著者:JC BLOCK DR.、提供:X、@blockphd7
この業界に長くいると、興味深い現象に気付くでしょう。光環を背負い、数十億の評価を受けているトップクラスのプロジェクトほど、基本的な溝で転覆しやすいことが多いです。
昨日、注目を集めたMegaETHは、全ネットで注目される中、荒唐無稽な劇を演じました。本来、厳密に計画されていたUSDCの預金拡大イベントが、技術的なミスのために、限度額が早期に「奪われ」、キャップ上限が2.5億から急激に上昇し、最終的に緊急のサーキットブレーカーが発動されざるを得ませんでした。
多くの人がそれをスイカのように食べているが、私が見ているのは Web3 ダークフォレストの法則の生きたプレゼンテーションである。その中の道理を明確にするために、私は全体の技術的ロジックを振り返り、《思考マップ》(文末の図を参照)を作成した。
MegaETHチームが今回犯したミスは、わかりやすく言うと「彼らは小切手にサインをして公園のベンチに置いておき、自分たちが銀行に行かなければお金は動かないと無邪気に思っていた。」
彼らの元々の計画では、スケーリング操作は三つのステップに分かれている:
これはWeb2のサーバーロジックでは問題ありません。権限は私の手にあり、送信をクリックしなければリクエストは実行されません。しかし、Web3の基盤となるロジックでは、これは全く別の話です。
私はマップで「署名 (Signing)」と「ブロードキャスト (Broadcasting)」の違いを専門的に解説しました。これは伝統的なインターネットから移行してきた多くの開発者が最も見落としがちな認識のギャップです。
署名(スタンプ):これはあなたがプライベートキーを使って取引データを暗号化して承認することです。これは小切手にスタンプを押すようなものです。一旦完了すると、このデータはコードのレベルで法的効力を持ちます。
ブロードキャスト(配信):データをマイナーのノードに送信することです。これは手紙を郵便受けに投げ入れるのと同じです。
重要なポイントが来ました:ブロックチェーンネットワーク(郵便局)は印章が本物かどうかだけを認識し、誰が手紙を投げ入れたかには全く関心がありません。
MegaETHのミスは、彼らが署名を事前に完了し、どのような経路で(おそらくAPIの漏洩やテストネットの同期)この「署名済みの生取引データ」がインターネット上に露出したのか分からなかったことです。そこで、@chud_ethのような鋭い嗅覚を持つトップDegenがこの「小切手」を拾いました。彼は一目見て言いました。「おお、マルチシグも揃ったのか? それなら、あなたたちが送信しないなら、私がクリックして送信してあげよう。」
結果は次の通りです:公式な操作は不要で、通行人Aが直接プロジェクト側のために契約インタラクションを実行しました。
この件はMegaETHにとって何を意味しますか?
小さく言えば、運営の事故であり、少し面子を失い、突然の資金フローに対処するためにCapを緊急調整せざるを得なかった。大きく言えば、これはチームの運用安全性の未熟さを暴露した。
MegaETHの物語は非常に壮大です:リアルタイムブロックチェーン、10ms未満の遅延、10万TPS。彼らは一流の学術的バックグラウンドを持ち、Vitalik Buterinの支持を受けています。しかし、学術的な業績はエンジニアリングの実戦能力とは等しくありません。実験室で通過したデータと、MEVボット、ハッカー、アービトラージャーで満ちた「ダークフォレスト」での実戦は、まったく異なる2つの次元です。
今回@chud_ethに先行されるのは実際には幸運でした。なぜなら、彼は公式の操作を前倒しで実行しただけであり、脆弱性を利用して資金を盗んだわけではないからです。もしこれがそのコアのソート機能のSequencerロジックの中で起こったらどうなりますか?
私たち投資家にとって、これは単なる瓜ではなく、信号でもあります。それは、私たちが高FDVや高技術のストーリーを追い求める一方で、プロジェクトチームの実行能力に常に警戒することを思い出させてくれます。
Code is Lawという言葉は、単なる信念ではなく、時には残酷な判決でもあります。それはあなたの「本意」が何時から始まるかを気にせず、見える命令を実行するだけです。
今回の「学費」、MegaETHは無駄ではなかった。これがこの村の希望を担う高性能ブロックチェーンが、メインネット正式ローンチ前に、本当に市場を敬い、基礎的な常識を敬うことを学ぶことにつながることを願っている。
附図:MegaETH サイン事故とブロックチェーン取引原理の解体図
! 8DUw0T4cnqFesrHNIwPRZQzle9arDSGalX5xp73X.jpeg
公式の最新公告の核心要点は以下の通りです:
善意の悪事:公式は11月26日00:00に正確に増額(10億ドルまで)することを確保するために、賢く取引データに事前に署名しました。
低級なミス: 「署名済みの取引は誰でも送信できる」という常識を無視したため、署名データが漏洩/監視されることになった。
パッシブスニーク: オンチェーンプレイヤー@chud_ethがデータを取得し、公式に先立ってブロードキャストしたため、引き上げ操作が予定された時間前に有効になりました。
最終局面: 限度額が事前に奪われ、公式はこの「技術的な失敗」事故を認める文書を発表せざるを得なかった。
一言でまとめる:公式は「タイミング」を操作したかったが、「スタートピストル」をスタートラインに落としてしまい、通行人に拾われて早く鳴らされてしまった。限度を上げることでプロジェクト側は汗をかいたが、自分を疲れさせたくないので、限度を上げることはしなくなった。
95.6K 人気度
42.64K 人気度
71.97K 人気度
103.97K 人気度
35.52K 人気度
MegaETH拡張枠署名「ウーロン茶」事故解体
