أمان خالٍ من التنازلات مع OpenZeppelin تدقيق OpenZeppelin الأمني ​​المستمر لـ zkSync 2.0

![لقد كان طريقًا طويلاً للوصول إلى أول ZK-rollup متوافق مع EVM في العالم. مع اكتمال مرحلة Baby Alpha ، نحن متحمسون للغاية لرؤية موجة المشاريع التي تستمر في الانضمام إلى المهمة من خلال إطلاقها على zkSync 2.0. مهمتنا طويلة المدى - جعل المشاركة في الاقتصاد الرقمي في متناول الجميع في العالم - لم تكن أبدًا أقرب إلى الواقع. في Matter Labs ، نعلم أن قوة نظامنا البيئي تكمن إلى حد كبير في تنوعه. بناء حل blockchain لجميع الأغراض مثل zkSync 2.0 يعني تمكين مجموعة واسعة من الاحتمالات وحالات الاستخدام ، وقد قمنا مؤخرًا بتسليط الضوء على مجموعة متنوعة من المشاريع المختلفة التي نبني معنا ؛ كل شيء بدءًا من المحافظ سهلة الاستخدام والبنية التحتية لتمكين المطور إلى بروتوكولات DeFi والجسور.

يعمل جزء من هذا التنوع أيضًا مع مزودي الخدمة لضمان إحدى نقاط القوة الحالية لمنصتنا: الأمان. لقد التزمنا دائمًا بنهج عدم التنازل عن الأمان ، ونعتقد اعتقادًا راسخًا أن جزءًا أساسيًا من مهمتنا هو توسيع نطاق أمان وقيم Ethereum. يرث zkSync 2.0 أمان basechain ، وبنية نظامنا الأساسي - تقنية ZK-rollup - متجذرة في أدلة التشفير لجعل الأمان أولوية أساسية. سنشارك المزيد حول نهجنا في التعامل مع الأمن في الأسابيع المقبلة.

نعلم أيضًا أن الأمان الحقيقي يعني اليقظة المستمرة وإعادة التقييم ، وهنا Coinbase يأتي دور OpenZeppelin. OpenZeppelin هو اسم موثوق به في مجال الأمن السيبراني عبر Web3 ، وقد قام بحماية عشرات المليارات من الدولارات لمنظمات التشفير الرائدة ، بما في ذلك Ethereum Foundation و ، مجمع ، AAVE ، وغيرها الكثير.

بالنسبة إلى zkSync ، سيوفر OpenZeppelin عمليات تدقيق أمنية متعددة لقواعد رموز النظام الأساسي وردود فعل قابلة للتنفيذ لمساعدة الفريق على تحسين عقودهم الذكية. وسيشمل ذلك الباحثين الذين يقدمون ملاحظات أمنية عند الطلب وبين عمليات التدقيق ، وسيوفر OpenZeppelin أيضًا ملاحظات أمنية لتحسين أفضل ممارسات Web3 العامة ، وتعزيز تطوير الكود الآمن في المستقبل.

"الأمن هو أولوية قصوى بالنسبة لنا ، ونريد تقليل المخاطر على النظام البيئي بأكمله. نحن فخورون للغاية بالتعاون مع OpenZepplin كشريك أمني. ، "إنهم سلطة معترف بها في أمان Web3 ، وتتجاوز مراقبتهم المستمرة في الوقت الفعلي عمليات التدقيق لمرة واحدة لتوفير الحماية الكاملة وراحة البال". قال ستيف نيوكومب ، كبير مسؤولي المنتجات في Matter Labs "بينما نتقدم نحو إطلاق ألفا الكامل حيث نرحب بالنظام البيئي على zkSync 2.0 ، نريد التأكد من أننا نفتح البوابات للمجتمع في أكثر بيئة آمنة ممكنة."

نحن متحمسون للعمل مع OpenZeppelin لمواصلة تحسين أمان zkSync 2.0 في التحضير لـ Full Launch Alpha ، كجزء حيوي من مهمتنا طويلة الأجل لتحقيق "مشاركة ذاتية السيادية في الاقتصاد الرقمي - أي الحفاظ على سيطرة حقيقية على الأصول الرقمية - بأسعار معقولة لأي شخص في العالم ".

