بنیاد اتریوم در حال ایجاد یک تیم امنیتی اختصاصی برای اتریوم ۲.۰ خواهد بود تا در مورد هرگونه مسائل مربوط به امنیت سایبری و یا اقتصاد رمزارز در نسل بعدی شبکه اتریوم تحقیق کند.
جاستین دریک، از محققان Eth 2.0 در این بنیاد، از آغاز روند استخدام در توییتر خود خبر داد.
این بنیاد به دنبال استخدام انواع متخصصان امنیتی و حسابرسی، هم برای نرم افزار و هم برای مدل کلی بروزرسانی آینده است.
از جمله وظایف این تیم می توان به fuzzing, برنامه کشف باگ اشاره کرد که مستقیما به مدیریت امنیت نرم افزار مربوط می شود.
توسعه دهندگان کلاینت Ethereum از قبل در فازینگ کلاینتهای اتریوم ۲.۰ شرکت کردهاند. پیشروی این اقدام، Sigma Prime توسعه دهنده کلاینت لایتهوس (Lighthouse) مبتنی بر زبان برنامهنویسی راست (Rust) است.
Fuzzing یک روش جستجو و کشف باگ است که شامل ارائه اطلاعات زاید و بلااستفاده به نرمافزار به منظور فعال کردن پاسخ و واکنش غیراستاندارد است. بسیاری از اشکالات موجود کنونی در وب به دلیل بهینهسازی نامناسب ورودیها که طی آن، انواع خاصی از ورودیها به عنوان کد ماشین تفسیر میشوند. فازینگ به یافتن این نقاط مهم و بهروزرسانی کد کمک میکند تا از پیدایش باگهای فاجعهآمیز جلوگیری شود.
تیم امنیتی مورد نظر همچنین کارهای تئوری بیشتری در مورد تأیید رسمی الگوریتم های رمزنگاری انجام خواهد داد. این فرایند به دنبال اثبات ریاضیاتی امنیت الگوریتم خواهد بود. بنیاد نیز از کارشناسان مدل سازی اقتصادی استفاده می کند.
ارتقا و تقویت امنیت
در حالی که آخرین مراحل آماده سازی فاز صفر Ethereum 2.0، در حال انجام است، تاکید زیادی بر امنیت شبکه وجود دارد.
به تازگی، بنیاد اتریوم “شبکه های حمله” ویژه ای را برای جایزه بگیران راه اندازی کرده است. توسعهدهندگان با یافتن مشکلات قبل از عرضه شبکه اصلی به دنبال این هستند تا از انتقال روان به اتریوم ۲.۰ اطمینان حاصل کنند.
موفقیت آمیز بودن این رویکرد ثابت شده است، به طوری که اکنون چندین اکسپلویت و باگ اصلاح شده اند. بعد از موفقیت این برنامه، یک شبکه حمله چندکلاینتی نیز امروز ایجاد شد.
شبکه آزمایشی مدالا (Medalla)، اولین شبکه آزمایشی تحت اختیار جامعه است، قرار است روز سه شنبه پس از به حد نصاب رسیدن تعداد تاییدکنندگان قبل از پایان مهلت مشخص شده، برنامهریزی شده است.
این شبکه بعد از اعتماد و اطمینان توسعه دهندگان از ثبات آن, در تاریخ نامعینی عرضه خواهد شد.
دریک پیش از این پیش بینی کرده بود که ممکن است این اتفاق در سال ۲۰۲۱ رخ دهد. اگرچه برخی، مانند ویتالیک بوتین, بنیانگذار اتریوم، در خصوص راه اندازی این پلتفرم در سال جاری خوشبین تر هستند.
منبع: cointelegraph
نظرات کاربران