Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Tron(TRX) için denetim kütüphanesi yayımlandı: Sözleşme incelemesi ayrı

Akıllı sözleşme denetim raporu ve metal token / Yapay zekâ tarafından oluşturulan görsel / TokenPost.ai

OpenZeppelin, Tron(TRX) ağına özel akıllı sözleşme kütüphanesi ve yükseltme araçlarını yayımladı. Lansman, daha önce dağıtılmış sözleşmeleri otomatik olarak değiştiren bir güncelleme değil, yeni uygulama geliştirme altyapısının genişletilmesi olarak sunuldu.

OpenZeppelin, 24'ünde yaptığı resmi açıklamada Tron'a özel ‘tron-contracts’ ve ‘tron-contracts-upgradeable’ kütüphanelerini kullanıma sunduğunu belirtti. TronBox, Hardhat ve Foundry için yükseltme eklentilerinin yanı sıra Contracts Wizard ve yapay zekâ destekli geliştirme için MCP sunucusu da yayımlandı. OpenZeppelin'in resmi açıklaması

Kütüphaneler, Tron ağındaki TRC-20 tokenlarını, rol tabanlı yetki yönetimini ve yönetişim özelliklerini destekliyor. Geliştiriciler, standartlaştırılmış bileşenlerle token ihracı, yetki yapılandırması ve yönetişim sözleşmeleri için temel yapılar oluşturabiliyor.

Yükseltilebilir sözleşmelerde UUPS yöntemi ve TRC-1967 proxy yapısı kullanılıyor. Sözleşme mantığının değiştirilebilmesini sağlayan bu yapıda, yükseltme yetkisi ve yönetici tarafının nasıl belirleneceği projelere göre kararlaştırılmalı.

Kitaplık, geçiş anahtarı hesaplarında kullanılan secp256r1 imzalarını da destekliyor. Tron ağında ilgili ön derleme etkinse bu özellik kullanılıyor; etkin değilse Solidity tabanlı doğrulama yöntemi devreye giriyor.

Contracts Wizard ile token ve yetki yönetimi sözleşmeleri için temel kod üretilebiliyor. Tron'un resmi geliştirici belgelerinde TRC-20'nin Ethereum ERC-20 ile arayüz düzeyinde uyumlu olduğu, ancak sözleşmelerin Tron Sanal Makinesi'nde(TVM) çalıştığı belirtiliyor. Tron'un resmi TRC-20 belgesi

Bu nedenle Ethereum için yazılmış kodun doğrudan uygulanması yerine TVM'nin çalışma ortamı ve Tron ağının desteklediği özellikler dikkate alınmalı. Tron'a özel kütüphane, bu ortam farklılıklarını gözeten yeniden kullanılabilir bileşenler olarak sunuldu.

Güvenlik denetiminde toplam 11 sorun tespit edildi. Bunların 2'si yüksek, 1'i orta risk seviyesinde sınıflandırıldı ve denetim raporuna kaydedilen tüm sorunların giderildiği bildirildi. OpenZeppelin güvenlik denetim raporu

Denetim kapsamında Tron için temel kütüphane, yükseltilebilir kütüphane ve Tron'a uyarlanmış ödeme sözleşmeleri incelendi. Denetim geçmişi, bu bileşenlerin kontrolden geçtiğini gösteriyor; ancak bunları kullanan tüm uygulamaların güvenliğini garanti etmiyor.

Gerçek dağıtım sürecinde yetki yapısı, yükseltme yöneticisi, depolama alanı yerleşimi, dış bağımlılıklar ve uygulamaya özgü mantık ayrıca incelenmeli. Kütüphanedeki sorunlar giderilmiş olsa bile risk düzeyi, projenin bu bileşenleri nasıl birleştirdiğine ve işlettiğine göre değişebilir.

Bu yayımlama, mevcut Tron akıllı sözleşmelerini otomatik olarak değiştirmiyor. Daha önce dağıtılmış sözleşmeler aynı şekilde kalırken yeni kütüphaneler gelecekte geliştirilecek uygulamalarda isteğe bağlı olarak kullanılacak.

Açık kaynaklarda doğrulanan tepkiler, Tron ekosistemindeki hesaplar ve toplulukların lansman haberini yeniden paylaşmasıyla sınırlı kaldı. Belirli bir projede kullanım sayısını veya geliştirici değerlendirmelerini gösteren bağımsız bir veri doğrulanmadı.

Bu nedenle entegrasyonun Tron geliştiricilerini çekip çekmeyeceği veya TRX talebine dönüşüp dönüşmeyeceği, mevcut kamuya açık bilgilerle değerlendirilemiyor. Açıklamada görülen temel değişiklik, token fiyatı ya da ağ kullanımından ziyade geliştirme araçları ve güvenlik bileşenlerinin kapsamının genişlemesi oldu.

OpenZeppelin daha önce S&P Global ile satın alma anlaşması imzalayan bir akıllı sözleşme güvenlik şirketi olarak tanıtılmıştı. Tron'a özel kütüphanelerin yayımlanması, açık kaynaklı sözleşme araçları ve güvenlik değerlendirme kapasitesinin farklı blok zinciri ortamlarına genişletilmesiyle örtüşüyor.

Sonuç olarak lansman, Tron geliştiricilerinin standartlaştırılmış token, yetki, yönetişim ve yükseltme bileşenlerini kullanabilmesini sağladı. Ancak kütüphanenin denetim geçmişi ile her bir sözleşmenin güvenlik incelemesi ayrı süreçler olarak kalıyor.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1