autorenew
Gnosis DAO 的 GIP-132:提议为 Gnosis Chain 漏洞披露支付 $10K 悬赏

Gnosis DAO 的 GIP-132:提议为 Gnosis Chain 漏洞披露支付 $10K 悬赏

嗨,区块链爱好者们!如果你关注区块链技术和去中心化治理,应该听说过 Gnosis DAO。他们是 Gnosis Chain 背后的团队,一个注重安全与效率的区块链网络。最近他们发了一条推文,宣布了 GIP-132——一项在加密领域里关于奖励道德黑客的提案,引发了不少讨论。下面我们用通俗的语言来拆解一下,这对社区意味着什么。

Gnosis DAO 的那条推文(查看原推文)提出了用户 @filoozom(真实姓名为 Gnosis 团队的 Philippe Schommers)提交的第二阶段提案。关键问题是:DAO 是否应该向发现 Gnosis Chain 严重问题的研究员支付悬赏?具体来说,这是关于一个“共识差异”(consensus discrepancy)的问题,通俗来说就是网络不同部分可能对区块链状态产生不同看法,进而可能导致链分裂或分叉。

深入阅读该 论坛帖子,动机很明确:2025 年 2 月 25 日,一位名为 cergyk 的研究员报告了一个漏洞。这个缺陷可能允许恶意验证者创建一个交易:在同一操作中部署智能合约然后立即 self-destruct,并使用 coinbase 地址(即接收区块奖励的地址)。棘手之处在于,不同的客户端软件——Nethermind 和 Erigon——在基础费用(base fee)收取上处理方式不同,这可能导致链的分裂。

在区块链术语中,像 Nethermind 和 Erigon 这样的客户端是维持网络运行的软件节点。Nethermind 作为占多数的客户端(大约 80% 的份额)在这种情形下并未收取该费用,而 Erigon 则收取了。如果这一点被利用,可能出现两条竞争链:一条“有缺陷”但以 Nethermind 为主的主链,和一条较小但“正确”的 Erigon 链。为了解决这个问题,团队在 2025 年 3 月 17 日对 Nethermind 做了补丁,使其行为与 Erigon 一致,从而避免对少数客户端用户施加严厉惩罚。

提案建议一次性向 cergyk 支付 10,000 美元作为负责任披露的感谢。Gnosis Chain 并没有一个持续运行的漏洞悬赏计划,但核心团队希望鼓励白帽黑客——那些选择报告问题而不是利用问题的人。

这为什么重要?区块链安全在加密领域至关重要。链分裂可能会导致大量被质押的 GNO 被烧毁,惩罚诚实的验证者,并动摇用户信心。提案的理由强调客户端多样性:别把所有鸡蛋放在同一个篮子里!如果每个人都运行相同的软件,一个漏洞可能摧毁整个网络。团队敦促验证者切换到像 Erigon、Reth 或 Geth 等少数客户端以提高抗风险能力。

从风险角度看,如果此漏洞被利用,可能触发“inactivity leak”,即不活跃的验证者随着时间损失质押。这可能导致约 40% 的已质押 GNO 被烧毁,Erigon 用户会因错失奖励和罚款而受到严重影响。听起来很可怕,对吧?

对 GIP-132 的投票很直接:选择“赞成”或“反对”。目前此提案还处于草案状态,尚无投票记录,但可以在论坛上持续关注更新。这个提案不仅仅是钱的问题——它也表明社区驱动的安全在 DAO(去中心化自治组织)中的重要性。

在 Meme Insider,我们通常会深入报道 meme token 的狂野世界,但像这样的事件提醒我们,像 Gnosis 这样严肃的项目也会有戏剧性时刻。也许这会激发新一轮的悬赏梗图(bounty memes)在加密圈流行起来!如果你是区块链从业者,这是一个很好的案例,展示了 DAO 如何处理现实世界的技术挑战。敬请关注更多洞见,别忘了像分散你的投资组合一样分散你的节点。你怎么看——这个悬赏应该支付吗?在下方评论区留下你的看法。

你可能感兴趣