网络安全

BNB Chain 宣布计划于 8 月 25 日进行专注于安全的 Pasteur 硬分叉

根据 crypto.news 的报道,BNB Chain 计划于 8 月 25 日进行 Pasteur 硬分叉,推出三项具体提案以加强跨链传输、收紧验证者权限并提高测试的交易处理能力。节点运营商必须在激活时间之前安装 v1.7.7 版本,而这些运营细节尚未获得独立第三方审计的官方确认。 该消息尚未获得官方确认。

区块链网络节点和跨链传输协议的抽象可视化。
图片: crypto.news

升级日程与核心软件要求

发布机构 crypto.news 报道称,BNB Chain 已正式计划在 8 月 25 日世界协调时间凌晨 2 点 30 分在 BNB Smart Chain 网络上激活 Pasteur 硬分叉。在此次预定的主网激活之前,该升级已于 7 月 21 日开始在网络测试环境中进行测试。为了准备这一过渡,整个基础设施生态系统中的节点运营商已被指示在激活截止日期之前安装 BSC 软件版本 v1.7.7,以确保持续的同步和共识参与。此外,网络维护人员明确指示运营商在其运营配置文件中查找并删除一个称为 EnableBAL 的过时配置参数。发布消息来源指出,更新后的软件架构专门编程为:如果此弃用参数仍然存在于本地配置文件中,则会停止执行,这使得清理步骤对于所有参与的验证节点和基础设施运行者来说都是强制性的。

这次预定的基础设施修改遵循了先前的一系列网络更新,旨在增强去中心化生态系统中的吞吐量和稳定性。今年早些时候,该网络在 4 月份执行了 Osaka 和 Mendel 硬分叉,同样强加了严格的软件更新指令,并要求管理员采用 v1.7.2 版本,同时清除遗留设置,以防止节点偏离同步状态。在这些调整之前,Fermi 升级在 1 月份将基准区块时间缩短到了不到一秒。根据报道的细节,即将到来的 Pasteur 网络过渡将保留现有的区块时间,同时改变内部执行机制,以在每个生成的区块结构中容纳更多交易数据。基础设施参与者必须仔细检查其本地环境和配置文件,以确保在激活时间戳到达之前完全遵守新强制执行的软件标准。

跨链传输验证修改

Pasteur 升级的核心组成部分涉及 BEP-682,这是一项旨在修改 BNB Smart Chain 如何确认源自外部区块链网络的代币传输的提案。在现有框架下,网络评估传入的桥接请求,以验证是否有足够阈值的外部验证者授权了资产的移动。然而,调查报告强调,当前的验证检查机制无法阻止单个验证者身份在单个批准列表中多次出现。因此,一个恶意构建或精心操纵的传输请求理论上可以复制单个验证者条目,以人工满足法定人数要求,从而允许跨链传输在没有协议规则指定的独立验证者批准所需数量的情况下执行。

随着 Pasteur 升级的实施,网络将在验证过程中系统性地拒绝重复的验证者条目。已发布的报道表明,跨链转移随后将需要来自正确数量的不同、非重复验证者的明确批准,然后智能链才会接受传入资产。尽管该出版物指出网络代表并未明确确认是否曾主动利用这种特定的结构性漏洞来挪用资金,但鉴于整个去中心化金融领域发生多次备受瞩目的漏洞利用事件,跨链桥安全仍然是行业高度关注的问题。crypto.news 引用的独立数据显示,自 2021 年以来,跨链桥妥协在历史上已导致数十亿美元的损失,这强调了对所有互操作资产传输进行稳健验证检查的关键重要性。

验证者密钥更换与治理执行

硬分叉中打包的第二项提案被指定为 BEP-695,引入了关于验证者管理密钥和链上治理参与的严格更新。轮换密码学密钥代表了管理高价值网络的基础设施的验证者的标准运营安全实践。尽管如此,报道指出,根据先前的协议规则,过时或被替换的数字密钥在颁布新密钥后仍可能无意中保留管理权限。Pasteur 升级旨在在验证者开始使用新配置的密钥后立即明确剥夺这些遗留管理权限,从而弥补了一个潜在的安全疏忽,该疏忽可能使旧凭据容易受到未授权使用的攻击。

