ヴィタリクのトラストレス・マニフェストは、ゼロトラスト前提を要求しています Automataのビルド証明は、検証可能な出所を持つソフトウェアビルドから盲目的な信頼を除去します✧ @boundless_xyz、@SuccinctLabs、@brevis_zkの支援 TrustlessBuilds (DOT) XYZ
信頼レスソフトウェアは、以下のギャップを埋めることでのみ実現可能です: ▶︎ GitHub上の読みやすいソースコード ▶︎ 実行可能コード on @ethereum Web3は、デプロイされたバイナリがソースコードと全く同じであるという社会的前提に依存していますが、それがサプライチェーンのリスクを招きます。
ソフトウェアのプロヴィナンスの業界標準では、Sigstoreバンドル内にパッケージ化されたSLSAのプロヴィナンスファイルを使用します。 オンチェーンの証明は計算コストが高いため、Proof of BuildはzkVMゲストプログラムで軽量な証明を生成し、検証を実用的にします。
Automataのビルド証明は、期待されるビルダーによって正確なgitコミットからアーティファクトが構築されたことをオンチェーン上で暗号学的に証明します。 こちら: Proof of Buildワークフローの視覚的表現:
376