著者:JC BLOCK DR.、提供:X、@blockphd7
この業界に長くいると、興味深い現象に気付くでしょう。光環を背負い、数十億の評価を受けているトップクラスのプロジェクトほど、基本的な溝で転覆しやすいことが多いです。
昨日、注目を集めたMegaETHは、全ネットで注目される中、荒唐無稽な劇を演じました。本来、厳密に計画されていたUSDCの預金拡大イベントが、技術的なミスのために、限度額が早期に「奪われ」、キャップ上限が2.5億から急激に上昇し、最終的に緊急のサーキットブレーカーが発動されざるを得ませんでした。
多くの人がそれをスイカのように食べているが、私が見ているのは Web3 ダークフォレストの法則の生きたプレゼンテーションである。その中の道理を明確にするために、私は全体の技術的ロジックを振り返り、《思考マップ》(文末の図を参照)を作成した。
1. コアの誤判断:ブロックチェーンを中央集権型サーバーと見なす
MegaETHチームが今回犯したミスは、わかりやすく言うと「彼らは小切手にサインをして公園のベンチに置いておき、自分たちが銀行に行かなければお金は動かないと無邪気に思っていた。」
彼らの元々の計画では、スケーリング操作は三つのステップに分かれている:
これはWeb2のサーバーロジックでは問題ありません。権限は私の手にあり、送信をクリックしなければリクエストは実行されません。しかし、Web3の基盤となるロジックでは、これは全く別の話です。
2. 技術の分解:署名は送信を意味しないが、署名は約束を意味する
私はマップで「署名 (Signing)」と「ブロードキャスト (Broadcasting)」の違いを専門的に解説しました。これは伝統的なインターネットから移行してきた多くの開発者が最も見落としがちな認識のギャップです。
署名(スタンプ):これはあなたがプライベートキーを使って取引データを暗号化して承認することです。これは小切手にスタンプを押すようなものです。一旦完了すると、このデータはコードのレベルで法的効力を持ちます。
ブロードキャスト(配信):データをマイナーのノードに送信することです。これは手紙を郵便受けに投げ入れるのと同じです。
重要なポイントが来ました:ブロックチェーンネットワーク(郵便局)は印章が本物かどうかだけを認識し、誰が手紙を投げ入れたかには全く関心がありません。
MegaETHのミスは、彼らが署名を事前に完了し、どのような経路で(おそらくAPIの漏洩やテストネットの同期)この「署名済みの生取引データ」がインターネット上に露出したのか分からなかったことです。そこで、@chud_ethのような鋭い嗅覚を持つトップDegenがこの「小切手」を拾いました。彼は一目見て言いました。「おお、マルチシグも揃ったのか? それなら、あなたたちが送信しないなら、私がクリックして送信してあげよう。」
結果は次の通りです:公式な操作は不要で、通行人Aが直接プロジェクト側のために契約インタラクションを実行しました。
3. マクロからの示唆:高評価の裏に隠れた運用の安全性への懸念
この件はMegaETHにとって何を意味しますか?
小さく言えば、運営の事故であり、少し面子を失い、突然の資金フローに対処するためにCapを緊急調整せざるを得なかった。大きく言えば、これはチームの運用安全性の未熟さを暴露した。
MegaETHの物語は非常に壮大です:リアルタイムブロックチェーン、10ms未満の遅延、10万TPS。彼らは一流の学術的バックグラウンドを持ち、Vitalik Buterinの支持を受けています。しかし、学術的な業績はエンジニアリングの実戦能力とは等しくありません。実験室で通過したデータと、MEVボット、ハッカー、アービトラージャーで満ちた「ダークフォレスト」での実戦は、まったく異なる2つの次元です。
今回@chud_ethに先行されるのは実際には幸運でした。なぜなら、彼は公式の操作を前倒しで実行しただけであり、脆弱性を利用して資金を盗んだわけではないからです。もしこれがそのコアのソート機能のSequencerロジックの中で起こったらどうなりますか?
私たち投資家にとって、これは単なる瓜ではなく、信号でもあります。それは、私たちが高FDVや高技術のストーリーを追い求める一方で、プロジェクトチームの実行能力に常に警戒することを思い出させてくれます。
Code is Lawという言葉は、単なる信念ではなく、時には残酷な判決でもあります。それはあなたの「本意」が何時から始まるかを気にせず、見える命令を実行するだけです。
今回の「学費」、MegaETHは無駄ではなかった。これがこの村の希望を担う高性能ブロックチェーンが、メインネット正式ローンチ前に、本当に市場を敬い、基礎的な常識を敬うことを学ぶことにつながることを願っている。
附図:MegaETH サイン事故とブロックチェーン取引原理の解体図
! 8DUw0T4cnqFesrHNIwPRZQzle9arDSGalX5xp73X.jpeg
公式の最新公告の核心要点は以下の通りです:
善意の悪事:公式は11月26日00:00に正確に増額(10億ドルまで)することを確保するために、賢く取引データに事前に署名しました。
低級なミス: 「署名済みの取引は誰でも送信できる」という常識を無視したため、署名データが漏洩/監視されることになった。
パッシブスニーク: オンチェーンプレイヤー@chud_ethがデータを取得し、公式に先立ってブロードキャストしたため、引き上げ操作が予定された時間前に有効になりました。
最終局面: 限度額が事前に奪われ、公式はこの「技術的な失敗」事故を認める文書を発表せざるを得なかった。
一言でまとめる:公式は「タイミング」を操作したかったが、「スタートピストル」をスタートラインに落としてしまい、通行人に拾われて早く鳴らされてしまった。限度を上げることでプロジェクト側は汗をかいたが、自分を疲れさせたくないので、限度を上げることはしなくなった。