如何看待Optimism欺诈证明的安全问题?

Odaily星球日报Xuất bản vào 2024-08-20Cập nhật gần nhất vào 2024-08-20

Tóm tắt

OP Foundation 提出要硬分叉修复问题,并将其转为受许可证明。

原文作者:Haotian

最近,@Optimism 由于 Fault Proof System 出现安全审计问题遭到了海外社区的质疑。原本无许可的欺诈证明的机制,在被发现重大安全问题后,OP Foundation 竟然提出要硬分叉修复问题,并将其转为受许可证明?具体怎么回事呢?

1)简单而言:Fault Proof System 是一种用于验证 Layer 2 网络状态正确性的机制,任何人可以无许可向 L1 上的纠纷虚拟机提交 L2 状态,并接受他人的挑战,如果挑战成功则会触发奖惩机制。

这就是 OP-Rollup 机制确保安全性而必须存在的欺诈证明机制。6 月份 Fault Proof System 的上线算是弥补了一直以来市场对 OP Stack 缺乏有效挑战机制的诟病问题。

2)不过,最近一次社区驱动的审计发现了该欺诈证明系统的多个漏洞,Optimism 基金会的反应却让人大跌眼镜:

1、将欺诈证明 VM opcode 级别的漏洞视为小安全漏洞;

2、把欺诈证明系统排除在了外部审计范围之内;

3、暂时将欺诈证明的无许可调整为许可机制,并提出一项名为 Granite 的硬分叉计划来解决安全问题;

如此这般,让人不得不怀疑所谓 Fault Proof System 存在意义和有效性,

3)如何看待这件事呢?在我看来:

1、Optimism 推出 Fault Proof System 完全是为了进一步扩大 OP Stack 阵营所进行的必要的安全挑战机制,市场对 Optimism 本身是否存在这样的挑战机制已经「乐观化」了;

2、Fault Proof System 确实构造精密复杂,大部分状态可在 L2 本地进行校验,只把一些关键部分推送给 L1 的故障虚拟机来裁夺,没错是开发了特定 op code 的虚拟机,这样做既可以确保 L1 验证的低成本同时又能确保安全性;

3、Fault Proof System 从无许可调成许可,并被紧急禁用也暴露了 OP 基金会和多签安全委员会的过多权利,欺诈证明即使无许可也在安全委员会的控制之下;

4、Optimism 实现 Stage 1 的安全和去中心化目标至少相比同阵营的 Arbitrum 掉队了,ZK-Rollup 在技术上的领先优势会进一步得到重视。

Nội dung Liên quan

Đối tác Crypto của a16z: Tiền mã hóa đang được các tổ chức tài chính đóng gói lại, tiềm năng sẽ vượt xa tưởng tượng

Tác giả Guy Wuollet (a16z Crypto) lập luận rằng "tài sản kỹ thuật số" thực chất đại diện cho sự chuyển đổi số thực sự của ngành tài chính, một quá trình đã bỏ qua lĩnh vực này trong khi các ngành khác như truyền thông hay bán lẻ đã được tái cấu trúc triệt để nhờ phần mềm. Nền tảng tài chính hiện tại vẫn phụ thuộc vào các hệ thống rời rạc, thủ công, gây ra vấn đề phối hợp phức tạp giữa các tổ chức không tin tưởng lẫn nhau. Blockchain, bất chấp nguồn gốc từ ý thức hệ về phi tập trung, đang được các định chế tài chính lớn như Phố Wall chấp nhận như một giải pháp thực tế cho những vấn đề này. Nó cung cấp một hệ thống trung lập, cho phép nhiều bên phối hợp mà không cần giao quyền kiểm soát cho một chủ sở hữu duy nhất, với quyền sở hữu tài sản được ghi trực tiếp vào phần mềm. Khi tài sản truyền thống được số hóa trên cơ sở hạ tầng blockchain chia sẻ và có thể lập trình được, chúng kế thừa một khả năng mạnh mẽ của ngành phần mềm: khả năng kết hợp (composability). Điều này không chỉ mang lại lợi ích rõ ràng như thanh toán nhanh hơn, chi phí thấp hơn, mà còn tạo ra sự thay đổi cấu trúc sâu sắc, giúp việc xây dựng ứng dụng trên đó trở nên dễ dàng hơn nhiều. Bài viết kết luận rằng công nghệ crypto đang thâm nhập vào các định chế tài chính dưới một hình thức được "đóng gói lại", trở thành hạ tầng nền tảng. Và khi Phố Wall sử dụng hạ tầng này, họ có thể sẽ kế thừa nhiều hơn tinh thần crypto mà họ từng nghĩ, mở ra tiềm năng vượt xa tưởng tượng.