除了密钥管理调整之外,同一提案还解决了有关被列入黑名单的网络地址的治理漏洞。尽管协议限制已经阻止了受制裁或被列入黑名单的账户在治理投票中直接投票,但报道显示,此类实体可以通过链下签署投票并将提交委托给未关联的第三方账户来绕过这些限制。在 Pasteur 硬分叉激活后,这一治理限制将扩大到涵盖通过链下签名消息提交的投票,从而有效地关闭被列入黑名单的实体的间接参与途径,并确保网络投票程序中的严格合规性。

区块构建优化与容量测试

第三个主要包含的提案 BEP-675 旨在通过改变网络准备和验证新交易区块的机制来提高交易处理效率。在历史运营条件下,区块 builders 和网络验证者经常通过独立处理相同的交易来重复计算工作。具体而言,builder 会将交易处理成完整的区块结构并将其传输给验证者,验证者随后会在批准区块之前重新处理完全相同的交易。这种冗余的处理开销限制了网络节点接收更重交易量的时间,人为地限制了整体运营吞吐量。

根据发布的信息,BEP-675 将允许区块 builders 传输已经经过初步处理的区块,从而允许验证者执行简化的结构验证并立即批准区块,同时将更深入的审查推迟到之后进行。在模拟主网的受控环境 QANet 中进行的内部测试表明,这一修改将即时验证检查时间从 125 毫秒缩短至 15 毫秒。因此,测试的交易处理能力从每秒 1,237 笔大幅提升至每秒 2,324 笔,同时维持了 450 毫秒的恒定区块时间。在试验期间,每个区块内的平均容量利用率从 46.35% 提高到 84.15%。然而,发布媒体警告称,这些性能指标完全来自受控测试环境,并不代表公开主网上的保证运营结果。

市场风险暴露与机构托管整合

网络内部发生的运营变化与散户和机构市场参与者直接相关,包括通过受监管金融工具保持风险暴露的美国投资者。crypto.news 审查的监管文件显示,VanEck BNB ETF 的股份已正式在纳斯达克公开交易,股票代码为 VBNB,其注册声明在 5 月下旬全面生效。该受监管工具既定的投资目标是跟踪 BNB 的底层市场价格,并根据运营费用进行严格调整。向证券监管机构提交的机构披露文件显示,VanEck Digital Assets 已任命 BitGo Bank & Trust 为负责保护该基金部分数字资产持仓的额外次级托管机构。

BitGo 作为一家受货币监理署监管的国家特许数字资产信托公司运营。既定的托管协议授权 BitGo 持有原生代币,并处理机构基金投资组合与公共区块链基础设施地址之间的存款或取款。监管文件明确指出,该基金保留所有托管代币的法定所有权,要求托管机构将资产与商业客户财产严格隔离。此外,除非获得基金明确授权或受管辖法律强制规定,否则合同禁止托管机构出借、质押或以其他方式重复使用数字资产。这种机构托管安排,结合 Pasteur 硬分叉等技术升级,凸显了去中心化网络治理与受监管金融市场参与之间不断演变的交集,尽管所有引用的整合细节尚未获得独立法律审计的官方确认。

Cexvia 易鉴结论

运营提醒与验证状态

独立报道显示,BNB Chain 已经计划在 8 月 25 日进行 Pasteur 升级,以更改跨链安全检查和验证者规则,从而影响节点运营商和机构基金持有人,但这些网络调整尚未获得外部监管或协议验证机构的官方确认。 该消息尚未获得官方确认。

风险含义
即将到来的软件升级为基础设施管理者提出了关键的运营要求,同时解决了历史上影响整个数字资产生态系统中代币桥的跨链验证漏洞。
用户行动
节点运营商必须在预定激活时间之前将软件更新至 v1.7.7 版本并移除遗留的配置文件设置,以避免与网络断开连接。
Office of the Comptroller of the Currency