Arbitrum допомагає Optimism уникнути вразливостей

Arbitrum допомагає Optimism уникнути вразливостей

9

Ефіріумові союзники: Команда Arbitrum допомагає Optimism уникнути `високого ризику` уразливостей

Onchain конкуренція завжди спостерігає, але іноді буде змушена допомогти.

Offchain Labs, основна команда за мережу масштабування шару 2 Ethereum Arbitrum, нещодавно виявила декілька проблем безпеки в тестовій версії Optimism, іншої мережі масштабування шару 2 Ethereum, створеної OP Labs.

Після виправлень, проблеми були детально описані в п`ятничному блозі, опублікованому співзасновником Offchain Labs Едом Фелтоном. Оскільки потенційна уразливість була знайдена в системі Optimism для оскарження потенційно обманних транзакцій, її могли б скористатися погані діячі, пояснив Фелтон.

«Ми вважаємо, що якщо ваш поточний протокол був розгорнутий на mainnet, це поставило б кошти користувачів під дуже великий ризик», - заявив Offchain Labs, повідомивши OP Labs у повідомленні з кінця березня, додавши, що «приклад коду використано для інформаційних цілей».

Arbitrum і Optimism є так званими Ethereum rollups, призначеними для зниження витрат на транзакції для користувачів, пакуючи партії транзакцій разом, а потім передавати їх в Ethereum у обробленій формі. У цьому класі рішень масштабування обидва шару-2 віднесені до «оптимістичних» rollups, які вважають, що всі транзакції, які вони обробляють, є законними.

Щоб запобігти наданню поганих дій акторами оптимістичної природи Arbitrum і Optimism обидва використовують докази шахрайства. Здійснюючи суть безпеки, модель безпеки дає учасникам мережі можливість оскаржити транзакції і перевірити їх достовірність через процес на основі правил.

Виявлені Offchain Labs проблеми стосувалися часу, відведеного учасникам для «зроблення ходу» для оскарження транзакцій через систему запобігання шахрайству Optimism. Зловживаючи цим часом на свою користь, поганий діяч міг обдурити систему, щоб вона прийняла обманну історію ланцюга або завадила прийняттю правильної історії ланцюга, за словами Фелтона.

«Оригінально впроваджений на тестнеті протокол OP був схильний до атак зрадників цього типу, оскільки він дозволяв зрадникові отримати кредит часу, якого він не заслуговував», - пояснив він. «Результатом було те, що система доказів шахрайства не поліпшила гарантії безпеки».

Втручання Offchain Labs з Optimism приходиться на той час, коли мережі шару 2 Ethereum продовжують використовувати нові можливості «blobs». Представлені в останньому оновленні Ethereum, ця структура даних дозволяє шарам-2 додатково заощадити на витратах на транзакції з відведеним, дешевим місцем для публікації даних в Ethereum.

З погляду упровадження, Optimism і Arbitrum є двома найбільшими серед мереж шару 2 Ethereum. Згідно з панеллю Dune, наприклад, Arbitrum та Optimism обробляли у понеділок відповідно 1,7 мільйонів і 600 000 транзакцій. Тим часом, головна мережа Ethereum побачила 1,1 мільйона транзакцій.

Хоча проблеми безпеки могли би стати причиною головоболів для користувачів у подальшому, що усунули їх на тестнеті Optimism означає, що в кінцевому підсумку ніхто не постраждав. Підставляючи один під один шари зі схожою архітектурою, представник OP Labs розповів Decrypt, що нещодавній внесок Offchain Labs все ще був дуже цінуваним.

«Ми завжди вдячні, коли команди відводять час, щоб переглянути наш код тестнету», - сказав представник у заяві. «Це критична частина процесу розробки».

Мережа GOAT дозволить ставити Dogecoin для підтримки безпеки Bitcoin з винагородами у криптовалюті
Мережа GOAT дозволить ставити Dogecoin для підтримки безпеки Bitcoin з винагородами у криптовалюті
Мережа GOAT вводить можливість ставити Dogecoin для підвищення безпеки, обіцяючи винагороди у Bitcoin. Завдяки децентралізованій моделі, проект має на меті вирішити проблеми масштабованості Bitcoin. 🚀💰🐶
Переглянути
Ondo Finance інтегрує USDY у різні блокчейн-мережі для токенізації реальних активів без нових випусків токенів
Ondo Finance інтегрує USDY у різні блокчейн-мережі для токенізації реальних активів без нових випусків токенів
Ondo Finance інтегрує LayerZero для створення безвідсоткового токену USDY на різних блокчейнах. USDY забезпечує 4.9% APR та вже доступний на кількох мережах. 🚀💰🔗🌐📈
Переглянути
Cardano запустив перший смарт-контракт з нульовим розкриттям на основній мережі: нові можливості ZK для блокчейн-технологій
Cardano запустив перший смарт-контракт з нульовим розкриттям на основній мережі: нові можливості ZK для блокчейн-технологій
Cardano запустив перший ZK-смарт-контракт з технологією Halo 2, що відкриває нові горизонти у блокчейні. Витрати на транзакції мінімальні 💰, що підкреслює інноваційність та масштабованість мережі 🌟.
Переглянути
XRPL відновлюється після збоїв, Ripple випускає оновлення вузлів та вплив на ціну XRP
XRPL відновлюється після збоїв, Ripple випускає оновлення вузлів та вплив на ціну XRP
XRPL відновила роботу після збоїв, які призвели до падіння ціни XRP на 6%. Ripple випускає оновлення для вузлів. Проблеми з реєстром вплинули на мережу, але більшість вузлів вже функціонує. 📉🔧
Переглянути