Перейти к содержанию

Разработчики решения Optimism сообщили об исправлении критической уязвимости


News Bot

Рекомендуемые сообщения

razrabotchiki_resheniya_optimism_soobshchili_ob_ispravlenii_kriticheskoy_uyazvimosti.jpg

 

Разработчики популярного решения для масштабирования Эфириума Optimism обнаружили критическую уязвимость и исправили ошибку до того, как ей смогли воспользоваться хакеры.

В блоге компании сообщается, что уязвимость была обнаружена разработчиком Джеем Фриманом (Jay Freeman) в форке клиента Geth, который использовался для работы Optimism. Фриман опубликовал отдельную статью о проблеме. Уязвимость была обнаружена 2 февраля и уже через несколько часов разработчики смогли ее исправить. Фриману было выплачено вознаграждение в размере $2 млн за обнаружение проблемы.

 

«Ошибка в коде позволяла хакеру выпускать ETH в сети Optimism с помощью постоянного вызова опкода SELFDESTRUCT на контракт с положительным балансом в ETH. Исправление ошибки было протестировано и распространено на основную сеть Optimism и тестовую сеть Kovan всего через несколько часов. Мы хотели бы поблагодарить компании Infura, QuickNode и Alchemy за быструю реакцию. Мы также предупредили разработчиков нескольких форков Optimism, в которых также может наблюдаться данная проблема, а также операторов межсетевых мостов. Данные проекты применили исправление», – пишут разработчики.

 

Напомним, что полноценный запуск решения Optimism состоялся в середине декабря прошлого года. До этого проект находился в стадии тестирования. По состоянию на 10 февраля, в решении Optimism заблокировано активов на сумму около $530 млн.

 

 

Подробнее: https://bits.media/razrabotchiki-resheniya-optimism-soobshchili-ob-ispravlenii-kriticheskoy-uyazvimosti/

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Similar Topics

    • Отправил eth на свой номер кошелька, но в сети optimism

      Отправил eth с биржи binance на свой внешний eth кошелек. Однако ошибочно выбрал сеть optimism вместо eth. Транзакция прошла успешно, теперь мой eth лежит где-то там на оптимизме... на кошельке с таким же номером как мой...   Я не могу понять это мой кошелек или не мой? Есть возможность что-то сделать? Как-то вернуть средства или подключить оптимизм к кошельке?   Я пытался скинуть eth на свой кошелек ledger

      в Общий

    • Гэри Генслер: «Я не готов комментировать будущие решения по ETF на эфир»

      Председатель Комиссии по ценным бумагам и биржам США (SEC) Гэри Генслер сохраняет интригу в отношении одобрения ETF на эфир — в недавнем интервью для Yahoo.Finance он отказался сообщить сроки принятия решения. Гэри Генслер (Gary Gensler) заявил, что ведомство критически относится к всеобщему ажиотажу по поводу роста капитализации крипторынка. По его словам, в более широкой сфере рынок криптовалют «имеет проблемы», поскольку «изобилует злоупотреблениями и мошенничеством», а ряд его участнико

      в Новости криптовалют

    • Разработчики Avalanche представили инструмент Teleporter для взаимодействия подсетей

      Разработчики Avalanche успешно применили обновление Durango, одним из основных нововведений которого стала поддержка инструмента Teleport, облегчающего взаимодействие проектов на разных подсетях. Целью Teleporter стала унификация работы специализированных сетей для приложений (подсетей), что позволит облегчить взаимодействие проектов на разных подсетях и решит проблемы фрагментации экосистемы. Инструмент построен на основе протокола Avalanche Warp Messaging (AWM), запущенного на базе EVM-со

      в Новости криптовалют

    • Прийти к консенсусу: что такое гибридные блокчейн-решения на PoS и PoW

      Алгоритмы консенсуса Proof of Work (PoW) и Proof of Stake (PoS) обладают своими плюсами и минусами, поэтому выбор конечного решения неизбежно предполагает компромиссы. Но что если совместить оба, учитывая лучшие стороны каждого? Когда речь заходит об алгоритмах консенсуса на ум всегда приходят два самых популярных решения, связанные с валидацией транзакций посредством майнинга и стейкинга: Proof of Work (доказательство работы) и Proof of Stake (доказательство доли) соответственно. Каждый сп

      в Новости криптовалют

    • Британские правоохранители смогут изымать криптоактивы без решения суда

      Власти Великобритании внесли поправки в законодательство, позволяющие правоохранительным органам замораживать криптоактивы, не дожидаясь обвинительного приговора суда. Согласно обновленному Закону об экономических преступлениях и корпоративной прозрачности, Национальное агентство по борьбе с преступностью будет наделено расширенными полномочиями по изъятию криптоактивов.   Если ведомство подозревает, что цифровые активы связаны с незаконной иди просто сомнительной деятельностью, оно м

      в Новости криптовалют

×
×
  • Создать...