Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Peretas Topi Putih Mengungkapkan Cacat Kritis di Scroll, Salah Satu Pendiri Membela Keamanan Protokol

Peretas Topi Putih Mengungkapkan Cacat Kritis di Scroll, Salah Satu Pendiri Membela Keamanan Protokol

MPOSTMPOST2025/05/01 02:33
Oleh:MPOST

Singkatnya Pavel Shabarkin secara terbuka mengungkapkan kerentanan kritis pada Scroll, mengklaim bahwa masalah tersebut dapat menghentikan blockchain, yang memengaruhi lebih dari $100 juta dalam TVL, tetapi Scroll dilaporkan gagal menyelesaikan masalah tersebut secara efektif.

Peretas topi putih Pavel Shabarkin mengungkapkan kepada publik kerentanan kritis pada jaringan Ethereum Layer 2 gulir melalui platform media sosial X. Ia mengklaim bahwa masalah tersebut dapat menghentikan blockchain, yang berdampak pada total nilai terkunci (TVL) senilai lebih dari $100 juta. Meskipun demikian, Scroll dilaporkan gagal menyelesaikan masalah tersebut secara efektif.

Menurut Pavel Shabarkin, “Siapa pun bisa memaksa Scroll L2 ke dalamdefireorganisasi malam, menghentikan rantai sehingga tidak ada transaksi pengguna yang akan dimasukkan dalam blok dan rantai tidak akan bergerak maju. Semua dana di L2 akan dibekukan.”

Peretas tersebut juga mengungkapkan rasa frustrasinya dengan tanggapan Scroll terhadap masalah tersebut, dengan menyatakan bahwa proyek tersebut meremehkan laporannya dan gagal melakukan komunikasi yang berarti, dan memilih untuk diam saja. Selain itu, ia menunjukkan bahwa Immunefi, platform yang menangani laporan kerentanan, tidak mengklasifikasikan masalah tersebut secara akurat, bahkan setelah ia meminta evaluasi ulang. Akibatnya, Pavel Shabarkin memilih untuk mempublikasikan temuannya guna meningkatkan kesadaran tentang kurangnya keahlian keamanan Scroll.

Masalah yang dilaporkan oleh Pavel Shabarkin menimbulkan risiko pada jaringan Scroll, dengan potensi rantai tersebut dihentikan tanpa biaya bagi penyerang. Selama serangan, penarikan akan tetap diblokir, berpotensidefiakhirnya, karena penyerang dapat mempertahankan penghentian tanpa biaya apa pun. Gangguan dalam produksi blok ini akan mencegah keuangan terdesentralisasi yang sensitif terhadap waktu (DeFi) tindakan, seperti menambahkan dana untuk menghindari likuidasi atau memperbarui harga oracle, yang menempatkan dana pengguna pada risiko besar. Selain itu, sequencer akan berhenti mengumpulkan biaya transaksi karena tidak ada transaksi pengguna Layer 2 yang dapat dimasukkan dalam blok. Kerentanan tersebut sangat memprihatinkan karena siapa pun yang memiliki akses internet dapat memicu serangan tersebut, sehingga menjadi ancaman yang mudah diakses.

Pada 17 Februari 2025 saya melaporkan kerentanan kritis terhadap @Gulir_ZKP . $100 juta+ dalam TVL berisiko selama lebih dari 2 bulan.

Siapa pun bisa memaksa Scroll L2 ke dalamdefireorganisasi malam, menghentikan rantai sehingga tidak ada transaksi pengguna yang akan dimasukkan dalam blok dan rantai tidak akan bergerak…

– Pavel Shabarkin (@shabarkin) 30 April, 2025

Ye Zhang Menanggapi Klaim Peretas, Klarifikasi Keamanan Protokol Gulir 

Sebagai tanggapan, Ye Zhang, salah satu pendiri Scroll, menjelaskan bahwa klaim peretas tersebut berasal dari kesalahpahaman mendasar tentang cara kerja protokol tersebut. Secara khusus, peretas tersebut mengabaikan pemeriksaan CCC ringan yang dilakukan sequencer sebelum Peningkatan Euclid .

