Một tác nhân AI gửi một lệnh swap. Lời gọi RPC bị timeout.
Nên thử lại như thế nào?
“Không có phản hồi” không có nghĩa là “không có giao dịch.” Lệnh swap có thể đã được phát đi, đã được đưa vào khối, hoặc vẫn đang chờ xử lý. Việc gửi lại một cách mù quáng có thể tạo ra một giao dịch swap thứ hai không mong muốn.
Danh sách kiểm tra khôi phục của tôi:
1. Quan sát lần thử ban đầu. Kiểm tra bất kỳ mã băm giao dịch nào đã biết, nonce của người gửi, và trạng thái chuỗi. Giữ các trường hợp: đang chờ, bị revert, bị reorg, và không xác định một cách rõ ràng.
2. Khôi phục bằng chứng. Tiếp tục công việc thu nhận và xác minh từ checkpoint đã lưu. Ở bước này, không ký hoặc phát hành (broadcast).
3. Chỉ cân nhắc một giao dịch thương mại mới sau khi đánh giá rủi ro thực thi trùng lặp. Chuẩn bị lại đúng lời gọi (call) đó, làm mới việc kiểm tra oracle và rà soát route, và lấy lại quyền ủy quyền mới (authorization). Một giao dịch đã được xác nhận hoặc bị revert tương ứng với một ủy quyền chỉ dùng một lần sẽ tiêu thụ nó.
Nhận thức/insight giúp đánh giá liệu bằng chứng hiện tại còn hỗ trợ cho giao dịch đề xuất hay không. PriorSeal liên kết lời gọi đã được ủy quyền với việc thực thi mà thực tế đã được quan sát.
Giả định nguy hiểm là: “Tôi không nhận được phản hồi nên không có gì xảy ra.”
Tác nhân của bạn xử lý thế nào khi việc broadcast không chắc chắn?
#AIAgents #Web3Security
Nên thử lại như thế nào?
“Không có phản hồi” không có nghĩa là “không có giao dịch.” Lệnh swap có thể đã được phát đi, đã được đưa vào khối, hoặc vẫn đang chờ xử lý. Việc gửi lại một cách mù quáng có thể tạo ra một giao dịch swap thứ hai không mong muốn.
Danh sách kiểm tra khôi phục của tôi:
1. Quan sát lần thử ban đầu. Kiểm tra bất kỳ mã băm giao dịch nào đã biết, nonce của người gửi, và trạng thái chuỗi. Giữ các trường hợp: đang chờ, bị revert, bị reorg, và không xác định một cách rõ ràng.
2. Khôi phục bằng chứng. Tiếp tục công việc thu nhận và xác minh từ checkpoint đã lưu. Ở bước này, không ký hoặc phát hành (broadcast).
3. Chỉ cân nhắc một giao dịch thương mại mới sau khi đánh giá rủi ro thực thi trùng lặp. Chuẩn bị lại đúng lời gọi (call) đó, làm mới việc kiểm tra oracle và rà soát route, và lấy lại quyền ủy quyền mới (authorization). Một giao dịch đã được xác nhận hoặc bị revert tương ứng với một ủy quyền chỉ dùng một lần sẽ tiêu thụ nó.
Nhận thức/insight giúp đánh giá liệu bằng chứng hiện tại còn hỗ trợ cho giao dịch đề xuất hay không. PriorSeal liên kết lời gọi đã được ủy quyền với việc thực thi mà thực tế đã được quan sát.
Giả định nguy hiểm là: “Tôi không nhận được phản hồi nên không có gì xảy ra.”
Tác nhân của bạn xử lý thế nào khi việc broadcast không chắc chắn?
#AIAgents #Web3Security