Honeypot sudah Mati, Hidup Honeypot!
Cartesi meluncurkan Honeypot PRT pada bulan Juni, rollup Stage 2 yang terinspirasi bug bounty yang dirancang untuk menguji keamanan sistem bukti penipuan PRT Cartesi. The Honeypot beroperasi dengan kumpulan hadiah khusus, yang didanai sepenuhnya oleh Cartesi Foundation sebagai bagian dari inisiatif keamanan ini.
Dua hari yang lalu, tim kami sendiri berhasil memicu bug di kontrak PRT saat aktif melakukan pengujian di mainnet Honeypot. Tim telah mengidentifikasi masalah dan sedang menerapkan perbaikan, tetapi bug tersebut menyebabkan Honeypot memasuki status fail-stop. Ini berarti penyebaran saat ini dibekukan secara permanen, dan dana hadiah di dalamnya tidak lagi dapat dipulihkan.
Ini adalah hasil yang sukses. Tujuan Honeypot adalah untuk menguji stres sistem kami dalam lingkungan langsung dan berisiko tinggi, dan itu dilakukan dengan mengungkapkan kerentanan ini dalam pengaturan yang terkontrol. Itu telah memenuhi tujuannya.
Saat ini kami sedang mempersiapkan post-mortem terperinci untuk dibagikan dalam beberapa hari mendatang, bersama dengan rencana untuk penyebaran PRT Honeypot baru.
Untuk penikmat bukti penipuan, selami video ini tentang mengapa PRT, sistem bukti penipuan Cartesi, menggunakan pohon Merkle untuk komitmen negara bagian dan sejarah.
Perubahan status tunggal merambat melalui pohon, membuat perbedaan mudah dideteksi dan diverifikasi dengan cepat. Cukup rapi, bukan?
Apa itu komitmen negara, dan mengapa itu penting bagi PRT @cartesiproject? 🌳
Episode 2 dari seri PRT kami menguraikan bagaimana pohon Merkle (struktur komitmen negara) dimanfaatkan untuk mengubah perhitungan besar menjadi akar tunggal untuk penyelesaian sengketa yang cepat dan aman.