Minterest CTO: 프로토콜의 보안을 보장하기 위해 이러한 작업을 수행했습니다.
Azuma
@azuma_eth
2022-01-21 10:10
本文约1907字,阅读全文需要约8分钟
내부 및 외부 모두.

1월 20일 오데일리와 민터레스트가 공동주최한 "The Game Breaker - Exploring the Value of Polkadot DeFi with Minterest" 온라인 라이브 이벤트(비디오 포털) 성공적으로 개최되었습니다.

Minterest 최고 기술 책임자 Denis Romanovsky는 프로토콜의 보안을 보장하기 위해 Minterest가 스마트 계약 코드 감사를 담당하는 잘 알려진 보안 기관과 협력하고 있다고 연설에서 말했습니다.

Denis는 또한 암호화 산업이 빠른 속도로 반복되고 있으며 Minterest는 시장의 속도를 따라잡기 위해 더 많은 기능이 필요하며 이는 향후 더 많은 스마트 계약과 코드 논리가 생성될 것임을 의미한다고 말했습니다. 최대한 보안을 강화하기 위해 Minterest는 경험이 풍부한 다른 3개의 보안 기관과 파트너 관계를 맺을 계획입니다. Minterest가 가동될 때까지 최소 두 개의 보안 기관이 코드 감사를 완료할 것입니다.

다음은 오데일리가 정리한 데니스 로마노프스키의 연설 전문이다.

안녕하세요, 제 이름은 Denis Romanovsky이고 저는 Minterest 프로젝트의 CTO입니다.

다음 몇 분 동안 Minterest 팀과 Minterest 코드베이스의 복잡성 및 현재 처리 중인 작업을 포함하여 보안상의 이유로 코드 수준에서 수행하고 있는 몇 가지 보안 이니셔티브에 대해 이야기하겠습니다.

먼저 제 소개를 먼저 하겠습니다. 이 업계에 들어오기 전에는 전통적인 금융 기술 회사에서 일했으며 10년의 소프트웨어 개발 경험이 있으며 일부 유럽 은행, 미국 보험 회사 및 영국 연기금을 위한 솔루션을 개발했습니다.

저는 핀테크 사업을 하면서 소프트웨어 개발에 대해 많은 것을 배웠고, 지금은 그 경험을 Minterest에서 개발 작업에 적용하고 있습니다.

Minterest에서는 Scrum 방식(참고: 복잡한 제품을 개발, 제공 및 지속적으로 지원하기 위한 프레임워크)을 사용하여 지속적인 통합, 지속적인 출력, 품질 표준 구축 등과 같은 솔루션을 구축합니다. 허용된 시간 내에 제품을 배송하고 안전을 보장합니다.

다음으로 Minterest 팀에 대해 이야기하겠습니다. 개발자가 3명뿐이었고 Minterest 제품의 작동 방식에 대한 Josh(Minterest CEO)의 아이디어와 비전이 전부였던 프로젝트 초기부터 지금은 21명의 소프트웨어 엔지니어가 함께 프로토콜을 구축하고 있습니다.

우리 팀은 다양한 분야의 전문 역량을 가진 사람들로 구성되어 있으며 프로젝트의 모든 측면을 완료하기 위해 가능한 한 가장 경험이 풍부한 인재를 모으고 있습니다. 예를 들어, 토큰 이코노미를 설계하고 제품 개발 과정에서 발생하는 다양한 알고리즘 문제를 해결하는 데 도움을 줄 수 있는 뛰어난 수학자, 토큰 및 제품 설정을 도와줄 경제학자가 있습니다. 경제 모델, 친숙한 개발자 그룹이 있습니다. 서로 다른 기술 스택으로 스마트 계약의 Solidity 버전을 구축했을 뿐만 아니라 프로토콜의 인프라로 다양한 네트워크 서버를 구축했습니다.

이러한 숙련된 개발자들 외에도 우리 팀에는 경험이 많지는 않지만 열정과 에너지, 신선함이 뛰어난 새로운 구성원이 있어 Minterest 팀이 제품을 만들 때 문제를 해결하는 데 큰 도움이 됩니다.

우리가 개발하고 있는 기술 스택에 대해 이야기해 봅시다. Solidity뿐만 아니라 Python, Rust, GS에 대한 많은 개발 작업을 수행합니다. 이러한 모든 기술 스택은 Minterest를 중심으로 서버를 구축하고, 사용자 인터페이스를 만들고, 데이터를 검색하고, 사용자에게 위험 분석 도구 및 기타 여러 기능을 제공하는 데 도움이 됩니다. 이를 통해 Minterest는 단순한 대출 계약이 아니라 사용자에게 최고의 경험을 제공할 수 있습니다.

스마트 계약에 대해 이야기해 봅시다. 우리는 현재 약 5,000줄의 코드를 보유하고 있으며 이는 작은 위업이 아니며 많은 코드가 다른 사람이 수행한 적이 없습니다. 예를 들어 오프체인에서 온체인 청산과 관련된 코드의 일부와 같이 이를 통해 스마트 계약이 DEX와 자동으로 상호작용할 수 있습니다.

그렇다면 보안과 유지보수성을 어떻게 보장할 수 있을까요? 이를 위해 자동화된 테스트를 구축하고 품질 보증 팀을 구성했습니다. 자동화된 테스트는 프로젝트에서 사용하는 코드 라인의 100%를 커버합니다. 즉, 가능한 모든 사용자 작업이 기계 테스트를 거쳤습니다. 물론 이것이 다른 인적 요소 문제가 발생하지 않는다는 보장은 없으므로 코드를 확인하는 전담 QA 팀을 운영해야 합니다.

위의 모든 작업은 내부 수준에서 수행되며 더 높은 품질을 보장하고 Minterest 프로토콜의 보안을 새로운 수준으로 끌어올리기 위해 보안 분야에서 가장 잘 알려진 조직 중 하나와 협력하고 있으며 이 세 번째 -파티 조직이 우리 코드를 감사합니다. 이 기관은 가능한 버그와 허점을 찾을 뿐만 아니라 우리의 개발에 매우 ​​중요한 새로운 관점으로 우리의 비즈니스 논리와 프로토콜 경제를 살펴볼 것입니다.

우리 모두는 암호화폐 산업이 항상 변화하고 있다는 것을 알고 있습니다. 감사를 마치면 시장 리듬을 따라잡기 위해 더 많은 기능이 필요합니다. 즉, 더 많은 스마트 계약과 논리가 있어야 합니다. 코드를 최대한 안전하게 유지하기 위해 프로토콜 보안을 도와줄 숙련된 보안 기관 3곳과 파트너 관계를 맺을 계획입니다.

Minterest 프로토콜을 최대한 안전하게 만들기 위한 노력의 일환으로 우리가 가동될 때까지 적어도 두 개의 보안 기관이 우리 코드에 대한 감사를 완료할 것입니다.

다들 감사 해요.

Azuma
@azuma_eth
作者文库