Ethereum Müttefikleri: Arbitrum Ekibi İyimserliğin 'Yüksek Riskli' Güvenlik Açığından Kaçınmasına Yardımcı Oluyor

Zincir içi rekabet her zaman izliyor ancak bazen yardım etmek zorunda kalacak.

Offchain Labs, arkasındaki çekirdek ekip Ethereum tabaka-2 ölçeklendirme ağı Hakem, yakın zamanda testnet sürümünde çeşitli güvenlik sorunlarını ortaya çıkardı IyimserlikOP Labs tarafından oluşturulan ayrı bir Ethereum katman-2 ölçeklendirme ağı.

Düzeltmeler uygulandıktan sonra sorunlar Cuma günü ayrıntılı olarak açıklandı. blog yazısı Offchain Labs kurucu ortağı Ed Felton tarafından yayınlandı. Felton, Optimism'in potansiyel sahtekarlık işlemlerine itiraz etme sisteminde potansiyel bir güvenlik açığının bulunması nedeniyle, bunun kötü aktörler tarafından ele geçirilmiş olabileceğini açıkladı.

Offchain Labs, Mart ayı sonlarında OP Labs'e gönderdiği bir mesajda "Mevcut protokolünüzün ana ağ üzerinde konuşlandırılması durumunda kullanıcı fonlarını çok yüksek riske sokacağına inanıyoruz" dedi ve "örnek yararlanma kodunun" bilgi amaçlı eklendiğini ekledi. .

Arbitrum ve İyimserlik sözde Ethereum toplamaları, işlem gruplarını bir araya toplayıp ardından bunları işlenmiş bir biçimde Ethereum'a aktararak kullanıcılara daha düşük işlem maliyetleri sunmayı amaçlamaktadır. Bu ölçeklendirme çözümleri sınıfında, her iki katman-2 de işledikleri tüm işlemlerin meşru olduğunu varsayan "iyimser" toplamalar olarak kategorize edilir.

Kötü aktörlerin Arbitrum ve Optimism'in iyimser doğasını kötüye kullanmasını önlemek için her iki ağ da dolandırıcılık kanıtları. Güvenlik modeli etkili bir şekilde ağ katılımcılarına işlemlere meydan okumaları ve kurallara dayalı bir süreç aracılığıyla bunların geçerliliğini kontrol etmeleri için bir pencere sağlar. 

Offchain Labs tarafından belirlenen sorunlar, katılımcılara Optimism'in dolandırıcılık önleme sistemi aracılığıyla işlemlere itiraz etmek için "harekete geçmeleri" için ayrılan zamanla ilgiliydi. Felton'un gönderisine göre kötü bir aktör, bu zamanlamayı kendi avantajına kullanarak sistemi sahte bir zincir geçmişini kabul etmesi için kandırabilir veya doğru zincir geçmişini kabul etmesini engelleyebilir.

"Başlangıçta test ağında konuşlandırılan OP protokolü, bu tür hain saldırılara karşı hassastı çünkü bir hainin hak etmediği zaman kredisini almasına izin verdi" diye açıkladı. "Sonuç olarak sahtekarlığa karşı koruma sistemi güvenlik garantilerini iyileştirmedi."

Offchain Labs'ın Optimism'e müdahalesi, Ethereum katman-2'lerinin "blob'ları.” En son Ethereum yükseltmesinde tanıtılan veri yapısı, katman 2'lerin Ethereum'a veri göndermek için özel, ucuz bir alanla işlem maliyetlerinden daha fazla tasarruf etmesine olanak tanır.

Benimseme açısından bakıldığında, Optimism ve Arbitrum, Ethereum katman-2'leri arasında en büyüklerden ikisidir. Bir Dune'a göre gösterge paneliÖrneğin Arbitrum ve Optimism Pazartesi günü sırasıyla 1.7 milyon ve 600,000 işlem gerçekleştirdi. Bu arada Ethereum'un ana ağında 1.1 milyon işlem görüldü.

Her ne kadar güvenlik sorunları kullanıcılar için baş ağrısına neden olsa da, onları Optimism'in test ağında engellemek sonuçta kimsenin etkilenmediği anlamına geliyor. OP Labs sözcüsü, birbirini gözeten karşılaştırılabilir mimarilere sahip katman 2'ler söz konusu olduğunda şunları söyledi: azalmak Offchain Labs'ın son girdilerinin hala çok değerli olduğunu düşünüyorum.

Sözcü, yaptığı açıklamada, "Ekiplerin test ağı kodumuzu incelemeye zaman ayırmasını her zaman takdir ediyoruz" dedi. “Bu, geliştirme sürecinin kritik bir parçası.”

Ryan Ozawa tarafından düzenlenmiştir.

Kripto haberlerinden haberdar olun, gelen kutunuzda günlük güncellemeler alın.

Kaynak: https://decrypt.co/228318/arbitrum-offchain-labs-optimism-vulnerability