(Nguồn: Areta)
Ethereum Foundation vừa công bố sáng kiến bảo mật mới nhằm giúp nhà phát triển blockchain dễ dàng tiếp cận dịch vụ kiểm toán bảo mật chuyên nghiệp. Chương trình Trợ cấp kiểm toán bảo mật Ethereum hướng đến việc giảm chi phí kiểm toán cao, tạo điều kiện để nhiều nhóm kiểm định sản phẩm kỹ lưỡng trước khi ra mắt.
Chương trình là sự hợp tác giữa Ethereum Foundation và công ty tư vấn tài sản số Areta. Thông qua nền tảng kết nối kiểm toán của Areta, nhà phát triển có thể trực tiếp kết nối với khoảng 20 công ty kiểm toán bảo mật chuyên sâu.
Cụ thể, chương trình vận hành như sau:
Nhóm phát triển nộp đăng ký và trải qua vòng xét duyệt
Dự án được phê duyệt sẽ nhận trợ cấp một phần phí kiểm toán
Trợ cấp có thể hỗ trợ tối đa 30% chi phí kiểm toán
Mỗi tháng sẽ chọn các dự án nhận trợ cấp mới theo kỳ hạn cố định
Ngoài ra, Chainlink — nhà cung cấp dữ liệu blockchain — và Nethermind — nhà phát triển client Ethereum — cũng tham gia đánh giá, hỗ trợ lọc và lựa chọn dự án tiềm năng.
Nguồn vốn khởi đầu của chương trình là 1 triệu USD, dùng để hỗ trợ các dự án đủ điều kiện thực hiện kiểm toán bảo mật chuyên nghiệp. Các tiêu chí lựa chọn gồm:
Năng lực kỹ thuật và đổi mới
Tính khả thi của dự án
Thành tích của nhóm phát triển
Cam kết dài hạn với hệ sinh thái Ethereum

(Nguồn: 0xboo)
Sáng kiến này không chỉ mang ý nghĩa hỗ trợ tài chính mà còn là cơ chế nhận diện, nâng tầm các nhóm phát triển xuất sắc.
Theo Ethereum Foundation, chương trình ưu tiên các dự án đáp ứng nguyên tắc CROPs: chống kiểm duyệt, mã nguồn mở, quyền riêng tư và bảo mật. Đây là những giá trị nền tảng cho sự phát triển bền vững của hệ sinh thái Ethereum.
Trước đó, Foundation đã giới thiệu tầm nhìn Trillion-Dollar Security, nhằm nâng tiêu chuẩn bảo mật lên mức đủ bảo vệ khối tài sản trị giá hàng nghìn tỷ đô la.
Trong blockchain, khi Hợp đồng thông minh được triển khai thì gần như không thể thay đổi, nghĩa là bất kỳ lỗ hổng nào cũng có thể gây thua lỗ nghiêm trọng. Vì vậy, kiểm toán bảo mật là bước then chốt trong quy trình phát triển.
Nhiều dự án cũng đang đặt ưu tiên cho bảo mật. Ví dụ, Aave Labs mới triển khai chương trình kiểm toán trị giá 1,5 triệu USD để bảo vệ phiên bản giao thức mới nhất.
Hơn 20 công ty bảo mật hàng đầu đã tham gia chương trình trợ cấp, bao gồm Blocksec, Hacken, Quantstamp và Immunefi. Immunefi là nền tảng bug bounty phi tập trung nổi tiếng và được Anchorage Digital hậu thuẫn.
Chương trình trợ cấp kiểm toán không chỉ giúp giảm chi phí mà còn thúc đẩy văn hóa phát triển ưu tiên bảo mật. Khi dòng vốn và nguồn lực tiếp tục đổ vào, bảo mật ứng dụng blockchain sẽ ngày càng được nâng cao, góp phần đưa ngành tiền điện tử tiến đến giai đoạn trưởng thành và vững mạnh hơn.





