区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
ERC-7512标准:提升区块链行业整体安全性的尝试
大家或许注意到,OpenZeppelin、Safe等一些安全专家联名推出了ERC-7512标准,介绍了一种在on-chain环境下披露Audit Report的方法,并有统一的接口可供链上调用,旨在提高区块链行业的整体安全性。这事该如何解读呢?
在我看来,安全行业缺的并非透明报告,而是规范的审计流程和业务权责共识。简单说说:
1.参与安全公司不多: 直觉发现只有部分安全公司参与,比如Openzepplin、Safe等,国内知名的安全公司 SlowMist、BlockSec、Certik、PeckShield等并未表态,跟几个安全大佬简单聊了下,也都表示,目前尚是一种没有统一共识要推进这个,静待后续。
2.报告存储在链上:安全审计报告基于统一标准存放在链上,相比现在存放在Github上,唯一的作用可能就是防篡改了,但这一点需求并不刚性。审计公司给出的报告通常也受合作法律合同的条款约束,不太可能被恶意篡改,也没那个必要。
3.标准的目的:这个标准,我感觉目的是引导安全公司在链上输出统一格式、规范的审计报告内容,主要为了便于后续第三方公司做插件解析之类的服务(可解析性)。整体目的,是通过合约的调用的透明形式,提高审计报告的多场景曝光率。比如开发一款插件,在Etherscan查合约时都能自动解析出安全审计报告内容,同理在Uniswap等交易前端也可以集成报告可视化内容。不过,审计报告内容通常是滞后的,用户使用产品时去查看已经被解决的若干问题,也不那么刚性了,而且若一个项目被查出问题很多,多少会影响交互心理。
4.有意义的尝试:整体来说是个有意义的尝试,以此为出发点,逐步探索出审计报告——三方解析调用——插件前端曝光等一条安全审计曝光路径,最好再衍生出一套行之有效的“问责”体系,若参与的项目多,安全公司多,达成一定普及度之后会有效改善当前审计行业存在的乱象。
总之,安全审计服务是个系统性工程,合约之间的组合,合约的升级等任何变动都可能导致原先的审计工作变得“无意义”。
本质上,安全审计就是第三方安全公司利用专业度帮助项目方排查上线前问题,解决运营过程中的突发应急问题,并辅以其他工具、服务等帮助来提升项目的安全度。但毕竟是“外包”服务,不是终身全包无忧保障。
更多的安全隐患和风险排查断不能仅依赖安全公司,市场应该重视安全审计,但也不能太依赖安全审计,尤其是把审计当成背书的方式推向市场,就完全变味了。
相关文章
- CGPay是什么?CGPay怎么用?如何购买CGP?
- coincheck比特币交易所注册教程(保存版)
- 比特币最新行情分析:”疯子和傻子都赚钱了,距离顶...
- Bitfinex注册双重身份验证教学,Bitfinex快速入金...
- 比特币交易基础教程(比特币老鸟对新人的忠告)
- 五分钟了解如何购买比特币?
- 2024全球十大数字货币交易所排名 (中文)
- Bitmex注册| 存款・取款・交易教学
- 火币合约交易怎么玩?火币合约教程指南
- 购宝钱包轻松4步骤完成购买币,购宝功能教程图文详解
- 比特币的优缺点是什么?
- 区块链技术的应用领域
- 加密资产的风险和监管问题如何解决?
- 比特币减半什么意思?为什么要减半?
- 比特币钱包有哪几种类型?
- 什么是DeFi中的机枪池?
- 【每周日限定】存款闯关赢最高18,888元豪礼|支援...
- BBC钱包VIP等级服务上线,看的是活跃度不是纯充值
- 2026新春超狂紅包季! 热门钱包盛世烟火存多少抽多...
- esball圣诞跨年6大活动:亿万璀璨圣诞星愿,一路闪...
- 2026 BBC钱包教学:从注册到安全钱包兑换,新手5步...
- e金币商城开启彩金兑换超级加倍,你的专属福利已上...
- 2026 加密钱包市场深度测评:不止于存储,Web3 时...
- 电子钱包入款限时加码1.3%享额外惊喜,周年庆活动加码
- NFT市场从投机热潮到数位基础设施的NFT转型崛起
- Web5白皮书详解:去中心化网络平台的未来愿景与技...
- 探索Web3、Web4和Web5引人入胜的三大浪潮
- 揭开Web3技术的误解,Web3未来挑战与展望
- 你知道2025年比特币挖矿需要准备什么吗?
- 购宝钱包G币充值三千粽粽有赏活动
- 比特币涨势在97,000美元时出现抛售,Cardano领涨市...
- Toobit是一个安全的加密货币交易所吗?
BTC
ETH
USDT
BNB
USDC
XRP
SOL
TRX
FIGR_HELOC
HYPE