比特幣這個以太坊...

這個以太坊擴展解決方案如何在災難發生前修復錯誤

2 月初,以太坊第2 層擴展解決方案Optimism 背後的團隊收到了有關一個嚴重錯誤的消息,該錯誤可能允許不良行為者在網絡上“創建ETH”。該漏洞是解決方案的Geth 分叉的一部分,由Orchid Protocol 的技術主管Jay “saurik” Freeman 發現。

相關閱讀 | 以太坊的發明者如何預測蟲洞的3.21 億美元安全漏洞

一個不良行為者可能通過在基礎加密貨幣中持有資金的合同上的SELFDESTRUCT 操作碼利用了這個以太坊第2 層解決方案的漏洞,根據 官職. 但是,該錯誤已被修復,但從未被利用。

Optimism 背後的團隊進行了鍊式歷史記錄,發現該漏洞僅在被Etherscan 員工意外發現的40 天前觸發了一次。然而,根據Freeman 進行的調查,此人並未產生ETH。該團隊補充說:

在確認後數小時內,對該問題的修復進行了測試並部署到Optimism 的Kovan 和Mainnet 網絡(包括所有基礎設施提供商)。

Optimism fork 也收到了有關該漏洞的警告,正如團隊所說,他們都應用了修復程序。從這個意義上說,他們呼籲運行其軟件副本的每個人都更新到l2geth 版本0.5.11,否則將面臨與網絡其他部分不同步的風險。

Freeman 將獲得最高獎金,估計為200 萬美元,以表彰他對以太坊擴容解決方案的貢獻。 Optimism 背後的團隊感謝他“幫助保持Optimism 的安全”。他們在不斷發展的項目面臨的新挑戰中添加了以下內容:

今天,在我們代碼庫的橋接器、更多提供商甚至多個主網分支之間,情況就不同了。它非常適合去中心化,但它增加了發布的複雜性。安全版本帶來了更大的複雜性——我們不能立即發布明顯的補丁,或者我們冒著有人在升級之前對漏洞進行逆向工程的風險。

如何攻擊以太坊擴容解決方案

弗里曼 發表 關於他的發現的詳細報告,並補充說第二層解決方案已通過他們的客戶端OVM 2.0 受到攻擊,OVM 2.0 是go-Ethereum 的一個分支,稱為l2geth。正如他所說,Orchid 協議是第二層擴展解決方案。因此,在發現Optimism 的脆弱性時,他的經驗非常寶貴。

Freeman 將他發現的漏洞稱為“Unbridle Optimism”,並聲稱它起源於在Optimism 上執行智能合約的虛擬機。通過探索它,不良行為者可以在連接L1、以太坊及其第二層的“橋的遠端”產生ETH。他在報告中寫道:

(……)我的論點是,這比僅僅誘使儲備金允許撤出更危險。有了在橋的另一邊偷偷打印IOU(在Optimism 上稱為OETH)的能力,你仍然可以嘗試(慢慢地)從儲備金中提取資金,但現在它看起來像是合法的轉賬,更容易不被注意。

報告稱,這場災難可能已經蔓延到整個以太坊生態系統,因為一個壞人本可以利用樂觀主義進入去中心化協議並“擾亂他們的經濟”。因此,弗里曼稱其為“經濟災難攻擊”,有可能危及“整個賬本”。

相關閱讀 | 黑客利用漏洞從Polygon 竊取801,601 個MATIC 代幣

截至發稿時,ETH 的價格為3,091 美元,過去24 小時下跌4%。

以太坊ETH ETHUSD
ETH 在日線圖上橫盤整理。來源: ETHUSD 交易視圖

Source Link

最受歡迎

繼續閱讀

長期持有者持有的比特幣(BTC)供應量達到最高水平

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打...

現在讀

$COOKIE, the Cookie3 Mark...

Tallinn, Estonia, March 26th, 2024...

長期持有者持有的比特幣(BTC)供應量達到最高水平...

