Ethereum Pectra оновлення запущено: логіка виконуваного контракту EOA піддається ризикам безпеки, на які слід звернути увагу

robot
Генерація анотацій у процесі

Ethereum Pectra оновлення офіційно запущене: перетворення мережевої архітектури та безпекової структури

Ethereum 7 травня офіційно активував оновлення Pectra, що є важливим кроком у розвитку мережі з моменту хардфорку Dencun минулого року. Це оновлення набула чинності о 6:05 за східним часом США і було остаточно підтверджено через 10 хвилин.

Оновлення Pectra вводить ряд суттєвих змін до протоколу Ethereum, найяскравішою з яких є EIP-7702. Ця зміна переосмислює взаємодію зовнішніх рахунків (EOA) зі смарт-контрактами, вперше реалізуючи можливість виконання логіки контракту звичайними користувацькими гаманцями при збереженні тієї ж адреси, прокладаючи шлях до створення більш розумних та гнучких користувацьких рахунків.

EIP-7702 вважається основою для реалізації повної абстракції облікових записів, що дозволяє користувачам обробляти транзакції пакетами, пропускати ручне авторизацію токенів і забезпечувати безшовну взаємодію між різними додатками. Це оновлення також включає коригування моделі валідаторів. EIP-7251 підвищує максимальний ліміт стейку для кожного валідатора з 32 ETH до 2,048 ETH, що дозволяє великомасштабним стейкерам більш ефективно інтегрувати капітал, оптимізувати роботу протоколу та поліпшити розподіл винагород.

Крім того, EIP-7691 збільшує кількість блоків Blob (тимчасова структура даних, спеціально призначена для зберігання великих даних) в кожному блоці з 3 до 6, що суттєво підвищує пропускну спроможність Layer 2 і знижує вартість транзакцій Rollup.

Однак, оновлення Pectra також стикається з новими викликами. Професор Массачусетського технологічного інституту та співзасновник Optimum Мюріель Медард зазначила, що з запуском Pectra новим вузьким місцем для Ethereum є пропускна здатність мережі. Вона заявила: "Після запуску Pectra, пропускна здатність стала критичним обмежуючим фактором, особливо через те, що блоки даних Blob потрібно розповсюджувати в мережі рівноправних учасників. Чи зможе Ethereum ефективно та передбачувано розповсюджувати дані, визначить його здатність до масштабування."

Медард додала, що з розширенням обсягу даних Blob підвищення середньої пропускної здатності вже недостатньо, так само важливо зменшити змінність передачі даних. "Непередбачуваність знижує загальну надійність Rollup і додатків, це вже стало ключовою проблемою інфраструктури", - підкреслила вона.

Водночас, експерти з безпеки також висловили занепокоєння щодо глибоких наслідків, які може принести EIP-7702. Деякі компанії з безпеки блокчейну попереджають, що це оновлення руйнує давню припущення, що "EOA не може виконувати код контракту". Отже, ті смарт-контракти, які покладаються на стару логіку, таку як tx.origin == msg.sender, для захисту від повторного входу або захисту від швидких кредитів, можуть виявитися під новими ризиками.

Експерти з безпеки зазначають: "Модель довіри змінилася. EOA тепер може виконувати логіку, що вводить нові вектори ризику для контрактів, які не передбачали цієї особливості." Вони також навели випадки, що виникли після впровадження подібного оновлення Pascal на BSC в березні цього року, стверджуючи, що спостерігали деякі підозрілі транзакції, що експлуатують такі припущення.

З цією метою розробників закликають якомога швидше оновити кодову базу, щоб уникнути подальшого сприйняття EOA як пасивного рахунку. Натомість слід використовувати галузеві стандарти захисту від повторних викликів та більш суворі логічні обмеження, щоб зменшити потенційні вектори атаки.

Незважаючи на ці виклики, оновлення Pectra все ще вважається важливим етапом на шляху Ethereum до наступної стадії. Воно не лише переосмислює спосіб взаємодії EOA з смарт-контрактами, але й включає оптимізацію моделі стейкінгу та підвищення пропускної здатності даних, закладаючи основу для масштабованості Ethereum на наступному етапі.

Стикаючись із змінами довірчої моделі, спричиненими оновленням Pectra, розробники повинні переосмислити довірчу модель своїх смарт-контрактів, щоб забезпечити, що логіка контракту може повною мірою реагувати на зміни в можливостях виконання EOA. Уся спільнота Web3.0 повинна співпрацювати, щоб спільно протистояти цим новим викликам, сприяючи постійному розвитку та інноваціям екосистеми Ethereum.

CertiK підтримує стратегію розширення Ethereum, аналізує трансформації та виклики оновлення Pectra

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • Поділіться
Прокоментувати
0/400
RugPullAlarmvip
· 8год тому
Ризики управління ризиками, зміни EOA є занадто великими, існує ризик блискавичної війни.
Переглянути оригіналвідповісти на0
0xOverleveragedvip
· 8год тому
Ця хвиля маркетмейкерів знову почала метушитися.
Переглянути оригіналвідповісти на0
StablecoinGuardianvip
· 8год тому
бик批 ETH要До місяця了
Переглянути оригіналвідповісти на0
PumpingCroissantvip
· 8год тому
Поспішайте продати монету, щоб зберегти безпеку.
Переглянути оригіналвідповісти на0
  • Закріпити