Ia menyoroti bahwa, “PoC tidak berfungsi. Log tampaknya tidak menunjukkan reorganisasi. CCC ringan sudah melacak pemanggilan prakompilasi dan melewatkan transaksi tersebut tanpa memicu reorganisasi apa pun.”

Ye Zhang lebih lanjut menekankan bahwa Scroll berkomitmen untuk memastikan keamanan protokol, telah menginvestasikan lebih dari $1 juta dalam audit, dan menghargai kontribusi para peretas topi putih. 

Scroll adalah solusi penskalaan Ethereum Layer 2 yang memanfaatkan rollup Zero-Knowledge (ZK) untuk meningkatkan hasil transaksi, menurunkan biaya gas, dan menjaga keamanan serta desentralisasi Ethereum. Dengan menggabungkan zkEVM (Zero-Knowledge Ethereum Virtual Machine), Scroll memastikan kompatibilitas penuh dengan infrastruktur Ethereum yang ada, yang memungkinkan pengembang untuk menyebarkan aplikasi terdesentralisasi (dApps) tanpa perlu mengubah kode mereka.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Raih Token Baru
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Protokol Solv Meluncurkan SolvBTC.AVAX Dengan Avalanche Dan Elixir, Meluncurkan Bitcoin Yield yang Didukung RWA yang Didukung Oleh BlackRock dan Hami

Singkatnya Solv Protocol mengumumkan peluncuran SolvBTC.AVAX, token Bitcoin penghasil hasil yang dirancang untuk memanfaatkan DeFi infrastruktur dan menawarkan pengembalian yang didukung oleh RWA.

MPOST2025/05/17 01:33
Protokol Solv Meluncurkan SolvBTC.AVAX Dengan Avalanche Dan Elixir, Meluncurkan Bitcoin Yield yang Didukung RWA yang Didukung Oleh BlackRock dan Hami

Stablecoin csUSDL dari Coinshift melampaui $100 juta dalam TVL di tengah meningkatnya permintaan untuk token yang menghasilkan imbal hasil

Ringkasan Cepat Manajer aset onchain mengklaim produknya menjadi salah satu dari tiga aset pendapatan pasif teratas di Pendle bulan lalu, dengan volume $16 juta. Kinerja csUSDL muncul seiring stablecoin yang menghasilkan imbal hasil menarik perhatian investor.

The Block2025/05/16 19:34
Stablecoin csUSDL dari Coinshift melampaui $100 juta dalam TVL di tengah meningkatnya permintaan untuk token yang menghasilkan imbal hasil

Analis Wall Street mengabaikan serangan siber Coinbase dan investigasi SEC sebagai 'hanya sekadar kebisingan'

Ringkasan Cepat Coinbase mengungkapkan serangan siber di mana peretas mencoba memeras $20 juta menggunakan data pelanggan yang dicuri. Secara bersamaan, SEC sedang menyelidiki apakah Coinbase menyesatkan investor tentang metrik pengguna selama IPO 2021. Meskipun harga saham awalnya turun 7% setelah berita tersebut, saham dengan cepat pulih karena analis meremehkan insiden tersebut sebagai kejadian terisolasi dan tidak material terhadap prospek jangka panjang perusahaan, dengan banyak yang menegaskan kembali peringkat optimis dan melihat penurunan tersebut sebagai peluang pembelian.

The Block2025/05/16 19:34
Analis Wall Street mengabaikan serangan siber Coinbase dan investigasi SEC sebagai 'hanya sekadar kebisingan'

Cobie bergabung dengan firma investasi kripto Paradigm sebagai penasihat

Cobie mendirikan Echo, sebuah platform yang memungkinkan investor ritel dan anggota komunitas kripto untuk mengakses putaran pendanaan tahap awal dalam proyek dengan ketentuan yang serupa dengan kapitalis ventura. Detektif onchain ZachXBT bergabung dengan Paradigm pada bulan Februari sebagai penasihat respons insiden.

The Block2025/05/16 19:34
Cobie bergabung dengan firma investasi kripto Paradigm sebagai penasihat