如何看待Optimism欺詐證明的安全問題?

2024-08-21 00:08:15

最近,@Optimism 由於 Fault Proof System 出現安全審計問題遭到了海外社區的質疑。原本無許可的欺詐證明的機制,在被發現重大安全問題後,OP Foundation 竟然提出要硬分叉修復問題,並將其轉為受許可證明?具體怎么回事呢?

1)簡單而言:Fault Proof System 是一種用於驗證 Layer 2 網絡狀態正確性的機制,任何人可以無許可向 L1 上的糾紛虛擬機提交 L2 狀態,並接受他人的挑战,如果挑战成功則會觸發獎懲機制。

這就是 OP-Rollup 機制確保安全性而必須存在的欺詐證明機制。6 月份 Fault Proof System 的上线算是彌補了一直以來市場對 OP Stack 缺乏有效挑战機制的詬病問題。

2)不過,最近一次社區驅動的審計發現了該欺詐證明系統的多個漏洞,Optimism 基金會的反應卻讓人大跌眼鏡:

1、將欺詐證明 VM opcode 級別的漏洞視為小安全漏洞;

2、把欺詐證明系統排除在了外部審計範圍之內;

3、暫時將欺詐證明的無許可調整為許可機制,並提出一項名為 Granite 的硬分叉計劃來解決安全問題;

如此這般,讓人不得不懷疑所謂 Fault Proof System 存在意義和有效性,

3)如何看待這件事呢?在我看來:

1、Optimism 推出 Fault Proof System 完全是為了進一步擴大 OP Stack 陣營所進行的必要的安全挑战機制,市場對 Optimism 本身是否存在這樣的挑战機制已經「樂觀化」了;

2、Fault Proof System 確實構造精密復雜,大部分狀態可在 L2 本地進行校驗,只把一些關鍵部分推送給 L1 的故障虛擬機來裁奪,沒錯是开發了特定 op code 的虛擬機,這樣做既可以確保 L1 驗證的低成本同時又能確保安全性;

3、Fault Proof System 從無許可調成許可,並被緊急禁用也暴露了 OP 基金會和多籤安全委員會的過多權利,欺詐證明即使無許可也在安全委員會的控制之下;

4、Optimism 實現 Stage 1 的安全和去中心化目標至少相比同陣營的 Arbitrum 掉隊了,ZK-Rollup 在技術上的領先優勢會進一步得到重視。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

AI Agent 2024年回顧展望:我們從哪兒來,又將到哪兒去?

0x Jeff @web3_golem 2024 年 AI Agent 發展回顧 2024 年對於...

星球日報
3 3小時前

起底OKX客服部:平均3分鐘回復、100%反饋率、變被動為主動

Star 鮮少出席线下活動,卻以开放的姿態活躍於 X 平臺。他的推特傾向於親自回復用戶疑問和跟進用...

星球日報
2 3小時前

如何理解近期下跌走勢:第一波“特朗普震撼”來襲

作者 : @Web3_Mario 摘要 :上周加密貨幣市場經受了較大的回撤,市場上普遍歸因為美聯儲...

馬裏奧看Web3
2 3小時前

一文盤點 2025 年七大 DeFi 質押平臺:如何最大化 DeFi 質押收益?

撰文:Siddhant Kejriwal 編譯:Glendon,Techub News 加密貨幣行...

TechubNews
3 3小時前

特朗普也被“割”?旗下加密項目浮虧超百萬美元

聖誕節前後,加密市場似乎也隨着節日的到來進入休整。 自上周鮑威爾一句話帶崩加密市場後,整體市場下挫...

陀螺財經
2 3小時前

Blockworks Mippo:關於2025年的27個加密猜想

原文來源: @Mippo 編譯: Odaily星球日報( @OdailyChina ) 譯者:We...

星球日報
2 3小時前