Bitget App
交易“智”变
行情交易合约BOT理财跟单Web3
【英文】安全披露:Optimism 欺诈证明系统中的安全漏洞

【英文】安全披露:Optimism 欺诈证明系统中的安全漏洞

ChainFeedsChainFeeds2024/04/27 05:07
作者:Ed Felten(Offchain Labs 联合创始人)

Offchain Labs 创始人 Ed Felten 介绍了 Offchain Labs 团队在 Optimism 欺诈证明系统中发现的两个严重安全漏洞,并揭示了这些漏洞的性质和可能带来的影响。

计时器是交互式防欺诈设计中最微妙的方面之一。对手方可能根本不会在挑战游戏中采取行动,因此在某个时刻,协议需要声明未移动的玩家在超时时失败。但对手也可以对母 L1 链(例如以太坊)使用审查攻击,以阻止诚实方参与游戏。如果时间流逝而玩家没有移动,则协议无法判断该玩家是否正在受到审查,或者是一个保持沉默并假装受到审查的坏人。因此,协议必须给诚实的玩家足够的时间余地,这样他们就不会因为审查而失败,同时防止恶意玩家拖延协议时间太长。 防欺诈协议,特别是其计时方面非常难以设计。这就是为什么我们的 BoLD 协议附带了一份技术论文,提供了详细的威胁模型以及 BoLD 协议不易受到此类叛徒攻击的证据。考虑到这些问题的复杂性和微妙性,我们认为必须有一个清晰的威胁模型和安全证明,才能确保不存在潜在的攻击。事实上,在创建证明的过程中,我们发现并修复了 BoLD 协议中的多个问题。 一些缺陷似乎源于防错系统中计时器的管理方式。简而言之,从祖父母声明继承计时器允许恶意行为者提出的声明从诚实行为者先前提出的声明继承计时器信用,从而人为地夸大恶意声明的计时器信用,直至恶意行为者可以赢得胜利。挑战。例如,恶意行为者可以安排继承计时器积分,该积分仅略低于声称胜利所需的积分;然后在任何其他方能够做出反应之前,由于时间的原因宣布胜利。【原文为英文】
0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!

你也可能喜欢

美联储卡什卡利:现在判断利率路径还为时尚早

卡什卡利的观点与其他同事一致,表明美联储将继续按兵不动。为了了解特朗普关税政策的经济影响,他将密切关注这一数据.....

Jin102025/04/23 04:00

美国宣布新的对伊制裁,伊美专家会谈推迟

在伊美核谈判传出进展之际,美国财政部周二仍宣布对伊朗液化石油气巨头实施制裁。

Jin102025/04/23 04:00