El Manifiesto Sin Confianza de Vitalik exige suposiciones de confianza cero La Prueba de Compilación de Automata elimina la confianza ciega en compilaciones de software con procedencia verificable onchain ✧ Apoyado por @boundless_xyz, @SuccinctLabs y @brevis_zk Trustlessbuilds (DOT) xyz
El software sin confianza solo puede lograrse si cerramos la brecha entre: ▶︎ código fuente legible en GitHub ▶︎ Código ejecutable en @ethereum Web3 se basa en supuestos sociales de que el binario desplegado es exactamente igual al código fuente, pero esto conlleva riesgos en la cadena de suministro.
El estándar industrial para la procedencia de software utiliza un archivo de procedencia SLSA empaquetado dentro de un paquete de Sigstore. Verificar que onchain es computacionalmente costoso, por lo que Proof of Build genera pruebas ligeras con programas invitados zkVM que hacen la validación práctica.
La Prueba de Construcción de Automata proporciona pruebas criptográficas en cadena de que un artefacto fue construido a partir de un commit git exacto por un constructor esperado. Lee: Una representación visual del flujo de trabajo de Proof of Build:
377