Shibarium, vừa mới trải qua sự cố bị đánh cắp khóa xác thực viên vào tháng trước, lần này có động thái khá lớn. Chính thức thông báo sẽ đóng cổng RPC công cộng cũ trong vòng 2 tuần, buộc người dùng phải cập nhật cấu hình — nhìn thì đơn giản, nhưng thực ra là để bịt lỗ hổng bảo mật đã xảy ra vào tháng 9 năm ngoái.
Ôn lại sự kiện
Còn nhớ đợt tháng 9 năm ngoái không? Khóa xác thực viên bị tấn công, dẫn đến mạng lưới phải tạm dừng. Dù đã xử lý kịp thời, nhưng cũng phơi bày một vấn đề: rủi ro điểm thất bại đơn lẻ quá cao. Sau đó, đội ngũ chính thức đã triển khai hệ thống danh sách đen và cửa sổ rút tiền khóa 7 ngày, lần di chuyển RPC này là tiếp tục tăng cường bảo mật trên nền tảng đó.
Mục đích của lần nâng cấp này
Nói đơn giản là hai việc:
Loại bỏ điểm thất bại đơn lẻ (ngừng hoạt động cổng RPC cũ)
Tăng mức độ phi tập trung cho mạng lưới
Với người dùng, việc này nghĩa là phải chủ động nâng cấp cấu hình node, kết nối sang dịch vụ RPC mới. Tuy hơi bất tiện, nhưng xét về mặt bảo mật thì đây là bước đi cần thiết.
Những nâng cấp hạ tầng như vậy khá phổ biến ở các dự án L2, Arbitrum và Optimism cũng từng trải qua những điều chỉnh tương tự. Shibarium lựa chọn xử lý công khai, minh bạch chuyện này, ít nhất thái độ là đáng ghi nhận.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Shibarium khẩn cấp di chuyển cơ sở hạ tầng RPC: Bắt đầu từ lỗ hổng bảo mật
Shibarium, vừa mới trải qua sự cố bị đánh cắp khóa xác thực viên vào tháng trước, lần này có động thái khá lớn. Chính thức thông báo sẽ đóng cổng RPC công cộng cũ trong vòng 2 tuần, buộc người dùng phải cập nhật cấu hình — nhìn thì đơn giản, nhưng thực ra là để bịt lỗ hổng bảo mật đã xảy ra vào tháng 9 năm ngoái.
Ôn lại sự kiện
Còn nhớ đợt tháng 9 năm ngoái không? Khóa xác thực viên bị tấn công, dẫn đến mạng lưới phải tạm dừng. Dù đã xử lý kịp thời, nhưng cũng phơi bày một vấn đề: rủi ro điểm thất bại đơn lẻ quá cao. Sau đó, đội ngũ chính thức đã triển khai hệ thống danh sách đen và cửa sổ rút tiền khóa 7 ngày, lần di chuyển RPC này là tiếp tục tăng cường bảo mật trên nền tảng đó.
Mục đích của lần nâng cấp này
Nói đơn giản là hai việc:
Với người dùng, việc này nghĩa là phải chủ động nâng cấp cấu hình node, kết nối sang dịch vụ RPC mới. Tuy hơi bất tiện, nhưng xét về mặt bảo mật thì đây là bước đi cần thiết.
Những nâng cấp hạ tầng như vậy khá phổ biến ở các dự án L2, Arbitrum và Optimism cũng từng trải qua những điều chỉnh tương tự. Shibarium lựa chọn xử lý công khai, minh bạch chuyện này, ít nhất thái độ là đáng ghi nhận.