source avatar蓝狐

Paylaş
Share IconShare IconShare IconShare IconShare IconShare IconCopy

Patrick McCorry (Arbitrum ekosisteminin temel katkıda bulunanları arasında yer alır ve eski Arbitrum Foundation çalışanıdır), 30.766 ETH'nin dondurulmasıyla ilgili teknik bir özet verdi: L1 Inbox sözleşmesi geçici olarak yükseltildi ve saldırganı taklit eden bir çapraz zincir mesajı eklendi; ardından yükseltme atomik olarak yürütüldü ve geri alındı. İşlem şu şekilde gerçekleşti: • L1 Inbox sözleşmesi geçici olarak yükseltildi → “saldırgan tarafından gönderilmiş gibi” görünen zorunlu dahil etme mesajı eklendi. • Bu mesaj, L2'de ArbOS tarafından Type 101 sistem işlemi olarak çözümlendi → varlık aktarımı gerçekleştirildi. • Atomik olarak tamamlandı (tek bir L1 işlemi içinde yükseltme + yürütme + geri alma), diğer durumları etkilemeden. Arbitrum, bu yetkinin yalnızca “felaket durumlarında” kullanılmak üzere sakladığını ve 12-of-N güvenlik konseyinden en az 9 kişinin onayı gerektiğini açıkça belirtti. Bu yetki nadiren kullanılır. Bu, ilk kez kamuoyunda büyük ölçekli olarak kullanıldı. Bu olay, kripto dünyasında büyük bir tepki yaratacaktır. Arbitrum, Type 101 sistem işlemi kullanarak hakerin yaklaşık 7.100 dolarlık ETH'sini dondurdu. Teknik olarak oldukça verimliydi. Ancak DeFi'nin temel ideolojik sınırını doğrudan aştı: “Anahtarlarınız değilse, coin’leriniz de değildir.” Bu küçük bir olay değil; L2'nin merkeziyetsizleşme taahhüdünü açıkça test eden bir durumdur. Bu olay, kripto dünyasının klasik sorusuna yeniden dönmüştür: Pratik güvenlik mi, tamamen merkeziyetsiz güvenlik mi?

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.