Ethereum Pectra upgrade berhasil: EOA dapat mengeksekusi kontrak menimbulkan kekhawatiran keamanan

Upgrade Pectra Ethereum Resmi Dimulai: Membangun Ulang Arsitektur Jaringan dan Pola Keamanan

Jaringan Ethereum berhasil mengaktifkan upgrade Pectra yang sangat dinantikan pada 7 Mei, yang merupakan kemajuan signifikan setelah fork Dencun tahun lalu. Upgrade ini resmi berlaku pada pukul 6:05 waktu bagian timur AS dan menyelesaikan konfirmasi akhir dalam waktu singkat 10 menit.

Pembaruan Pectra memperkenalkan beberapa perubahan kunci, di mana yang paling menarik perhatian adalah EIP-7702. Proposal inovatif ini mendefinisikan kembali pola interaksi antara akun eksternal (EOA) dan kontrak pintar, untuk pertama kalinya memungkinkan dompet pengguna biasa menjalankan logika kontrak tanpa mengubah alamat. Terobosan ini meletakkan dasar untuk membangun akun pengguna yang lebih cerdas dan fleksibel, dan dianggap sebagai langkah penting menuju pencapaian abstraksi akun secara komprehensif.

Pembaruan kali ini juga melakukan penyesuaian terhadap model validator. EIP-7251 secara signifikan meningkatkan batas staking setiap validator dari 32 Ether menjadi 2.048 Ether, memungkinkan para staker besar untuk mengintegrasikan modal dengan lebih efisien, sehingga mengoptimalkan efisiensi operasi protokol dan memperbaiki mekanisme distribusi imbalan.

Sementara itu, EIP-7691 meningkatkan jumlah blok data Blob per blok dari 3 menjadi 6, perubahan ini secara signifikan meningkatkan kemampuan pemrosesan data Layer 2 dan diharapkan dapat mengurangi biaya transaksi Rollup.

Namun, upgrade Pectra juga membawa tantangan baru. Beberapa ahli menunjukkan bahwa dengan dilaksanakannya upgrade, bandwidth jaringan telah menjadi hambatan baru yang dihadapi Ethereum. Terutama mengingat bahwa blok data Blob perlu disebarkan dalam jaringan peer-to-peer, apakah Ethereum dapat mentransfer data secara efisien dan dapat diprediksi akan langsung mempengaruhi kemampuan skalabilitasnya.

Para ahli keamanan juga mengungkapkan kekhawatiran tentang dampak mendalam yang mungkin ditimbulkan oleh EIP-7702. Pembaruan ini mematahkan asumsi lama bahwa "EOA tidak dapat mengeksekusi kode kontrak". Oleh karena itu, kontrak pintar yang bergantung pada logika tertentu untuk perlindungan reentrancy atau perlindungan pinjaman kilat, mungkin menghadapi risiko keamanan baru.

Ada perusahaan keamanan yang memperingatkan bahwa EOA sekarang dapat menjalankan logika, yang memperkenalkan vektor risiko baru bagi kontrak yang tidak mengantisipasi fitur ini. Mereka juga mengutip kasus yang muncul setelah peningkatan serupa di sebuah blockchain pada bulan Maret tahun ini, menyebutkan telah mengamati beberapa transaksi mencurigakan yang memanfaatkan celah asumsi semacam ini.

Mengingat hal ini, para ahli sangat menyarankan pengembang untuk segera memperbarui kode sumber, menghindari terus menganggap EOA sebagai akun pasif. Sebaliknya, harus diterapkan langkah-langkah perlindungan reentrancy yang standar di industri dan batasan logika yang lebih ketat untuk mengurangi risiko serangan yang potensial.

Meskipun menghadapi tantangan ini, peningkatan Pectra tetap dianggap sebagai tonggak penting bagi Ethereum untuk memasuki tahap berikutnya. Ini tidak hanya membentuk kembali infrastruktur jaringan, tetapi juga meletakkan dasar yang kuat untuk inovasi dan ekspansi di masa depan. Seiring dengan implementasi peningkatan yang mendalam, bagaimana ekosistem Ethereum akan beradaptasi dengan perubahan ini, serta bagaimana komunitas pengembang akan menghadapi tantangan keamanan baru, pasti akan menjadi fokus perhatian industri.

CertiK mendukung strategi ekspansi Ethereum, menganalisis transformasi dan tantangan dari peningkatan Pectra

ETH3.39%
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • 7
  • Posting ulang
  • Bagikan
Komentar
0/400
StablecoinAnxietyvip
· 07-12 06:53
Telah diperbarui lagi Celah keamanan gg
Lihat AsliBalas0
ResearchChadButBrokevip
· 07-09 07:23
Apakah upgrade benar-benar begitu menarik?
Lihat AsliBalas0
DecentralizedEldervip
· 07-09 07:22
Apakah kali ini tidak harus naik 7k?
Lihat AsliBalas0
HalfPositionRunnervip
· 07-09 07:21
Apa gunanya upgrade, ape tetap turun dibawah harga penerbitan
Lihat AsliBalas0
SeasonedInvestorvip
· 07-09 07:14
Upgrade lagi? bull run ada di depan mata
Lihat AsliBalas0
OfflineNewbievip
· 07-09 07:09
Sekali lagi saatnya untuk play people for suckers.
Lihat AsliBalas0
AirdropHunterXMvip
· 07-09 07:05
又升級,masukkan posisi看看
Lihat AsliBalas0
Perdagangkan Kripto Di Mana Saja Kapan Saja
qrCode
Pindai untuk mengunduh aplikasi Gate
Komunitas
Bahasa Indonesia
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)