De Optimism Stack is geen dApp, maar het is kritieke infrastructuur die miljarden in TVL beveiligt. Wanneer infrastructuur faalt, gaan hele ecosystemen onderuit. Dat is waarom @_czepluch enkele van de FMAs van Optimism heeft vertaald in beweringen die deze fouten op transactieniveau voorkomen. 🧵
Lees meer: Optimism gebruikt Failure Mode Analysis om systematisch potentiële faalscenario's te identificeren voordat ze exploits worden. FMAs documenteren wat er mis kan gaan, maar ze voorkomen niet dat het gebeurt. Dat is wat we wilden doen met assertions.
ETH Lockbox FMA identificeert: "Ongeautoriseerde toegang tot lockETH/unlockETH kan het contract leegmaken." Onze bewering: Alleen geautoriseerde portals kunnen deze functies aanroepen. Resultaat: Elke ongeautoriseerde transactie wordt afgewezen voordat deze wordt uitgevoerd.
Message Passing FMA identificeert: "Replay-aanvallen kunnen dubbele berichtuitvoering mogelijk maken." Onze bewering: Controleert de mapping van succesvolleBerichten voordat er een relay plaatsvindt. Resultaat: Elimineert replay-aanvallen volledig.
Interop Portal FMA identificeert: "Onjuiste statusrapportage kan leiden tot uitbetalingsfouten." Onze bewering: Valideert de voortgang van tijdstempels in statusupdates. Resultaat: Voorkomt de statusinconsistenties die uitbetalingsproblemen veroorzaken.
En dit voegt GEEN nieuwe vertrouwensassumpties toe. Optimism controleert al hun sequencer. Bevestigingen geven hen gewoon een systematisch kader voor transactievalidatie op basis van hun eigen beveiligingsanalyse. Protocol-native, niet extern blootgesteld. Voor elke dApp en elk stuk infrastructuur.
FMAs → Afirmaties = Analyse → Preventie Dit toont aan dat afirmaties verder werken dan individuele dApps. Ze zijn krachtig voor elke kritieke infrastructuur waar systematische falen een mogelijkheid is (alle).
2,92K