Eine öffentliche Kette wurde gehackt. Die Lösung: Die Buchhaltung vor dem Angriff zurückspulen

Ich habe den MultiversX-Beitrag gesehen und meine erste Reaktion war: Das Mainnet ist down.

Der Grund: Angreifer haben es auf einen „Atomaritäts“-Fehler in der Virtual Machine abgesehen. Dadurch wurde eine Menge von Zuständen auf die Chain geschrieben, die dort eigentlich nicht existieren sollten. Die Reaktion des Teams war nicht, einfach schnell ein Patch aufzuspielen und neu zu starten, sondern eine „koordinierte Hard Fork“ vorzubereiten – von einem Prüfungspunkt aus neu zu starten, der zuvor als unproblematisch bestätigt wurde. Das entspricht im Grunde einem Zurückspulen der Buchhaltung um ein Stück.🧐

Der aktuelle Stand ist: Der interne Test ist durch, auch die Mainnet-Checkpoint(s) sind bereit. Als Nächstes muss man noch Validatoren und Börsen mit ins Boot holen, um gemeinsam ein Testnet-Übungsmanöver durchzuführen. In der Mitteilung wird den Nutzern immer wieder eindringlich gesagt: Das Mainnet ist weiterhin nicht online. Also bitte keine Transaktionen broadcasten und auch nicht über Börsen oder Cross-Chain-Brücken Ein- bzw. Auszahlungen durchführen.

Code reparieren und Rollback-Protokolle erstellen sind zwei verschiedene Dinge. Das Patch behebt, wie es in Zukunft laufen soll, und das Rollback betrifft den bereits verbuchten Abschnitt. Erstere ist eher ein Engineering-Thema, Letzteres ist mehr wie das Aufstellen von Regeln für eine Kette.

Daher eine Frage: Würdest du dieses „Zurückspulen“ als Notfallmaßnahme betrachten, um den Schaden zu begrenzen, oder als einen Präzedenzfall, der eigentlich nicht hätte geschaffen werden sollen?
👉 关注我,点击进入聊天室,学习更多策略
#multiversx计划协调硬分叉恢复