Back to top
  • 공유 Chia sẻ
  • 인쇄 In
  • 글자크기 Cỡ chữ
URL đã được sao chép

OpenZeppelin công bố thư viện hợp đồng thông minh dành cho Tron, kiểm tra hợp đồng riêng vẫn cần thực hiện

Báo cáo kiểm toán hợp đồng thông minh và token kim loại / Hình ảnh do AI tạo / TokenPost.ai

OpenZeppelin đã công bố thư viện hợp đồng thông minh và công cụ nâng cấp dành riêng cho Tron(TRX), mở rộng hạ tầng phục vụ phát triển ứng dụng mới thay vì tự động thay đổi các hợp đồng đã được triển khai.

OpenZeppelin cho biết trong thông báo chính thức ngày 24 rằng họ cung cấp hai thư viện tron-contracts và tron-contracts-upgradeable dành cho Tron. Các plugin nâng cấp cho TronBox, Hardhat và Foundry, Contracts Wizard cùng máy chủ MCP hỗ trợ phát triển bằng AI cũng được công bố.

Các thư viện hỗ trợ token TRC-20, quản lý quyền dựa trên vai trò và chức năng quản trị của Tron. Nhà phát triển có thể sử dụng các thành phần tiêu chuẩn hóa để xây dựng cấu trúc cơ bản cho việc phát hành token, thiết lập quyền hạn và phát triển hợp đồng quản trị.

Hợp đồng có thể nâng cấp áp dụng phương thức UUPS và proxy TRC-1967. Cấu trúc này cho phép thay thế logic hợp đồng, nhưng quyền nâng cấp và chủ thể quản lý vẫn phải được xác định theo từng dự án.

Thư viện cũng hỗ trợ chữ ký secp256r1 được sử dụng cho tài khoản passkey. Khi các precompile liên quan được kích hoạt trên mạng lưới Tron, hệ thống sẽ sử dụng chúng; nếu không, cơ chế xác thực dựa trên Solidity sẽ được dùng thay thế.

Contracts Wizard cho phép tạo mã cơ bản cho token và hợp đồng quản lý quyền. Tài liệu dành cho nhà phát triển của Tron cho biết TRC-20 tương thích với ERC-20 của Ethereum ở cấp độ giao diện, nhưng hợp đồng thực tế được thực thi trên Tron Virtual Machine(TVM).

Do đó, thay vì áp dụng nguyên bản mã dành cho Ethereum, nhà phát triển cần tính đến môi trường thực thi của TVM và các chức năng được mạng lưới Tron hỗ trợ. Thư viện dành riêng cho Tron được giới thiệu như các thành phần có thể tái sử dụng, có tính đến những khác biệt này.

Trong quá trình kiểm toán bảo mật, tổng cộng 11 vấn đề đã được xác định, trong đó có 2 vấn đề mức độ nghiêm trọng cao và 1 vấn đề mức độ trung bình. Theo báo cáo kiểm toán của OpenZeppelin, tất cả vấn đề được ghi nhận trong báo cáo đã được xử lý.

Phạm vi kiểm toán gồm thư viện cơ bản dành cho Tron, thư viện có thể nâng cấp và các hợp đồng thanh toán được điều chỉnh cho Tron. Lịch sử kiểm toán cho thấy các thành phần này đã được kiểm tra, nhưng không đảm bảo an toàn cho mọi ứng dụng sử dụng chúng.

Trong quá trình triển khai thực tế, cần kiểm tra riêng cấu trúc quyền hạn, quản trị viên nâng cấp, bố trí bộ nhớ, các phụ thuộc bên ngoài và logic riêng của từng ứng dụng. Ngay cả khi lỗi trong thư viện đã được xử lý, mức độ rủi ro vẫn có thể khác nhau tùy vào cách dự án kết hợp và vận hành các thành phần.

Việc công bố lần này cũng không tự động thay đổi các hợp đồng thông minh hiện có trên Tron. Những hợp đồng đã triển khai vẫn được giữ nguyên, còn các thư viện mới sẽ được áp dụng tùy chọn cho những ứng dụng được phát triển trong tương lai.

Phản ứng được xác nhận qua tìm kiếm công khai chủ yếu dừng ở việc các tài khoản trong hệ sinh thái Tron và cộng đồng chia sẻ lại thông tin ra mắt. Chưa có tài liệu độc lập cho thấy số lượng dự án áp dụng cụ thể hoặc đánh giá của nhà phát triển.

Vì vậy, dựa trên thông tin công khai hiện tại, chưa thể xác định việc tích hợp lần này có dẫn đến sự gia tăng số lượng nhà phát triển Tron hoặc nhu cầu đối với TRX hay không. Thay đổi có thể xác nhận từ thông báo là phạm vi công cụ phát triển và thành phần bảo mật được mở rộng, thay vì biến động giá token hay mức sử dụng mạng lưới.

Trước đó, OpenZeppelin từng được giới thiệu là công ty bảo mật hợp đồng thông minh đã ký thỏa thuận mua lại với S&P Global. Việc công bố thư viện dành riêng cho Tron phù hợp với xu hướng mở rộng công cụ hợp đồng mã nguồn mở và năng lực đánh giá bảo mật sang nhiều môi trường blockchain.

Ý nghĩa chính của lần ra mắt này là các nhà phát triển Tron có thể sử dụng những thành phần tiêu chuẩn hóa cho token, quyền hạn, quản trị và nâng cấp. Tuy nhiên, lịch sử kiểm toán của thư viện và việc kiểm tra bảo mật đối với từng hợp đồng vẫn là hai quy trình riêng biệt.

<Bản quyền ⓒ TokenPost, nghiêm cấm sao chép và phân phối trái phép>

Phổ biến nhất

Các bài viết liên quan khác

Bình luận 0

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.

0/1000

Mẹo bình luận

Bài viết tuyệt vời. Mong có bài tiếp theo. Phân tích xuất sắc.
1