OP Labs on julkaissut op-batcheriin päivityksen, jolla lievennetään sekvensserin roskapostivektoria, joka voi kallistaa OP Stack -ketjujen asiointia. Sekvensserit on erittäin suositeltavaa päivittää nopeasti.
Saimme alustavan raportin ongelmasta @emilianobonassi lokakuussa 2024 ja työskentelimme @conduitxyz ja @base kanssa alustavan korjauksen parissa. Toukokuussa Stefanos Chaliasoksen johtama tutkimusryhmä raportoi tästä ja joistakin siihen liittyvistä vektoreista, joille annoimme keskivaikeusluokituksen ja annoimme 20 000 dollarin palkkion.
Raportissa tunnistettiin tapa, jolla käyttäjä voi hyödyntää Sequencer-tapahtumien sisällyttämiskäytäntöjä ja rajoitusmekanismeja. Hyökkääjä voi käyttää huomattavia resursseja nostaakseen transaktioiden sisällyttämismaksut odotettua korkeammalle.
Uusin op-batcher-julkaisu vähentää vaikutusta ottamalla käyttöön parempia ja sujuvampia kuristusohjaimia ja lieventää muita pahimpia roskapostiskenaarioita. Suunniteltu Jovian-päivitys ottaa käyttöön lohkokohtaisen datan käytettävyysrajan ja vähimmäisperusmaksun, joka tarjoaa lisälievennystä protokollatasolla.
Haluamme kiittää Stefanos Chaliasosia ja tiimiä heidän hyvin tutkitusta raportoinnistaan ja aktiivisesta yhteistyöstä kanssamme @conduitxyz, @base, @world_chain_ ja @unichain kanssa prosessin aikana. Lisäkiitos Conduit-tiimille siitä, että he löysivät tämän ongelman alkuperäisen version viimeisenä, mikä johti viime vuoden alkuperäiseen korjaukseen, sekä varhaisten ponnistelujen ja tutkimuksen koordinoinnista Stefanosin et al. tämän vuoden raportin aikana.
Lopuksi kiitos @base-tiimille lukuisista eräparannuksista, mukaan lukien tähän julkaisuun sisältyvät parannetut kuristusohjaimet, sekä laajasta suunnittelu- ja toteutustyöstä Jovianille suunniteltuja tulevia protokollatason parannuksia varten.
5,9 t.
38
Tällä sivulla näytettävä sisältö on kolmansien osapuolten tarjoamaa. Ellei toisin mainita, OKX ei ole lainatun artikkelin / lainattujen artikkelien kirjoittaja, eikä OKX väitä olevansa materiaalin tekijänoikeuksien haltija. Sisältö on tarkoitettu vain tiedoksi, eikä se edusta OKX:n näkemyksiä. Sitä ei ole tarkoitettu minkäänlaiseksi suositukseksi, eikä sitä tule pitää sijoitusneuvontana tai kehotuksena ostaa tai myydä digitaalisia varoja. Siltä osin kuin yhteenvetojen tai muiden tietojen tuottamiseen käytetään generatiivista tekoälyä, tällainen tekoälyn tuottama sisältö voi olla epätarkkaa tai epäjohdonmukaista. Lue aiheesta lisätietoa linkitetystä artikkelista. OKX ei ole vastuussa kolmansien osapuolten sivustojen sisällöstä. Digitaalisten varojen, kuten vakaakolikoiden ja NFT:iden, omistukseen liittyy suuri riski, ja niiden arvo voi vaihdella merkittävästi. Sinun tulee huolellisesti harkita, sopiiko digitaalisten varojen treidaus tai omistus sinulle taloudellisessa tilanteessasi.