Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыБотыEarnКопитрейдинг
Команда Optimism исправила две критические уязвимости в тестнете

Команда Optimism исправила две критические уязвимости в тестнете

CryptoNews2024/04/29 08:35
Автор:CryptoNews

25 апреля разработчики L2-решения Optimism устранили две серьезные уязвимости в механизме защиты от мошенничества, развернутом в тестовой сети.

Изначально на ошибки обратила внимание команда Offchain Labs. 22 марта компания сообщила об этом стоящей за протоколом OP Labs.

25 марта разработчики Optimism подтвердили наличие уязвимостей, но попросили Offchain Labs не раскрывать информацию о них до исправления.

Согласно заявлению, обнаруженные эксплойты позволяли злоумышленникам внедрять поддельную историю транзакций или мешать системе защиты проверять ее.

По данным Offchain Labs, уязвимость возникла из-за неправильной обработки таймеров:

«Эти проблемы трудно исправить. Хотя первоначальный дизайн Optimism подвергался атакам, [разработчики] внесли некоторые изменения в код обработки таймера, которые устраняют раскрытые эксплойты. На данный момент мы не провели анализ безопасности их модифицированного протокола».

В компании подчеркнули, если бы неисправленную версию протокола запустили в основной сети, это подвергло средства пользователей серьезной опасности.

Ранее разработчики Nethermind исправили критический баг в клиенте исполнения Ethereum, который вызывал сбой при обработке блоков валидаторами.

Напомним, в апреле команда принадлежащего Binance кошелька Trust Wallet предупредила пользователей iOS об эксплойте нулевого дня, нацеленного на сервис iMessage.

0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!

Вам также может понравиться

Ledger восстановил контроль над Discord после взлома аккаунта модератора

Краткий обзор Производитель аппаратных кошельков Ledger подвергся взлому Discord в поздний субботний вечер после того, как злоумышленник скомпрометировал аккаунт модератора, сообщила компания. Ledger восстановил контроль и заявил, что принимает дополнительные меры предосторожности для укрепления своей безопасности. Некоторые клиенты Ledger недавно получили физические мошеннические письма с просьбой предоставить их сид-фразы.

The Block2025/05/11 21:23
Ledger восстановил контроль над Discord после взлома аккаунта модератора

Демократические сенаторы предлагают запретить продвижение криптовалюты Трампом и высокопоставленными правительственными чиновниками на фоне спора о законопроекте о стейблкоинах

Краткий обзор Группа из 20 сенаторов-демократов представила законопроект, который запретит президенту, вице-президенту, Конгрессу и утвержденным Сенатом членам Кабинета министров создавать и продвигать криптовалюты, а также некоторым другим лицам. Законопроект был представлен на фоне растущей напряженности вокруг законопроекта Сената о стейблкоинах, после того как ряд демократов отозвали свою поддержку текущей версии законопроекта. Законопроект будет пытаться запретить Трампу и Мелании извлекать прибыль из их мемкоинов, хотя он

The Block2025/05/11 21:23
Демократические сенаторы предлагают запретить продвижение криптовалюты Трампом и высокопоставленными правительственными чиновниками на фоне спора о законопроекте о стейблкоинах