Base analisa incidente de interrupção de rede: fundos de usuários não foram afetados, vulnerabilidade originou-se da lógica de construção de blocos do sequenciador

robot
Geração do resumo em andamento

深潮 TechFlow notícias, 27 de junho, a equipe de engenharia da Base divulgou o relatório de análise do incidente de interrupção na produção de blocos ocorrido em 25 de junho.

O relatório mostra que a rede principal da Base sofreu duas interrupções na produção de blocos, respectivamente às 11:47 (horário do leste dos EUA) em 25 de junho e às 11:28 em 26 de junho, com durações de 116 minutos e 20 minutos. A equipe oficial afirmou que ambos os incidentes foram causados pelo mesmo problema técnico, a integridade da cadeia não foi afetada e os fundos dos usuários permaneceram seguros.

De acordo com os resultados da investigação, a causa raiz do problema foi uma vulnerabilidade na lógica de construção de blocos do Sequenciador (Sequencer). Quando uma transação falha na validação, o sistema não conseguiu limpar corretamente as informações de estado de log expiradas.

Especificamente, uma transação inválida foi recebida pelo construtor de blocos e falhou na execução conforme o esperado, mas o sistema reteve erroneamente os registros de acesso às contas e slots de armazenamento envolvidos. Posteriormente, outra transação válida foi executada sem que o estado relacionado tivesse sido limpo, resultando em inconsistências na cobrança de Gas e, finalmente, gerando um bloco ordenado contendo transições de estado inválidas.

Como outros nós não conseguiram validar e aceitar esse bloco, o processo de consenso da rede foi bloqueado, levando à paralisação total da produção de blocos na cadeia.

Durante o incidente, a Base não conseguiu gerar novos blocos da Layer2, o sequenciador e os nós validadores não puderam contornar o bloco inválido para prosseguir, e as novas transações enviadas pelos usuários não puderam ser incluídas na cadeia.

A equipe da Base posteriormente implantou um patch para o sequenciador, garantindo que o estado do log durante a execução fosse atualizado corretamente, restaurando assim a operação normal da rede.

A equipe oficial afirmou que, no futuro, fortalecerá ainda mais a capacidade de testes de fuzz (Fuzz Testing) e testes de estresse do protocolo, a fim de detectar mais cedo possíveis vulnerabilidades desencadeadas por padrões de transação adversários. Ao mesmo tempo, a equipe continuará otimizando os processos operacionais e os sistemas de monitoramento, melhorando a estabilidade da rede e a capacidade de resistência a riscos.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários