BTC $65,264.15 +0.72%
ETH $1,907.55 +1.65%
BNB $572.07 +0.39%
XRP $1.11 +1.19%
SOL $77.84 +1.53%
TRX $0.3259 -0.22%
DOGE $0.0722 -0.35%
ADA $0.1701 +2.75%
BCH $220.70 +4.10%
LINK $8.59 +1.67%
HYPE $62.37 +3.39%
AAVE $90.54 +1.60%
SUI $0.7648 +1.87%
XLM $0.1873 +0.08%
ZEC $542.29 +0.61%
BTC $65,264.15 +0.72%
ETH $1,907.55 +1.65%
BNB $572.07 +0.39%
XRP $1.11 +1.19%
SOL $77.84 +1.53%
TRX $0.3259 -0.22%
DOGE $0.0722 -0.35%
ADA $0.1701 +2.75%
BCH $220.70 +4.10%
LINK $8.59 +1.67%
HYPE $62.37 +3.39%
AAVE $90.54 +1.60%
SUI $0.7648 +1.87%
XLM $0.1873 +0.08%
ZEC $542.29 +0.61%

증명

전체
뉴스 플래시

비탈릭은 "극한 간소화 체인" 방안을 제안하며, 검증자는 매일 STARK 증명을 제출하고 상태 저장을 6 바이트로 압축한다고 밝혔다

이더리움 공동 창립자 비탈릭 부테린이 《The Extremely Lean Chain》 제안을 발표하며 "정밀(Lean)" 업그레이드 배경에서 이더리움 합의 체인의 상태 요구를 급진적으로 압축하는 방법을 보여주었습니다. 이 계획은 책임을 검증자에게 전가하고, 검증자가 자신의 상태를 정기적으로 ZK 증명을 통해 관리함으로써 매 에포크마다 처리 부담을 없애고 수백만 검증자 규모를 지원할 수 있습니다.핵심 메커니즘은 다음과 같습니다: 검증자의 공개 키를 체인 상태에서 제거하고, 예치금 트리 인덱스만 저장합니다; 실시간 보상 및 처벌 처리를 취소하고, 검증자는 매일 STARK를 생성하여 자신의 참여 상황을 증명하고 잔액을 업데이트합니다; 검증자 신원은 매일 완전히 무작위화되며, ZK-STARK를 통해 강력한 익명성을 구현하고, 출금 주소는 출금 시에만 노출되며, 예치금이나 체인 상의 활동과 공개적으로 연결되지 않습니다. 비탈릭은 이 계획이 단일 타임슬롯 최종성, 양자 서명 집합 등 업그레이드 기반 위에서 각 검증자의 상태 요구를 약 180 바이트에서 6 바이트로 압축할 수 있다고 밝혔습니다. 단일 검증자가 매일 증명하는 비용은 약 5400개의 머클 브랜치를 처리해야 하며, 일반 하드웨어에서 1시간 이내에 완료할 수 있고, 집합 증명을 통해 체인 상의 부담을 줄일 수 있습니다. 또한, 이 설계는 "거의 무료"로 단일 비밀 리더 선출 기능을 구현할 수 있으며, 1일은 보수적인 주기 길이, 1시간은 하한으로 설정됩니다.

조셉 루빈: 이더리움은 "두 번째 재단"이 나타나지 않으며, 3-5년 내에 완전히 제로 지식 증명 기반의 프로토콜이 되지 않을 것이다

The Block에 따르면, Consensys CEO Joseph Lubin은 이더리움이 향후 3~5년 내에 완전히 제로 지식 증명(ZK Proof) 기반의 프로토콜로 발전할 것으로 기대하고 있으며, 이는 메인 체인을 최적화할 뿐만 아니라 이더리움과 Layer 2의 조합성을 강화할 것이라고 밝혔습니다.Joseph Lubin은 그가 "Rollup-centric 로드맵"을 지지한다고 언급하며, Layer 1을 강화하고 "Lean Ethereum" 계획을 도입하며 ZK 증명을 홍보함으로써 이더리움 기본 층이 상당히 업그레이드될 수 있다고 생각합니다. Lean Ethereum은 메인넷의 높은 탈중앙화를 유지하면서 초당 1만 건 이상의 거래를 처리하고, 프라이버시 및 양자 컴퓨팅 저항 솔루션을 지원하는 것을 목표로 하고 있습니다.Layer 2 측면에서, Joseph Lubin은 ZK 기술이 일부 L2 네트워크에서 실시간 증명을 구현하고 있으며, 이 능력을 Layer 1으로 확장할 계획이 있다고 지적했습니다. 궁극적으로는 다중 증명자 지원의 완전한 ZK 기본 프로토콜로 전환할 것입니다. 예를 들어, Consensys가 개발한 Linea 체인과 Gnosis 등의 프로젝트는 제로 지식 증명을 활용하여 네트워크 간 동기화 거래를 실현하고 있으며, 이를 통해 브리징 필요성을 없애고 분산된 유동성을 통합할 수 있을 것으로 기대하고 있습니다.Joseph Lubin은 Rollup 로드맵의 초기 "분화 단계"가 Layer 2 기술에 실험 공간을 제공하기 위한 것이라고 강조했습니다. 비록 단기적으로 유동성이 분산될 수 있지만, 이는 이더리움의 무한한 확장성과 기술적 반복을 위한 기초를 마련하는 데 필요하다고 말했습니다. 그는 일부 L2 기술이 시스템적으로 중요한 구성 요소가 될 것이라고 생각하며, 이러한 탐색 과정이 필요하다고 강조했습니다.또한, Joseph Lubin은 이더리움 재단(EF)의 최근 인사 변화와 "제2 재단"에 대한 소문에 대해 응답하며, 제2 재단은 존재하지 않을 것이며, EF는 핵심 프로토콜 개발, 사용성 및 확장성, 기관 협력에 계속 집중할 것이라고 밝혔습니다. 동시에 최소 세 개의 독립 팀이 EF에서 분리되어 프로토콜, 사용자 경험 및 기관 확장 작업에 집중할 것이라고 덧붙였습니다.

느린 안개: Red Hat 클라우드 서비스 npm 패키지가 활발한 공급망 공격을 받았으며, 300개 이상의 GitHub 저장소에서 도난된 자격 증명이 존재합니다

슬로우미스트(SlowMist)가 보안 경고를 발표했습니다. @redhat-cloud-services와 관련된 소프트웨어 패키지를 목표로 하는 활성 npm 공급망 공격이 감지되었습니다. 현재 31개 이상의 패키지가 영향을 받는 것으로 확인되었으며, 주간 다운로드 수는 약 116,000회에 달하고, 300개 이상의 GitHub 저장소에서 도난당한 자격 증명이 존재합니다. 이 공격 기법은 이전의 "Shai-Hulud" npm 공격과 매우 유사하며, 자격 증명 탈취, 악성 저장소 생성 및 자동화된 비밀 유출을 포함합니다. 현재도 새로운 의심스러운 저장소가 지속적으로 나타나고 있어 공격이 계속 진행 중임을 나타내며, 개발자들이 지속적으로 감염되고 있습니다.잠재적 위험에는 GitHub/npm 토큰 도난, AWS/GCP/Azure 클라우드 자격 증명 유출, SSH 키 및 Kubernetes 비밀 수집, 로컬 환경 및 지갑 데이터 유출, 악성 저장소 생성 및 지속적인 작업, 심지어 토큰이 해지된 후 파괴적인 행동을 유발할 수 있는 가능성이 포함됩니다. 영향을 받는 @redhat-cloud-services 패키지 버전을 즉시 제거하거나 다운그레이드하고, CI/CD 워크플로우 및 의존성 설치를 전면 감사하며, 모든 GitHub, npm, 클라우드 서비스, SSH 및 지갑 관련 키를 교체하고, 로그를 보관하며, 깨끗한 이미지에서 노출된 개발자 머신이나 러너를 재구성하고, 높은 경계를 유지할 것을 권장합니다.
app_icon
ChainCatcher Building the Web3 world with innovations.