Команда Optimism виправила дві критичні вразливості в тестнеті — ForkLog UA

25 квітня розробники L2-рішення Optimism усунули дві серйозні вразливості в механізмі захисту від шахрайства, розгорнутому в тестовій мережі.

Спочатку на помилки звернула увагу команда Offchain Labs. 22 березня компанія повідомила про це OP Labs, що стоїть за протоколом.

25 березня розробники Optimism підтвердили наявність вразливостей, але попросили Offchain Labs не розкривати інформацію про них до виправлення.

Згідно із заявою, виявлені вразливості дозволяли зловмисникам впроваджувати підроблену історію транзакцій або заважати системі захисту перевіряти її.

За даними Offchain Labs, уразливість виникла через неправильну обробку таймерів:

«Ці проблеми важко виправити. Хоча початковий дизайн Optimism піддавався атакам, [розробники] внесли деякі зміни в код обробки таймера, які усувають розкриті вразливості. Наразі ми не провели аналіз безпеки їхнього модифікованого протоколу».

У компанії підкреслили, якби невиправлену версію протоколу запустили в основній мережі, це наразило б засоби користувачів на серйозну небезпеку.

Раніше розробники Nethermind виправили критичний баг у клієнті виконання Ethereum, який спричиняв збій під час обробки блоків валідаторами.

Нагадаємо, у квітні команда гаманця Trust Wallet, що належить Binance, попередила користувачів iOS про вразливість нульового дня, націлений на сервіс iMessage.

Источник

Ваш адрес email не будет опубликован. Обязательные поля помечены *






Этот сайт использует Akismet для борьбы со спамом. Узнайте, как обрабатываются ваши данные комментариев.

Сегодня тема блокчейна – это целая идеология и…

PrimeXBT – платформа международного уровня, одна из ведущих…

Мнение: биткоин-фьючерсы угрожают всей банковской системе Подробности Опубликовано:…

“Массачусетский технологический институт (МИТ, — прим. ред.) выпустил…

PrimeXBT — криптовалютная биржа для маржинальной торговли, где…

Согласно данным CoinMarketCap стоимость криптовалюты DATAcoin находится на уровне 0,064…

Новая версия клиента Bitcoin Core, опубликованная 15-го февраля,…

Брэм Коэн (Bram Cohen), создатель знаменитого протокола файлообмена…

Разработчики Bitcoin Gold сообщили вчера в официальном блоге, что…

Еще не утихли страсти и пляски биржевых курсов…

Крупнейшая экономика Евросоюза наконец отреагировала на развивающийся во…

Майнинг на видеокартах не теряет своей актуальности, особенно…

No votes yet.
Please wait...

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *