乐观基金会在出现安全漏洞后恢复使用许可的欺诈证明

时间:2024-09-24 编辑: 浏览:(705)

在社区驱动的审计发现涉及两份合同的安全漏洞后,乐观基金会将其网络恢复到许可状态。乐观主义贡献者OP Labs和协议工程师Mofi Taiwo的代表于9月10日提出了一个“花岗岩”硬分叉来修复漏洞。

乐观主义的无需许可的欺诈证明系统两个月前上线。然而,在社区审计揭示了新系统中不同严重程度的漏洞后,该基金会宣布恢复到其最初的许可状态。

审计揭示了两个主要漏洞,根据Optimism的ImmuneFi赏金规模,这两个漏洞将对漏洞利用造成严重破坏。

审计发现乐观防欺诈合同中的漏洞

已识别的漏洞与防欺诈系统中的MIPS合同有关,而Optimism的审计范围从未发现这些漏洞。这些合同被错误地归入了“名誉和声誉风险”类别,因此没有按照项目的指导方针进行正式审计。

以太坊第2层扩展解决方案于6月10日推出了无需许可的防欺诈系统。它整合了升级,允许用户以更分散的方式挑战潜在的不正确或欺诈交易。

今天,@OPAbsPBC发布了一份升级提案,详细介绍了最近一系列社区驱动的故障证明系统审计的结果,包括修复审计中发现的错误的计划。https://t.co/Kylblb3Wyx——乐观主义2024年8月16日

根据乐观基金会的公告,回滚是为了避免网络不稳定和保护用户资金而采取的预防措施。公告还提到,乐观主义正在修复漏洞,预计这一过程将持续三周。

该基金会强调,在攻击者利用漏洞之前,漏洞就已经被识别出来,资产也没有风险。根据乐观主义的说法,任何待处理的提款都被重置,并将被要求再次进行证明过程。

许可的防欺诈系统更加集中,因为只有可信的提议者才有能力质疑欺诈或不正确的交易。以太坊联合创始人Vitalik Buterin表示,乐观基金会启动了新系统,以分散L2扩展解决方案并实现第一阶段的分散。

第2层扩展解决方案需要一个由受信任方多重签名保护的有效防欺诈系统,以实现第1阶段的去中心化。

协议工程师Mofi Taiwo提议进行硬分叉升级以修复漏洞

在网络恢复到许可的L2状态后,乐观主义贡献者OP Labs的代表和协议工程师Mofi Taiwo向乐观主义的治理论坛提交了一份提案。

“[…]然而,出于谨慎,已激活许可回退机制,以避免在修补漏洞时出现任何潜在的不稳定。”Mofi Taiwo

该提案建议激活后备系统,并强调受影响合同中的漏洞。他还提到,这些漏洞都没有被利用,资产也没有风险。

在提案中,Taiwo还建议进行名为“Granite”的硬分叉升级,计划于9月10日16:00:01 UTC进行。硬分叉尚未经过正式审计。然而,OP Labs启动了一项内部安全审查,得出的结论是这些变化风险较低。

最新 更多 >
  • 1 Presto Research:ZKApps 概况与展望

    作者:yiwei 来源:ocular 翻译:善欧巴,概括当前的 ZK 格局可以根据两个主要标准进行大致分类。第一个标准是它是作为应用程序还是基础设施运行,第二个标准是它是优先考虑隐私还是注重更好的实用性和可扩展性。其中,零知识证明应用(ZKApps)是利用零知识证明来增强隐私和实用性的应用。ZKApps 可以使我们的生活受益,特别是在凭证、支付甚至生物医学工程等领域。投资趋势和链上数据表明,人们越

  • 2 MOLI即将上线Bitamrt

      来自Bitmart官方X的报道,MOLI将很快上线bitmart,双方将上线更多的营销,包括举行AMA、交易奖励、空投活动,以增加MOLI的交易和上线热度  MOLI项目开创性的采用项目方开盘不持币的模式,用机制正在重塑信任,上线以来取得了多项第一的成绩,一直是BTOK热榜第一的项目  同时,MOLI通过了BINANCE NEXR 上线提名,正在进行上线投票活动

