<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
    <channel>
        <title>Pyzz</title>
        <link>https://paragraph.com/@pyzz</link>
        <description>undefined</description>
        <lastBuildDate>Mon, 11 May 2026 04:27:58 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>https://github.com/jpmonette/feed</generator>
        <language>en</language>
        <copyright>All rights reserved</copyright>
        <item>
            <title><![CDATA[Mengamankan zkSync Era: Penundaan Eksekusi]]></title>
            <link>https://paragraph.com/@pyzz/mengamankan-zksync-era-penundaan-eksekusi</link>
            <guid>5ONDeVCCMPkoR2mtIHqS</guid>
            <pubDate>Fri, 24 Mar 2023 16:29:06 GMT</pubDate>
            <description><![CDATA[Kami ingin membagikan pembaruan penting tentang mekanisme keamanan kami saat kami mendekati peluncuran Full Alpha Mainnet. Kami telah berbagi pemikiran ekstensif tentang pendekatan kami terhadap keamanan dalam beberapa minggu terakhir. Ketika kami meluncurkan ke publik, kami akan memiliki beberapa lapisan keamanan dengan pemantauan independen dan mekanisme mitigasi risiko. Hari ini, kami ingin fokus pada salah satu mekanisme ini: penundaan eksekusi. Jika kami harus memilih aspek yang paling p...]]></description>
            <content:encoded><![CDATA[<p>Kami ingin membagikan pembaruan penting tentang mekanisme keamanan kami saat kami mendekati peluncuran Full Alpha Mainnet. Kami telah berbagi pemikiran ekstensif tentang pendekatan kami terhadap keamanan dalam beberapa minggu terakhir. Ketika kami meluncurkan ke publik, kami akan memiliki beberapa lapisan keamanan dengan pemantauan independen dan mekanisme mitigasi risiko. Hari ini, kami ingin fokus pada salah satu mekanisme ini: penundaan eksekusi.</p><p>Jika kami harus memilih aspek yang paling penting dalam meluncurkan zkSync Era ke publik, itu adalah keamanan. Bahkan jika Anda mengambil pendekatan yang paling aman dan konservatif, masih ada hal-hal yang bisa salah. zkEVM adalah sistem yang kompleks dan baru yang memiliki risiko yang melekat.</p><p>Pendekatan kami selama lebih dari satu tahun telah menjadi persamaan waktu dan uang yang diinvestasikan dalam keamanan zkSync Era untuk mempersiapkan zkEVM pertama yang diluncurkan ke publik.</p><p>Kami telah menyelesaikan pengujian yang kuat, beberapa audit keamanan tingkat-1, kontes publik, dan bug bounty, dan telah memiliki sistem yang berjalan di testnet yang digulirkan dengan hati-hati dan progresif selama 12 bulan.</p><p>Ketika zkSync Era akan dibuka untuk umum, kami akan memiliki beberapa mekanisme dan perlindungan untuk mengurangi risiko keamanan dan memastikan tidak hanya ada satu titik kegagalan.</p><p>Dalam mencari tahu mekanisme keamanan yang paling efektif, kami harus merenungkan dilema yang sulit antara keamanan dan ketidakpercayaan. Apakah kami akan mempertahankan beberapa asumsi kepercayaan pada tim atau sepenuhnya tanpa kepercayaan tanpa dapat mengubah protokol?</p><p>Ini adalah visi kami bahwa pada awalnya tidak ada margin untuk kesalahan; insiden apa pun dapat merusak kepercayaan publik tidak hanya pada zkSync, tetapi juga pada solusi penskalaan dan ekosistem kripto secara keseluruhan dan membuat kami mundur bertahun-tahun dalam hal adopsi.</p><p>Itu adalah tanggung jawab besar yang harus dipikul di pundak kami.</p><p>Pada awalnya, kemungkinan bug yang ada lebih tinggi daripada kemungkinan aktor jahat. Itulah mengapa salah satu mekanisme yang kami pilih adalah penundaan eksekusi, yang kami anggap perlu untuk melindungi dana pengguna di hari-hari awal protokol.</p><p><strong><em>Apa yang dimaksud dengan penundaan eksekusi?</em></strong></p><p>Penundaan eksekusi berarti bahwa setiap blok L2 yang dilakukan ke L1 akan memiliki penguncian waktu sebelum dieksekusi dan diselesaikan. Pada awalnya penundaan tersebut akan menjadi 24 jam, yang secara bertahap akan berkurang seiring dengan semakin matangnya sistem hingga kita menghapus label Alpha, di mana pada saat itu penundaan akan dihilangkan sama sekali. Mengubah penundaan membutuhkan beberapa tanda tangan yang dikumpulkan dari beberapa cold wallet yang dimiliki oleh pimpinan zkSync.</p><p>Penundaan ini memastikan bahwa ada cukup waktu bagi tim kami untuk memverifikasi efek dari transaksi yang dimasukkan ke dalam blok sebelum menjadi final.</p><p>Penundaan ini akan memungkinkan kami untuk mencegah pengurasan protokol dengan cepat jika bug kritis ditemukan dan dieksploitasi.</p><p>Tim zkSync akan memantau setiap blok dan dapat menyelidiki setiap anomali dan tanda bahaya seperti arus keluar yang cepat atau penarikan yang sangat besar.</p><p>Untuk memperkenalkan waktu kunci ini, tidak ada perubahan yang dibuat dalam smart contract yang telah diaudit. Sebagai gantinya, kami akan menggunakan peran Validator yang sudah ada yang kami kendalikan dan juga membatasi diri kami sendiri dengan mengarahkannya ke smart contract perantara dengan waktu kunci.</p><p>**Penundaan eksekusi memiliki keuntungan sebagai berikut: **Bahkan jika penyerang menemukan bug kritis dalam sirkuit ZK dan juga berhasil mengkompromikan server yang menjalankan sequencer kami, ada banyak waktu untuk mendeteksi eksploitasi, menyelidiki, dan membekukan protokol melalui tata kelola.</p><ul><li><p>Tidak ada perubahan yang dimasukkan ke dalam kontrak zkSync Era, jadi meskipun kontrak perantara dikompromikan, kami akan kembali ke keadaan semula.</p></li><li><p>Eksekusi yang tertunda tidak hanya memengaruhi jembatan zkSync ETH dan ERC20 standar, tetapi juga jembatan khusus yang dibangun oleh tim yang berbeda.</p></li><li><p>Menerapkan logika dalam kontrak yang dikontrol oleh gubernur eksternal memudahkan untuk menghapus batasan ini di kemudian hari.</p></li></ul><p>Meskipun kami sudah mendekati peluncuran publik, pekerjaan kami masih jauh dari selesai. Peningkatan keamanan tidak akan pernah berakhir. Kami belum pernah menyaksikan pendekatan keamanan dalam ruang penskalaan yang berkepanjangan dan komprehensif seperti yang kami lakukan, tetapi keamanan bukanlah tentang mencentang kotak, ini adalah kondisi pikiran yang berkelanjutan.</p><p>Kunjungi dokumentasi kami tentang penundaan eksekusi di <a target="_blank" rel="noopener noreferrer nofollow ugc" class="dont-break-out" href="https://era.zksync.io/docs/dev/troubleshooting/withdrawal-delay.html">sini</a></p>]]></content:encoded>
            <author>pyzz@newsletter.paragraph.com (Pyzz)</author>
        </item>
    </channel>
</rss>