TOKENPOST

아비트럼, 10월 1일부터 보안 프로그램 운영

토포AI로 이 기사 더 깊이 읽기

스마트 컨트랙트 보안 코드를 점검하는 손 / TokenPost.ai

아비트럼 재단이 생태계 프로젝트의 스마트 컨트랙트 감사 비용을 지원하는 보안 프로그램을 2026년 10월 1일부터 시작한다. 프로그램은 자금이 소진될 때까지를 전제로 1년간 운영될 예정이다.

아비트럼 재단은 공식 제안에서 기존 감사 지원 프로그램을 확대해 AI 기반 사전 점검, 전문 감사, 버그바운티, 아비트럼DAO 보안위원회 지원을 함께 운영한다고 밝혔다. 별도 신규 재무 요청 없이 기존 감사 프로그램의 잔여 예산을 활용한다.

지원 대상은 아비트럼(ARB) 플랫폼에서 개발 중인 프로젝트다. 테스트넷 애플리케이션과 메인넷 프로젝트를 비롯해 다른 블록체인에서 아비트럼으로 이전하는 프로젝트, 자체 아비트럼 전용 체인을 구축하는 팀도 신청할 수 있다.

감사 대상은 스마트 컨트랙트 코드다. 신규 코드나 큰 폭으로 수정된 코드가 우선 지원 대상이며, 신청과 심사를 거쳐 지원 여부가 결정된다.

기존 프로그램은 초기 프로젝트가 외부 감사를 받는 데 필요한 비용 부담을 낮추는 데 초점을 맞췄다. 스마트 컨트랙트는 출시 이후 수정이 어렵고 코드 결함이 자산 손실로 이어질 수 있어 사전 점검이 중요하다는 설명이다.

기존 감사 프로그램은 18건의 감사를 완료했고 7만1366줄의 코드를 검토해 취약점 385건을 확인했다. 이 가운데 치명적 취약점은 13건, 고위험 취약점은 40건이었다. 재단은 해당 취약점들이 메인넷 배포 전에 수정됐다고 밝혔다.

이번 개편은 감사 전후의 보안 절차를 하나의 프로그램으로 묶은 것이 특징이다. 모든 지원 프로젝트에는 정식 감사에 앞서 AI 보안 점검이 제공된다.

초기 단계 팀에는 상대적으로 비용이 낮은 AI 점검만 제공하는 방식도 추진된다. 재단은 AI 도구 5개를 병렬로 시험해 결과를 비교할 예정이다.

아비트럼 원과 아비트럼 노바 스마트 컨트랙트를 대상으로 한 버그바운티도 프로그램에 포함된다. 버그바운티는 보안 취약점을 제보한 참여자에게 보상하는 제도다.

생태계 프로젝트 코드와 아비트럼 핵심 프로토콜의 지원 경로는 구분된다. 프로젝트 코드는 AI 점검과 전문 감사로 다루고, 핵심 프로토콜은 버그바운티를 통해 취약점 제보를 받는다.

아비트럼DAO 보안위원회 지원도 프로그램의 한 축으로 편입된다. 보안위원회는 운영 중인 프로토콜에서 긴급 상황이 발생했을 때 대응하는 DAO 선출 기구다.

재단은 개별 프로젝트의 코드뿐 아니라 생태계 전체가 의존하는 핵심 보안 체계까지 관리하는 구조를 마련한다는 구상이다. 다만 각 지원 방식은 프로젝트와 핵심 프로토콜의 성격에 따라 달라진다.

이번 프로그램은 신규 재무 요청 없이 기존 감사 프로그램의 잔여 예산으로 운영된다. 이에 따라 지원 범위는 신청 프로젝트의 코드와 심사 결과에 따라 결정될 예정이다.

신청은 10월 1일부터 상시 접수 방식으로 진행된다. 재단은 분기별 투명성 보고서와 최종 보고서를 아비트럼DAO에 제출할 예정이다.

AI 사전 점검과 전문 감사, 버그바운티를 함께 운영하는 새 프로그램이 기존 감사 지원의 범위를 어디까지 넓힐지는 신청 접수와 분기별 보고서를 통해 확인될 예정이다.

오늘의 스탬프0명이 오늘 찍었어요

댓글0

첫 댓글을 남겨 보세요.