icon_install_ios_web icon_install_ios_web icon_install_android_web

Wie sehen Sie die Sicherheitsprobleme der Betrugsnachweise von Optimism?

Analysevor 3 Monatenreleased 6086cf...
36 0

Originalautor: Haotian

Kürzlich wurde @Optimism von der ausländischen Community aufgrund von Sicherheitsproblemen mit dem Fault Proof System in Frage gestellt. Nachdem im ursprünglichen, erlaubnisfreien Betrugsschutzmechanismus erhebliche Sicherheitsprobleme entdeckt wurden, schlug die OP Foundation tatsächlich einen Hard Fork vor, um das Problem zu beheben und ihn in einen lizenzierten Nachweis umzuwandeln. Was genau ist passiert?

1) Einfach ausgedrückt: Das Fault Proof System ist ein Mechanismus zur Überprüfung der Richtigkeit des Layer-2-Netzwerkstatus. Jeder kann den L2-Status ohne Erlaubnis an die Streit-VM auf L1 übermitteln und Herausforderungen von anderen annehmen. Wenn die Herausforderung erfolgreich ist, wird der Belohnungs- und Bestrafungsmechanismus ausgelöst.

Dies ist der Betrugsschutzmechanismus, der vorhanden sein muss, um die Sicherheit des OP-Rollup-Mechanismus zu gewährleisten. Die Einführung des Fault Proof System im Juni glich die langjährige Kritik der Märkte am Fehlen eines wirksamen Challenge-Mechanismus für OP Stacks aus.

2) Bei einem kürzlich von der Community durchgeführten Audit wurden jedoch mehrere Schwachstellen im Betrugsschutzsystem festgestellt, und die Reaktion der Optimism Foundation war überraschend:

1. Behandeln Sie betrugssichere Schwachstellen auf VM-Opcode-Ebene als geringfügige Sicherheitslücken.

2. Ausschluss des Betrugsschutzsystems aus dem Umfang der externen Prüfung;

3. Passen Sie den erlaubnisfreien Mechanismus zum Nachweis von Betrug vorübergehend an einen erlaubnispflichtigen Mechanismus an und schlagen Sie einen Hard-Fork-Plan namens „Granite“ vor, um Sicherheitsprobleme zu lösen.

Dies lässt Zweifel an der Bedeutung und Wirksamkeit des sogenannten Fault Proof Systems aufkommen.

3) Wie sehen Sie die Sache? Meiner Meinung nach:

1. Optimism hat das Fault Proof System vollständig eingeführt, um den erforderlichen Sicherheitsherausforderungsmechanismus des OP Stack-Lagers weiter auszubauen. Der Markt ist optimistisch geworden, ob Optimism selbst über einen solchen Herausforderungsmechanismus verfügt.

2. Das Fehlersicherungssystem ist in der Tat ausgefeilt und komplex. Die meisten Zustände können lokal in L2 überprüft werden, und nur einige Schlüsselteile werden zur Beurteilung an die Fehler-VM von L1 weitergeleitet. Ja, es wird eine virtuelle Maschine mit spezifischem Operationscode entwickelt. Dadurch können die niedrigen Kosten der L1-Überprüfung bei gleichzeitiger Gewährleistung der Sicherheit gewährleistet werden.

3. Das Fault Proof System wurde von unlizenziert auf lizenziert umgestellt und dringend deaktiviert, was auch die übermäßige Macht der OP Foundation und des Multi-Signature Security Committee offenlegte. Betrugsnachweise unterliegen der Kontrolle des Security Committee, auch wenn sie unlizenziert sind;

4. Optimism ist beim Erreichen der Sicherheits- und Dezentralisierungsziele der Phase 1 hinter das Konkurrenzprodukt Arbitrum zurückgefallen, und die technologische Führungsrolle von ZK-Rollup wird weiter geschätzt.

Dieser Artikel stammt aus dem Internet: Wie sehen Sie die Sicherheitsprobleme der Betrugsnachweise von Optimism?

Verwandt: Um das TON-Ökosystem-Spiel Alpha zu meistern, benötigen Sie diese Tools

Original | Odaily Planet Daily ( @OdailyChina ) Autor: Golem ( @web3_golem ) Die beiden beliebten Spiele im TON-Ökosystem, Hamster Kombat und Catizen, werden beide im Juli Token auf den Markt bringen. Die meisten Spieler werden bald die Früchte ihrer Arbeit ernten, aber das ist noch nicht alles. Die Popularität des TON-Ökosystems veranlasst die Spieler, weiter nach dem nächsten Alpha-Projekt für Spiele zu suchen. Letzte Woche stellte Odaily Planet Daily im Artikel Operation Guide: Inventarisierung von 10 interaktiven neuen Projekten im TON-Ökosystem mehrere beliebte und neue Spiele im TON-Ökosystem vor, der die Aufmerksamkeit der Leser erregte und auch herausfand, dass viele Leser Tools im Zusammenhang mit Spielen des TON-Ökosystems benötigen. Dieser Artikel stellt mehrere Tools vor, darunter Wallet-Konfiguration, wie man beliebte Spiele des TON-Ökosystems findet und einen Multigame-Simulator …

© Copyright Notice

Related articles