-Mainnet Ethereum כסטנדרט פתוח להעצמת כל הארגונים. עוד ב enthalliance.org.
הפוסט EEA משחרר את גרסה 2 של מפרט רמות האבטחה של EthTrust הופיע לראשונה ב-Enterprise Ethereum Alliance.