如何看待 Optimism 欺诈证明的安全问题?

深潮Опубликовано 2024-08-20Обновлено 2024-08-20

OP Foundation 提出要硬分叉修复问题,并将其转为受许可证明。

撰文:Haotian

最近,Optimism 由于 Fault Proof System 出现安全审计问题遭到了海外社区的质疑。原本无许可的欺诈证明的机制,在被发现重大安全问题后,OP Foundation 竟然提出要硬分叉修复问题,并将其转为受许可证明?具体怎么回事呢?

1)简单而言:Fault Proof System 是一种用于验证 Layer2 网络状态正确性的机制,任何人可以无许可向 L1 上的纠纷虚拟机提交 L2 状态,并接受他人的挑战,如果挑战成功则会触发奖惩机制。

这就是 OP-Rollup 机制确保安全性而必须存在的欺诈证明机制。6 月份 Fault Proof System 的上线算是弥补了一直以来市场对 OP Stack 缺乏有效挑战机制的诟病问题。

2)不过,最近一次社区驱动的审计发现了该欺诈证明系统的多个漏洞,Optimism 基金会的反应却让人大跌眼镜:

1、将欺诈证明 VM opcode 级别的漏洞视为小安全漏洞;

2、把欺诈证明系统排除在了外部审计范围之内;

3、暂时将欺诈证明的无许可调整为许可机制,并提出一项名为 Granite 的硬分叉计划来解决安全问题;

如此这般,让人不得不怀疑所谓 Fault Proof System 存在意义和有效性,

3)如何看待这件事呢?在我看来:

1、Optimism 推出 Fault Proof System 完全是为了进一步扩大 OP Stack 阵营所进行的必要的安全挑战机制,市场对 Optimism 本身是否存在这样的挑战机制已经「乐观化」了;

2、Fault Proof System 确实构造精密复杂,大部分状态可在 L2 本地进行校验,只把一些关键部分推送给 L1 的故障虚拟机来裁夺,没错是开发了特定 op code 的虚拟机,这样做既可以确保 L1 验证的低成本同时又能确保安全性;

3、Fault Proof System 从无许可调成许可,并被紧急禁用也暴露了 OP 基金会和多签安全委员会的过多权利,欺诈证明即使无许可也在安全委员会的控制之下;

4、Optimism 实现 Stage1 的安全和去中心化目标至少相比同阵营的 Arbitrum 掉队了,ZK-Rollup 在技术上的领先优势会进一步得到重视。

Трендовые криптовалюты

Похожее

Sui запускает фреймворк Seal MPC для защиты транзакций автономных AI-агентов

**TL;DR** Mysten Labs представила прототип Sui Seal MPC — фреймворк, использующий многосторонние вычисления для безопасного выполнения ончейн-действий AI-агентами без прямого раскрытия приватных ключей. **Основное содержание** История о запуске Sui Seal MPC стала заметным событием, так как находится на пересечении нескольких важных для рынка тем. Основной смысл разработки — предоставление рынку нового критерия для оценки криптосреды: определяется ли она реальным внедрением технологий или спекуляциями. Фреймворк представляет собой слой безопасности и разрешений для автономных AI-агентов, а не наделяет их полноценной правосубъектностью. **Контекст рынка** Новость появляется в период, когда рынок криптоактивов ищет четкое направление. Внимание смещается с Bitcoin на фундаментальные показатели альткоинов, такие как использование, ликвидность и развитие. Успех этой технологии может повлиять на оценку Sui, AI и криптографии в ближайшие недели. **Что важно отслеживать далее** Ключевыми станут последующие подтверждения из первоисточников, ончейн-данные и реакция ликвидности. Даже значимые разработки могут не повлиять на цены, если общая рыночная структура останется оборонительной. Историю следует рассматривать в более широком рыночном контексте.

bitcoinist2 мин. назад

Sui запускает фреймворк Seal MPC для защиты транзакций автономных AI-агентов

bitcoinist2 мин. назад

SKYAI достиг месячных минимумов после падения на 36% – но ЭТА группа не отступает

СКИАИ пережил одно из самых значительных ежедневных падений, потеряв 36,2% своей стоимости за 24 часа, при этом торговый объем вырос на 70,85%. Это указывает на высокую активность участников, сопровождавшую агрессивное давление продавцов, а не на возобновление уверенности. Открытый интерес на срочном рынке резко сократился (-36,65%), что говорит о массовом закрытии левериджа. Чистый приток токенов на биржи увеличил доступное для продажи предложение. Покупатели защищают ключевую зону поддержки около $0,168, предотвращая немедленный обвал. Однако технические индикаторы, такие как MACD и Parabolic SAR, остаются медвежьими. Восстановление возможно к уровню сопротивления $0,335, но потеря поддержки $0,168, вероятно, приведет к продолжению коррекции.

ambcrypto1 ч. назад

SKYAI достиг месячных минимумов после падения на 36% – но ЭТА группа не отступает

ambcrypto1 ч. назад

Средства Humanity Protocol и Kelp DAO, полученные в результате взломов, смешаны – Один и тот же злоумышленник?