根據Glassnode 的估計,比特幣的長期持有者(LTH)目前擁有1452 萬枚BTC,創歷史新高,只剩下25% 留給短期持有者和投機者。 儘管BTC 的價格在過去一個月中保持相對平穩,範圍在約29,000 美元至31,000 美元之間,但人們還是開始瘋狂囤積。 ...

Caldera 宣布與Espresso Syste...

Caldera 開發人員可以利用Espresso Sequence...

抓住Web3 遊戲的先發優勢:成功策略

Web3和區塊鏈技術的出現徹底改變了遊戲行業,為開發者和企業家提供了前所未有的機遇。 Web3 遊戲的去中心化性質為創新遊戲貨幣化模式、玩家所有權和社區參與打開了大門。對於那些尋求利用Web3 遊戲巨大潛力的人來說,確保先發優勢至關重要。 了解Web3 遊戲生態系統在深入研究Web3 遊戲之前,有...

Taapsee Pannu 推出NFT 平台,介紹...

企業家貢獻者表達的意見是他們自己的。 您正在閱讀《企業家印度》,這是企業家媒體的國際特許經營刊物。 女演員Taapsee Pannu 最近推出了“taapseeclub.com”,這是她自己的非同質代...

比特幣(BTC) 地址休眠超過11 年,轉移310...

經過11 年多的閒置之後,一個包含3100 萬美元BTC 的休眠比特幣地址最近突然活躍起來。 2023年7月22日,地址 轉入 將其全部餘額轉移到新地址。 早期BTC 地址復活 比特幣自2009 年以來就已經存在,因此存在多年來不活躍的休眠地址,其中包含大量BTC。這種加密貨幣的一些早期採用者能夠...

加密貨幣死了嗎?當今加密貨幣的現狀

您之前可能聽說過加密貨幣正在消亡(或比特幣已消亡)。在這篇文章中,我們將研究加密貨幣的狀態,並嘗試回答這個問題:加密貨幣現在已經死了嗎? 在我們開始之前,我們想澄清一下,本文指的是最廣泛意義上的“加密貨幣行業”; 在裡面 網絡3 感覺。該定義包括加密資產市場; 但它還包括其他非財務用例。 隨著近來加...

Chancer 可能成為體育和社交博彩領域的下一個...

加密貨幣 隨著企業財報季節的繼續,本週股市表現好壞參半。在Ne...

以太坊(ETH) 創下兩個月來CEX 流入最高紀錄...

過去一周,以太坊(ETH)流入中心化交易所(CEX)的資金量創下了過去兩個月來的最高水平。這些重大的資產變動表明ETH 的價格可能會下跌。 CoinGecko 數據顯示,第二大加密貨幣的價格一直在小幅下跌,過去一周價值下跌了2.5%。截至撰寫本文時,以太幣易手價格為1,892.65 美元,過去24...

新的DeFi 法案有“不可行的義務”

加密貨幣創新委員會表示,新的反洗錢法案沒有為DeFi 中的非法金融...

幣安大幅削減成本,瑞波幣為美國銀行和加密貨幣風險投...

美國證券交易委員會(SEC)對加密貨幣公司的打擊似乎嚴重影響了幣安的業務。據報導,在過去幾週內,該加密貨幣交易所解雇了1,000 多名員工,並削減了一些福利。 幣安表示,“當前的市場環境和監管環境”導致利潤下降,這表明可能正在進行更多削減。一位發言人告訴Cointelegraph,該公司將考慮縮減“...

Automata 雙週更新:第48 期| 通過自動...

迎接新的季度意味著設定我們的意圖並為團隊規劃下一步的行動。幕後醞釀的一切——合作、產品功能和營銷發布——很難抑制我們的興奮。我們一開始就在1RPC(2 個備受期待的第2 層主網)上添加了對Linea 和Base 的支持。科技載體更新頁腳以顯示界面版本平滑的用戶體驗 USDC CCTP 支持 關於仲裁...