熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
在一篇新的論壇帖子中,我們提議通過引入一個新的「安全委員會退出測試」來更新第一階段的要求,該測試試圖回答以下問題:
在惡意操作員存在的情況下,即使安全委員會消失,使用者是否仍然可以退出?

目前的第一階段要求允許安全理事會的少數成員積極使用,以提供審查抵抗、活躍性保證或安全保證,而無需實施適當的無許可機制。
雖然當時我們決定不去解決這個潛在的漏洞,但我們注意到越來越多的項目對使用這種策略以達到第一階段產生了興趣,而對加強證明系統或實施強制交易的興趣則在下降。
我們討論了三個目前未通過撤退測試的第一階段項目:@Starknet、@KintoXYZ(現已關閉)和@Scroll_ZKP。雖然我們在這裡提供了一個簡短的摘要,但我們邀請大家閱讀文章中的詳細內容。
今天,Starknet 通過使用安全委員會的少數成員作為授權的證明者來滿足當前的第一階段要求。如果用戶受到審查,他們應該聯繫安全委員會成員,然後這些成員應該及時運行證明者基礎設施。

至今尚未明確定義如何就審查問題聯繫安全理事會。相應地,如果安全理事會無法及時運行驗證者,或是簡單地消失,資金可能會受到威脅。
滿足第一階段原則的更穩健方法是實施強制交易和為證明者提供活性回退。Starknet 目前缺乏這兩種機制。
.@KintoXYZ 使用安全理事會成員作為協議中唯一的授權挑戰者。如果安全理事會「撤回」,或無法及時提供服務,資金可能會受到威脅。一個更穩健的解決方案是開放無需授權的挑戰。

最後,雖然 @Scroll_ZKP 已經為授權的證明者實現了強制交易和活躍性回退,但只有安全委員會能夠從惡意暫停中恢復。自動過期的暫停將足以滿足測試要求。

值得注意的是,許多頂級鏈已經滿足安全理事會的撤回測試,並且不需要任何更改即可維持第一階段的指定:@arbitrum、@Optimism、@inkonchain 和 @unichain。它們都已經實施了強制交易和無許可證的證明。
@Scroll_ZKP 值得注意的是,許多頂級鏈已經滿足安全委員會的退出測試,並且不需要任何更改即可保持第一階段的標籤:@arbitrum、@Optimism、@base、@inkonchain 和 @unichain。它們都已經實施了強制交易和無許可證的證明。
2.63K
熱門
排行
收藏
