Trang chủ Tạp chí Tin tức Altcoin Optimism sửa “lỗi nghiêm trọng” trong fork Geth

Optimism sửa “lỗi nghiêm trọng” trong fork Geth

Optimism đã sửa một “lỗi nghiêm trọng” trong fork Geth (triển khai phổ biến nhất của Ethereum). Lỗi được phát hiện và thông báo vào ngày 2 tháng 2 bởi Jay Freeman, nhà phát triển đằng sau Cydia và Orchid Protocol.

Lỗi của Optimism đã được sửa

Những tổn thất lớn có thể tránh được bằng một phát hiện lỗi đơn giản.

Optimism, giải pháp mở rộng quy mô Ethereum Layer-2 lớn thứ tư theo tổng giá trị bị khóa (TVL), thông báo rằng đã vá một lỗi nghiêm trọng trong fork Geth hôm nay (11/2). Freeman nhận được phần thưởng lên đến hơn 2 triệu đô la cho việc cảnh báo Optimism về lỗ hổng bảo mật.

Nếu lỗ hổng bị khai thác, nó sẽ cho phép ETH được tạo nhiều lần trên Optimism thông qua việc “kích hoạt opcode SELFDESTRUCT trên một hợp đồng có số dư ETH”. Chức năng SELFDESTRUCT cho phép phá hủy các hợp đồng thông minh Ethereum nhất định.

Lỗi này không bao giờ được khai thác, mặc dù nó có thể được kích hoạt bởi một nhân viên Etherscan một cách tình cờ. Tuy nhiên, không có “ETH có thể sử dụng” nào được tạo ra khi kích hoạt tình cờ.

Bản sửa lỗi cho lỗ hổng bảo mật đã được kiểm tra trên testnet Kovan, Optimism, và sau đó được triển khai trên mainnet của mạng – cũng như trên các nhà cung cấp cơ sở hạ tầng và fork của nó – trong vòng vài giờ sau khi xác nhận. Mạng vẫn hoạt động xuyên suốt.

Để khắc phục sự cố, các nhà phát triển Optimism đã chia sẻ một bản vá riêng tư với “các bên chủ chốt” ngay lập tức. Sau khi bản vá được tiết lộ là thành công, nó đã được “phát hành công khai… ẩn trong một cam kết không dễ thấy”. Team phải cẩn thận tiến hành sửa chữa và phát hành bản vá do số lượng các bên trong hệ sinh thái của giao thức ngày càng tăng: nhiều cầu nối, nhà cung cấp và fork mainnet khác nhau. Team nghiên cứu cho biết, sự phức tạp này góp phần tích cực vào việc phân quyền nhưng khiến các bản phát hành, đặc biệt là các bản phát hành bảo mật, trở nên khó khăn hơn.

Tiền thưởng mà Optimism trả cho hacker mũ trắng (whitehat) dựa trên mức độ đe dọa do lỗi gây ra. Trong trường hợp này, Freeman đã nhận được mức phần thưởng tối đa.

Vitalik Buterin đã thảo luận về tầm quan trọng của Layer-2 đối với tương lai của Ethereum để chống lại phí giao dịch cao của mạng, khiến mạng “chưa sẵn sàng để áp dụng hàng loạt” trên Layer-1. Tháng 11 năm ngoái, Buterin đã giới thiệu EIP 4488, một đề xuất cải tiến Ethereum tập trung vào việc giảm phí gas trên các giải pháp mở rộng Ethereum Layer-2.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Crypto Briefing

MỚI CẬP NHẬT

Pi Network tiến gần đến giai đoạn Open Network với 15 triệu người dùng...

Pi Network, một hệ sinh thái ứng dụng Web3 và nền tảng phát triển với cộng đồng hàng chục triệu người khai thác và...

Sự suy giảm tâm lý xã hội của Bitcoin có thể báo hiệu đáy...

