#EthereumSecurityInitiative Le dernier développement significatif dans le paysage de la sécurité d'Ethereum est la publication de la Version 2.0 de la Spécification des Niveaux de Sécurité EthTrust par l'Enterprise Ethereum Alliance (
#EEA ) le 18 décembre 2023. Cette spécification mise à jour vise à améliorer la sécurité des contrats intelligents Ethereum en fournissant un cadre complet pour l'examen du code Solidity, l'identification des vulnérabilités connues et l'assurance du respect des meilleures pratiques.
Développé en collaboration par des experts en sécurité de plus d'une douzaine d'organisations—including Diligence, OpenZeppelin, Hacken, CertiK, Banco Santander, Microsoft et EY—le standard mis à jour introduit plusieurs améliorations :
Gestion explicite des vulnérabilités de réentrance en lecture seule.
Identification de nouveaux bogues dans le compilateur Solidity.
Traitement des erreurs d'arrondi dans les calculs.
Simplification des exigences de test pour rationaliser le processus de développement.
Incorporation des vulnérabilités récemment découvertes et ajustements pour refléter l'évolution des tendances d'attaque.
Ces améliorations visent à réduire la charge de travail des examinateurs de sécurité, à diminuer les coûts et à offrir aux développeurs et aux clients une confiance accrue dans la sécurité des applications basées sur Ethereum.
#EthereumSecurityInitiative $ETH