Base analisa incidente de interrupção de rede: fundos dos utilizadores seguros, causa raiz é vulnerabilidade na lógica de construção de blocos do sequenciador.

robot
Geração de resumo em curso

BlockBeats notícias, 27 de junho, a equipa de engenharia da Base publicou uma revisão do incidente de interrupção da produção de blocos em 25 de junho, afirmando que a rede principal da Base sofreu duas interrupções na produção de blocos nos dias 25 e 26 de junho. O primeiro incidente ocorreu às 11:47, hora do leste dos EUA, em 25 de junho, com duração de 116 minutos; o segundo ocorreu às 11:28, hora do leste dos EUA, em 26 de junho, com duração de 20 minutos. A causa raiz dos dois incidentes foi a mesma. A integridade da cadeia não foi afetada e todos os fundos na Base estão seguros. A produção de blocos foi retomada de forma segura após a equipa mitigar o incidente.

A causa raiz foi uma falha na lógica de construção de blocos do sequenciador, que permitiu que, após a validação falhada de uma transação, o estado do log expirado não fosse limpo. Uma transação inválida foi recebida pelo construtor de blocos e executada conforme esperado, mas o sistema reteve incorretamente o estado do log que continha contas e slots de armazenamento acedidos. Subsequentemente, uma transação válida foi executada antes de o estado do log ser corretamente limpo, resultando numa incompatibilidade no valor da taxa de gas, gerando um bloco sequenciado que continha uma transição de estado inválida. Outros nós não conseguiram aceitar esse bloco, e a cadeia parou completamente.

Durante o incidente, a Base não conseguiu produzir novos blocos L2, os nós sequenciadores e validadores não conseguiram avançar para além do bloco inválido, e novas transações não puderam ser incluídas na cadeia. A equipa aplicou um patch ao sequenciador para garantir que o estado do log fosse corretamente atualizado durante a execução, resolvendo assim a interrupção. A Base afirmou que irá reforçar as ferramentas de teste de fuzzing de protocolo e de teste de carga para identificar mais facilmente padrões de transações adversárias que possam expor falhas semelhantes, e continuará a melhorar as suas capacidades operacionais e de monitorização.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário