以太坊盟友:Arbitrum 团队帮助乐观情绪避免“高风险”漏洞

链上竞争总是在观望,但有时也会被迫出手相助。

Offchain Labs,背后的核心团队 以太币 2层 缩放网络 仲裁,最近在测试网版本中发现了几个安全问题 乐观,由 OP Labs 创建的独立以太坊第 2 层扩展网络。

实施修复后,周五在一份报告中详细说明了这些问题 博客文章 由 Offchain Labs 联合创始人 Ed Felton 出版。费尔顿解释说,由于 Optimism 的系统中发现了潜在的漏洞,用于对抗潜在的欺诈交易,因此它可能已被不良行为者利用。

Offchain Labs 表示,它在 3 月底的消息中告诉 OP Labs:“我们相信,如果您当前的协议部署在主网上,这将使用户资金面临非常高的风险。”并补充说,“示例漏洞代码”已包含在内,仅供参考。 。

所谓任意主义和乐观主义 以太坊汇总旨在通过将批量交易捆绑在一起,然后以处理后的形式将它们转发到以太坊,为用户提供更低的交易成本。在此类扩展解决方案中,两个 Layer-2 都被归类为“乐观”汇总,假设它们处理的所有交易都是合法的。

为了防止不良行为者滥用 Arbitrum 和 Optimism 的乐观本质,两个网络都利用 欺诈证明。实际上,安全模型为网络参与者提供了一个质疑交易并通过基于规则的流程检查其有效性的窗口。 

Offchain Labs 发现的问题与分配给参与者“采取行动”通过 Optimism 的欺诈预防系统对交易提出异议的时间有关。根据费尔顿的帖子,通过滥用这个时机来获得优势,不良行为者可能会欺骗系统接受欺诈性的链历史记录,或者阻止它接受正确的链历史记录。

“最初部署在测试网上的 OP 协议很容易受到此类叛徒攻击,因为它允许叛徒获得不应得的时间信用,”他解释道。 “结果是防欺诈系统没有改善安全保障。”

Offchain Labs 对 Optimism 的干预是在以太坊第 2 层继续利用“斑点”。该数据结构在最新的以太坊升级中引入,允许第 2 层通过专用、廉价的空间将数据发布到以太坊,进一步节省交易成本。

从采用的角度来看,Optimism 和 Arbitrum 是以太坊第 2 层中最大的两个。根据沙丘 XNUMX月XNUMX日例如,Arbitrum 和 Optimism 周一分别处理了 1.7 万笔和 600,000 万笔交易。与此同时,以太坊主网的交易量达到 1.1 万笔。

尽管安全问题可能会给用户带来麻烦,但将他们消灭在 Optimism 的测试网上意味着最终没有人受到影响。 OP Labs 的一位发言人表示,当谈到具有可比架构的第 2 层时,它们会互相照顾 解码 Offchain Labs 最近的投入仍然很有价值。

“当团队花时间审查我们的测试网代码时,我们总是很感激,”发言人在一份声明中表示。 “这是开发过程的关键部分。”

瑞安·小泽编辑。

随时了解加密新闻,在您的收件箱中获取每日更新。

来源:https://decrypt.co/228318/arbitrum-offchain-labs-optimism-vulnerability