In breve
- Optimism ha rilasciato op-reth v2.5.0 e lo consiglia a tutti gli operatori op-reth.
- L'aggiornamento rimuove due comandi di importazione obsoleti precedenti a Bedrock e corregge i problemi di sicurezza nelle dipendenze `rustls` e `imbl`.
- Gli operatori che si affidano al flusso di lavoro di importazione rimosso devono passare al processo di bootstrap dello stato di Bedrock prima di eseguire l'aggiornamento.
L'ultima versione di op-reth di Optimism è un aggiornamento di manutenzione che include due aspetti che i team infrastrutturali tendono a prendere seriamente: la rimozione di comandi che causano malfunzionamenti e le patch di sicurezza relative alle dipendenze.
La versione 2.5.0 è stata pubblicata il 1° ottobre ed è consigliata a tutti gli operatori di op-reth.
Questa versione non modifica le regole economiche dell'OP Stack. Modifica invece il software utilizzato per implementare e gestire tali regole.
I comandi di importazione precedenti a Bedrock sono stati rimossi.
La modifica più evidente che compromette le prestazioni è la rimozione di `import-op` e `import-receipts-op`.
Quei comandi venivano utilizzati per importare la cronologia OVM precedente a Bedrock. Gli operatori che dipendono ancora da quel flusso di lavoro devono passare al processo di bootstrap dello stato di Bedrock prima dell'aggiornamento, con la cronologia precedente a Bedrock fornita da un'istanza l2geth.
Questo è il tipo di pulizia che le catene mature prima o poi devono eseguire. I vecchi percorsi di compatibilità sono utili durante le migrazioni, ma mantenerli indefinitamente aumenta la complessità del software.
Bitcoinist ha recentemente trattato un altro aspetto dello stesso ciclo di manutenzione, quando Optimism ha rilasciato un aggiornamento obbligatorio per op-batcher e quando il lavoro sull'astrazione nativa degli account si è spostato verso l'OP Stack .
Sono state corrette due vulnerabilità di dipendenza.
op-reth v2.5.0 aggiorna `rustls` alla versione 0.23.45 per risolvere il problema RUSTSEC-2026-0285. Il problema riguardava l'accettazione dei messaggi di handshake TLS 1.3 con un livello di crittografia errato, anziché la chiusura della connessione.
Le note di rilascio affermano che l'handshake è rimasto autenticato, il che significa che il bug non ha permesso a un utente malintenzionato di alterare o completare l'handshake, ma gli operatori ricevono comunque la dipendenza corretta.
L'aggiornamento porta inoltre `imbl` alla versione 7.0.2 per RUSTSEC-2026-0292, correggendo una condizione di doppia deallocazione in un componente utilizzato dal pool di transazioni quando un distruttore di elementi va in panic.
Si tratta di correzioni di sicurezza software, non di prove che una catena OP Stack sia stata attivamente sfruttata.
Gli aggiornamenti infrastrutturali stanno diventando un carico di lavoro operativo costante
Le reti di livello 2 assomigliano sempre meno a un singolo protocollo e sempre più a una suite di programmi coordinati.
Sequenziatori, batcher, client di esecuzione, componenti a prova di errore e servizi cross-chain necessitano tutti di cicli di rilascio specifici. L'analisi di Bitcoinist sui test di interoperabilità di Superchain mostra perché questo stack continua ad espandersi.
Per gli utenti finali, op-reth v2.5.0 dovrebbe essere invisibile. Per i team Node, le note di rilascio sono chiare: aggiornare il client, tenere conto dei comandi legacy rimossi e installare le patch di sicurezza.
—
Questo articolo è stato scritto dalla redazione e curato da Samuel Rae.