Back to top
  • 공유 分享
  • 인쇄 列印
  • 글자크기 字體大小
已複製網址

10月1日起,Arbitrum啟動生態系安全計畫

檢查智能合約安全程式碼的手/TokenPost.ai

Arbitrum基金會將於2026年10月1日啟動安全計畫,支援生態系專案支付智能合約審計費用。計畫預計運作1年,或直到資金用罄為止。

Arbitrum基金會在官方提案中表示,計畫將擴大既有審計支援,納入AI事前檢查、專業審計、漏洞懸賞,以及Arbitrum DAO安全委員會支援。計畫不會提出新的財務請求,而是使用既有審計計畫的剩餘預算。

支援對象為正在Arbitrum(ARB)平台上開發的專案,包括測試網應用程式與主網專案,也包括從其他區塊鏈遷移至Arbitrum的專案,以及建置專屬Arbitrum鏈的團隊。申請是否獲得支援,將在申請與審查後決定。

審計對象為智能合約程式碼。新程式碼或大幅修改的程式碼將優先獲得支援。

既有計畫主要協助早期專案降低外部審計成本。基金會表示,智能合約發布後難以修改,程式碼缺陷可能導致資產損失,因此事前檢查相當重要。

既有審計計畫已完成18次審計,檢查7萬1366行程式碼,確認385項漏洞。其中包括13項嚴重漏洞與40項高風險漏洞。基金會表示,相關漏洞均已在主網部署前修復。

此次改版的特點,是將審計前後的安全程序整合為單一計畫。所有獲支援專案在正式審計前,都將接受AI安全檢查。

對於早期團隊,計畫也將推動僅提供成本相對較低的AI檢查。基金會預計平行測試5款AI工具,並比較測試結果。

計畫也涵蓋Arbitrum One與Arbitrum Nova智能合約的漏洞懸賞。漏洞懸賞是向回報安全漏洞的參與者提供獎勵的制度。

生態系專案程式碼與Arbitrum核心協議將採取不同支援途徑。專案程式碼將透過AI檢查與專業審計處理,核心協議則透過漏洞懸賞接收漏洞回報。

Arbitrum DAO安全委員會支援也將納入計畫。安全委員會是由DAO選出的機構,負責處理運作中協議發生的緊急情況。

基金會的構想是,除個別專案程式碼外,也建立管理整個生態系所依賴核心安全體系的架構。不過,各項支援方式將依專案與核心協議的性質而定。

這項計畫將使用既有審計計畫的剩餘預算,不會提出新的財務請求。因此,支援範圍將依申請專案的程式碼與審查結果決定。

申請將自10月1日起以常態受理方式進行。基金會預計向Arbitrum DAO提交季度透明度報告與最終報告。

AI事前檢查、專業審計與漏洞懸賞並行的新計畫,能將既有審計支援範圍擴大至何種程度,後續仍有待申請受理情況與季度報告確認。

<版權所有 ⓒ TokenPost,未經授權禁止轉載與散佈>

最受歡迎

其他相關文章

留言 0

留言小技巧

好文章。 希望有後續報導。 分析得很棒。

0/1000

留言小技巧

好文章。 希望有後續報導。 分析得很棒。
1