اكتشف المزيد حول هذا التعاون في كلمات OpenZeppelin الخاصة ، وما يعنيه هذا بالنسبة لنظامنا البيئي zkSync 2.0 أدناه.

حول OpenZeppelin

قامت OpenZeppelin ببناء مكتبة مفتوحة المصدر رائدة في العالم لتطوير العقود الذكية. اليوم ، تعمل عقود OpenZeppelin على تشغيل أكثر من 3000 مشروع عام ، مع أكثر من 7000 نجمة على Github ويديرها مجتمع يضم أكثر من 180 مساهمًا. تجري الشركة أيضًا عمليات تدقيق أمنية لمؤسسة Ethereum و Coinbase وغيرها من المنظمات الرائدة في الفضاء. مع نجاح منتجها ، وعمل عمليات تدقيق الأمان ، وجهودها التعليمية ، وضعت OpenZeppelin معايير صناعية لبناء أنظمة آمنة في قطاع سريع النمو ، والذي يقدم نماذج برمجة جديدة. إن OpenZeppelin متحمس الآن لتقديم منصة تطوير ستساعد العدد المتزايد من المطورين الذين يعملون على رأس البروتوكولات اللامركزية على بناء التطبيقات التي ستصل إلى التبني الشامل.

نهج التدقيق المستمر

تماشياً مع التعاون الجديد ، ستوفر OpenZeppelin عمليات تدقيق أمنية متعددة لقواعد رموز Matter Labs وردود فعل قابلة للتنفيذ لمساعدة الفريق على تحسين عقودهم الذكية. وسيشمل ذلك الباحثين الذين يقدمون ملاحظات أمنية عند الطلب وبين عمليات التدقيق. سيوفر OpenZeppelin أيضًا ملاحظات أمنية لتحسين أفضل ممارسات Web3 العامة لتعزيز تطوير الكود الآمن في المستقبل.

من أجل المراقبة الأمنية ، ستعمل OpenZeppelin مع Matter Labs لاستخدام Defender ، منصة العمليات الأمنية ، بالإضافة إلى تطوير روبوتات مخصصة على شبكة Forta ، ونظام إنذار Web3 لامركزي تحتضنه OpenZeppelin ومدعوم بـ a16z و Blockchain Capital و Coinbase وغيرها. . يراقب هذا النظام العقود الذكية ونشاط المعاملات في الوقت الفعلي ويصدر تنبيهات عامة حول التهديدات والحالات الشاذة. ستقدم OpenZeppelin أيضًا توصيات مراقبة كجزء من تقريرها الاستشاري.

منذ إطلاقها في أكتوبر 2021 ، تم دمج Forta بالفعل في بعض من أبرز المشاريع في DeFi ، بما في ذلك Lido و Compound و dYdX و MakerDAO و Instadapp و UMA و Balancer والمزيد ، مع أكثر من 36 مليار دولار من إجمالي القيمة المقفلة.

بالإضافة إلى التعليقات الأمنية التي يقدمها المدققون ، ستقوم OpenZeppelin بتعيين موظفين ليصبحوا مستشارين تقنيين وأمنيين لشركة Matter Labs. سيقدم هؤلاء الأفراد المشورة والتوجيه لمساعدة الفريق في تخطيط وبناء وصيانة حلول blockchain الخاصة به باستخدام أفضل ممارسات أمان العقود الذكية.

قال عمر جريزمان ، رئيس لخدمات الأمن في OpenZeppelin. "يوفر النموذج المستمر للمشاركة الأمنية للعميل مرونة في الجدولة ، ويعزز معرفة المدقق بقاعدة التعليمات البرمجية ، ويبني علاقة أكثر تعاونًا بين العميل والمدقق لتحقيق نتائج أفضل."

أثناء عمليات التدقيق ، سيتم بحث وتحليل العديد من الجوانب الأمنية لـ zkSync 2.0 ، بما في ذلك الصحة العامة للمشروع ، ووظائف API ، وأجزائه الأكثر تعقيدًا وخطورة. سيتم استخدام هذه المعلومات لإنتاج توصيات بشأن أي مشكلات تم العثور عليها والإصلاحات المقابلة لها.

ملاحظة المحرر: تمت إعادة تسمية zkSync 2.0 إلى zkSync Era في فبراير 2023.](https://images.mirror-media.xyz/publication-images/kLvSVT8d9SUWc2n_vbiHO.png?height=434&width=827)