链捕手29 phút trước

Đối tác Crypto của a16z: Tiền mã hóa đang được các tổ chức tài chính đóng gói lại, tiềm năng sẽ vượt xa tưởng tượng

链捕手29 phút trước

Hướng Dẫn Thực Hành AI Agent: Làm Sao Để Ba Trợ Lý Thông Minh Gánh Vác Cả Công Ty?

Mỗi doanh nhân khởi nghiệp đều đối mặt với thách thức: khối lượng công việc vượt quá khả năng một người nhưng chưa đủ ngân sách để thuê nhân viên toàn thời gian cho ba vai trò cốt lõi: nghiên cứu thị trường, sản xuất nội dung và vận hành. Giải pháp là xây dựng ba AI Agent thay thế, sử dụng Claude, MCP server và Agentic workflows: 1. **Agent Nghiên Cứu:** Như một nhà phân tích tình báo thị trường toàn thời gian. Nó tự động giám sát đối thủ, theo dõi ngành và tìm kiếm cơ hội, sau đó gửi báo cáo tuần. Cần xây dựng cơ sở kiến thức, cung cấp công cụ (API tìm kiếm, Google Drive) và thiết lập quy trình tự động. 2. **Agent Nội Dung:** Phụ trách toàn bộ quy trình sản xuất nội dung từ lên ý tưởng, soạn thảo, chỉnh sửa đến đăng tải đa nền tảng. Chìa khóa là đào tạo nó theo phong cách cá nhân của bạn và thiết lập các bước kiểm soát chất lượng tự động để đảm bảo nội dung có "linh hồn". 3. **Agent Vận Hành:** Như một "trợ lý tổng" xử lý các công việc hành chính lặp đi lặp lại: phân loại email, chuẩn bị tài liệu họp và tổng hợp báo cáo tuần. Kết nối nó với email, lịch và công cụ quản lý dự án để tự động hóa. Để ba Agent này hoạt động như một đội, cần thiết lập một cơ sở kiến thức dùng chung để chúng chia sẻ thông tin và kích hoạt công việc cho nhau. Về chi phí: Thay vì đầu tư hàng trăm nghìn đô la cho ba nhân viên, giải pháp AI chỉ cần chi phí đăng ký Claude và thời gian thiết lập. Trong 12-18 tháng đầu, ba Agent có thể đảm nhận 70-80% khối lượng công việc của ba vị trí này, giúp doanh nhân tập trung vào các nhiệm vụ chiến lược và sáng tạo cao hơn. Lộ trình đề xuất: Tuần 1 xây Agent Nghiên cứu, tuần 2 xây Agent Nội dung, tuần 3 xây Agent Vận hành.

marsbit1 giờ trước

Hướng Dẫn Thực Hành AI Agent: Làm Sao Để Ba Trợ Lý Thông Minh Gánh Vác Cả Công Ty?

marsbit1 giờ trước

Chỉ Ba Tháng Gọi Vốn Được 6 Tỷ USD, Các Quỹ Đầu Tư Mạo Hiểm (VC) Hàng Đầu Đang Đặt Cược Vào Điều Gì?

