#EthereumSecurityInitiative Sự phát triển quan trọng nhất gần đây trong bối cảnh bảo mật của Ethereum là việc phát hành Phiên bản 2.0 của Đặc tả Mức độ Bảo mật EthTrust bởi Liên minh Doanh nghiệp Ethereum (
#EEA ) vào ngày 18 tháng 12 năm 2023. Đặc tả cập nhật này nhằm nâng cao bảo mật cho các hợp đồng thông minh của Ethereum bằng cách cung cấp một khung toàn diện để xem xét mã Solidity, nhận diện các lỗ hổng đã biết và đảm bảo tuân thủ các thực tiễn tốt nhất.
Được phát triển hợp tác bởi các chuyên gia bảo mật từ hơn một tá tổ chức—bao gồm Diligence, OpenZeppelin, Hacken, CertiK, Banco Santander, Microsoft và EY—tiêu chuẩn cập nhật giới thiệu một số cải tiến:
Xử lý rõ ràng các lỗ hổng tái nhập chỉ đọc.
Nhận diện các lỗi mới trong trình biên dịch Solidity.
Giải quyết các lỗi làm tròn trong các phép tính.
Đơn giản hóa các yêu cầu thử nghiệm để tinh giản quy trình phát triển.
Tích hợp các lỗ hổng mới được phát hiện và điều chỉnh để phản ánh các xu hướng tấn công đang phát triển.
Các cải tiến này nhằm giảm bớt khối lượng công việc cho các người đánh giá bảo mật, giảm chi phí và cung cấp cho các nhà phát triển cũng như khách hàng sự tự tin cao hơn về bảo mật của các ứng dụng dựa trên Ethereum.
#EthereumSecurityInitiative $ETH