Biến động giảm giá gần đây trên thị trường đã làm giảm bớt những bình luận lạc quan và sự phấn khích cao xung...

Hoạt động Bitcoin giảm xuống mức thấp nhất kể từ năm 2010

Theo dữ liệu onchain từ IntoTheBlock, tỷ lệ địa chỉ Bitcoin hoạt động đã giảm xuống mức thấp nhất kể từ tháng 11 năm...

Giá Coin hôm nay 29/06: Bitcoin tiếp tục lao dốc về sát $ 60.000,...

Bitcoin tiếp tục lao dốc về sát ngưỡng tâm lý quan trọng $60.000 khi phe bò không thể đẩy giá vượt qua $62.000 trong...

Chiến thắng lớn cho Bitcoin khi Tòa án Tối cao Mỹ vừa giáng cho...

Nhà kinh tế Timothy Peterson cho rằng quyết định của Tòa án Tối cao Hoa Kỳ về việc hủy bỏ Nguyên tắc Chevron sẽ...

Tỷ lệ cá cược cho thấy Joe Biden có thể bị loại khỏi cuộc...

Những trader cá cược trực tuyến trên nền tảng cá cược dựa trên blockchain Polymarket đang dự đoán rằng Tổng thống Hoa Kỳ Joe...
ngay-29-6-phan-tich

Phân tích kỹ thuật ngày 29 tháng 6: BTC, ETH, BNB, SOL, XRP, DOGE,...

Bitcoin (BTC) vẫn kẹt trong phạm vi lớn, nhưng phe bò đang cố gắng duy trì mức giá trên $60.000. Đây là một dấu...

Solana tăng vọt 800%, vượt mặt cả BTC và ETH về lợi nhuận hàng...

Trong một màn trình diễn tăng trưởng đáng kinh ngạc, Solana (SOL) đã tăng vọt 800% trong năm qua, vượt xa các loại tiền...

Cựu CEO PayPal Peter Thiel tiếp tục nắm giữ Bitcoin dù e ngại giá...

Cựu CEO của PayPal và đồng sáng lập Founders Fund, Peter Thiel đã xác nhận ông vẫn nắm giữ Bitcoin, nhắc lại lời nhận...

Renzo Protocol (REZ) là gì? Giải thích về Liquid Restaking Token (LRT)

Bạn có thể cảm thấy bối rối bởi thuật ngữ liquid restaking, và điều đó hoàn toàn dễ hiểu. Rốt cuộc, một trong những...

21Shares nộp đơn đăng ký Solana ETF giao ngay thứ 2 tại Hoa Kỳ

Công ty quản lý tài sản 21Shares đã nộp báo cáo đăng ký S-1 lên Ủy ban Chứng khoán và Giao dịch (SEC) vào...

Curve Finance chấp nhận crvUSD để phân bổ phí

Curve Finance đã thay đổi cơ chế phân phối phí, chuyển từ token 3cr sang stablecoin gốc crvUSD. Động thái này nhằm mục đích cải...

Google Bard là gì và liệu nó có thể cạnh tranh với ChatGPT không?

Bard là một chatbot được hỗ trợ bởi AI và là câu trả lời của Google cho ChatGPT. Theo Google, Bard vẫn là một...

SEC kiện Consensys về dịch vụ môi giới, staking của MetaMask

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã đệ đơn kiện Consensys, công ty mẹ của MetaMask vào ngày 28 tháng...

Nền tảng BaaS là gì? Blockchain-as-a-service hoạt động như thế nào?

Blockchain-as-a-service (BaaS) là gì? Blockchain-as-a-service (BaaS) liên quan đến việc một bên thứ ba cung cấp các giải pháp dựa trên đám mây cho phép...

[QC] Sự Kết Hợp Giữa Blockchain và Game: Định Hình Tương Lai của Ngành...

Blockchain gaming đang trở thành một trong những xu hướng tiên tiến nhất trong ngành công nghiệp game hiện nay. Trong bài viết...