
ZKsync核心执行环境将逐步退出,安全升级与迁移路径明确
根据9月4日发布的官方公告,ZKsync的底层技术团队Matter Labs已启动对EraVM执行环境的安全强化工程,并公布其正式退役时间表。该计划旨在为生态提供更稳固的运行基础,同时推动技术向新一代架构演进。
现有账户资产无需操作,合约资产需依规迁移
对于普通外部拥有账户(EOA)中的资金,用户无需采取任何行动;但部署在智能合约中的资产必须依照即将公布的详细流程完成处置,以确保价值安全过渡。
五大安全加固举措落地实施
项目方列出了五项关键变更,全面提升系统抗攻击能力:
执行延迟延长至24小时:公共EraVM链将把交易执行窗口从3小时拉长至24小时,以便有充足时间识别并应对潜在漏洞利用,相关链上提案预计于近期提交。
引入双节点独立验证机制:所有活跃的EraVM链将配备独立第二节点,用于交叉核验每一批次的执行结果,攻击者须同时攻破两个独立基础设施才可成功。
代码发布策略调整:新版本发布后,协议源码将在三个月内公开,避免攻击者提前获取冻结状态下的代码优势,同时保障审计机构持续访问权限。
紧急升级流程规范化:自8月24日起,经Token Assembly批准的GAP-5提案已将“紧急升级”更名为“即时升级”,并强制要求每次更新后在ZK Nation论坛发布通告。
并行部署新型证明系统:公司正研发基于Airbender的EraBender证明器,与现有Boojum系统并行运行,要求漏洞同时存在于两个不同构建体系中才可被利用,显著提升防御纵深。
技术迭代背景:人工智能驱动威胁升级
Matter Labs指出,随着人工智能技术发展,自动化漏洞探测系统已将开放、无许可的区块链视为高价值目标。EraVM作为2023年推出的首个生产级zkEVM,虽具备开创性意义,但其后续发展重心已转向原生支持EVM的Atlas架构。
在过渡阶段,现有EraVM链仍负责结算层的价值流转,但所有新功能和协议创新将集中于Atlas平台。值得注意的是,此退役安排不适用于已部署Atlas的链,而包括GRVT在内的授权链将直接向其用户传达具体操作指引。
长期安全治理框架建立
该项目强调,此次调整并非一次性事件,而是构建可持续安全体系的一部分。公司将增设实时监控模块、内部深度审查机制,并开发用于量化安全属性的新工具。若披露特定细节可能引发实质风险,部分技术参数将暂时保密。该策略延续了早期协议升级经验,致力于整合资源,聚焦Atlas生态的全面建设。
