Bạn nghĩ gì về vấn đề bảo mật trong bằng chứng gian lận của Optimism?

avatar
链上观
Nửa tháng trước
Bài viết có khoảng 1226từ,đọc toàn bộ bài viết mất khoảng 2 phút
OP Foundation đã đề nghị hard fork vấn đề để khắc phục sự cố và biến nó thành chứng nhận được cấp phép.

Tác giả gốc: Hạo Thiên

Gần đây, @Optimism đã bị cộng đồng nước ngoài nghi ngờ do các vấn đề kiểm tra bảo mật trong Hệ thống chứng minh lỗi. Ban đầu là một cơ chế chống gian lận không được phép, sau khi phát hiện ra một vấn đề bảo mật lớn, OP Foundation thực sự đã đề xuất một hard fork để khắc phục sự cố và chuyển đổi nó thành cơ chế bằng chứng được cấp phép? Chính xác thì chuyện gì đã xảy ra?

1) Nói một cách đơn giản: Hệ thống chứng minh lỗi là một cơ chế xác minh tính chính xác của trạng thái mạng Lớp 2. Bất kỳ ai cũng có thể gửi trạng thái L2 đến máy ảo đang tranh chấp trên L1 mà không cần sự cho phép và chấp nhận thử thách từ người khác. Cơ chế khen thưởng và trừng phạt sẽ được kích hoạt.

Đây là cơ chế chống gian lận phải tồn tại đối với cơ chế OP-Rollup để đảm bảo an ninh. Sự ra mắt của Fault Proof System vào tháng 6 đã bù đắp cho những chỉ trích của thị trường về việc OP Stack thiếu cơ chế thách thức hiệu quả.

2) Tuy nhiên, một cuộc kiểm tra dựa vào cộng đồng gần đây đã phát hiện ra nhiều lỗ hổng trong hệ thống chống gian lận và phản hồi của Optimism Foundation thật đáng ngạc nhiên:

1. Xử lý các lỗ hổng cấp độ opcode VM chống gian lận như các lỗ hổng bảo mật nhỏ;

2. Loại trừ hệ thống chống gian lận khỏi phạm vi kiểm toán bên ngoài;

3. Tạm thời điều chỉnh việc không cấp phép bằng chứng gian lận thành cơ chế cấp phép và đề xuất kế hoạch hard fork mang tên Granite để giải quyết vấn đề bảo mật;

Bằng cách này, mọi người phải nghi ngờ về ý nghĩa và tính hiệu quả của cái gọi là Hệ thống chống lỗi.

3) Bạn nghĩ sao về vấn đề này? Theo tôi:

1. Optimism đã ra mắt hoàn toàn Hệ thống chứng minh lỗi để mở rộng hơn nữa cơ chế thách thức bảo mật cần thiết do trại OP Stack thực hiện. Thị trường đã trở nên lạc quan về việc liệu bản thân Optimism có cơ chế thách thức như vậy hay không;

2. Hệ thống Chứng minh Lỗi có cấu trúc thực sự phức tạp. Hầu hết trạng thái có thể được xác minh cục bộ trong L2 và chỉ một số phần chính được đẩy đến máy ảo bị lỗi trong L1 để đưa ra quyết định. Có, một máy ảo có mã hoạt động cụ thể. đã được phát triển. Bằng cách này Nó có thể đảm bảo chi phí xác minh L1 thấp trong khi vẫn đảm bảo an ninh;

3. Hệ thống Chứng minh Lỗi đã được chuyển từ không được phép sang được phép và bị vô hiệu hóa khẩn cấp, điều này cũng làm lộ ra các quyền quá mức của OP Foundation và ủy ban bảo mật đa chữ ký. Hành vi gian lận đã chứng minh rằng ngay cả khi không được phép, nó vẫn nằm trong tầm kiểm soát. của ủy ban an ninh;

4. Sự lạc quan đạt được các mục tiêu về bảo mật và phân cấp của Giai đoạn 1. Ít nhất nó cũng tụt hậu so với Arbitrum trong cùng phe. Khả năng lãnh đạo kỹ thuật của ZK-Rollup sẽ được đánh giá cao hơn.

Bài viết gốc, tác giả:链上观。Tuyển dụng: Nhân viên kinh doanh phần mềm theo dự án report@odaily.email;Vi phạm quy định của pháp luật.

Odaily nhắc nhở, mời đông đảo độc giả xây dựng quan niệm đúng đắn về tiền tệ và khái niệm đầu tư, nhìn nhận hợp lý về blockchain, nâng cao nhận thức về rủi ro; Đối với manh mối phạm tội phát hiện, có thể tích cực tố cáo phản ánh với cơ quan hữu quan.

Đọc nhiều nhất
Lựa chọn của người biên tập