Honeypot a murit, trăiască Honeypot!
Cartesi a lansat Honeypot PRT în iunie, un rollup Stage 2 inspirat de bug bounty, conceput pentru a testa securitatea sistemului de protecție împotriva fraudei PRT al Cartesi. Honeypot a funcționat cu un fond de recompense dedicat, finanțat în întregime de Fundația Cartesi ca parte a acestei inițiative de securitate.
În urmă cu două zile, propria noastră echipă a reușit să declanșeze o eroare în contractele PRT în timp ce făcea teste active pe rețeaua principală Honeypot. Echipa a identificat deja problema și implementează o remediere, dar bug-ul a făcut ca Honeypot să intre într-o stare de eșec. Aceasta înseamnă că implementarea curentă este înghețată permanent, iar fondurile de recompense din ea nu mai pot fi recuperate.
Acesta este un rezultat de succes. Scopul Honeypot a fost de a testa sistemele noastre într-un mediu live, cu mize mari, și a făcut exact acest lucru dezvăluind această vulnerabilitate într-un cadru controlat. Și-a îndeplinit scopul.
În prezent, pregătim un post-mortem detaliat pe care să-l împărtășim în zilele următoare, împreună cu planurile pentru o nouă implementare Honeypot PRT.
Pentru cunoscătorii de fraudă, scufundați-vă în acest videoclip despre motivul pentru care PRT, sistemul antifraudă al Cartesi, folosește arborii Merkle pentru angajamente de stat și istorice.
O singură schimbare de stare se propagă prin arbore, făcând discrepanțele ușor de detectat și verificat rapid. Destul de frumos, nu?
Ce sunt angajamentele statului și de ce contează pentru @cartesiproject PRT? 🌳
Episodul 2 al seriei noastre PRT analizează modul în care arborii Merkle (o structură de angajament de stat) sunt folosiți pentru a transforma calculele uriașe într-o singură rădăcină pentru o soluționare rapidă și sigură a disputelor.