Команда Optimism исправила две критические уязвимости в тестнете
25 апреля разработчики L2-решения Optimism устранили две серьезные уязвимости в механизме защиты от мошенничества, развернутом в тестовой сети.
Изначально на ошибки обратила внимание команда Offchain Labs. 22 марта компания сообщила об этом стоящей за протоколом OP Labs.
25 марта разработчики Optimism подтвердили наличие уязвимостей, но попросили Offchain Labs не раскрывать информацию о них до исправления.
Согласно заявлению, обнаруженные эксплойты позволяли злоумышленникам внедрять поддельную историю транзакций или мешать системе защиты проверять ее.
По данным Offchain Labs, уязвимость возникла из-за неправильной обработки таймеров:
«Эти проблемы трудно исправить. Хотя первоначальный дизайн Optimism подвергался атакам, [разработчики] внесли некоторые изменения в код обработки таймера, которые устраняют раскрытые эксплойты. На данный момент мы не провели анализ безопасности их модифицированного протокола».
В компании подчеркнули, если бы неисправленную версию протокола запустили в основной сети, это подвергло средства пользователей серьезной опасности.
Ранее разработчики Nethermind исправили критический баг в клиенте исполнения Ethereum, который вызывал сбой при обработке блоков валидаторами.
Напомним, в апреле команда принадлежащего Binance кошелька Trust Wallet предупредила пользователей iOS об эксплойте нулевого дня, нацеленного на сервис iMessage.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Ledger восстановил контроль над Discord после взлома аккаунта модератора
Краткий обзор Производитель аппаратных кошельков Ledger подвергся взлому Discord в поздний субботний вечер после того, как злоумышленник скомпрометировал аккаунт модератора, сообщила компания. Ledger восстановил контроль и заявил, что принимает дополнительные меры предосторожности для укрепления своей безопасности. Некоторые клиенты Ledger недавно получили физические мошеннические письма с просьбой предоставить их сид-фразы.

Демократические сенаторы предлагают запретить продвижение криптовалюты Трампом и высокопоставленными правительственными чиновниками на фоне спора о законопроекте о стейблкоинах
Краткий обзор Группа из 20 сенаторов-демократов представила законопроект, который запретит президенту, вице-президенту, Конгрессу и утвержденным Сенатом членам Кабинета министров создавать и продвигать криптовалюты, а также некоторым другим лицам. Законопроект был представлен на фоне растущей напряженности вокруг законопроекта Сената о стейблкоинах, после того как ряд демократов отозвали свою поддержку текущей версии законопроекта. Законопроект будет пытаться запретить Трампу и Мелании извлекать прибыль из их мемкоинов, хотя он

Завершился ли медвежий рынок или это временное улучшение – мнения аналитиков разделились

Биткоин отмечает 5 лет с 3-го халвинга
Популярное
ДалееЦены на крипто
Далее