Расследования инцидентов 2026 года, связанных с взломами Kelp DAO и Humanity Protocol, получили новое развитие. Блокчейн-аналитик ZachXBT обнаружил, что средства, похищенные в результате двух разных атак, недавно были перемешаны. Это указывает на то, что активы из обоих инцидентов проходили через один и тот же кошелек или цепочку транзакций, что свидетельствует о связи между злоумышленниками. Злоумышленник, стоящий за взломом Humanity Protocol, перевел 15 403 ETH (на сумму $23,6 млн) на новый адрес в сети Ethereum, после чего средства были перемещены в сеть Bitcoin и смешаны с доходами от взлома Kelp DAO. На данный момент через этот канал отмыто более $8 млн похищенных у Humanity Protocol средств. Используемая тактика — объединение средств из разных операций в одном Bitcoin-кошельке с последующей передачей через миксеры и внебиржевые площадки — характерна для таких групп, как Lazarus Group. Взлом Kelp DAO в апреле 2026 года привел к потере около $292 млн, а атака на Humanity Protocol в июне — около $32 млн. Хотя изначально во взломе Humanity Protocol подозревали инсайдеров, новая информация о смешении средств с трофеями от Kelp DAO указывает на общего внешнего злоумышленника или тесно связанную киберпреступную сеть. Одновременно с этим в деле фигурируют иски на сумму свыше $877 млн против Северной Кореи, что добавляет гипотезе о причастности Lazarus Group дополнительный контекст. Эти события подчеркивают растущие угрозы безопасности в сфере DeFi, особенно на фоне усиления влияния MEV-ботов и манипуляций торговой инфраструктурой, как показал инцидент Jaredfromsubway.eth.

ambcrypto5 ч. назад

Средства Humanity Protocol и Kelp DAO, полученные в результате взломов, смешаны – Один и тот же злоумышленник?

ambcrypto5 ч. назад

ETF на Ethereum зафиксировали отток средств в размере $12,85 млн – почему быкам ETH предстоит трудная борьба

Институциональный спрос на Ethereum (ETH) продолжает ослабевать на фоне неопределённых рыночных условий. Спотовые ETF на Ethereum в США зафиксировали чистый отток средств в размере $12,85 млн, что сокращает объём доступного институционального капитала для поддержки цены. Стабилизация теперь в большей степени зависит от спроса на стейкинг, активности в слоях 2 (L2) и органических покупок на спотовом рынке. Для устойчивого восстановления Ethereum необходимо усиление спроса со стороны обычных инвесторов, чтобы компенсировать давление продавцов. В противном случае сохранится риск длительной консолидации и повышенной волатильности на основе настроений рынка. Активность крупных кошельков, в частности перемещение средств, также находится под пристальным вниманием, так как возможные переводы на биржи могут усилить медвежьи настроения.

ambcrypto5 ч. назад

ETF на Ethereum зафиксировали отток средств в размере $12,85 млн – почему быкам ETH предстоит трудная борьба

ambcrypto5 ч. назад

2028: Наступает эра RSI

**2028 год: Рекурсивное самоулучшение (RSI) становится реальностью** Сооснователь Anthropic Джек Кларк заявил, что к концу 2028 года с вероятностью 60% будет достигнуто рекурсивное самоулучшение ИИ — способность систем автономно создавать более совершенные версии себя без участия человека. Это мнение подтверждает генеральный директор Google DeepMind Демис Хассабис, отметивший, что все ведущие лаборатории ИИ активно работают над RSI. Он выразил серьёзную озабоченность последствиями этого. Данные свидетельствуют о стремительном прогрессе. Например, модель Claude Opus 4.7 самостоятельно переписала сложный биологический пакет из 16 000 строк кода за 14 часов. В другом тесте ИИ непрерывно программировал 19 дней без вмешательства человека. В Anthropic более 80% кода в репозитории сейчас пишется ИИ, что увеличивает производительность инженеров в 8 раз. OpenAI в своей политической программе называет RSI ключевой проблемой безопасности. Самуэль Альтман даже предположил, что наступление RSI может стать причиной отложить грядущее IPO компании. Эксперты сходятся во мнении: рекурсивное самоулучшение больше не теоретическая концепция, а неизбежный этап развития, который кардинально изменит технологический ландшафт в ближайшие годы. Вопрос теперь не в том, произойдёт ли это, а в том, готово ли к этому человечество.

marsbit5 ч. назад

2028: Наступает эра RSI

marsbit5 ч. назад

Торговля

Спот

Популярные статьи

Как купить OP

Добро пожаловать на HTX.com! Мы сделали приобретение Optimism (OP) простым и удобным. Следуйте нашему пошаговому руководству и отправляйтесь в свое крипто-путешествие.Шаг 1: Создайте аккаунт на HTXИспользуйте свой адрес электронной почты или номер телефона, чтобы зарегистрироваться и бесплатно создать аккаунт на HTX. Пройдите удобную регистрацию и откройте для себя весь функционал.Создать аккаунтШаг 2: Перейдите в Купить криптовалюту и выберите свой способ оплатыКредитная/Дебетовая Карта: Используйте свою карту Visa или Mastercard для мгновенной покупки Optimism (OP).Баланс: Используйте средства с баланса вашего аккаунта HTX для простой торговли.Третьи Лица: Мы добавили популярные способы оплаты, такие как Google Pay и Apple Pay, для повышения удобства.P2P: Торгуйте напрямую с другими пользователями на HTX.Внебиржевая Торговля (OTC): Мы предлагаем индивидуальные услуги и конкурентоспособные обменные курсы для трейдеров.Шаг 3: Хранение Optimism (OP)После приобретения вами Optimism (OP) храните их в своем аккаунте на HTX. В качестве альтернативы вы можете отправить их куда-либо с помощью перевода в блокчейне или использовать для торговли с другими криптовалютами.Шаг 4: Торговля Optimism (OP)С легкостью торгуйте Optimism (OP) на спотовом рынке HTX. Просто зайдите в свой аккаунт, выберите торговую пару, совершайте сделки и следите за ними в режиме реального времени. Мы предлагаем удобный интерфейс как для начинающих, так и для опытных трейдеров.

808 просмотров всегоОпубликовано 2024.03.29Обновлено 2026.06.02

Как купить OP

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на OP (OP) представлены ниже.

活动图片