Ethereum Pectra nâng cấp thành công: EOA có thể thực thi hợp đồng gây lo ngại về an toàn

Nâng cấp Pectra của Ethereum chính thức khởi động: Tái cấu trúc kiến trúc mạng và hình thái an ninh

Mạng Ethereum đã thành công kích hoạt nâng cấp Pectra được chú ý vào ngày 7 tháng 5, đánh dấu một bước tiến lớn tiếp theo sau phân nhánh Dencun vào năm ngoái. Nâng cấp chính thức có hiệu lực vào lúc 6:05 sáng theo giờ miền Đông Hoa Kỳ và hoàn tất xác nhận cuối cùng chỉ trong 10 phút.

Cải tiến Pectra đã giới thiệu nhiều thay đổi quan trọng, trong đó nổi bật nhất là EIP-7702. Đề xuất đổi mới này đã định nghĩa lại mô hình tương tác giữa tài khoản bên ngoài (EOA) và hợp đồng thông minh, lần đầu tiên cho phép ví của người dùng thông thường thực thi logic hợp đồng mà không thay đổi địa chỉ. Đột phá này đã đặt nền tảng cho việc xây dựng các tài khoản người dùng thông minh và linh hoạt hơn, được coi là một bước quan trọng trong việc đạt được trừu tượng hóa tài khoản toàn diện.

Lần nâng cấp này cũng đã điều chỉnh mô hình người xác thực. EIP-7251 đã tăng đáng kể giới hạn staking của mỗi người xác thực từ 32 Ether lên 2.048 Ether, giúp những người staking lớn có thể tích hợp vốn một cách hiệu quả hơn, từ đó tối ưu hóa hiệu suất hoạt động của giao thức và cải thiện cơ chế phân phối phần thưởng.

Đồng thời, EIP-7691 đã tăng số lượng khối dữ liệu Blob trong mỗi khối từ 3 lên 6, sự thay đổi này đã cải thiện đáng kể khả năng xử lý dữ liệu của Layer 2 và có khả năng giảm chi phí giao dịch Rollup.

Tuy nhiên, việc nâng cấp Pectra cũng mang đến những thách thức mới. Các chuyên gia chỉ ra rằng, với việc thực hiện nâng cấp, băng thông mạng đã trở thành nút thắt cổ chai mới mà Ethereum phải đối mặt. Đặc biệt là khi xét đến việc các khối dữ liệu Blob cần được truyền bá trong mạng ngang hàng, khả năng Ethereum có thể truyền tải dữ liệu một cách hiệu quả và có thể dự đoán sẽ ảnh hưởng trực tiếp đến khả năng mở rộng của nó.

Các chuyên gia bảo mật cũng bày tỏ lo ngại về những tác động sâu rộng mà EIP-7702 có thể mang lại. Cập nhật này đã phá vỡ giả định lâu nay rằng "EOA không thể thực thi mã hợp đồng". Do đó, những hợp đồng thông minh dựa vào logic cụ thể để bảo vệ chống lại tấn công tái nhập hoặc bảo vệ chống lại cho vay chớp nhoáng có thể đối mặt với những rủi ro an ninh mới.

Có công ty an ninh cảnh báo rằng, EOA giờ đây có thể thực thi logic, điều này đã đưa ra một vector rủi ro hoàn toàn mới cho các hợp đồng không lường trước được đặc điểm này. Họ cũng đã trích dẫn một trường hợp xảy ra sau khi một blockchain nào đó giới thiệu nâng cấp tương tự vào tháng 3 năm nay, cho biết đã quan sát thấy một số giao dịch nghi ngờ lợi dụng những lỗ hổng giả định như vậy.

Xét thấy điều này, các chuyên gia mạnh mẽ khuyến cáo các nhà phát triển nhanh chóng cập nhật kho mã, tránh việc tiếp tục coi EOA là tài khoản thụ động. Ngược lại, cần áp dụng các biện pháp bảo vệ tái nhập theo tiêu chuẩn ngành và các ràng buộc logic chặt chẽ hơn để giảm thiểu rủi ro tấn công tiềm ẩn.

Mặc dù đối mặt với những thách thức này, việc nâng cấp Pectra vẫn được coi là một cột mốc quan trọng trong việc Ethereum tiến tới giai đoạn tiếp theo. Nó không chỉ tái cấu trúc hạ tầng của mạng lưới mà còn đặt nền tảng vững chắc cho những đổi mới và mở rộng trong tương lai. Khi việc nâng cấp được triển khai sâu hơn, hệ sinh thái Ethereum sẽ thích ứng như thế nào với những thay đổi này, cũng như cộng đồng nhà phát triển sẽ đối phó ra sao với những thách thức bảo mật mới, chắc chắn sẽ trở thành tâm điểm chú ý của ngành.

CertiK hỗ trợ chiến lược mở rộng Ethereum, phân tích những biến đổi và thách thức của bản nâng cấp Pectra

ETH4.55%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 7
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
StablecoinAnxietyvip
· 07-12 06:53
Lại nâng cấp rồi, lỗi bảo mật gg
Xem bản gốcTrả lời0
ResearchChadButBrokevip
· 07-09 07:23
Nâng cấp thật sự có hấp dẫn như vậy không?
Xem bản gốcTrả lời0
DecentralizedEldervip
· 07-09 07:22
Lần này không tăng lên 7k sao?
Xem bản gốcTrả lời0
HalfPositionRunnervip
· 07-09 07:21
Nâng cấp có tác dụng gì, ape vẫn giảm xuống dưới giá phát hành.
Xem bản gốcTrả lời0
SeasonedInvestorvip
· 07-09 07:14
Lại nâng cấp? Thị trường tăng就在 chân.
Xem bản gốcTrả lời0
OfflineNewbievip
· 07-09 07:09
Lại đến lúc đồ ngốc bị chơi đùa với mọi người rồi.
Xem bản gốcTrả lời0
AirdropHunterXMvip
· 07-09 07:05
又升級,跟著 nhập một vị thế看看
Xem bản gốcTrả lời0
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)