
Sigma Prime|2025年09月19日 11:53
我们刚刚完成了对 @berachain 的双执行客户端实现的安全审查,该实现使用 Reth SDK 和 Go-Ethereum 支持其 BRIP-0004 奖励系统。
️ 客户端多样性优势:
➡️ 在 bera-reth 和 bera-geth 之间进行差异模糊测试,发现了可能导致 CometBFT 非确定性的一致性漏洞
➡️ 跨客户端验证揭示了单客户端开发中难以检测的边缘案例
➡️ 不同语言方法在主网之前暴露了实现中的缺口
@paradigm 的 Reth SDK 在这里表现出色:
✅ 构建了完全自定义的执行层,支持系统调用
✅ 无需分叉/维护整个代码库 - 纯模块化设计
✅ 组件细粒度定制(共识、EVM、RPC、交易池)
✅ 生产级别准备(支持 Base、Gnosis、BSC 的实现)
这就是客户端多样性的作用 - 捕捉重要的漏洞。
分享至:
热门快讯
APP下载
X
Telegram
复制链接