Ethereum formalizza un decennio di lezioni di sicurezza in un framework condiviso per supportare la scalabilità senza controllo centrale.
Ethereum ha creato una nuova dashboard per rendere più facile la comprensione del suo lavoro sulla sicurezza. La dashboard evidenzia i rischi, le protezioni in atto e il lavoro in corso nell'ecosistema. È stata rilasciata a seguito della continua crescita e adozione on-chain, sottolineando l'importanza di un chiaro monitoraggio della sicurezza.
Operando da oltre un decennio in un ambiente aperto, Ethereum ha affrontato attacchi pubblici e fallimenti. Nel tempo, le pratiche di sicurezza sono migliorate rispondendo ad attacchi e fallimenti reali sulla rete live piuttosto che in test privati o simulazioni.
Trillion Dollar Security, nota anche come 1TS, converte quella storia in segnali misurabili condivisi nell'ecosistema. Di conseguenza, la crescita della rete non dipende dal controllo centralizzato.
Inoltre, gli strumenti basati sugli utenti sono una componente importante del livello di sicurezza. In termini pratici, ciò significa che la sicurezza della rete è strettamente legata agli strumenti su cui gli utenti fanno affidamento. Poiché le transazioni non possono essere annullate, qualsiasi errore o svista a livello di wallet o interfaccia può comportare una perdita permanente.
Il principio fondamentale di Ethereum si concentra su regole di firma più chiare, nonché su un comportamento più sicuro del wallet e controlli indipendenti. Dei 29 controlli identificati, diversi sono già operativi in modalità live, mentre altri rimangono in fase di sviluppo.
Inoltre, gli smart contract introducono rischi aggiuntivi perché il loro codice è pubblico. Pertanto, qualsiasi errore può essere individuato e sfruttato. Logica difettosa, strumenti limitati e scarsa consapevolezza della sicurezza sono altri problemi che riguardano gli smart contract.
Per mitigare questi rischi, il 1TS di Ethereum monitora 13 controlli in quest'area ed è attivamente concentrato sugli strumenti per sviluppatori.
D'altra parte, i servizi e il software che collegano gli utenti a Ethereum possono fallire, influenzando direttamente gli utenti. Per questo motivo, gli sforzi ora si concentrano sull'espansione dei servizi RPC gestiti dalla community e sui controlli dei light client.
La sicurezza del consenso si basa su come la rete concorda su dati validi e transazioni. Il lavoro in corso si concentra sull'evitare un controllo eccessivo da parte di un singolo gruppo e sul mantenimento di più client software.
Un altro principio importante è la velocità con cui la rete risponde dopo che qualcosa va storto. Poiché Ethereum è aperto, il rilevamento rapido e il coordinamento aiutano a ridurre i danni causati da attacchi o fallimenti. Strumenti come il monitoraggio in tempo reale, piani di risposta condivisi e assicurazioni sono in uso.
Inoltre, Ethereum considera anche i rischi che derivano da persone e organizzazioni. Se troppo potere è concentrato in un piccolo gruppo, o se la pressione esterna aumenta, l'equilibrio della rete può essere influenzato. Per ridurre tale rischio, Ethereum monitora regole e pratiche che supportano l'apertura e il processo decisionale condiviso.
Nell'ambito del framework Trillion Dollar Security, Ethereum mira a gestire valore su larga scala rimanendo equo e affidabile.
Il post Ethereum Foundation Introduces Security Dashboard Focused on Network Safety è apparso per primo su Live Bitcoin News.
