#EthereumSecurityInitiative L'ultimo sviluppo significativo nel panorama della sicurezza di Ethereum è il rilascio della Versione 2.0 della Specifica dei Livelli di Sicurezza EthTrust da parte dell'Enterprise Ethereum Alliance (
#EEA ) il 18 dicembre 2023. Questa specifica aggiornata mira a migliorare la sicurezza dei contratti smart di Ethereum fornendo un quadro completo per la revisione del codice Solidity, identificando vulnerabilità note e garantendo l'aderenza alle migliori pratiche.
Sviluppata collaborativamente da esperti di sicurezza provenienti da oltre una dozzina di organizzazioni—tra cui Diligence, OpenZeppelin, Hacken, CertiK, Banco Santander, Microsoft ed EY—lo standard aggiornato introduce diversi miglioramenti:
Gestione esplicita delle vulnerabilità di re-entrancy in sola lettura.
Identificazione di nuovi bug nel compilatore Solidity.
Affrontare errori di arrotondamento nei calcoli.
Semplificazione dei requisiti di test per snellire il processo di sviluppo.
Incorporazione di vulnerabilità recentemente scoperte e aggiustamenti per riflettere le tendenze di attacco in evoluzione.
Questi miglioramenti mirano a ridurre il carico di lavoro per i revisori di sicurezza, abbassare i costi e fornire a sviluppatori e clienti una maggiore fiducia nella sicurezza delle applicazioni basate su Ethereum.
#EthereumSecurityInitiative $ETH