تقول معظم المشاريع إنّها آمنة. يعرض GOAT شبكةُ إثباتٍ تُظهر كيف تختبر الادعاءات التي تُقدَّم.
وقد خضع Ziren، وهو zkVM المستخدم بواسطة @GOAT Network ، لعملٍ أمني مستقل بدلًا من الاعتماد على الاختبارات الداخلية فقط.
تعاونت Consensys Diligence وTU Wien ومؤسسة Ethereum على مدى أشهر في إجراء fuzzing وأبحاث الثغرات. تم العثور على خمسِ أخطاء وإعادة إنتاجها وإصلاحها وإعادة التحقق منها بشكل مستقل، بما في ذلك مشاكل تتعلق بالسلامة (soundness) كان يمكن أن تؤثر على إثباتات غير صحيحة.
كما يستخدم GOAT أساليبَ رسمية للتحقق من الأجزاء المهمة في تنفيذ الجسر الخاص به.
وفي جولة تحقق حديثة باستخدام TLA+، نمذج الباحثون آلات حالة عقد الجسر، وقاموا بخروج timelocks وربط Taproot مباشرةً من تنفيذ Rust.
وقد كشف هذا الإجراء عن 8 مشكلات. تم إصلاح جميع المشكلات الثماني وإعادة التحقق منها. كما تم أيضًا التحقق من خاصية الأمان 1 من N عبر أربع شبكات، مع تغطية 1,618,897 حالة دون أي انتهاكات في ذلك النموذج.
وهذا مهم لأن التحقق ليس هو نفسه القول: «صدقوا ما نقول».
بل يعني تحديد ما ينبغي أن يحدث، واختبار التنفيذ مقابل تلك الخصائص، ونشر ما تم العثور عليه.
كما يعتمد تصميم BitVM الخاص بـ GOAT على نموذج تحدٍّ متفائل. يمكن الطعن في نتيجة تم الادعاء بها، وقد يكون مشاركٌ واحدٌ صادق كافيًا لإيقاف السلوك الاحتيالي في ظل افتراض 1 من N المُوثَّق.
وGOAT تعمل أيضًا على التهديدات التشفيرية على المدى الأطول.
تقوم الشبكة بترحيل مفاتيح توافق المُدققين من secp256k1 باتجاه ML DSA 65، وهو مخطط توقيع قياسي من NIST لما بعد التشفير الكمي.
والدرس الأكبر بسيط.
الأمان ليس تدقيقًا واحدًا أو ميزة واحدة.
إنه اختبارٌ مستمر، تحققٌ رسمي، بحثٌ مستقل، آلياتُ تحدٍّ، والاستعداد للتهديدات المستقبلية.
وهذا هو النهج الذي تتبعه GOAT Network وهي تبني بنيةً تحتية لقيمةٍ تستقر على Bitcoin.
#bitcoin
وقد خضع Ziren، وهو zkVM المستخدم بواسطة @GOAT Network ، لعملٍ أمني مستقل بدلًا من الاعتماد على الاختبارات الداخلية فقط.
تعاونت Consensys Diligence وTU Wien ومؤسسة Ethereum على مدى أشهر في إجراء fuzzing وأبحاث الثغرات. تم العثور على خمسِ أخطاء وإعادة إنتاجها وإصلاحها وإعادة التحقق منها بشكل مستقل، بما في ذلك مشاكل تتعلق بالسلامة (soundness) كان يمكن أن تؤثر على إثباتات غير صحيحة.
كما يستخدم GOAT أساليبَ رسمية للتحقق من الأجزاء المهمة في تنفيذ الجسر الخاص به.
وفي جولة تحقق حديثة باستخدام TLA+، نمذج الباحثون آلات حالة عقد الجسر، وقاموا بخروج timelocks وربط Taproot مباشرةً من تنفيذ Rust.
وقد كشف هذا الإجراء عن 8 مشكلات. تم إصلاح جميع المشكلات الثماني وإعادة التحقق منها. كما تم أيضًا التحقق من خاصية الأمان 1 من N عبر أربع شبكات، مع تغطية 1,618,897 حالة دون أي انتهاكات في ذلك النموذج.
وهذا مهم لأن التحقق ليس هو نفسه القول: «صدقوا ما نقول».
بل يعني تحديد ما ينبغي أن يحدث، واختبار التنفيذ مقابل تلك الخصائص، ونشر ما تم العثور عليه.
كما يعتمد تصميم BitVM الخاص بـ GOAT على نموذج تحدٍّ متفائل. يمكن الطعن في نتيجة تم الادعاء بها، وقد يكون مشاركٌ واحدٌ صادق كافيًا لإيقاف السلوك الاحتيالي في ظل افتراض 1 من N المُوثَّق.
وGOAT تعمل أيضًا على التهديدات التشفيرية على المدى الأطول.
تقوم الشبكة بترحيل مفاتيح توافق المُدققين من secp256k1 باتجاه ML DSA 65، وهو مخطط توقيع قياسي من NIST لما بعد التشفير الكمي.
والدرس الأكبر بسيط.
الأمان ليس تدقيقًا واحدًا أو ميزة واحدة.
إنه اختبارٌ مستمر، تحققٌ رسمي، بحثٌ مستقل، آلياتُ تحدٍّ، والاستعداد للتهديدات المستقبلية.
وهذا هو النهج الذي تتبعه GOAT Network وهي تبني بنيةً تحتية لقيمةٍ تستقر على Bitcoin.
#bitcoin