Pectra

느린 안개: 각 측은 이더리움 Pectra 업그레이드 후 새로운 기능이 가져오는 새로운 위험에 주의해야 합니다

ChainCatcher 메시지, 보안 회사 만안이 X 플랫폼에서 이더리움의 Pectra 업그레이드(EIP-7702)가 이제 온라인 상태임을 알렸습니다------이는 중대한 도약이지만, 새로운 기능은 새로운 위험도 동반합니다. 다음은 사용자, 지갑 제공업체, 개발자 및 거래소가 주의해야 할 사항입니다:사용자에게: 개인 키 보호는 항상 최우선이어야 합니다; 서로 다른 체인에서 동일한 계약 주소의 계약 코드가 항상 동일하지 않을 수 있음을 인식해야 합니다; 작업을 수행하기 전에 위임 대상의 세부 정보를 이해해야 합니다.지갑 제공업체에게: 위임 체인이 현재 네트워크와 일치하는지 확인해야 합니다; chainID가 0인 위임 서명 사용 시 발생할 수 있는 위험에 대해 사용자에게 경고해야 합니다. 이러한 서명은 서로 다른 체인에서 재사용될 수 있습니다; 사용자가 위임을 서명할 때 목표 계약을 표시하여 피싱 공격의 위험을 줄여야 합니다.개발자에게: 지갑 초기화 중 권한 검사를 수행해야 합니다(예: Ecrecover를 통해 서명 주소를 검증); ERC-7201에서 제안된 네임스페이스 공식을 따르며 저장소 충돌을 완화해야 합니다; Tx.Origin이 항상 외부 소유 계정(EOA)이라고 가정하지 말고, Msg.Sender == Tx.Origin을 재진입 공격 방어 수단으로 사용하는 것은 더 이상 유효하지 않습니다; 사용자가 위임한 목표 계약이 주요 토큰과의 호환성을 보장하기 위해 필요한 콜백 함수를 구현했는지 확인해야 합니다.중앙화 거래소(CEXs)에게: 예치금을 추적 검사하여 스마트 계약으로부터의 허위 예치금 위험을 줄여야 합니다.

이더리움 개발자들이 Pectra 업그레이드를 활성화하여 스테이킹 효율성 향상, Layer2 확장성 강화 등 11가지 개선 사항을 포함했습니다

ChainCatcher 메시지에 따르면, The Block의 보도에 따르면, 이더리움 메인넷은 미국 동부 시간으로 6:05에 Pectra 업그레이드를 성공적으로 활성화하였으며, 이는 2022년 합병(The Merge) 이후 가장 중요한 네트워크 업데이트입니다.이번 하드포크는 11개의 EIP 개선 제안을 포함하고 있으며, 주로 세 가지 방향에 초점을 맞추고 있습니다: 스테이킹 효율성 향상, 사용자 경험 최적화, Layer2 확장성 강화. 테스트넷 Hoodi의 3월 성공적인 배포는 이번 업그레이드의 기초를 마련했습니다. Pectra는 Fusaka 업그레이드의 기초를 마련하며, 후자는 Verkle Trees와 PeerDAS와 같은 핵심 기술을 도입할 것입니다.이번 업그레이드에서 가장 주목할 만한 것은 EIP-7702 계정 추상화 방안으로, 일반 지갑이 임시로 스마트 계약 기능을 실행할 수 있게 해줍니다. 앞으로 사용자는 제3자가 가스 비용을 지불하거나 거래를 일괄 패키징하는 등의 혁신적인 경험을 할 수 있으며, 심지어 소셜 연락처를 통해 잃어버린 개인 키를 복구할 수 있습니다. 스테이킹 메커니즘 측면에서, 단일 검증 노드의 ETH 스테이킹 한도가 32개에서 2048개로 대폭 증가하였으며, 기관 스테이커는 노드 통합을 통해 운영 복잡성을 줄일 수 있습니다.Layer2 확장을 위해 각 블록의 Blob 데이터 용량이 6개(최대 9개)로 두 배 증가하였으며, 지난해 Dencun 업그레이드를 기반으로 한 proto-danksharding 기술이 계속 심화되고 있습니다. 이는 Arbitrum과 같은 롤업 체인의 거래 비용을 90% 이상 추가로 낮출 것으로 예상됩니다. 기술 팀은 또한 여러 장기적인 문제를 해결했습니다: 검증 노드 활성화 시간이 12시간에서 13분으로 단축되었으며, 실행 계층은 노드 퇴출을 직접 제어하여 키 보안성을 향상시켰고, 역사적 블록 해시 데이터의 온체인 저장은 분산형 오라클의 신뢰성을 강화했습니다.
체인캐처 혁신가들과 함께하는 Web3 세상 구축