Vitalik 的无信任宣言要求零信任假设 Automata 的构建证明通过链上可验证的来源消除了软件构建中的盲目信任 ✧ 由 @boundless_xyz、@SuccinctLabs 和 @brevis_zk 支持 trustlessbuilds (dot) xyz
无信任的软件只有在我们弥合以下差距时才能实现: ▶︎ GitHub 上可读的源代码 ▶︎ @ethereum 上可执行的代码 Web3 依赖于社会假设,即已部署的二进制文件与源代码完全相同,但这会导致供应链风险。
软件来源的行业标准使用打包在 Sigstore 包中的 SLSA 来源文件。 在链上验证是计算上昂贵的,因此构建证明生成轻量级证明,使用 zkVM 客户程序使验证变得可行。
Automata 的构建证明提供了加密证明,证明一个工件是由预期的构建者从确切的 git 提交构建的。 阅读: 构建证明工作流程的可视化表示:
373