Thị trường tiền mã hóa vẫn trong giai đoạn suy thoái, nhưng các quỹ đầu tư mạo hiểm (VC) hàng đầu đã có những động thái đáng chú ý. Chỉ trong vòng 3 tháng, sáu VC lớn gồm Haun Ventures, a16z, Dragonfly, Paradigm, ParaFi và Blockchain Capital đã huy động thành công hơn 60 tỷ USD cho các quỹ mới. Điểm chung là họ đều lựa chọn tích lũy "vốn đạn" trong thời kỳ thị trường ảm đạm, một chiến lược đầu tư ngược chu kỳ điển hình. Thị trường cấp một hiện đang có sự phân hóa rõ rệt. Trong khi nhiều VC cỡ vừa và nhỏ gặp khó khăn trong huy động vốn và phải thu hẹp hoạt động, các VC hàng đầu lại củng cố vị thế nhờ lợi thế cấu trúc về khả năng tiếp cận nguồn lực, danh mục đầu tư toàn diện và thương hiệu mạnh. Số vốn 60 tỷ USD này sẽ được tập trung vào hai hướng chính. Một là các cơ sở hạ tầng tài chính trên chuỗi đã chứng minh được nhu cầu thực tế, như stablecoin, token hóa tài sản (RWA), thị trường dự đoán và thanh toán trên chuỗi. Hai là lĩnh vực AI, đặc biệt là kinh tế Agent, nơi các đặc tính mở, có thể kết hợp và không cần cấp phép của mạng lưới crypto có thể phát huy giá trị. Bản chất của việc gọi vốn trong bear market là một cuộc đặt cược vào chu kỳ tiếp theo. Các VC hàng đầu đang tìm kiếm cơ hội thu lợi nhuận vượt trội khi định giá và cảm xúc thị trường ở mức thấp, kỳ vọng tìm ra những dự án cơ sở hạ tầng định hình tương lai, giống như Circle hay Polymarket của ngày hôm nay.

marsbit1 giờ trước

Chỉ Ba Tháng Gọi Vốn Được 6 Tỷ USD, Các Quỹ Đầu Tư Mạo Hiểm (VC) Hàng Đầu Đang Đặt Cược Vào Điều Gì?

marsbit1 giờ trước

Coinbase Không Hoàn Toàn Là Một Cổ Phiếu Tiền Mã Hóa, Thanh Toán AI Đang Tái Cấu Trúc Định Giá Của Nó

Coinbase thường bị thị trường coi là một công ty môi giới tiền mã hóa chịu ảnh hưởng bởi biến động của Bitcoin. Tuy nhiên, phân tích cho thấy định giá này bỏ qua hai xu hướng cấp thế hệ lớn hơn mà Coinbase đang nắm bắt: sự bùng nổ của stablecoin và nền kinh tế thanh toán do AI Agent điều khiển. Dự báo đến năm 2030, nguồn cung stablecoin toàn cầu có thể đạt 3 nghìn tỷ USD, và quy mô giao dịch thương mại qua AI Agent lên tới 5 nghìn tỷ USD. Coinbase, với tư cách là đối tác phân phối chính của USDC (cùng Circle) và chủ sở hữu của Base - nơi xử lý 92,8% lượng thanh toán AI Agent thực tế với 99,8% bằng USDC - đang định vị mình thành cơ sở hạ tầng tài chính gốc AI. Bài viết lập luận rằng cấu trúc hợp đồng chia sẻ doanh thu USDC có lợi và bền vững cho Coinbase, và các sản phẩm như giao thức thanh toán x402, Base, CDP/AgentKit cùng thị trường Agentic.Market tạo thành một ngăn xếp (stack) bốn tầng tự củng cố. Ngăn xếp này biến Coinbase từ một sàn giao dịch thành nền tảng kết toán, phân phối và cơ sở hạ tầng cho thương mại tự động. Trong kịch bản lạc quan, các dòng doanh thu từ stablecoin và AI Agent có thể đưa Coinbase trở thành công ty trị giá 3000 tỷ USD vào năm 2031, với định giá nên được đánh giá lại như một cơ sở hạ tầng hơn là một công ty môi giới thuần túy.

marsbit2 giờ trước

Coinbase Không Hoàn Toàn Là Một Cổ Phiếu Tiền Mã Hóa, Thanh Toán AI Đang Tái Cấu Trúc Định Giá Của Nó

marsbit2 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片