熱門話題
#
Bonk 生態迷因幣展現強韌勢頭
#
有消息稱 Pump.fun 計劃 40 億估值發幣,引發市場猜測
#
Solana 新代幣發射平臺 Boop.Fun 風頭正勁
0/ Fusaka,這是今年以來以太坊的第二次重大升級,突顯了安全擴展的重要性。
以下是為什麼安全在以太坊上很重要,以及我們如何努力使以太坊成為「文明信任軟體」的基礎。
由 @0xRajeev 及 @TheSecureum 提供的來賓主題。
1/ Fusaka 表明您可以在保持對安全性的承諾的同時進行擴展改進。
這解決了區塊鏈三難問題,該問題聲稱區塊鏈必須在去中心化、可擴展性和安全性這三個屬性之間進行權衡。
2/ Web3 安全是一種範式轉變。
我堅信 Ethereum 正在引領這方面的提升。
4/ 但Ethereum始終致力於優先解決最艱難的挑戰。
Ethereum的基礎層L1經過10年的持續運行考驗,並在此期間進行了大規模升級。
其以規範為驅動的開發和強大的多客戶端多樣性證明了這一承諾。
5/ 例如,Fusaka 為 EIP-7951 添加了對 secp256r1 的預編譯支持。
這意味著人們可以在手機上使用通行密鑰和生物識別簽署交易——這些安全功能在數十億設備的日常應用中已經被廣泛使用。
隨著以太坊的採用在未來幾十年從零售轉向機構,並從機構轉向文明,安全性將始終是核心的區別因素。
我們需要在所有層面上保持對安全性的承諾,以確立以太坊作為文明信任軟體。
7/ 借用瑞士起司模型的比喻,善良的人需要封住每一個漏洞,而壞人只需要找到一個漏洞。
換句話說,以太坊用戶每次都需要正確,但攻擊者只需要正確一次。
9/ 因此,我們有責任在以太坊的所有層級上加強安全性,超越基礎層。
這在生態系統中看起來是這樣的。
10/ L2s:
以太坊的聚合中心路線圖已成功部署了幾個 L2s。
L2s 提供獨特的自定義,具有更高的可擴展性和用戶體驗,但不會犧牲以太坊 L1 的安全性、中立性和抗審查保證。
11/ 我們需要更多的 L2 來達到第二階段的安全級別,使用無需許可的證明系統、30 天的升級退出窗口和有限的安全委員會權力。
12/ 互操作性:
以 rollup 為中心的路線圖引入了 L2 之間跨鏈互操作性的安全挑戰,這些挑戰的信任假設並不十分透明。
有機會改善信任最小化的橋接、意圖和消息傳遞,以更好地聚合流動性,而不犧牲用戶體驗和安全性。
13/ 錢包:
自早期以來,錢包已經取得了長足的進步,硬體錢包和多重簽名的採用不斷增加。
盲簽名的挑戰、隱私性低、使用者體驗分散以及安全功能的緩慢採用需要在整個生態系統中得到解決。
14/ Onchain:
Onchain 智能合約的黑客攻擊在過去十年中造成了數十億美元的損失,始於 2016 年的 The DAO 黑客事件。
15/ 智能合約的安全狀態自那時以來顯著改善,原因包括:
- 教育
- 採用最佳實踐
- 語言特性
- 加固的庫
- 改進的工具
- 安全審計
- 漏洞獎勵
- 監控能力 &
- 白帽事件響應
16/ 我們必須繼續擴大這些安全工作,部署深度防禦能力,提高透明度,改善協調,並促進安全服務的協同運作。
17/ Offchain:
操作/基礎設施安全漏洞,例如私鑰洩漏和供應鏈攻擊,近年來主導了黑客攻擊。
這些在Web2中已經充分理解的安全問題在Web3中常常被忽視,需要優先處理。
18/ Fusaka 是朝著改善 Ethereum 安全姿態的一大步,並且不會犧牲去中心化。我們已經在做更多。
@ethereumfndn 與生態系統合作,推出了「萬億美元安全」(1TS) 計畫。
19/ 達成「萬億美元安全」意味著一個世界,在這個世界中,數十億個體持有超過 1,000 美元的鏈上資產,而機構則感到足夠安全,可以在單一的 Ethereum 應用中存儲超過一萬億美元——這是一個大膽但可實現的目標。
20/ 要使以太坊成為文明信任軟體的基礎,以保障數兆美元的資產,我們需要擺脫「快速行動並破壞事物」的心態,轉向「安全行動並不破壞任何事物」。
21/ 毕竟,我们为 Ethereum 规划了几个世纪。
所以让我们慢慢而稳妥地提升 Ethereum 的安全性。
相信 SomETHing。
59.01K
熱門
排行
收藏
