>웹3.0 >OP(Optimism)는 결함 방지 시스템을 중앙 집중화합니다.

OP(Optimism)는 결함 방지 시스템을 중앙 집중화합니다.

王林
王林원래의
2024-08-20 00:09:17263검색

이것은 OP 재단이 얼마 전 Optimism 결함 방지를 통해 수행한 작업입니다. 두 달 전, OP 재단은 시퀀서를 분산화했습니다

OP(Optimism)는 결함 방지 시스템을 중앙 집중화합니다.

Optimism(OP)은 결함 방지 시스템을 분산시키려는 노력에 좌절을 겪었습니다. 커뮤니티 중심 감사에 따라 심각한 취약점이 발견되어 팀은 일시적으로 시스템을 중앙 집중화했습니다.

두 달 전 시퀀서를 분산시킨 후 OP Foundation은 감사 중에 취약점을 발견했습니다. 이러한 문제를 신속하게 해결하기 위해 팀은 중앙 집중식 결함 방지 시스템으로 복귀했습니다.

Optimism은 감사 중에 12개의 버그를 발견하여 9월 10일에 하드 포크를 촉발했습니다. 그러나 재설정은 공식적인 감사를 거치지 않아 일부 커뮤니티 구성원 사이에서 우려를 불러일으켰습니다.

Optimism(OP)은 결함 방지 시스템을 분산시키려는 노력 중에 문제에 직면했습니다. 커뮤니티에서 실시한 감사에 따라 심각한 취약점이 발견되어 팀은 일시적으로 시스템을 중앙 집중화했습니다.

8월 OP 재단은 시퀀서를 분산화하여 테스터와 감사자가 코드의 취약점을 철저하게 검사할 수 있도록 했습니다.

그러나 8월 16일, 팀은 커뮤니티 중심 감사에서 발견된 심각한 취약점에 따라 중앙 집중식 결함 방지 시스템으로 되돌릴 것이라고 발표했습니다.

이러한 문제를 신속하게 해결하기 위해 팀에서는 문제를 해결하는 동안 결함 방지 시스템을 중앙 집중화하기로 결정했습니다. 이 조치는 일시적인 조치입니다.

감사자들은 심각도가 낮음부터 높음까지 총 12개의 버그를 발견했습니다. 두 가지 심각한 문제가 발생했습니다.

– 결함 방지 시스템 내의 메모리 관리 오류로 인해 공격자가 시스템의 가상 머신을 제어하고 코드를 실행할 수 있습니다.

– 취약점으로 인해 공격자는 유효한 출력의 수정된 버전을 제공하여 분쟁 해결 프로세스를 방해함으로써 시스템을 조작할 수 있었습니다.

3가지 중간 심각도 문제도 확인되었습니다. 그 중 하나는 시스템이 올바른 데이터를 잘못된 정보로 대체할 수 있는 PreimageOracle과 관련이 있습니다.

LPP 챌린지 기간과 관련된 또 다른 문제로 인해 허위 주장에 대한 대응 노력이 부족하여 정직한 사용자가 처벌을 받을 가능성이 있습니다.

마지막으로 타이밍 관련 문제로 인해 공격자는 대기 기간을 건너뛰고 시스템에 허위 데이터를 삽입할 수 있었습니다.

나머지 7개 이슈는 명령어 구현과 메모리 검증을 중심으로 진행되었습니다.

이러한 취약점을 해결하기 위해 재단에서는 9월 10일로 예정된 “Granite”라는 하드포크를 준비하고 있습니다. 특히, 재설정은 공식적으로 감사를 받지 않았습니다.

에도 불구하고 팀에서는 내부 보안 검토를 바탕으로 이 변경 사항이 위험도가 낮다고 밝혔습니다.

(OPUSDT)

위 내용은 OP(Optimism)는 결함 방지 시스템을 중앙 집중화합니다.의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

성명:
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.