
ZKsync डेवलपर Matter Labs ने अपने EraVM निष्पादन वातावरण को चलाने वाली चेन्स के लिए एक सुरक्षा-कठोरीकरण कार्यक्रम का अनुमान लगाया है, जिसे छह महीनों के भीतर समाप्त कर दिया जाएगा, जैसा कि 9 अगस्त की घोषणा पर प्रोजेक्ट ब्लॉग पर बताया गया है। कंपनी ने कहा कि सामान्य बाह्य रूप से स्वामित्व वाले खातों में रखे गए धन के लिए कोई कार्रवाई की आवश्यकता नहीं है, जबकि स्मार्ट कॉन्ट्रैक्ट में रखे गए संपत्ति के लिए कदम और तिथियाँ आने वाले सप्ताहों में प्रकाशित की जाएँगी।
पाँच सुरक्षा उपाय
पोस्ट में पाँच बदलावों की सूची दी गई है। ZKsync सुझाव देता है कि सार्वजनिक EraVM श्रृंखलाएँ अपनी कार्यान्वयन देरी को तीन घंटे से बढ़ाकर 24 घंटे कर लें, ताकि टीमों को अंतिमीकरण से पहले एक दुरुपयोग का पता लगाने और प्रतिक्रिया देने के लिए अधिक समय मिल सके, और आगामी दिनों में ऑनचेन प्रस्ताव की उम्मीद है। यह प्रत्येक सक्रिय EraVM श्रृंखला के साथ काम कर रहा है ताकि एक स्वतंत्र दूसरा नोड चलाया जा सके, जो प्रत्येक कार्यान्वित बैच की पुष्टि करता है, इसलिए हमलावर को एक साथ दो अलग-अलग होस्टेड इंफ्रास्ट्रक्चर को कम्प्रोमाइज़ करना होगा।
Matter Labs एक अपग्रेड लॉन्च होने के तीन महीने बाद कवर किए गए Era प्रोटोकॉल कोड को प्रकाशित करेगा, ताकि हमलावरों को फ्रीज किए गए कोड पर लाभ न मिले, जबकि स्वतंत्र ऑडिटर्स को निरंतर पहुंच बनी रहेगी। 24 अगस्त को टोकन असेंबली ने GAP-5 को मंजूरी दी, जिससे आपातकालीन अपग्रेड का नाम इंस्टेंट अपग्रेड हो गया है और प्रत्येक अपग्रेड के बाद ZK नेशन फोरम पर सूचना देना अनिवार्य है। कंपनी EraBender भी विकसित कर रही है, जो एक Airbender-आधारित प्रूवर है जो Boojum के साथ संचालित होगा, ताकि कोई दोष दो स्वतंत्र रूप से बनाए गए प्रूविंग सिस्टम में मौजूद होना पड़े।
क्यों एरावीएम सेवानिवृत्त हो रहा है
कंपनी ने कहा कि कृत्रिम बुद्धिमत्ता ने खतरे के परिदृश्य को बदल दिया है, और ब्लॉकचेन की सार्वजनिक, अनुमति-रहित प्रकृति उन्हें स्वायत्त दुरुपयोग खोज के लिए आकर्षक लक्ष्य बनाती है। ZKsync ने 2023 में पहला उत्पादन zkEVM, EraVM पेश किया, लेकिन इसका उत्तराधिकारी, Atlas अपग्रेड, EVM को स्वयं चलाता है और यहीं नए प्रोटोकॉल विकास का स्थान होगा।
EraVM चेन्स संक्रमण के दौरान मूल्य का निर्धारण जारी रखेंगी, लेकिन नए प्रोटोकॉल क्षमताएँ Atlas पर जारी की जाएंगी। यह समाप्ति इतना पहले से Atlas चला रही चेन्स पर लागू नहीं होती है, और अनुमति-आधारित चेन्स जैसे GRVT अपने उपयोगकर्ताओं को सीधे कदमों के बारे में सूचित करेंगी।
अगला क्या है
ZKsync ने कार्य को एकल बजाय निरंतर रूप में प्रस्तुत किया, नए मॉनिटरिंग परतों, आंतरिक सुरक्षा समीक्षाओं और सुरक्षा गुणों को सुनिश्चित करने के लिए उपकरण जोड़े। कंपनी ने कहा कि तकनीकी विवरण को अस्थायी रूप से छिपाया जा सकता है जहां प्रकाशन से गंभीर सुरक्षा जोखिम उत्पन्न होता है। यह कदम Atlas के चारों ओर विकास को एकीकृत करते हुए प्रोजेक्ट के पिछले प्रोटोकॉल अपग्रेड पर आधारित है।
