Base analisa incidente de interrupção de rede: fundos dos usuários seguros, causa raiz é vulnerabilidade na lógica de construção de blocos do sequenciador.

robot
Geração do resumo em andamento

BlockBeats informa que, em 27 de junho, a equipe de engenharia da Base divulgou uma revisão da interrupção na produção de blocos ocorrida em 25 de junho, afirmando que a rede principal da Base sofreu duas interrupções na produção de blocos nos dias 25 e 26 de junho. O primeiro incidente ocorreu às 11h47 (horário do leste dos EUA) no dia 25 de junho e durou 116 minutos; o segundo ocorreu às 11h28 (horário do leste dos EUA) no dia 26 de junho e durou 20 minutos. A causa raiz foi a mesma nos dois incidentes. A integridade da cadeia não foi afetada e todos os fundos na Base estão seguros. A produção de blocos foi retomada com segurança após a equipe mitigar os incidentes.

A causa raiz foi uma falha na lógica de construção de blocos do sequenciador, que não limpou o estado de registro expirado após uma transação falhar na validação. Uma transação inválida foi recebida pelo construtor de blocos e executada conforme o esperado, mas o sistema reteve incorretamente o estado de registro contendo contas acessadas e slots de armazenamento. Em seguida, uma transação válida foi executada antes que o estado de registro fosse limpo corretamente, resultando em uma incompatibilidade na cobrança de gás, gerando um bloco sequenciado contendo uma transição de estado inválida. Outros nós não aceitaram esse bloco, e a cadeia parou completamente.

Durante o incidente, a Base não conseguiu produzir novos blocos L2, os nós do sequenciador e validadores não puderam avançar além do bloco inválido, e novas transações não puderam ser registradas na cadeia. A equipe corrigiu a interrupção aplicando um patch no sequenciador para garantir que o estado de registro seja atualizado corretamente durante a execução. A Base afirmou que irá intensificar as ferramentas de teste de fuzzing e carga para identificar mais facilmente padrões de transações adversárias que possam expor vulnerabilidades semelhantes, além de continuar melhorando suas capacidades operacionais e de monitoramento.

Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários