- این طرح امنیتی 1TS، آسیبپذیریهای بحرانی زنجیرهای اتریوم را شناسایی و مرتفع میکند.
- رهبران صنعت و متخصصان سفید کلاه، بزرگترین تلاش امنیتی اتریوم را رهبری میکنند.
بنیاد اتریوم بهطور رسمی ابتکار امنیتی تریلیون دلاری (1TS) را راهاندازی کرده است، که یک استراتژی چندمرحلهای گسترده برای بهبود امنیت زنجیرهای اتریوم و آمادهسازی آن برای پذیرش جهانی است.
این ابتکار در پاسخ به افزایش تقاضا برای زیرساختهای امن بلاکچین به منظور مدیریت تریلیونها دلار سرمایههای نهادی و فردی طراحی شده است.
این طرح همچنین بهدنبال ارتقاء قابلیت اطمینان و اعتبار اتریوم است و بر این باور است که امنیت باید به تناسب رشد اکوسیستم افزایش یابد.
طرح 1TS توسط فریدریک سوواتس و جوش استارک از بنیاد اتریوم رهبری میشود، که بهطور نزدیک با کارشناسان برجسته امنیت بلاکچین همکاری دارند. از دیگر اعضای کلیدی میتوان به Samczsun از تیم SEAL، مهدی زروالی از Sigma Prime، و زک اوبرانت از Etherealise اشاره کرد.
تجزیه و تحلیل سه مرحلهای امنیت تریلیون دلاری اتریوم
این ابتکار در سه مرحله استراتژیک اجرایی خواهد شد و هر مرحله بر لایههای مختلف امنیت اتریوم تمرکز خواهد کرد.
مرحله اول شامل ارزیابی ریسک در زمینههایی چون معماری قراردادهای هوشمند، تجربه کاربری کیف پول، امنیت اجماع، و آسیبپذیریهای مسیریابی اینترنتی در اکوسیستم اتریوم است.
این مرحله همچنین تهدیدات emergent را مانند امضای کور، حملات مبتنی بر وابستگی، و خطرات ناشی از متمرکزسازی استیک در میان اعتبارسنجها شناسایی خواهد کرد.
مرحله دوم، مرحله اجرایی برای تحلیل و نتایج مرحله قبلی خواهد بود. این مرحله راهحلهای فنی را به کار خواهد گرفت، آگاهی توسعهدهندگان را افزایش خواهد داد و به زیرساختهای امنیتی سرمایهگذاری خواهد کرد، در حالی که از تحقیقاتی که هدفشان اطمینان از تابآوری سیستم در بلندمدت است، پشتیبانی خواهد کرد.
مرحله سوم بر شفافیت امنیت متمرکز خواهد بود. این مرحله روشهایی را برای کاربران و توسعهدهندگان توسعه خواهد داد تا وضعیت امنیتی اتریوم را کنترل کرده و آن را با سایر بلاکچینها و سیستمهای مالی سنتی مقایسه کنند و به تطابق اتریوم با استانداردهای امنیتی و اعتماد سنتی کمک کند.
ساخت زیرساخت اینترنتی در مقیاس تمدنی
بنیاد اتریوم تأکید کرده است که هدف این ابتکار فراتر از ارزهای دیجیتال است. هدف این است که زیرساختی امن و در مقیاس تمدنی برای اینترنت بسازیم که از یک اکوسیستم باز و جهانی حمایت کند.
سیستم مالی. طبق اعلام 1TS، «ایمنترین بودن در کریپتو کافی نیست.»
Ethereum باید امنیت بیشتری نسبت به زیرساختهای بانکی سنتی فراهم کند و اعتماد کاربران را جلب کند، کاربرانی که انتظار دارند تریلیونها دلار دارایی روی زنجیره ذخیره شود. این شامل طراحی سیستمهایی است که در برابر خطای انسانی مقاوم، نسبت به اشکالات در کتابخانههای پرکاربرد مقاوم و به اندازه کافی قوی برای بقا در برابر حملات بزرگ مقیاس بدون شکستن شبکه باشند.
بنیاد Ethereum اذعان دارد که هنوز به این ایدهآل دست نیافته است. به عنوان مثال، UX کیف پولهای امروز اغلب کاربران را به سمت رفتارهای ناامن مانند امضای کور هدایت میکند، مشوقهای اعتبارسنجی همچنان مورد تحقیق کافی قرار نگرفتهاند و بسیاری از برنامههای اصلی هنوز به کتابخانههای غیرمعتبر وابستهاند.
مبادرت 1TS یک فراخوان برای رسیدگی به این شکافها و ایجاد بنیادی برای مقیاسپذیری اعتماد Ethereum در کنار قابلیتهای فنی آن است.
درباره ریسکهای شبکهای پس از آپدیت Pectra
به لحاظ فنی، مبادرت 1TS به بررسی عمیقترین خطاهای حساس Ethereum میپردازد.
این بررسی شامل همه چیز از متمرکز شدن اعتبارسنجها و مشوقهای کاربر تا وکتورهای حمله اقتصادی و ریسکهای زنجیره تأمین خواهد بود. این مبادرت بر اساس حرکتی که بهدنبال آپدیت اخیر Pectra از Ethereum ایجاد شده، بنا شده است که مهمترین بهروزرسانی از زمان ادغام (The Merge) محسوب میشود.
Pectra حسابهایی با قابلیت قراردادهای هوشمند، بلوکهای داده برای ذخیرهسازی مؤثر و افزایش قابل توجه در محدودیتهای استیکینگ معرفی کرد—بهبودهایی که بنیادی برای نوع استفادههای با ریسک بالا که 1TS سعی در تأمین امنیت آن دارد، ایجاد کرد.