Crypto Currency Tracker logo Crypto Currency Tracker logo
Forklog 2024-04-29 07:54:22

Команда Optimism исправила две критические уязвимости в тестнете

25 апреля разработчики L2-решения Optimism устранили две серьезные уязвимости в механизме защиты от мошенничества, развернутом в тестовой сети.  Изначально на ошибки обратила внимание команда Offchain Labs. 22 марта компания сообщила об этом стоящей за протоколом OP Labs.  25 марта разработчики Optimism подтвердили наличие уязвимостей, но попросили Offchain Labs не раскрывать информацию о них до исправления.  Согласно заявлению, обнаруженные эксплойты позволяли злоумышленникам внедрять поддельную историю транзакций или мешать системе защиты проверять ее.  По данным Offchain Labs, уязвимость возникла из-за неправильной обработки таймеров: «Эти проблемы трудно исправить. Хотя первоначальный дизайн Optimism подвергался атакам, [разработчики] внесли некоторые изменения в код обработки таймера, которые устраняют раскрытые эксплойты. На данный момент мы не провели анализ безопасности их модифицированного протокола». В компании подчеркнули, если бы неисправленную версию протокола запустили в основной сети, это подвергло средства пользователей серьезной опасности.  Ранее разработчики Nethermind исправили критический баг в клиенте исполнения Ethereum, который вызывал сбой при обработке блоков валидаторами.  Напомним, в апреле команда принадлежащего Binance кошелька Trust Wallet предупредила пользователей iOS об эксплойте нулевого дня, нацеленного на сервис iMessage.

Lesen Sie den Haftungsausschluss : Alle hierin bereitgestellten Inhalte unserer Website, Hyperlinks, zugehörige Anwendungen, Foren, Blogs, Social-Media-Konten und andere Plattformen („Website“) dienen ausschließlich Ihrer allgemeinen Information und werden aus Quellen Dritter bezogen. Wir geben keinerlei Garantien in Bezug auf unseren Inhalt, einschließlich, aber nicht beschränkt auf Genauigkeit und Aktualität. Kein Teil der Inhalte, die wir zur Verfügung stellen, stellt Finanzberatung, Rechtsberatung oder eine andere Form der Beratung dar, die für Ihr spezifisches Vertrauen zu irgendeinem Zweck bestimmt ist. Die Verwendung oder das Vertrauen in unsere Inhalte erfolgt ausschließlich auf eigenes Risiko und Ermessen. Sie sollten Ihre eigenen Untersuchungen durchführen, unsere Inhalte prüfen, analysieren und überprüfen, bevor Sie sich darauf verlassen. Der Handel ist eine sehr riskante Aktivität, die zu erheblichen Verlusten führen kann. Konsultieren Sie daher Ihren Finanzberater, bevor Sie eine Entscheidung treffen. Kein Inhalt unserer Website ist als Aufforderung oder Angebot zu verstehen