มูลนิธิอาร์บิทรัมจะเริ่มโครงการสนับสนุนค่าใช้จ่ายตรวจสอบสมาร์ตคอนแทรกต์สำหรับโครงการในระบบนิเวศตั้งแต่วันที่ 1 ตุลาคม 2026 โดยมีกำหนดดำเนินงานเป็นเวลา 1 ปี หรือจนกว่างบประมาณจะหมด
มูลนิธิอาร์บิทรัมระบุในข้อเสนออย่างเป็นทางการว่า โครงการใหม่นี้จะขยายจากโครงการสนับสนุนการตรวจสอบเดิม โดยครอบคลุมการตรวจสอบเบื้องต้นด้วย AI การตรวจสอบโดยผู้เชี่ยวชาญ โปรแกรม Bug Bounty และการสนับสนุนคณะกรรมการความปลอดภัยของ ArbitrumDAO ทั้งหมดจะใช้งบประมาณคงเหลือจากโครงการเดิม โดยไม่ขอเงินทุนจากคลังเพิ่มเติม
โครงการที่กำลังพัฒนาบนแพลตฟอร์มอาร์บิทรัม(ARB) สามารถสมัครได้ รวมถึงแอปพลิเคชันบนเครือข่ายทดสอบ โครงการบนเมนเน็ต โครงการที่ย้ายมาจากบล็อกเชนอื่นมายังอาร์บิทรัม และทีมที่สร้างเชนเฉพาะของอาร์บิทรัมเอง
ขอบเขตการตรวจสอบครอบคลุมโค้ดสมาร์ตคอนแทรกต์ โดยจะให้ความสำคัญกับโค้ดใหม่หรือโค้ดที่มีการแก้ไขครั้งใหญ่ การตัดสินใจสนับสนุนจะพิจารณาจากขั้นตอนการสมัครและการประเมิน
โครงการเดิมมุ่งลดภาระค่าใช้จ่ายที่โครงการระยะเริ่มต้นต้องแบกรับในการตรวจสอบภายนอก เนื่องจากสมาร์ตคอนแทรกต์แก้ไขได้ยากหลังเปิดใช้งาน และข้อผิดพลาดของโค้ดอาจนำไปสู่การสูญเสียสินทรัพย์ การตรวจสอบล่วงหน้าจึงมีความสำคัญ
โครงการสนับสนุนการตรวจสอบเดิมดำเนินการตรวจสอบเสร็จแล้ว 18 ครั้ง ครอบคลุมโค้ด 71,366 บรรทัด และพบช่องโหว่ 385 รายการ ในจำนวนนี้เป็นช่องโหว่ระดับวิกฤต 13 รายการ และระดับความเสี่ยงสูง 40 รายการ มูลนิธิระบุว่าช่องโหว่ทั้งหมดได้รับการแก้ไขก่อนนำขึ้นเมนเน็ต
จุดเด่นของการปรับโครงการครั้งนี้คือการรวมขั้นตอนความปลอดภัยก่อนและหลังการตรวจสอบไว้ในโครงการเดียว โดยทุกโครงการที่ได้รับการสนับสนุนจะได้รับการตรวจสอบความปลอดภัยด้วย AI ก่อนเข้าสู่การตรวจสอบอย่างเป็นทางการ
สำหรับทีมระยะเริ่มต้น มูลนิธิจะผลักดันรูปแบบที่ให้บริการตรวจสอบด้วย AI ซึ่งมีต้นทุนค่อนข้างต่ำเพียงอย่างเดียวในบางกรณี พร้อมเตรียมทดสอบเครื่องมือ AI 5 รายการแบบขนานเพื่อเปรียบเทียบผลลัพธ์
โครงการยังรวม Bug Bounty สำหรับสมาร์ตคอนแทรกต์ของ Arbitrum One และ Arbitrum Nova โดย Bug Bounty เป็นระบบที่มอบรางวัลแก่ผู้แจ้งเบาะแสช่องโหว่ด้านความปลอดภัย
เส้นทางสนับสนุนโค้ดของโครงการในระบบนิเวศจะแยกจากเส้นทางสนับสนุนโปรโตคอลหลักของอาร์บิทรัม โค้ดโครงการจะได้รับการตรวจสอบด้วย AI และการตรวจสอบโดยผู้เชี่ยวชาญ ขณะที่โปรโตคอลหลักจะเปิดรับการแจ้งช่องโหว่ผ่าน Bug Bounty
การสนับสนุนคณะกรรมการความปลอดภัยของ ArbitrumDAO จะเป็นอีกองค์ประกอบหนึ่งของโครงการ คณะกรรมการดังกล่าวเป็นกลไกที่ DAO เลือกตั้งขึ้นเพื่อรับมือเหตุฉุกเฉินในโปรโตคอลที่กำลังใช้งาน
มูลนิธิตั้งเป้าจัดการทั้งโค้ดของแต่ละโครงการและโครงสร้างความปลอดภัยหลักที่ระบบนิเวศทั้งหมดพึ่งพา อย่างไรก็ตาม รูปแบบการสนับสนุนจะแตกต่างกันไปตามลักษณะของโครงการและโปรโตคอลหลัก
โครงการนี้จะดำเนินงานด้วยงบประมาณคงเหลือจากโครงการตรวจสอบเดิม โดยไม่ขอเงินทุนจากคลังเพิ่มเติม ดังนั้นขอบเขตการสนับสนุนจะขึ้นอยู่กับโค้ดของโครงการที่สมัครและผลการประเมิน
การสมัครจะเปิดรับอย่างต่อเนื่องตั้งแต่วันที่ 1 ตุลาคม มูลนิธิมีกำหนดส่งรายงานความโปร่งใสรายไตรมาสและรายงานฉบับสุดท้ายให้ ArbitrumDAO
ขอบเขตของการสนับสนุนที่ขยายจากโครงการตรวจสอบเดิมจะครอบคลุมได้มากเพียงใด จะต้องติดตามจากจำนวนโครงการที่สมัครและรายงานรายไตรมาสต่อไป
ความคิดเห็น 0