  • 3 比特币ETF领军企业贝莱德退出Solana ETF竞赛

    贝莱德凭借其比特币ETF取得了前所未有的成功,对提供Solana ETF没有兴趣。至少目前如此。 贝莱德的IBIT比特币ETF拥有超过172亿美元的资产管理规模,仅次于灰度比特币信托。今年早些时候推出后不久,IBIT甚至打破了纪录,比历史上任何美国ETF都快达到100亿美元。 它现在在资金流入方面处于领先地位,自1月以来吸引了超过195亿美元。仅在周一,IBIT就吸引了约2.05亿美元的净流入,而

  • 4 Justin Sun震撼以太坊市场-最新加密货币新闻

    Tron DAO的创始人Justin Sun最近在以太坊(ETH)市场掀起了波澜,他的ETH资产发生了大幅变动。他决定出售其持有的大部分ETH,并将部分ETH转移到加密货币交易所Poloniex,这引发了人们对潜在大规模抛售的大量猜测。投资者和分析师正在密切关注这些事态发展。 内容隐藏1对以太坊价格的影响:发生了什么?2 ETF外流:为什么市场波动?投资者的3个关键见解 对以太坊价格的影响:发生

  • 5 Cycle Network如何构建基于链抽象的全链流动性聚合网络?

    背景和问题 区块链技术长期以来一直面临可扩展性的问题。为了解决这一问题,行业内提出了各种 Layer1 和 Rollup 方案。随着这些方案的实施,新公链和Layer2 Rollup获得了快速发展,拓展了区块链的性能可扩展性,但也面临了新的情况:用户和去中心化应用(DApp)的状态数据不再局限于少数几条区块链,而是分散在数十条 Layer1 和 Rollup 网络上。 这种分散化带来了新的挑战,包

  • 6 摸完70000后直跌4000刀、牛就这么走了?

    比特币再次经历了过山车行情。OKX 行情显示,昨夜 21: 00 左右,BTC 时隔一个多月再次突破 70000 USDT,最高一度涨至 70050 USDT。然而,就在市场猜测这是否会成为 BTC 再创新高的预兆之时,BTC 却遭遇了快速且大幅的回调。截至今日 10: 00 ,BTC 一度跌破 66000 USDT,暂报 66175.1 USDT, 24 小时跌幅 3.51% 。ETH 的情况则

  • 7 详览DMAIL第二季空投分配及新上线的质押功能

    来源:Dmail Network;编译:五铢,空投主要是为了奖励 Dmail DApp 和订阅中心的活跃用户,以及 Dmail 网络社区的重要贡献者。第 1 部分:第 2 季 $DMAIL 空投说明在 Dmail Network,我们很高兴揭晓我们热切期待的空投第 2 季的具体信息。以下文章概述了您需要了解的有关即将举行的活动的所有信息。空投概述空投分发时间:2024 年 7 月 31 日(UTC

  • 8 从Web2到Web3:数据规模带来的新问题

    作者:Kerman Kohli 来源:substack 翻译:善欧巴,现在是 2024 年,你会认为获取加密数据很容易,因为有了 Etherscan、Dune 和 Nansen,你可以随时查看想要的数据。表面上确实像这么回事儿。规模你看,在正常的 web2 领域,当你的公司有 10 名员工和 100,000 名客户时,你产生的数据量可能不超过 100 GB(处于上风)。这个数据规模足够小,你的 i

  • 9 比特币分析师表示,在积累阶段,ADA将大幅飙升至9.5美元

    根据最近的一项分析,卡尔达诺(ADA)显示出进入新的看涨阶段的迹象,价格目标预计将上涨2257%。 ADA继续跟随大盘走势,最近交易价格在0.408美元至0.430美元之间。在当前市场的不确定性中,著名比特币分析师SpartaBTC最近在TradingView上发布了一份分析报告,预测Cardano的价格将大幅上涨。 卡尔达诺前期积累阶段 在他的分析中,SpartaBTC强调了ADA的关键历史价格

  • 10 Trade Nation和TradingView联合交易外汇、指数和大宗商品

    Trade Nation是一家成立于2014年的经纪商,现已整合到TradingView平台中。这一开发允许用户使用TradingView的图表工具访问差价合约,并在1000多个市场进行点差交易,包括外汇对、指数、大宗商品和全球股票。 专用的外汇云解决方案,具有稳定快速的跨境连接,能够满足高需求场景。阿里云助力外汇交易者在全球范围内安全运营。点击了解更多! 每日报告和高级图表 Trade Nat