Vitalik 的無信任宣言要求零信任假設 Automata 的建設證明透過可驗證的來源在鏈上消除了對軟體建設的盲目信任 ✧ 由 @boundless_xyz、@SuccinctLabs 和 @brevis_zk 支持 trustlessbuilds (dot) xyz
無信任的軟體只有在我們彌補以下差距時才能實現: ▶︎ GitHub 上可讀的源代碼 ▶︎ 在 @ethereum 上可執行的代碼 Web3 依賴於社會假設,即已部署的二進制文件與源代碼完全相同,但這會導致供應鏈風險。
軟體來源的行業標準使用包裝在 Sigstore 套件中的 SLSA 來源檔案。 在鏈上驗證是計算上昂貴的,因此 Proof of Build 生成輕量級的證明,使用 zkVM 客戶端程式使驗證變得可行。
Automata 的建構證明提供了加密證明,證明某個工件是由預期的建構者從確切的 git 提交中構建的。 閱讀: 建構證明工作流程的視覺表示:
373