iOS 越狱开发者因发现关键的 Optimism 漏洞而获得 200 万美元的奖金

2022-02-11 00:02:00

以太坊扩容创业公司 Optimism 在项目的 Geth 分叉中修复了一个“关键漏洞”,该漏洞可能会让恶意黑客无限创建ETH

以太坊第 2 层扩展项目 Optimism 的开发人员宣布,已发现一个“严重错误”并随后在本月早些时候进行了修补。

该漏洞本可以让黑客在 Optimism 账户余额中创建尽可能多的“ETH”,最初是由白帽黑客和 iOS 越狱软件 Cydia 开发人员 Jay Freeman 发现的。

在一篇深入的博客文章中,Freeman解释说,该漏洞“将允许攻击者使用他们的go-ethereum的‘OVM 2.0’分叉在任何链上复制资金”。由于他的努力,Freeman获得了迄今为止最大的漏洞赏金之一,总奖励金额为 2,000,042 美元

根据 Optimism 团队的说法,“该漏洞使得可以通过在持有 ETH 余额的合约上反复触发 SELFDESTRUCT 操作码来在 Optimism 上创建 ETH。”

在一篇博客文章中,Optimism 团队指出,其链历史显示,除了以太坊数据初创公司 Etherscan 的一名工作人员意外激活该漏洞外(没有产生可用的额外漏洞),该漏洞并未被利用。

该团队表示:“在确认后数小时内,对该问题的修复进行了测试并部署到 Optimism 的 Kovan 和 Mainnet 网络(包括所有基础设施提供商),”感谢 Infura、QuickNode 和 Alchemy 的快速响应。

“我们还提醒多个易受攻击的 Optimism 分叉和桥接提供商注意该问题的存在。这些项目都应用了所需的修复。”

去年年底,Optimism 删除了其白名单(允许任何开发人员开始在 Optimism 网络上构建项目)。在此之前,该网络仅适用于 Uniswap 和 Synthetix 等特定项目。此限制使开发人员更容易检测和解决潜在的漏洞。

Optimism 是以太坊网络的第 2 层扩展解决方案,采用“optimistic rollups” 聚合以太坊区块链之外的交易。

这提供了减少滑点、降低交易成本和大大提高交易速度的好处。然而,正如这个错误所表明的那样,虽然第 2 层协议提高了效率,但持续开发过程中的安全性仍然是一个共同的关注点。

虽然这笔奖金是迄今为止支付的最大一笔奖金,但 MakerDAO 刚刚宣布,它将向任何能够在其智能合约中指出严重安全威胁的人提供最高 1000 万美元的奖金。这是迄今为止在漏洞赏金平台 Immunefi 上托管的最大的漏洞赏金系列。

郑重声明:本文版权归原作者所有,转载文章仅为传播信息之目的,不构成任何投资建议,如有侵权行为,请第一时间联络我们修改或删除,多谢。

推荐文章

早报 | Lighter 24 小时交易量突破 110 亿美元;Circle Q3 财报公布;Strategy 美股市值跌破其 BTC 持仓价值

整理:ChainCatcher 重要资讯: 币安将停止币安直播平台服务,币安广场将继续提供直播服务...

134 2个月前

24H热门币种与要闻 | Sui将推出原生稳定币USDsui;美SEC拟推出基于Howey测试的代币分类法(11月13日)

1、CEX 热门币种 CEX 成交额 Top 10 及 24 小时涨跌幅: BNB -0.78%...

星球日报
151 2个月前

DAT的拐点?这12家财库公司代表mNav已跌破1

@OdailyChina @LeoAndCrypto 2025 年是 DAT 蓬勃发展的一年,自从...

星球日报
168 2个月前

解读 Fusaka 升级:扩容、降本、提速,以太坊的又一次「性能飞跃」

以太坊现货 ETF 在上周疲弱后重新录得净流入,市场情绪正逐步回暖。以太坊的下一次升级,也已经在路...

204 2个月前

美SEC主席最新演讲:告别混乱十年,加密监管进入清晰化时代

女士们、先生们,早上好!感谢你们的热情介绍,也感谢邀请我今天来到这里,我们将继续探讨美国如何引领下...

星球日报
182 2个月前

停摆结束=市场反弹?美股、黄金、BTC历次政府重启后表现全解析

原文作者:David,深潮 TechFlow 北京时间 11 月 13 日凌晨 5 点,一场持续...

星球日报
146 2个月前