Base analisa incidente de interrupção da rede: fundos dos utilizadores não afetados, vulnerabilidade originada na lógica de construção de blocos do sequenciador

robot
Geração de resumo em curso

深潮 TechFlow消息,6月27日,Base工程团队发布6月25日区块生产中断事件复盘报告。

O relatório mostra que a rede principal da Base sofreu duas interrupções na produção de blocos às 11:47 EST de 25 de junho e às 11:28 EST de 26 de junho, com durações de 116 minutos e 20 minutos, respetivamente. A equipa oficial afirmou que os dois incidentes foram causados pelo mesmo problema técnico, a integridade da cadeia não foi afetada e os fundos dos utilizadores permaneceram seguros.

De acordo com os resultados da investigação, a origem do problema foi uma vulnerabilidade na lógica de construção de blocos do Sequencer. Quando uma transação falha na validação, o sistema não limpa corretamente as informações de estado do registo expirado.

Especificamente, uma transação inválida foi recebida pelo construtor de blocos e falhou na execução como esperado, mas o sistema reteve incorretamente os registos de acesso às contas e slots de armazenamento envolvidas. Posteriormente, outra transação válida foi executada sem que o estado relevante tivesse sido limpo, resultando numa inconsistência nos resultados da cobrança de Gas, gerando finalmente um bloco sequenciado que continha transições de estado inválidas.

Como os outros nós não conseguiram verificar e aceitar o bloco, o processo de consenso da rede foi bloqueado, levando à paragem completa da produção de blocos na cadeia.

Durante o incidente, a Base não conseguiu gerar novos blocos Layer2, nem o Sequencer nem os nós validadores conseguiram contornar o bloco inválido para continuar, e as novas transações submetidas pelos utilizadores não puderam ser concluídas na cadeia.

A equipa da Base posteriormente implementou uma correção no Sequencer para garantir que o estado do registo durante a execução fosse atualizado corretamente, restaurando assim o funcionamento normal da rede.

A equipa oficial afirmou que irá reforçar ainda mais as capacidades de Fuzz Testing e de testes de stress do protocolo, de modo a detetar mais cedo potenciais vulnerabilidades decorrentes de padrões de transações adversárias semelhantes. Ao mesmo tempo, a equipa continuará a otimizar os processos operacionais e os sistemas de monitorização, melhorando a estabilidade da rede e a capacidade de resposta a falhas.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário