如何看待Optimism欺诈证明的安全问题?

Odaily星球日报Опубликовано 2024-08-20Обновлено 2024-08-20

Введение

OP Foundation 提出要硬分叉修复问题,并将其转为受许可证明。

原文作者:Haotian

最近,@Optimism 由于 Fault Proof System 出现安全审计问题遭到了海外社区的质疑。原本无许可的欺诈证明的机制,在被发现重大安全问题后,OP Foundation 竟然提出要硬分叉修复问题,并将其转为受许可证明?具体怎么回事呢?

1)简单而言:Fault Proof System 是一种用于验证 Layer 2 网络状态正确性的机制,任何人可以无许可向 L1 上的纠纷虚拟机提交 L2 状态,并接受他人的挑战,如果挑战成功则会触发奖惩机制。

这就是 OP-Rollup 机制确保安全性而必须存在的欺诈证明机制。6 月份 Fault Proof System 的上线算是弥补了一直以来市场对 OP Stack 缺乏有效挑战机制的诟病问题。

2)不过,最近一次社区驱动的审计发现了该欺诈证明系统的多个漏洞,Optimism 基金会的反应却让人大跌眼镜:

1、将欺诈证明 VM opcode 级别的漏洞视为小安全漏洞;

2、把欺诈证明系统排除在了外部审计范围之内;

3、暂时将欺诈证明的无许可调整为许可机制,并提出一项名为 Granite 的硬分叉计划来解决安全问题;

如此这般,让人不得不怀疑所谓 Fault Proof System 存在意义和有效性,

3)如何看待这件事呢?在我看来:

1、Optimism 推出 Fault Proof System 完全是为了进一步扩大 OP Stack 阵营所进行的必要的安全挑战机制,市场对 Optimism 本身是否存在这样的挑战机制已经「乐观化」了;

2、Fault Proof System 确实构造精密复杂,大部分状态可在 L2 本地进行校验,只把一些关键部分推送给 L1 的故障虚拟机来裁夺,没错是开发了特定 op code 的虚拟机,这样做既可以确保 L1 验证的低成本同时又能确保安全性;

3、Fault Proof System 从无许可调成许可,并被紧急禁用也暴露了 OP 基金会和多签安全委员会的过多权利,欺诈证明即使无许可也在安全委员会的控制之下;

4、Optimism 实现 Stage 1 的安全和去中心化目标至少相比同阵营的 Arbitrum 掉队了,ZK-Rollup 在技术上的领先优势会进一步得到重视。

Похожее

Регуляторы США одобрили запуск Kalshi регулируемых CFTC бессрочных фьючерсов, привязанных к Bitcoin

**Краткое изложение:** Комиссия по торговле товарными фьючерсами США (CFTC) одобрила платформе Kalshi запуск регулируемых бессрочных фьючерсных контрактов с привязкой к биткоину. Это решение рассматривается как важная веха в развитии регулируемого рынка криптовалютных деривативов в США, предлагающая альтернативу офшорным платформам. Ключевой момент — создание регулируемого инструмента для розничных инвесторов, а не одобрение маржинальной торговли как таковой. Развитие происходит в период поиска рынком четкого направления. Хотя биткоин остается ключевым для настроений, внимание также смещается на фундаментальные показатели альткоинов. Утверждение Kalshi может стать фактором для оценки трендов, связанных с регулированием и внедрением. Однако его реальное влияние на рынок будет зависеть от подтверждения другими данными, реакции ликвидности и общего рыночного контекста.

bitcoinist34 мин. назад

Регуляторы США одобрили запуск Kalshi регулируемых CFTC бессрочных фьючерсов, привязанных к Bitcoin

bitcoinist34 мин. назад

Sui запускает фреймворк Seal MPC для защиты транзакций автономных AI-агентов

**TL;DR** Mysten Labs представила прототип Sui Seal MPC — фреймворк, использующий многосторонние вычисления для безопасного выполнения ончейн-действий AI-агентами без прямого раскрытия приватных ключей. **Основное содержание** История о запуске Sui Seal MPC стала заметным событием, так как находится на пересечении нескольких важных для рынка тем. Основной смысл разработки — предоставление рынку нового критерия для оценки криптосреды: определяется ли она реальным внедрением технологий или спекуляциями. Фреймворк представляет собой слой безопасности и разрешений для автономных AI-агентов, а не наделяет их полноценной правосубъектностью. **Контекст рынка** Новость появляется в период, когда рынок криптоактивов ищет четкое направление. Внимание смещается с Bitcoin на фундаментальные показатели альткоинов, такие как использование, ликвидность и развитие. Успех этой технологии может повлиять на оценку Sui, AI и криптографии в ближайшие недели. **Что важно отслеживать далее** Ключевыми станут последующие подтверждения из первоисточников, ончейн-данные и реакция ликвидности. Даже значимые разработки могут не повлиять на цены, если общая рыночная структура останется оборонительной. Историю следует рассматривать в более широком рыночном контексте.

bitcoinist1 ч. назад

Sui запускает фреймворк Seal MPC для защиты транзакций автономных AI-агентов

bitcoinist1 ч. назад

SKYAI достиг месячных минимумов после падения на 36% – но ЭТА группа не отступает

СКИАИ пережил одно из самых значительных ежедневных падений, потеряв 36,2% своей стоимости за 24 часа, при этом торговый объем вырос на 70,85%. Это указывает на высокую активность участников, сопровождавшую агрессивное давление продавцов, а не на возобновление уверенности. Открытый интерес на срочном рынке резко сократился (-36,65%), что говорит о массовом закрытии левериджа. Чистый приток токенов на биржи увеличил доступное для продажи предложение. Покупатели защищают ключевую зону поддержки около $0,168, предотвращая немедленный обвал. Однако технические индикаторы, такие как MACD и Parabolic SAR, остаются медвежьими. Восстановление возможно к уровню сопротивления $0,335, но потеря поддержки $0,168, вероятно, приведет к продолжению коррекции.

ambcrypto2 ч. назад

SKYAI достиг месячных минимумов после падения на 36% – но ЭТА группа не отступает

ambcrypto2 ч. назад

Средства Humanity Protocol и Kelp DAO, полученные в результате взломов, смешаны – Один и тот же злоумышленник?

Расследования инцидентов 2026 года, связанных с взломами Kelp DAO и Humanity Protocol, получили новое развитие. Блокчейн-аналитик ZachXBT обнаружил, что средства, похищенные в результате двух разных атак, недавно были перемешаны. Это указывает на то, что активы из обоих инцидентов проходили через один и тот же кошелек или цепочку транзакций, что свидетельствует о связи между злоумышленниками. Злоумышленник, стоящий за взломом Humanity Protocol, перевел 15 403 ETH (на сумму $23,6 млн) на новый адрес в сети Ethereum, после чего средства были перемещены в сеть Bitcoin и смешаны с доходами от взлома Kelp DAO. На данный момент через этот канал отмыто более $8 млн похищенных у Humanity Protocol средств. Используемая тактика — объединение средств из разных операций в одном Bitcoin-кошельке с последующей передачей через миксеры и внебиржевые площадки — характерна для таких групп, как Lazarus Group. Взлом Kelp DAO в апреле 2026 года привел к потере около $292 млн, а атака на Humanity Protocol в июне — около $32 млн. Хотя изначально во взломе Humanity Protocol подозревали инсайдеров, новая информация о смешении средств с трофеями от Kelp DAO указывает на общего внешнего злоумышленника или тесно связанную киберпреступную сеть. Одновременно с этим в деле фигурируют иски на сумму свыше $877 млн против Северной Кореи, что добавляет гипотезе о причастности Lazarus Group дополнительный контекст. Эти события подчеркивают растущие угрозы безопасности в сфере DeFi, особенно на фоне усиления влияния MEV-ботов и манипуляций торговой инфраструктурой, как показал инцидент Jaredfromsubway.eth.

ambcrypto6 ч. назад

Средства Humanity Protocol и Kelp DAO, полученные в результате взломов, смешаны – Один и тот же злоумышленник?

ambcrypto6 ч. назад

Торговля

Спот
活动图片