同时关联该项目与事件的快讯
Starknet 宣布已完成抗量子签名转账测试,一个采用抗量子签名机制的钱包账户在 Starknet 主网上完成真实转账,交易手续费约 6 美分,并可通过区块浏览器查询。该账户目前为实验性、未经审计版本,主要用于研究测试。StarkWare 表示,此次转账得益于 Starknet 账户模型设计。不同于将签名算法固定在协议层的多数区块链,Starknet 每个账户均为智能合约,可自主定义接受的签名方案,因此用户能够在无需硬分叉、无需迁移资产、无需更换地址的情况下,将钱包从传统椭圆曲线签名升级至抗量子签名。StarkWare 指出,大多数区块链面临量子计算风险,原因在于钱包签名和底层验证系统均依赖椭圆曲线密码学。一旦大规模量子计算机出现,运行 Shor 算法可能破解相关加密体系。目前,Starknet 生态已支持基于 Falcon-512 的抗量子签名方案,该方案处于 NIST 后量子密码标准化体系中,相关实现已由生态团队和 OpenZeppelin 等机构推动。
以太坊 Layer 2 网络 Taiko 发布 6 月 21 日安全事件复盘表示,此次攻击源于链下签名密钥泄露及验证流程遗漏,攻击者借此伪造证明并绕过 Prover 白名单,而非 ZK 密码学或智能合约被攻破。攻击者从跨链桥及 Vault 窃取约 175 万美元,但超过 1100 万美元资产得到保护,且无用户资金遭受损失。Taiko 已修复漏洞、恢复攻击前状态,并于 7 月 2 日重新上线;OpenZeppelin 审计确认修复未发现高中低危漏洞。官方还表示,8 月 6 日上线的 Unzen 升级将要求每个区块必须提交 ZK 证明,以进一步提升网络安全性。
在 Kelp 安全事件后,Tether 资产互操作性协议 USDT0 公布协议安全架构细节,其表示目前系统采用专有 DVN(去中心化验证网络)并拥有消息否决权,同时要求 3 个独立验证器基于不同代码库达成 3/3 一致共识后跨链消息方可完成结算。当前验证节点包括 USDT0 专有 DVN、LayerZero 及 Canary,未来计划扩展至 4/4 及 5/5 验证机制。USDT0 还表示,所有多签交易在提交签名前,均需经过内部团队、外部安全团队及审计机构多重审核,相关合约已接受 Guardian 与 OpenZeppelin 等机构审计并在 Immunefi 上线 600 万美元漏洞赏金计划。