区块链新闻
-
臭臭!体味可能让你丧失参赛资格?
你是否曾想过,扑克桌上的“异味问题”竟然会成为赛事总监的一大困扰? 根据EV官网报导 (evpk1.com),近日锦标赛赛事总监 Matt Savage 分享了一个令全球赛事总监头疼的难题——如何应对选手身上的体味问题。 这...
-
全球化与合规双驱动:BYDFi正式加入韩国CODEVASP联盟
BYDFi加密货币交易所于2024年11月27日完成了里程碑式的合规突破—正式入驻韩国CODEVASP联盟。此举不仅大大提升了BYDFi在韩国市场的合规可信度,也展现了平台在国际化加密货币交易所合规领域上的持续努力。与此同时...
-
Candy Club推出奖励全新范式,开启区块链游戏新时代
奖励加密游戏玩家的新范式——Candy Gold Candy Club是全球首家接受超过83种加密货币的社交加密游戏平台,近期上线新版本推出Candy Gold, 是一个可持续的ingame奖励计划,旨在奖励加密项目和gamefi工会,NFT社区...
区块链技术
-
韩国国家银行(NH Bank)首次推出三星支持的区块链ID...
由韩国科技巨头三星支持的一个主要的区块链识别项目正在推广用于首次商业用途。 韩国的NongHyup(NH)银行已经引入了一个基于区块链的移动ID系统,该系统是在由大型本地公司(包括三星电子和LGUplus)建...
-
Block.One的基于EOS的社交网络语音Beta测试发布引...
Block.one的Facebook要求提供大量个人数据以启用Voice版 比隐私警报更令人关注的是使用数据收集债务和帮助执法–WeissCryptoRatings 最近,EOS推出了其社交网络“block.one的Facebook”语音测试版。...
-
巴西中央银行将推出基于QR的非加密“近乎即时”支付...
巴西中央银行将启动一个新的支付系统,据称它将提供近乎即时的资金转账。Cointelegraph报道说,新的支付系统定于11月发布。 新系统称为PIX,是巴西即时付款计划的缩写。该平台将允许在10秒内通过手...
第 2 层 TVL 飙升至 60 亿美元后,仲裁安全性受到审查
发布时间:2021/12/10 财经新闻 浏览:301
据悉,由于以太坊第2层扩展解决方案锁定了超过60亿美元,跨L2网络桥接的用户资金的安全性出现了问题。
11月底,所有第2层网络锁定的总价值达到了70亿美元多一点的历史新高。目前,它徘徊在60亿美元左右,在过去三个月中增长了约500%。
比较各种第2层网络的L2beat已经深入研究了安全问题,因为越来越多的加密货币被锁定在生态系统中。
在12月8日的一篇博客文章中,L2beat仔细研究了当前的市场领导者Arbitrum,该公司拥有42%的市场份额,锁定了25亿美元。
潜入Arbitrum
Aribitrum使用乐观汇总来提供完整的以太坊体验,而无需支付痛苦的交易费用。乐观汇总依赖于发布假定对链正确的数据,并允许对交易进行挑战的宽限期。在此期间,用户可以提交“欺诈证明”以表明数据不正确。
有三个智能合约允许用户将第1层代币桥接到Arbitrum。在质疑管理员的身份之前,研究人员表示“控制这些网关(桥)的人可以间接访问这些资金”。
报告补充说,这些合约由可以升级实施的多重签名和汇总机制本身控制。Arbitrum表示,在技术成熟之前,它将保留对系统的手动控制。L2beat认为这是一种可能的安全妥协,并指出:
然后人们可以争辩说,在移除这些控制之前,整个结构并不比连接到由MultiSig控制和操作的侧链的简单桥更安全。
Optimistic和zk-rollups都从以太坊第1层继承了它们的安全性,但是使用这些具有明确去中心化路径的系统与没有L2beat所说的系统之间存在差异
该报告得出的结论是,L2仍然主要是实验性技术,需要由“供应商中立的第三方”密切监控,以确保用户资金安全;
社区需要的是对所有主要Rollup的实时监控、警报,以及最终让用户选择退出Rollup架构和/或参数由Rollup管理员抛出的任何更改的工具。
L2风险
在其风险页面上,L2beat警告说,Arbitrum只允许列入白名单的参与者为乐观汇总提交欺诈证明,并且当前保护系统的代码可以任意升级,恕不另行通知。最后,如果列入白名单的验证器出现故障,资金将被冻结,因为没有机制可以防止验证器中断。
9月中旬,Arbitrum由于影响交易时间戳的排序器错误而经历了短暂的中断,但这与汇总安全性无关。