Loading...
以太坊扩容创业公司 Optimism 在项目的 Geth 分叉中修复了一个“关键漏洞”,该漏洞可能会让恶意黑客无限创建ETH
以太坊第nbsp2nbsp层扩展项目nbspOptimismnbsp的开发人员宣布,已发现一个“严重错误”并随后在本月早些时候进行了修补。
该漏洞本可以让黑客在nbspOptimismnbsp账户余额中创建尽可能多的“ETH”,最初是由白帽黑客和nbspiOSnbsp越狱软件nbspCydianbsp开发人员nbspJay Freemannbsp发现的。
在一篇深入的博客文章中,Freeman解释说,该漏洞“将允许攻击者使用他们的goethereum的‘OVM 20’分叉在任何链上复制资金”。由于他的努力,Freeman获得了迄今为止最大的漏洞赏金之一,总奖励金额为nbsp2000042nbsp美元
根据nbspOptimismnbsp团队的说法,“该漏洞使得可以通过在持有nbspETHnbsp余额的合约上反复触发nbspSELFDESTRUCTnbsp操作码来在nbspOptimismnbsp上创建nbspETH。”
在一篇博客文章中,Optimismnbsp团队指出,其链历史显示,除了以太坊数据初创公司nbspEtherscannbsp的一名工作人员意外激活该漏洞外没有产生可用的额外漏洞,该漏洞并未被利用。
该团队表示:“在确认后数小时内,对该问题的修复进行了测试并部署到nbspOptimismnbsp的nbspKovannbsp和nbspMainnetnbsp网络包括所有基础设施提供商,”感谢nbspInfura、QuickNodenbsp和nbspAlchemynbsp的快速响应。
“我们还提醒多个易受攻击的nbspOptimismnbsp分叉和桥接提供商注意该问题的存在。这些项目都应用了所需的修复。”
USDT交易所去年年底,Optimismnbsp删除了其白名单允许任何开发人员开始在nbspOptimismnbsp网络上构建项目。在此之前,该网络仅适用于nbspUniswapnbsp和nbspSynthetixnbsp等特定项目。此限制使开发人员更容易检测和解决潜在的漏洞。
Optimismnbsp是以太坊网络的第nbsp2nbsp层扩展解决方案,采用“optimistic rollups” 聚合以太坊区块链之外的交易。
这提供了减少滑点、降低交易成本和大大提高交易速度的好处。然而,正如这个错误所表明的那样,虽然第nbsp2nbsp层协议提高了效率,但持续开发过程中的安全性仍然是一个共同的关注点。
虽然这笔奖金是迄今为止支付的最大一笔奖金,但nbspMakerDAOnbsp刚刚宣布,它将向任何能够在其智能合约中指出严重安全威胁的人提供最高nbsp1000nbsp万美元的奖金。这是迄今为止在漏洞赏金平台nbspImmunefinbsp上托管的最大的漏洞赏金系列。
2025-02-03 18:28:53
2025-02-03 18:25:01
2025-02-03 18:21:16
2025-02-03 18:17:31
2025-02-03 18:13:48
2025-02-03 18:09:58
CoinShares报告:上周比特币投资产品流出资金达到创纪录的141亿美元
Brian Quarmby 2021年06月08日 CoinShares报告:上周比特币投资产品流出资金达到创纪录的141亿美元 上周,机构投资者从比特币投资产品中撤出了创纪录的141亿美元。 ...
Samson Mow 的新公司 JAN3 帮助萨尔瓦多建立比特币城
Tom Mitchelhill 2022年04月08日 Samson Mow 的新公司 JAN3 帮助萨尔瓦多建立比特币城 比特币企业家 Samson Mow 成立了一家名为 JAN3 的新公司,据...