Solana බ්ලොක්චේන් පද්ධතියේ ආරක්ෂාව තවත් මට්ටමකට ගෙන යාමට Arc 12 නව පියවරක් ගෙන ආවේ. මෙහිදී සංවර්ධකයින් ගැඹුරු පරීක්ෂණ, ගුණාත්මක (property‑based) පරීක්ෂා සහ fuzzing වැනි උපාය මාර්ග භාවිතයෙන්, පද්ධතියේ සැලසුම් දෝෂ හඳුනා ගනිමින්, ඒවා ආක්රමකයන්ට පෙර නිරාකරණය කරති.
මෙම කාලසීමාවේ (Days 78‑84) සංවර්ධක කණ්ඩායම තමම ලියූ Anchor ප්රෝග්රෑමය පරීක්ෂා කිරීමෙන් ආරම්භ කළා. පෙරදී පරිශීලකයා සපයන ගිණුම් නිවැරදිදැයි පමණක් පරීක්ෂා කළහත්, මේ වරට ගිණුම් එකක් වැරදිව ඇතුළත් විය හැකි අවස්ථා සොයා බැලීමට දෙපාතුරුවා. සෑම #[derive(Accounts)] ව්යුහයකම ගිණුමකට ඔබේ ගිණුම සත්ය හිමිකරුද? සහ කැමති ක්රියාව සිදු කිරීමට අත්සන තබා තිබේද? යන ප්රශ්න දෙකක් අසයි.
Anchor හි Signer<'info>, Account<'info, T>, PDA (Program Derived Address) සහ has_one වැනි සීමා (constraints) මෙම පරීක්ෂණයන් ස්වයංක්රීයව සිදු කරයි. ගිණුමට UncheckedAccount භාවිතා කළහොත්, ඒ ගැන /// CHECK: කියා විස්තරයක් ලියවිය යුතුය; එය සංවර්ධකයාගේ වගකීම බව පෙන්වයි.
- ගිණුමගේ හිමිකරු තහවුරු කිරීම
- අත්සන (signature) තිබීමේ පරීක්ෂාව
- PDA seed සහ bump සත්යාපනය
- ගිණුම් අතර සම්බන්ධතා (relationship) පරීක්ෂා
ඉදිරි පියවර ලෙස, සංවර්ධක කණ්ඩායම අනිච්චිත (intentionally insecure) වෝල්ට් ආපසු ගැනීමේ කේතයක් සකස් කර, එය සවිබලින් පිරිසිදු කළා. අත්සන, වෝල්ට් හිමිකාරීත්වය, PDA වර්ගය, සහ ගිණුම් ලිඛිත (writable) බව පරීක්ෂා කිරීමෙන්, ආරක්ෂිත ක්රියාවලියක් නිර්මාණය කළේය. Anchor මෙම සීමා ක්රියාත්මක කිරීමෙන් පෙර, හසුරුවුම් (handler) ක්රියා නොකරයි; එමනිසා අධි‑ආරක්ෂිත “edge validation” මට්ටමක් ලබා ගත හැක.
ශ්රී ලංකාවට ඇති වැදගත්කම
මෙම පර්යේෂණය ශ්රී ලංකාවේ බ්ලොක්චේන් සංවර්ධකයින්ට විශාල පාරිභෝගිකත්වයක් ගෙන දෙනවා. පළමු වරට, ගිණුම් තහවුරු කිරීමේ සීමා භාවිතයෙන්, අපේ දේශීය ප්රොජෙක්ට්වල ආරක්ෂාව මට්ටම ඉහළට ගෙන යා හැක. දෙවනුව, property‑based testing සහ fuzzing වැනි උපාය මාර්ග, සෙසු ක්රමවේදයන්ට වඩා ගැඹුරු තරංග පරීක්ෂණයක් සැපයීමට උපකාරී වේ. තෙවනුව, Arc 12 හි ගිණුම්‑අනුමත (account‑validation) ආකෘතිය, ශ්රී ලංකාවේ විශ්වවිද්යාල සිසුන්ට සහ පාරිභෝගික ආයතනවලට “secure‑by‑design” සංවර්ධන පදනමක් ලෙස ඉගැන්විය හැක. මේ අනුව, අපේ තාක්ෂණික ආරක්ෂාව දියුණු වීමත්, ජාත්යන්තර බ්ලොක්චේන් ප්රොජෙක්ට්වලට දායකත්වය ලබා දීමත් ඉක්මනින් සිදු වේ.
Arc 12 හි අත්හදා බැලීමේ ක්රමවේදයන්, Solana පරිසරයේ පවත්නා බොහෝ දෝෂ සොයා ගැනීමට සහ නිවැරදි කිරීමට මූලික පදනමක් වශයෙන් පවතී. එය “ආරක්ෂිත පරිසරයක්” සෑදීමට, සෑම ගිණුමක්, ඉන්පුට් එකක්ම අවිශ්වාසීයයි යැයි සැලකීමට උපකාරී වේ.
ඉදිරියේදී, ශ්රී ලංකාවේ සංවර්ධකයින් Arc 12 අනුගමනය කර, තවත් නව බ්ලොක්චේන් ආරක්ෂිත නීති රචනා කර, දේශීය තාක්ෂණික පදනම ශක්තිමත් කර ගත හැක.