Voted Coins
follow us on twitter . like us on facebook . follow us on instagram . subscribe to our youtube channel . announcements on telegram channel . ask urgent question ONLY . Subscribe to our reddit . Altcoins Talks Shop Shop


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here

Author Topic: Баги должны стать катализатором для более безопасной разработки Ethereum  (Read 784 times)

Offline Vaz0r

  • Legendary
  • *
  • *
  • *
  • Activity: 2280
  • points:
    13057
  • Karma: 339
  • Trade Count: (0)
  • Referrals: 0
  • Last Active: March 03, 2022, 10:26:19 AM
    • View Profile

  • Total Badges: 27
    Badges: (View All)
    Sixth year Anniversary Fifth year Anniversary Fourth year Anniversary
Разработчики Parity Technology сообщили о полной реорганизации процесса создания смарт-контрактов Ethereum и создании максимально безопасной среды разработки. Как надеется компания, она извлекла надлежащий урок из прежних ошибок и сможет предложить новые передовые методы разработки.

Как говорится в блоге Parity Technology, проблемы, которые испытывают пользователи из-за различных багов, — это опыт, которого не пожелаешь никому. Именно поэтому компания стремится к тому, чтобы все прежние ошибки и баги стали катализатором для более безопасной разработки Ethereum.

В скором времени стартап обещает опубликовать разработанные им процедуры для создания смарт-контрактов и руководство по их обслуживанию, но уже сейчас готов поделиться новыми стандартами для анализа запросов на включение кода и инструментами, которые используются для повышения безопасности.

Так, в рамках инициативы по обеспечению безопасности Parity Technology создала должность главы службы безопасности, которую занял Кирилл Пименов. В прошлом сотрудник SUSE Linux, он, как подчеркивают в компании, обладает не только прекрасным пониманием кодовой базы, но и необходимости соблюдать высочайшие стандарты безопасности на всех фронта. В Parity Кирилл Пименов будет, среди прочего, курировать вопросы аудита, баунти-программы за обнаруженные баги и совершенствовать процессы безопасной разработки.

    «В большинстве случаев веб-разработчики говорят: «При худшем сценарии мы выпустим патч». Но это не тот случай, который применим к разработке смарт-контрактов. Здесь необходим подход, сравнимый с тем, что мы видим в аэрокосмической отрасли, где какие-либо недочеты должны быть исключены», — сказал Кирилл Пименов.

Касательно непосредственного процесса обеспечения безопасности смарт-контрактов, Parity Technology разработала систему их оценки из 20 пунктов, призванную выработать единый набор стандартов разработки и необходимой документации. Публичный релиз этого чек-листа состоится в скором времени.

Кроме того, для обеспечения должного анализа запросов на включение кода теперь будет необходимо как минимум два рецензирования.

Тем временем на завершающем этапе находит процесс аудита безопасности, проводимый компанией Trail of Bits, о партнерстве с которой было объявлено в феврале этого года. К сегодняшнему дню Trail of Bits уже предоставила разработчикам Slither – инструмент, который объединяет в себе набор проприетарных статических анализов языка Solidity для определения наиболее распространенных ошибок.

Slither, как отмечает компания, является программным продуктом с закрытым исходным кодом, однако остальные используемые инструменты – Solium, Truffle, Coveralls, Travis и Echidn построены полностью на опенсорсе и как таковые, по мнению Parity Technology, служат солидным фундаментом для безопасной разработки смарт-контрактов.

Дополнительно компания заявляет о политике 100-процентного охвата, предполагающую, что каждая строка смарт-контракта выполняется инструментом тестирования как минимум один раз (на практике это происходит несколько раз), и политике 100-процентного внешнего рецензирования перед запуском смарт-контрактов в основную сеть.

Напомним, в ноябре 2017 года после «случайного» удаления кода в смарт-контракте кошелька с мультиподписью от Parity Technologies оказались заморожены привлеченные в ходе ICO средства нескольких блокчейн-стартапов, в том числе и проекта CEO компании Гэвина Вуда Polkadot.

В апреле Разработчики Parity Technologies заявили, что не планируют внесение изменений в код своего клиента, которые открыли бы возможность разморозки средств, но могли бы привести к разделению блокчейна Ethereum.


Altcoins Talks - Cryptocurrency Forum


This is an Ad. Advertised sites are not endorsement by our Forum. They may be unsafe, untrustworthy, or illegal in your jurisdiction. Advertise Here


 

ETH & ERC20 Tokens Donations: 0x2143F7146F0AadC0F9d85ea98F23273Da0e002Ab
BNB & BEP20 Tokens Donations: 0xcbDAB774B5659cB905d4db5487F9e2057b96147F
BTC Donations: bc1qjf99wr3dz9jn9fr43q28x0r50zeyxewcq8swng
BTC Tips for Moderators: 1Pz1S3d4Aiq7QE4m3MmuoUPEvKaAYbZRoG
Powered by SMFPacks Social Login Mod