主页 > imtoken 下载 > 财神爷游戏漏洞(以太坊扩容分叉披露的一个严重bug,可让恶意黑客无限创造)

财神爷游戏漏洞(以太坊扩容分叉披露的一个严重bug,可让恶意黑客无限创造)

imtoken 下载 2023-06-02 07:55:03

以太坊扩容初创公司 Optimism 披露了该项目 Geth 分叉中的一个“严重错误”的修复程序,该错误将允许恶意黑客创建无限的 ETH

以太坊扩容分叉中披露一个严重错误将允许恶意黑客创建无限的 ETH

信息

siteiotachina.com 以太坊分叉暴跌_以太坊分叉九月_以太坊分叉

以太坊第 2 层扩展项目 Optimism 的开发人员宣布发现了一个“严重错误”,并于本月早些时候进行了修补。

该漏洞允许黑客在 Optimism 账户余额中创建任意数量的“ETH”,最初是由白帽黑客和 iOS 越狱 Cydia 开发人员 Jay Freeman 发现的。

以太坊分叉九月_siteiotachina.com 以太坊分叉暴跌_以太坊分叉

在一篇深入的博客文章中以太坊分叉,弗里曼解释说,该漏洞“将允许攻击者使用他们的‘OVM 2.0’go-ethereum 分叉在任何链上复制资金”。由于他的努力,弗里曼获得了迄今为止最大的漏洞赏金之一, 总奖励 $2,000,042

根据 Optimism 团队的说法以太坊分叉,“该错误使得通过在持有 ETH 余额的合约上反复触发 SELFDESTRUCT 操作码,可以在 Optimism 上创建 ETH。”

以太坊分叉_以太坊分叉九月_siteiotachina.com 以太坊分叉暴跌

在一篇博客文章中,Optimism 团队指出,其链历史表明该漏洞尚未被利用,除了以太坊数据初创公司 Etherscan 的一名工作人员意外激活,“没有产生可用的多余数据”。

“该问题的修复程序已在确认后的数小时内进行测试并部署到 Optimism 的 Kovan 和主网网络(包括所有基础设施提供商),”该团队表示,感谢 Infura、QuickNode 和 Alchemy 的快速响应时间。

以太坊分叉九月_siteiotachina.com 以太坊分叉暴跌_以太坊分叉

“我们还提醒几家易受攻击的 Optimism 分叉和桥接提供商注意该问题的存在。 这些项目都应用了所需的修复程序。”

去年年底,Optimism 删除了白名单,允许任何开发人员开始在 Optimism 网络上构建项目。 在此之前,该网络仅适用于 Uniswap 和 Synthetix 等特定项目。这种限制使开发人员更容易检测和解决潜在的错误

以太坊分叉九月_siteiotachina.com 以太坊分叉暴跌_以太坊分叉

Optimism 是以太坊网络的第 2 层扩展解决方案,它使用“乐观汇总”来聚合以太坊区块链之外的交易。

这提供了减少滑点、降低交易成本和大大提高交易速度的好处。 然而,正如这个错误所表明的,虽然第一个第 2 层协议提高了效率,但持续开发过程中的安全性仍然是一个普遍关注的问题。

虽然赏金是迄今为止支付的最大一笔赏金,但 MakerDAO 刚刚宣布,它将向任何能够指出其智能合约中存在严重安全威胁的人提供高达 1000 万美元的奖金。 这是迄今为止在漏洞赏金平台 Immunefi 上托管的最大漏洞赏金系列。