Verifiable Build

Segurança · Profundo

Um processo de build reproduzível que prova que bytecode de programa on-chain implantado foi compilado a partir de código-fonte público específico. Ferramentas como solana-verify usam contêineres Docker com versões fixas de toolchain para produzir binários ELF determinísticos, e então comparam o hash do artefato de build contra a conta de dados do programa implantado. Programas verificados são exibidos com um checkmark no Solana Explorer e no registro da OtterSec, aumentando a confiança do usuário de que o código em execução corresponde ao código-fonte auditado.

Termos relacionados