OP Labs telah merilis pembaruan untuk op-batcher untuk mengurangi vektor spam pada sequencer yang dapat membuatnya lebih mahal untuk bertransaksi pada rantai OP Stack. Pengurut sangat disarankan untuk segera memperbarui.
Kami menerima laporan awal masalah dari @emilianobonassi pada Oktober 2024, dan bekerja sama dengan @conduitxyz dan @base untuk perbaikan awal. Pada bulan Mei, tim peneliti yang dipimpin oleh Stefanos Chaliasos melaporkan ini dan beberapa vektor terkait, di mana kami menetapkan peringkat tingkat keparahan Sedang dan mengeluarkan hadiah hadiah $20 ribu.
Laporan tersebut mengidentifikasi cara di mana pengguna dapat memanfaatkan kebijakan inklusi transaksi Sequencer dan mekanisme pembatasan. Penyerang dapat menghabiskan banyak sumber daya untuk menaikkan biaya inklusi transaksi yang lebih tinggi dari tingkat yang diharapkan.
Rilis op-batcher terbaru mengurangi dampak dengan memperkenalkan pengontrol pelambatan yang lebih baik dan lebih lancar, serta mengurangi skenario spam terburuk lainnya. Peningkatan Jovian yang direncanakan akan memperkenalkan batas jejak ketersediaan data per blok dan biaya dasar minimum untuk memberikan mitigasi tambahan di tingkat protokol.
Kami ingin mengucapkan terima kasih kepada Stefanos Chaliasos dan tim atas pelaporan mereka yang diteliti dengan baik, dan karena secara aktif berkolaborasi dengan kami bersama @conduitxyz, @base, @world_chain_, dan @unichain selama proses berlangsung. Terima kasih tambahan kepada tim Conduit karena telah menemukan versi awal dari edisi ini terakhir yang mengarah pada perbaikan awal tahun lalu, serta untuk mengoordinasikan upaya awal dan penelitian selama laporan dari Stefanos et al. tahun ini.
Terakhir, terima kasih kepada tim @base karena telah menyumbangkan banyak peningkatan batcher, termasuk pengontrol throttling yang ditingkatkan yang disertakan dalam rilis ini, serta upaya desain dan implementasi ekstensif untuk peningkatan tingkat protokol yang akan datang yang direncanakan untuk Jovian.
5,25K