Linea集成Phylax可信层,主动防御智能合约漏洞

区块链大本营6天前
摘要
Phylax 的可信层允许开发人员预先将规则(或“断言”)编程到智能合约中,以减轻漏洞利用 。
币币情报道:

由Consensys开发的以太坊Layer 2项目Linea,成为首个全面集成Phylax Systems可信层安全技术的区块链。该技术旨在主动缓解智能合约漏洞风险,为用户提供更高的安全保障。

根据Consensys周二发布的声明,这一集成使Linea成为“首个超越简单标记恶意交易、在基础设施层面主动防止智能合约漏洞利用的主要以太坊L2层”。

Phylax是一家加密安全初创公司,致力于通过创新方式保护区块链应用程序和协议。其可信层允许开发者预先将规则(或称“断言”)编程到智能合约中,从而减轻潜在攻击的风险。Phylax Systems创始人兼首席执行官Odysseas Lamtzidis向The Block解释称,这种机制借鉴了传统金融中的熔断机制,并以一种不损害去中心化或中立性的方式实现。

Lamtzidis表示:“与其他安全解决方案相比,我们的核心区别在于这是一种明确的预防性措施,而非事后补救。去中心化应用无需找出所有可能的黑客攻击路径,只需定义不希望发生的最终状态即可。”

Consensys举例说明了一种潜在的安全断言:“此金库的余额不能减少”。这种规则可以嵌入基于Linea的应用程序中,自动拒绝任何试图违反该规则的交易。据Consensys Linea负责人Declan Fox透露,Phylax的集成将为Linea在网络层面提供“基础安全功能”,同时各去中心化应用仍可自行定义具体规则。

Fox补充道:“每条规则都是透明且可公开验证的,用户可以清楚了解现有保护措施。这使得Linea对开发者和用户更加灵活:开发者可以选择嵌入这些规则,用户也可以选择是否使用此类规则的协议。”

系统发布时,已有五款基于Linea的应用程序选择加入该安全系统,包括Euler、Malda、Etherex、Denaria和Turtle Club,预计未来将有更多应用加入。

界定安全

Lamtzidis指出,Phylax与当前依赖外部监控或第三方验证者的安全模式截然不同。相反,可信层作为区块链的核心属性发挥作用,有助于阻止“整类攻击”,例如舍入误差攻击和未经授权的铸币。

“用户将他们的不变规则发布到链上,形成一个链上注册表。序列器的辅助程序确保任何到达链上的交易都不会违反这些不变规则,”Lamtzidis解释道,“序列器是中立的……它不会随意强制执行断言,只会遵守链上注册表。”

“我们的目标是构建一种全新的链上安全原语。这种原语能够彻底防止黑客攻击,同时又不要求用户在无需许可或去中心化方面做出妥协,”Lamtzidis说道。

Fox表示,尽管此次集成是对Linea安全保障的一次全面升级,但由于Linea采用Besu的模块化架构,因此集成过程“实际上非常迅速”。他强调:“我们必须确保这些额外的安全检查能够大规模运行在每笔交易上,同时还要保证延迟和成本符合用户和去中心化应用对零知识库二层协议的预期。”

Lamtzidis补充道,对于开发商来说,识别代码在系统内部(如借贷协议)或外部(如预言机馈送)交互的所有方式可能具有挑战性,即使不变的预编程规则是简单的语句。

制度担保

Fox指出,此举符合Linea吸引机构资本和应用案例的更广泛目标,但加密货币黑客攻击的持续风险阻碍了这一目标的实现。根据The Block的数据,迄今为止,DeFi黑客攻击已造成超过50亿美元的损失。

Fox表示:“要想让机构资本大规模流入DeFi,我们需要超越被动的安全模式。机构投资者需要的是能够杜绝某些故障模式的基础设施,而不是在问题发生后才去发现它们。”

Fox补充道:“通过降低智能合约故障的风险,此次整合使用户和协议在Linea上赚取DeFi收益更加安全。这使其成为一项战略性整合,符合我们的产品和业务路线图。”

Lamtzidis指出,Phylax的Credible Layer将符合《Clarity Act》的要求,因为它的序列化器是“中立的”。Fox表示,“确定性的、可审计的控制措施”将帮助机构满足其合规要求,同时也能保护普通DeFi用户免受协议被利用的风险。

Linea的代币生成活动于去年年底完成。


免责声明:

1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险

2.本文版权归属原作所有,仅代表作者本人观点,不代币币情的观点或立场