Análise do "incidente de engano" na assinatura do limite de expansão MegaETH

金色财经_

Autor: MR.JC Bloco Doutor; Fonte: X, @blockphd7

Ao estar neste setor por muito tempo, você descobrirá um fenômeno interessante: quanto mais um projeto de nível superior, com uma avaliação de bilhões, brilha, mais fácil é ele naufragar nas questões mais básicas.

Ontem, o muito aguardado MegaETH apresentou uma peça absurda sob a atenção de toda a rede. A atividade de expansão do depósito prévio de USDC, originalmente planejada para ser perfeitamente ajustada, sofreu um erro técnico, resultando em uma corrida antecipada nos limites, com o teto de 250 milhões a subir de forma passiva, levando a um desligamento de emergência.

Muitas pessoas o tratam como uma fruta, mas o que vejo é uma apresentação vívida da Lei da Floresta Escura do Web3. Para esclarecer os detalhes, revisei toda a lógica técnica do evento e criei um “Mapa Mental” (veja a imagem no final).

1. Erro central: tratar o Bloco como um servidor centralizado

A equipe do MegaETH cometeu um erro desta vez, que pode ser resumido em uma frase simples: “Eles assinaram o cheque e o deixaram em um banco de parque, acreditando ingenuamente que, enquanto não fossem ao banco, o dinheiro não se moveria.”

Nos planos originais deles, a operação de expansão é dividida em três etapas:

  1. Assinatura antecipada da carteira multi-assinatura (Signing).
  2. Espere até a hora designada (16:00 UTC).
  3. Clique oficial enviar (Broadcasting).

Isso não é um problema na lógica de servidores Web2, a permissão está nas minhas mãos, se eu não clicar em enviar, o pedido não será executado. Mas na lógica subjacente do Web3, isso é completamente diferente.

2. Análise técnica: a assinatura não é igual ao envio, mas a assinatura é um compromisso

Eu analisei especificamente a diferença entre “assinatura (Signing)” e “transmissão (Broadcasting)” no gráfico, que é a lacuna de conhecimento mais facilmente ignorada por muitos desenvolvedores que recentemente fizeram a transição da internet tradicional.

Assinatura (carimbo): É a sua confirmação de que os dados da transação foram encriptados com a sua chave privada. É como se tivesse carimbado um cheque. Uma vez concluído, esta sequência de dados tem validade legal a nível de código.

Transmissão (Entrega): É enviar dados para os nós mineradores. É como jogar uma carta na caixa de correio.

Ponto chave: A rede de blockchain (correio) só se importa se o selo é verdadeiro, não se preocupa com quem jogou a carta.

O erro do MegaETH foi que eles completaram a assinatura antecipadamente e não sabem por qual meio (pode ter sido uma falha da API ou sincronização da rede de testes) essa “informação de transação original assinada” foi exposta ao público. Assim, alguém como @chud_eth, um Degen de olfato apurado, pegou este “cheque”. Ele deu uma olhada: “Oi, todas as assinaturas estão completas? Já que vocês não enviam, eu ajudo vocês a clicar em enviar.”

O resultado é: sem a necessidade de operação oficial, o transeunte A executou diretamente a interação do contrato em nome da equipe do projeto.

3. Revelações macroeconômicas: preocupações de segurança operacional sob a valorização excessiva

O que isso significa para o MegaETH?

Falando de forma mais simples, foi um acidente operacional, um pouco de prestígio foi perdido, e tivemos que ajustar rapidamente o Cap para lidar com o fluxo de capital inesperado. Falando de forma mais abrangente, isso expôs a inexperiência da equipe na segurança operacional.

A narrativa da MegaETH é muito grandiosa: blockchain em tempo real, latência inferior a 10ms, 100.000 TPS. Eles têm um currículo acadêmico de primeira linha e o endosse de Vitalik Buterin. Mas a erudição acadêmica não equivale à capacidade prática em engenharia. Os dados que funcionam em um laboratório e a prática em uma “floresta negra” repleta de robôs MEV, hackers e arbitradores são duas dimensões completamente diferentes.

Desta vez, ser ultrapassado por @chud_eth na verdade foi uma sorte. Porque ele apenas executou a operação antecipadamente em nome da equipe oficial, e não explorou uma vulnerabilidade para roubar fundos. E se isso acontecesse na lógica do Sequencer, o seu ordenamento central?

Para nós, investidores, isso não é apenas uma melancia, mas também um sinal. Ele nos lembra que, ao perseguir alta FDV e narrativas tecnológicas, devemos estar sempre atentos à capacidade de implementação do projeto.

A frase “Code is Law” não é apenas uma crença, às vezes é também uma sentença cruel. Ela não se importa com o que você “realmente queria” que começasse, apenas executa as instruções que vê.

Esta “mensalidade” foi bem paga pela MegaETH. Espero que isso permita que esta blockchain de alto desempenho, que carrega a esperança de toda a aldeia, realmente aprenda a respeitar o mercado e o conhecimento básico antes do lançamento oficial da mainnet.

Anexo: MegaETH assinatura acidente e Bloco transação princípio desagregação gráfico

8DUw0T4cnqFesrHNIwPRZQzle9arDSGalX5xp73X.jpeg

Os principais pontos do anúncio oficial mais recente são os seguintes

Boas intenções, más ações: Para garantir um aumento pontual no dia 26 de novembro às 00:00 (para 1 bilhão de dólares), a equipe oficial decidiu ser astuta e assinou os dados da transação antecipadamente.

Erro básico: Ignorar o conhecimento comum de que “qualquer um pode enviar uma transação assinada” resulta em vazamento/monitoramento dos dados de assinatura.

Roubo Passivo: O jogador na cadeia @chud_eth obteve os dados e fez uma transmissão antecipada para o oficial, fazendo com que a operação de aumento de limite fosse ativada antes do horário previsto.

Situação Final: O limite foi antecipadamente ocupado, e a equipe oficial teve que emitir um comunicado reconhecendo este acidente de “falha técnica”.

Resumo em uma frase: O oficial quis “marcar o tempo” da operação, mas acabou deixando a “arma de partida” na linha de partida, que foi pega por um transeunte e disparada antecipadamente. Aumentar o limite fez a equipe do projeto suar, não querendo se cansar demais, então não aumentaram mais o limite.

Ver original
Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.

Related Articles

懂理论 ≠ 获收益,高智商人群常犯的5个数学错误

作者:darkzodchi, 加密 KOL 编译:Felix, PANews 金融市场上有很多高学历、高智商的聪明人,但赚钱的总是少数人,其中相当一部分学历不高。理论学了很多,却赚不到钱,造成这种“反常”现象的原因是什么?加密 KOL darkzodchi 基于自身经历和研究,对这一现象进行了分析,并提出聪明人常犯的五大认知错误。以下内容详情。 我认识一个能心算微分方程的人。他以优异成绩毕业,在一家你绝对听过的顶尖科技公司工作,年薪 18 万美元。 但他的净资产基本为零。如果算上车贷,可能还是负数。 与之形成鲜明对比的是,我大多数朋友在 20 岁前就辍学了,全身心投入到创业或交易中,现

PANews18m atrás

貝萊德「以太幣質押 ETF」重磅登場!上市首日成交額破 1,550 萬美元

貝萊德推出的「iShares 質押型以太幣信託 ETF(ETHB)」首日交易額突破1,550萬美元,成為機構資金進駐以太坊的里程碑。此ETF持有以太幣並進行質押,提供投資者價格波動及質押獎勵。ETHB預計將70%至95%的以太幣投入質押,82%的收益按月分配給持有者。

区块客53m atrás

过去24小时全网爆仓2.79亿美元,空单爆仓占比超五成

Gate News 消息,3 月 14 日,据 CoinAnk 数据,过去 24 小时全网爆仓 2.79 亿美元,其中多单爆仓 1.32 亿美元,空单爆仓 1.47 亿美元,空单爆仓占比略高。从币种来看,比特币爆仓约 1.28 亿美元,以太坊爆仓约 5892 万美元。

GateNews3h atrás

Aave 发布 V4 以太坊主网激活治理提案

Gate News 消息,3 月 14 日,Aave 发布 Aave V4 以太坊主网激活治理提案。该版本将引入模块化架构,其中流动性中心(Liquidity Hubs)负责持有共享流动性,Spokes 则定义具有治理限制的独立借贷环境。提案预期将启动拓扑结构、推广路径、实施和控制模型,以及用于风险参数化的初始资产范围。如社区就该提案达成共识,后续将提交 Snapshot 进行投票。

GateNews5h atrás

V神:以太坊陷入路徑依賴,該從第一性原理重新檢視DeFi、隱私與 L2

Vitalik 呼籲以太坊社群擺脫「路徑依賴」的思維,從第一性原理重新思考 DeFi、隱私和 L2 的角色。他強調應用層的創新,重視隱私和安全,並挑戰傳統觀念,建議在新的視角下創建更具創造力的應用。

CryptoCity5h atrás
Comentário
0/400
Sem comentários