【英文】安全披露:Optimism 欺诈证明系统中的安全漏洞
作者:Ed Felten(Offchain Labs 联合创始人)
Offchain Labs 创始人 Ed Felten 介绍了 Offchain Labs 团队在 Optimism 欺诈证明系统中发现的两个严重安全漏洞,并揭示了这些漏洞的性质和可能带来的影响。
计时器是交互式防欺诈设计中最微妙的方面之一。对手方可能根本不会在挑战游戏中采取行动,因此在某个时刻,协议需要声明未移动的玩家在超时时失败。但对手也可以对母 L1 链(例如以太坊)使用审查攻击,以阻止诚实方参与游戏。如果时间流逝而玩家没有移动,则协议无法判断该玩家是否正在受到审查,或者是一个保持沉默并假装受到审查的坏人。因此,协议必须给诚实的玩家足够的时间余地,这样他们就不会因为审查而失败,同时防止恶意玩家拖延协议时间太长。 防欺诈协议,特别是其计时方面非常难以设计。这就是为什么我们的 BoLD 协议附带了一份技术论文,提供了详细的威胁模型以及 BoLD 协议不易受到此类叛徒攻击的证据。考虑到这些问题的复杂性和微妙性,我们认为必须有一个清晰的威胁模型和安全证明,才能确保不存在潜在的攻击。事实上,在创建证明的过程中,我们发现并修复了 BoLD 协议中的多个问题。 一些缺陷似乎源于防错系统中计时器的管理方式。简而言之,从祖父母声明继承计时器允许恶意行为者提出的声明从诚实行为者先前提出的声明继承计时器信用,从而人为地夸大恶意声明的计时器信用,直至恶意行为者可以赢得胜利。挑战。例如,恶意行为者可以安排继承计时器积分,该积分仅略低于声称胜利所需的积分;然后在任何其他方能够做出反应之前,由于时间的原因宣布胜利。【原文为英文】
0
0
免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。
PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!
你也可能喜欢
全球比特币热潮:50国掘金挖矿,70万枚BTC证券化
AICoin信息君•2025/05/11 17:11
当华尔街遇见HODL:比特币正上演最硬核的收益变形记
本文探讨了一种无需信任妥协的安全比特币收益方案,通过比特币的原生时间锁功能(CLTV),机构用户可在保持资产自主托管的同时获得收益。这种创新质押模型避免了传统借贷和流动性提供的高风险,且已被部分机构采用,推动比特币从被动持有向主动参与转型,成为兼具安全性与收益性的资产类别。 摘要由 Mars AI 生成 本摘要由 Mars AI 模型生成,其生成内容的准确性、完整性还处于迭代更新阶段。
MarsBit•2025/05/11 16:00

Boop.fun:将提前结束空投计划,新激励系统将在 1-2 周内推出
深潮TechFlow•2025/05/11 15:01
OpenAI 和微软洽谈,涉及股权分配和未来 IPO 相关问题
深潮TechFlow•2025/05/11 13:26
加密货币价格
更多
Bitcoin
BTC
$103,691.09
-0.01%

Ethereum
ETH
$2,490.24
-2.28%

Tether USDt
USDT
$1
+0.02%

XRP
XRP
$2.36
-3.04%

BNB
BNB
$650.49
-0.74%

Solana
SOL
$171.76
-1.35%

USDC
USDC
$0.9999
-0.01%

Dogecoin
DOGE
$0.2304
-4.85%

Cardano
ADA
$0.8047
-2.12%

TRON
TRX
$0.2651
+0.90%
交易热门币种
新用户可获得价值 6200 USDT 的迎新大礼包
立即交易
立即成为交易者?新用户可获得价值 6200 USDT 的迎新大礼包
立即注册