Bitget App
交易“智”变
行情交易合约跟单BOT理财Web3
【英文】安全披露:Optimism 欺诈证明系统中的安全漏洞

【英文】安全披露:Optimism 欺诈证明系统中的安全漏洞

ChainFeedsChainFeeds2024/04/27 05:07
作者:Ed Felten(Offchain Labs 联合创始人)

Offchain Labs 创始人 Ed Felten 介绍了 Offchain Labs 团队在 Optimism 欺诈证明系统中发现的两个严重安全漏洞,并揭示了这些漏洞的性质和可能带来的影响。

计时器是交互式防欺诈设计中最微妙的方面之一。对手方可能根本不会在挑战游戏中采取行动,因此在某个时刻,协议需要声明未移动的玩家在超时时失败。但对手也可以对母 L1 链(例如以太坊)使用审查攻击,以阻止诚实方参与游戏。如果时间流逝而玩家没有移动,则协议无法判断该玩家是否正在受到审查,或者是一个保持沉默并假装受到审查的坏人。因此,协议必须给诚实的玩家足够的时间余地,这样他们就不会因为审查而失败,同时防止恶意玩家拖延协议时间太长。 防欺诈协议,特别是其计时方面非常难以设计。这就是为什么我们的 BoLD 协议附带了一份技术论文,提供了详细的威胁模型以及 BoLD 协议不易受到此类叛徒攻击的证据。考虑到这些问题的复杂性和微妙性,我们认为必须有一个清晰的威胁模型和安全证明,才能确保不存在潜在的攻击。事实上,在创建证明的过程中,我们发现并修复了 BoLD 协议中的多个问题。 一些缺陷似乎源于防错系统中计时器的管理方式。简而言之,从祖父母声明继承计时器允许恶意行为者提出的声明从诚实行为者先前提出的声明继承计时器信用,从而人为地夸大恶意声明的计时器信用,直至恶意行为者可以赢得胜利。挑战。例如,恶意行为者可以安排继承计时器积分,该积分仅略低于声称胜利所需的积分;然后在任何其他方能够做出反应之前,由于时间的原因宣布胜利。【原文为英文】
0

免责声明:文章中的所有内容仅代表作者的观点,与本平台无关。用户不应以本文作为投资决策的参考。

PoolX:锁仓获得新代币空投
不要错过热门新币,且APR 高达 10%+
立即参与!

你也可能喜欢

微软退租部分数据中心?发言人回应:会作出战略性调整

尽管微软称资本支出不变,但这一举动仍引发了更广泛的担忧:对AI算力的整体需求前景是否应持更谨慎态度?

Jin102025/02/25 16:00

“股神”最新认可!日本五大商社股价飙涨

巴菲特在上周六的股东信中指出,伯克希尔可能会在未来几十年内持有其在日本的投资……

Jin102025/02/25 16:00

815元!“寒王”,再创新高

三大因素推动,泛AI概念热度不减,中信建投更是评估:回调预计仍是再布局与进攻机会!

Jin102025/02/25 16:00

“最大压力”行动开启!美财政部对伊进行新一轮制裁!

特朗普的目标与其第一任期一致:将伊朗的石油出口量降至接近零。

Jin102025/02/25 16:00