Base的安全优先策略

OKX欧易app

OKX欧易app

欧易交易所app是全球排名第一的虚拟货币交易所,注册领取6万元盲盒礼包!

APP下载   官网注册

Base 的目标是将下一批上百万的开发者和数十亿的用户引入区块链。安全是这一愿景的重要组成部分。我们希望分享一下我们在 Base 上迄今为止所采取的安全方法,以及我们如何通过内部和外部安全审计来为安全的主网发布做好准备,以及我们如何借鉴 Coinbase 在链上安全方面的最佳实践。

由开源的 OP Stack 提供安全保障

Base 是基于 OP Stack 构建的,与 Optimism 合作开发。这意味着一开始,我们就在 OP Labs 团队和更广泛的 Optimism 社区的大量安全工作基础上进行构建,其中包括来自专业公司和社区竞赛的多次审计。

为了进一步测试 OP Stack 的安全性,Coinbase 委托其协议安全团队进行了内部审计。Coinbase 的协议安全团队是一个专门的团队,他们与公司内的链上开发人员密切合作,确保我们构建的任何新产品或服务都得到安全保障,包括智能合约审计和新型区块链审查。

过去 6 个月,协议安全团队与 OP Labs 密切合作,加强了 Base 和 Optimism 的安全性,包括:

审计了所有Optimism的预部署和合约,包括L1和L2,以识别技术堆栈中的漏洞和风险。

对L2桥接器和序列器等关键组件使用模糊测试方法。

制定了各种风险情景和特定紧急事件的操作运行手册。

审查和审计了Base的密钥管理设置和合约。我们非常谨慎地评估了每个角色,并确定了正确的密钥管理配置,确保在使用密钥时有适当的共识,并制定了充分的灾难恢复计划。

完成了这些深入的安全工作流程,而没有发现严重的漏洞,使Base团队有信心继续推进主网发布。

扩大外部守护审计的范围

我们知道,良好的安全性需要集体的努力-能够对代码库进行更多审查,就越好。为了为Base准备主网发布,我们通过Code4rena进行了一次公开的智能合约审计比赛,邀请更广泛的社区参与,以发现并报告OP Stack的任何部分的漏洞。这包括OP节点软件、EVM等价漏洞、桥接漏洞和通用智能合约问题。与此同时,Coinbase的协议安全团队对过去审计计划(spearbit和sherlock)的发现和缓解措施进行了彻底的审查。

在这次比赛中,我们吸引了100多名安全研究人员参与,很高兴地报告没有发现重大漏洞。由于研究人员的参与度很高,我们正在积极解决所有提交的问题,并正在确保对报告的任何信息性或次要问题采取适当的行动。

赋能生态系统

除了保护核心OP Stack代码库的安全性外,我们专注于增强以太坊生态系统的整体安全性。为了加强Base的安全性,并支持其他基于OP Stack构建的链的团队,我们正在开发一个开源的监控工具Pessimism,用于及时通知协议和网络中的异常情况,例如账户余额异常、合约事件或L1和L2状态之间的差异。这个新的监控工具将与现有的OP Labs监控工具(如Fault-Detector)、Coinbase内部区块链监控能力以及用于识别恶意和异常事件的第三方工具一起使用。请在接下来的几个月里了解更多关于我们监控工具的细节。

此外,我们正在开发工具,让开发者增加对部署的智能合约安全性的信心,包括开发智能合约安全扫描工具,帮助开发人员减少在合约中写入安全漏洞的机会。开发者可以使用该工具快速、简便地扫描他们的合约,并从多个开源漏洞检测工具(包括Coinbase自有的安全特性分析器)获取结果。您可以在我们最近的Coinbase博客文章中了解更多关于这项工作的信息。

以安全为优先的观念启动主网

Base的开发始终坚持安全优先的观念,结合了Coinbase的安全最佳实践和开源代码库的去中心化安全严谨性。其中一部分是从恶意事件可能发生的假设出发,并认识到攻击将变得越来越复杂。因此,我们进行了模拟演练,测试和提升我们在大规模事件发生时的响应能力以及Base整体的弹性。

我们在所有安全工作中的目标是提前预防攻击,并削弱这些攻击的效果。我们为确保Base的安全而做的工作感到自豪,虽然即使最好的控制措施有时也会失败,但我们始终会不断学习并做得更好。

我们迫不及待地希望很快将Base推向主网,并继续遵循严格的安全标准进行构建,以确保开发者可以充满信心地参与区块链。

本站所有软件信息均由用户上传发布,版权归原著所有。如有侵权/违规内容,敬请来信告知邮箱:764327034@qq.com,我们将及时撤销! 转载请注明出处:https://czxurui.com/zx/8426.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年07月07日
下一篇 2023年07月07日

相关推荐

  • 合约做多什么意思,期货做多是什么意思

    一、期货做多是什么意思期货做多指的是投资者认为市场价格会上涨,因此选择购买合约,以期在未来抛售合约时赚取差价的行为。具体来说,做多是以相对较低的价格买入期货合约,然后在价格上涨后再把期货卖掉,从而获得利润。这是比较常见的投资方式,也是目前市场上的主流投资方

    2024-11-05 21:30:01
    4 0
  • LON是哪个交易所的币,什么是基于智能合约的原子币币兑换系统

    一、什么是基于智能合约的原子币币兑换系统意思是和传统的中心化交易所相比,imToken的Tokenlon品牌不再是一个中心化的平台,用户实现币币兑换都是基于智能合约完成的,像基于Kyber协议的闪兑,以及基于0x协议的点对点币币兑换功能。一种P2P形式的数字代码,它的创作想法来源

    2024-11-05 06:30:01
    4 0
  • 货币怎么查看ETH地址,如何查区块链合约地址信息

    一、如何查区块链合约地址信息***区块链合约地址查询***怎么查币安代币合约地址登入币安交易所官网,进入首页,点击【钱包】,点一下钱包一览就可看到。此外还有一种方式进入账户,点击【充值】,点击【数字货币】,选择币种,进入充值网络,即可查看钱包地址。截止目前,币安

    2024-11-04 22:00:01
    8 0
  • 合约币怎么挖,以太坊怎么挖矿

    一、以太坊怎么挖矿与所有区块链技术一样,以太坊使用基于激励的安全模型。声称是网络中的矿工的任何节点都可以尝试创建并阻止验证区。世界各地的许多矿工正在同时创建和验证区块。一、以太坊采矿的基本原则1、与所有区块链技术一样,以太坊使用基于激励的安全模型。声称是网

    2024-11-03 20:00:01
    10 0
  • 混合合约怎么收费,合作协议书

    一、猎头公司费用多少猎头公司是收费的。猎头公司收费方式主要有三种,一是按过程收费,二是按结果收费,三是打包收费。1、按照过程收费国际主流大牌猎头公司收费都是按照过程收费,里面含有咨询服务。和审计师、上市承销律师类似,可能人选还没招聘到位呢,服务费已经收了一

    2024-11-02 19:00:02
    9 0
  • 币市合约到底是什么,虚拟币合约是什么意思

    一、数字货币合约是什么什么是永续合约什么是期权合约1、数字货币合约交易是一种数字货币衍生产品,用户可以通过判断涨跌,选择买入做多或卖出做空合约来获取数字货币价格上涨/下降的收益。根据《关于防范代币发行融资风险的公告》,境内没有批准的数字货币交易平台。根据我国

    2024-11-02 15:00:01
    11 0

发表回复

8206
验证码

评论列表(0条)

    暂无评论

ok交易所
已有100万用户加入ok交易所

立即下载