Sàn giao dịch tiền điện tử Coinbase đã giải thích các yếu tố kỹ thuật mà họ xem xét trước khi quyết định niêm yết một mã thông báo ERC-20 trên nền tảng giao dịch của mình.
Trong một bài đăng trên blog xuất bản hôm thứ Hai, Nadir Akhtar, kỹ sư bảo mật blockchain tại Coinbase, đã liệt kê bốn phẩm chất mà mỗi mã thông báo ERC-20 nên có: Mã nguồn được xác minh, sử dụng thư viện tiêu chuẩn của ngành, phạm vi giới hạn cho các vai trò đặc quyền và thiết kế mô-đun đơn giản.
Trước tiên, mã nguồn của token phải được xác minh, Akhtar nói. “Đây là bước quan trọng nhất để có được một mã thông báo được niêm yết.”
Akhtar đã gợi ý rằng các nhà phát triển nên tải mã nguồn của tất cả các hợp đồng thông minh lên một nền tảng “đáng tin cậy”, chẳng hạn như Etherscan. Nếu mã chưa được triển khai, nó nên được thêm vào một kho lưu trữ có thể chia sẻ dễ dàng, chẳng hạn như GitHub, ông nói.
Thứ hai, theo Akhtar các nhà phát triển nên sử dụng các tiêu chuẩn hợp đồng thông minh mã nguồn mở để phát triển mã thông báo ERC-20 . Điều đó có nghĩa là các nhà phát triển nên tránh viết mã hợp đồng thông minh từ đầu vì họ có thể bỏ lỡ một chi tiết quan trọng, “ảnh hưởng đến tính toàn vẹn của mã thông báo.”
Akhtar khuyến nghị sử dụng các tiêu chuẩn phổ biến và được “kiểm tra kỹ lưỡng”, chẳng hạn như kho lưu trữ hợp đồng thông minh của OpenZeppelin.
Thứ ba, các hợp đồng thông minh của mã thông báo ERC-20 nên có các vai trò đặc quyền hoặc “quản trị viên” hạn chế. Những vai trò này có thể sử dụng quyền lực đáng kể, chẳng hạn như tạm dừng giao dịch, sửa đổi số dư hoặc thay đổi hoàn toàn logic của mã thông báo”, điều này làm giảm khả năng niêm yết mã thông báo trên Coinbase.
Cuối cùng, giao thức của token phải có thiết kế “đơn giản” và “mô-đun” để tránh phức tạp.
Bên cạnh bốn yếu tố được liệt kê ở trên, Coinbase cũng xem xét các yếu tố như kiểm tra bên ngoài, chẳng hạn như kiểm toán bên ngoài, tài liệu kỹ lưỡng, phiên bản ngôn ngữ Solidity cập nhật và bộ thử nghiệm toàn diện của mã thông báo ERC-20 để sớm phát hiện lỗi.
Akhtar cho biết, các cuộc kiểm toán bên ngoài đối với các hợp đồng thông minh đặc biệt quan trọng vì những thất bại của chúng có thể tiêu tốn “hàng triệu đô la”
Akhtar kết luận: “Bằng cách phát triển mã thông báo với những thực tiễn tốt nhất về bảo mật này, con đường hướng tới xây dựng một hệ thống tài chính mở trở nên an toàn hơn nhiều””.
Theo TheBlock
Đầu tư vào tiền mã hoá rất tiềm năng nhưng cũng tiềm ẩn rủi ro cao, bạn chỉ nên đầu tư trong phạm vi tài chính cho phép của bạn. Chúng tôi khuyến nghị bạn hãy trang bị kiến thức, tìm hiểu thật kỹ và có tư vấn từ chuyên gia trong lãnh vực bạn có ý định đầu tư.