Base tổng kết sự cố gián đoạn mạng: tiền của người dùng không bị ảnh hưởng, lỗ hổng bắt nguồn từ logic xây dựng khối của sequencer.

robot
Đang tạo bản tóm tắt

深潮 TechFlow tin tức, ngày 27 tháng 6, đội ngũ kỹ thuật Base công bố báo cáo tổng kết sự cố gián đoạn sản xuất khối vào ngày 25 tháng 6.

Báo cáo cho thấy, mạng chính Base đã xảy ra hai lần gián đoạn sản xuất khối lần lượt vào lúc 11:47 ngày 25 tháng 6 và 11:28 ngày 26 tháng 6 theo giờ miền Đông Hoa Kỳ, thời gian kéo dài lần lượt là 116 phút và 20 phút. Phía chính thức cho biết, hai sự cố đều do cùng một vấn đề kỹ thuật gây ra, tính toàn vẹn của chuỗi không bị ảnh hưởng, tài sản của người dùng luôn an toàn.

Theo kết quả điều tra, nguyên nhân gốc rễ đến từ một lỗ hổng trong logic xây dựng khối của Sequencer (Bộ sắp xếp). Khi một giao dịch xác thực thất bại, hệ thống không xóa đúng cách thông tin trạng thái nhật ký đã hết hạn.

Cụ thể, một giao dịch không hợp lệ được bộ xây dựng khối tiếp nhận, mặc dù thực thi thất bại như dự kiến, nhưng hệ thống vẫn giữ lại sai các bản ghi truy cập tài khoản và vị trí lưu trữ liên quan. Sau đó, một giao dịch hợp lệ khác thực thi trong khi trạng thái liên quan chưa được dọn dẹp, dẫn đến kết quả tính phí Gas không nhất quán, cuối cùng tạo ra một khối sắp xếp chứa chuyển đổi trạng thái không hợp lệ.

Vì các nút khác không thể xác minh và chấp nhận khối này, quy trình đồng thuận mạng bị chặn, dẫn đến việc sản xuất khối trên chuỗi hoàn toàn dừng lại.

Trong thời gian sự cố, Base không thể tạo ra các khối Layer2 mới, Sequencer và các nút xác thực đều không thể vượt qua khối không hợp lệ để tiếp tục, và các giao dịch mới do người dùng gửi cũng không thể hoàn tất lên chuỗi.

Đội ngũ Base sau đó đã triển khai bản vá cho Sequencer, đảm bảo rằng trạng thái nhật ký trong quá trình thực thi được cập nhật chính xác, từ đó khôi phục hoạt động bình thường của mạng.

Phía chính thức cho biết, trong tương lai sẽ tiếp tục tăng cường khả năng kiểm thử mờ (Fuzz Testing) và kiểm thử áp lực cho giao thức, nhằm phát hiện sớm các lỗ hổng tiềm ẩn do các mẫu giao dịch đối kháng tương tự gây ra. Đồng thời, đội ngũ cũng sẽ liên tục tối ưu hóa quy trình vận hành và hệ thống giám sát, nâng cao độ ổn định mạng và khả năng ứng phó sự cố.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận