Baseがネットワーク中断イベントを総括:ユーザー資金は安全、根本原因はシーケンサーのブロック構築ロジックに脆弱性があったこと

robot
概要作成中

BlockBeats メッセージ、6月27日、Base エンジニアリングチームは6月25日のブロック生産中断イベントの振り返りを発表し、Base メインネットが6月25日と6月26日に2回のブロック生産中断が発生したことを明らかにした。最初のイベントは米国東部時間6月25日11時47分に発生し、116分間継続。2回目は6月26日11時28分に発生し、20分間継続。両イベントの根本原因は同一。チェーンの完全性は影響を受けず、Base 上のすべての資金は安全。チームがイベントを緩和した後、ブロック生産は安全に再開された。

根本原因は、シーケンサーのブロック構築ロジックに脆弱性があり、トランザクションの検証に失敗した後、期限切れのログ状態がクリアされなかったことにある。無効なトランザクションがブロックビルダーに受信され、想定通り実行に失敗したが、システムは誤ってアクセス済みアカウントとストレージスロットを含むログ状態を保持した。その後、有効なトランザクションがログ状態が正しくクリアされる前に実行され、ガス料金の不一致が発生し、無効な状態遷移を含むシーケンスブロックが生成された。他のノードはこのブロックを受け入れられず、チェーンは完全に停止した。

イベント期間中、Base は新しい L2 ブロックを生成できず、シーケンサーとバリデーターノードは無効なブロックを越えて進めず、新しいトランザクションはオンチェーンできなかった。チームはシーケンサーにパッチを適用し、実行中のログ状態が正しく更新されることを保証することで中断を修正した。Base は、プロトコルのファジングテストと負荷テストツールを強化し、同様の脆弱性を露呈する可能性のある敵対的なトランザクションパターンをより容易に識別できるようにし、運用および監視能力の改善を継続すると述べている。

原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし