文章讨论了以太坊主网的“软启动”策略,强调了分层防御的重要性以确保安全性。通过逐步推出功能并进行实时监控,旨在减轻网络拥堵并验证用户需求,文章详细介绍了当前的安全防护措施,以及未来的里程碑。
A defense-in-depth approach to mainnet.
一只魔法猪走进黑暗的森林,受到彩虹角的保护。
以太坊正处于历史上前所未有的时刻——使用量、兴奋度和创造的价值都达到了前所未有的高度。去年,累计交易费用超过了比特币,而今天,以太坊在每日交易费用收入方面仍然是排在第一位的。尽管这些费用飙升,像 Uniswap 这样的去中心化应用的使用量已经超越了它们的中心化对手。
以太坊的需求无疑是疯狂的,看到这种 adoption 非常令人振奋,但这凸显了可扩展性在使以太坊可用于大众方面的重要性。在过去的一年里,我们一直在不懈努力,以满足对易于集成的快速交易的可扩展解决方案的需求。今天,终于到了采取第一步实际措施,通过部署到主网来缓解 gas 危机的时刻。
加密乌托邦就在眼前
我们分阶段推出了测试网,以在发布下一组功能之前在受控环境中测试每一套功能。同样,我们称这次为“软启动”,因为这不是你的典型主网启动。就像我们对测试网所做的一样,我们采取迭代的方法,首先推出带有训练轮的版本(将在下一部分中描述),随着我们对生产系统的信心增强,逐步删除这些轮子。
为什么要采取增量方法?你们说,我们要完全的乐观!我们听到了!!我们也想要同样的东西。但更重要的是,我们希望确保我们的功能是正确的,系统是牢固的,这只能在严酷而无情的主网环境中得到确认。通过增量开发,我们可以:
通往开放、完全去中心化和安全的乐观未来的最快路线就是不懈迭代。经过一整年的努力工作,能够达到这个里程碑是极为令人满意的,但我们的旅程远未结束,因为我们预期在主网上将面临最艰难的教训。我们将学习如何在最小干扰下推出新功能,如何处理生产中的错误,以及更多更多的内容。
增量部署战略的一个挑战是通过第三方审计“购买安全性”的难度增加,因为后续的变化可能会很快使早期的发现失效。目前我们所需的最有效的安全方法是采用分层的 defense in depth 策略,并在合理的情况下结合审计。这些防御层是中心化的,随着我们对系统信心的增强,它们将被移除。在那之前,请不要认为这是完整和最终的协议。
我们的核心目标是采用以下防御措施:
当然,OΞ 协议的全部意义在于以可扩展的方式保护用户资金——这正是我们欺诈证明、仲裁合约等的核心目的。尽管我们已经通过对合同进行多次内部审查以及与外部审计员的咨询处理了所有重大安全问题,但我们仍然在发布时增加了几个额外的保障措施。
绕过核心安全性最有可能的方式是通过部署一个恶意合约,打破 OVM 的 L2 沙箱。为了降低这种风险,我们暂时维护一个部署者的白名单,直到后续版本发布。
如果第一道防线被突破,那么接下来的风险就是无效提款。为了防止这种情况的发生,我们添加了一项检查,允许我们调查待处理的提款,并在其触及 L1 之前制止不当行为。
最后一道防线依赖于管理员密钥,这些密钥可以在紧急情况下用来升级合约。我们还计划每两个月使用这些密钥发布计划中的改进和新功能。
加入我们的 Discord! 在 #bug-reports 中报告错误!
现在先窥探一下。完整的内容很快就会到来!
公共测试网 — 二月下旬/三月初
_一个_任何人都可以部署和交互的公共测试网。 达成目标所需的步骤:
公共主网 — 尽快。
_一个_任何人都可以部署和交互的公共主网。 达成目标所需的步骤:
- 原文链接: medium.com/ethereum-opti...
- 登链社区 AI 助手,为大家转译优秀英文文章,如有翻译不通的地方,还请包涵~
如果觉得我的文章对您有用,请随意打赏。你的支持将鼓励我继续创作!