Arbitrum基金會將於2026年10月1日啟動安全計畫,支援生態系專案支付智能合約審計費用。計畫預計運作1年,或直到資金用罄為止。
Arbitrum基金會在官方提案中表示,計畫將擴大既有審計支援,納入AI事前檢查、專業審計、漏洞懸賞,以及Arbitrum DAO安全委員會支援。計畫不會提出新的財務請求,而是使用既有審計計畫的剩餘預算。
支援對象為正在Arbitrum(ARB)平台上開發的專案,包括測試網應用程式與主網專案,也包括從其他區塊鏈遷移至Arbitrum的專案,以及建置專屬Arbitrum鏈的團隊。申請是否獲得支援,將在申請與審查後決定。
審計對象為智能合約程式碼。新程式碼或大幅修改的程式碼將優先獲得支援。
既有計畫主要協助早期專案降低外部審計成本。基金會表示,智能合約發布後難以修改,程式碼缺陷可能導致資產損失,因此事前檢查相當重要。
既有審計計畫已完成18次審計,檢查7萬1366行程式碼,確認385項漏洞。其中包括13項嚴重漏洞與40項高風險漏洞。基金會表示,相關漏洞均已在主網部署前修復。
此次改版的特點,是將審計前後的安全程序整合為單一計畫。所有獲支援專案在正式審計前,都將接受AI安全檢查。
對於早期團隊,計畫也將推動僅提供成本相對較低的AI檢查。基金會預計平行測試5款AI工具,並比較測試結果。
計畫也涵蓋Arbitrum One與Arbitrum Nova智能合約的漏洞懸賞。漏洞懸賞是向回報安全漏洞的參與者提供獎勵的制度。
生態系專案程式碼與Arbitrum核心協議將採取不同支援途徑。專案程式碼將透過AI檢查與專業審計處理,核心協議則透過漏洞懸賞接收漏洞回報。
Arbitrum DAO安全委員會支援也將納入計畫。安全委員會是由DAO選出的機構,負責處理運作中協議發生的緊急情況。
基金會的構想是,除個別專案程式碼外,也建立管理整個生態系所依賴核心安全體系的架構。不過,各項支援方式將依專案與核心協議的性質而定。
這項計畫將使用既有審計計畫的剩餘預算,不會提出新的財務請求。因此,支援範圍將依申請專案的程式碼與審查結果決定。
申請將自10月1日起以常態受理方式進行。基金會預計向Arbitrum DAO提交季度透明度報告與最終報告。
AI事前檢查、專業審計與漏洞懸賞並行的新計畫,能將既有審計支援範圍擴大至何種程度,後續仍有待申請受理情況與季度報告確認。
留言 0