Trang chủ Tạp chí Tin tức Altcoin Optimism sửa “lỗi nghiêm trọng” trong fork Geth

Optimism sửa “lỗi nghiêm trọng” trong fork Geth

Optimism đã sửa một “lỗi nghiêm trọng” trong fork Geth (triển khai phổ biến nhất của Ethereum). Lỗi được phát hiện và thông báo vào ngày 2 tháng 2 bởi Jay Freeman, nhà phát triển đằng sau Cydia và Orchid Protocol.

Lỗi của Optimism đã được sửa

Những tổn thất lớn có thể tránh được bằng một phát hiện lỗi đơn giản.

Optimism, giải pháp mở rộng quy mô Ethereum Layer-2 lớn thứ tư theo tổng giá trị bị khóa (TVL), thông báo rằng đã vá một lỗi nghiêm trọng trong fork Geth hôm nay (11/2). Freeman nhận được phần thưởng lên đến hơn 2 triệu đô la cho việc cảnh báo Optimism về lỗ hổng bảo mật.

Nếu lỗ hổng bị khai thác, nó sẽ cho phép ETH được tạo nhiều lần trên Optimism thông qua việc “kích hoạt opcode SELFDESTRUCT trên một hợp đồng có số dư ETH”. Chức năng SELFDESTRUCT cho phép phá hủy các hợp đồng thông minh Ethereum nhất định.

Lỗi này không bao giờ được khai thác, mặc dù nó có thể được kích hoạt bởi một nhân viên Etherscan một cách tình cờ. Tuy nhiên, không có “ETH có thể sử dụng” nào được tạo ra khi kích hoạt tình cờ.

Bản sửa lỗi cho lỗ hổng bảo mật đã được kiểm tra trên testnet Kovan, Optimism, và sau đó được triển khai trên mainnet của mạng – cũng như trên các nhà cung cấp cơ sở hạ tầng và fork của nó – trong vòng vài giờ sau khi xác nhận. Mạng vẫn hoạt động xuyên suốt.

Để khắc phục sự cố, các nhà phát triển Optimism đã chia sẻ một bản vá riêng tư với “các bên chủ chốt” ngay lập tức. Sau khi bản vá được tiết lộ là thành công, nó đã được “phát hành công khai… ẩn trong một cam kết không dễ thấy”. Team phải cẩn thận tiến hành sửa chữa và phát hành bản vá do số lượng các bên trong hệ sinh thái của giao thức ngày càng tăng: nhiều cầu nối, nhà cung cấp và fork mainnet khác nhau. Team nghiên cứu cho biết, sự phức tạp này góp phần tích cực vào việc phân quyền nhưng khiến các bản phát hành, đặc biệt là các bản phát hành bảo mật, trở nên khó khăn hơn.

Tiền thưởng mà Optimism trả cho hacker mũ trắng (whitehat) dựa trên mức độ đe dọa do lỗi gây ra. Trong trường hợp này, Freeman đã nhận được mức phần thưởng tối đa.

Vitalik Buterin đã thảo luận về tầm quan trọng của Layer-2 đối với tương lai của Ethereum để chống lại phí giao dịch cao của mạng, khiến mạng “chưa sẵn sàng để áp dụng hàng loạt” trên Layer-1. Tháng 11 năm ngoái, Buterin đã giới thiệu EIP 4488, một đề xuất cải tiến Ethereum tập trung vào việc giảm phí gas trên các giải pháp mở rộng Ethereum Layer-2.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Crypto Briefing

MỚI CẬP NHẬT

Kraken

Kraken Layer 2 Ink ra mắt chống lỗi và giai đoạn đầu

Blockchain layer 2 Ink của Kraken đã mang đến một số tính năng mới để tăng cường bảo mật và các chức năng, bao...
bitcoin

Michael Saylor cho rằng Bitcoin khó có khả năng quay lại $60k và sẽ...

Michael Saylor, nhà sáng lập MicroStrategy và cũng là một bò Bitcoin nổi tiếng, đã bác bỏ khả năng Bitcoin quay lại mức 60.000...
tiền điện tử

Hồng Kông cảnh báo về các công ty crypto mạo danh là “ngân hàng”

Cơ quan Tiền tệ Hồng Kông (HKMA) đã đưa ra cảnh báo rằng một số công ty crypto ở nước ngoài đang sử dụng...
FSB kêu gọi giám sát chặt chẽ hơn đối với các lỗ hổng AI

FSB kêu gọi giám sát chặt chẽ hơn đối với các lỗ hổng AI

Ban Ổn định Tài chính (FSB), cơ quan quốc tế chịu trách nhiệm giám sát và đưa ra khuyến nghị về hệ thống tài...

Trump có thể đưa hàng tỷ USD vào dự trữ Bitcoin của Hoa Kỳ...

CEO của Bitcoin Magazine, David Bailey, gợi ý rằng Tổng thống đắc cử Donald Trump có thể đưa Bitcoin trở thành "tài sản dự...

Sự quan tâm của bán lẻ hồi sinh: Coinbase, Robinhood thăng hạng trên App...

Đợt tăng giá gần đây của Bitcoin đã đưa Coinbase lên vị trí thứ chín trong bảng xếp hạng ứng dụng toàn cầu, tiếp...
Joseph Lubin, Ethereum

Các vụ kiện tiền điện tử của SEC sẽ bị ‘bác bỏ hoặc giải...

CEO ConsenSys Joe Lubin nhận định rằng các cuộc chiến pháp lý giữa các công ty tiền điện tử và Ủy ban Chứng khoán...

Hàn Quốc điều tra Upbit vì phát hiện 600.000 hành vi vi phạm KYC

Sàn giao dịch crypto lớn của Hàn Quốc, Upbit, hiện đang đối mặt với nghi vấn vi phạm nghiêm trọng các quy trình Xác...

Bernstein khuyên Ấn Độ không nên bỏ lỡ tài sản chiến lược Bitcoin

Bitcoin (BTC) hiện là một tài sản trị giá 1,7 nghìn tỷ USD, mang lại tỷ suất lợi nhuận hàng năm 50% trong 4...

Dự đoán giá Pepe: Pepe tăng tới 57%, đã đến lúc mua hay nên...

 Đồng coin ếch xanh Pepe chỉ riêng trong tuần này đã tăng tới 57%, và hiện chỉ còn cách mức giá cao nhất thời...

Tin vắn Crypto 15/11: Bitcoin đã bước vào giai đoạn parabol của chu kỳ...

Từ nhận định Bitcoin đã bước vào giai đoạn parabol của chu kỳ đến Bitwise nộp hồ sơ chuyển đổi quỹ 10 Crypto Index...

“Trump trade” kết thúc? Bitcoin và Ethereum ETF chứng kiến ​​dòng ra đầu tiên...

Các quỹ Bitcoin và Ethereum ETF giao ngay tại Hoa Kỳ đã ghi nhận sự sụt giảm đáng kể vào thứ Năm, chấm dứt...

Công ty Solidion của Mỹ cam kết phân bổ 60% thặng dư tiền mặt...

Công ty công nghệ pin của Mỹ Solidion đã cam kết phân bổ 60% dự trữ tiền mặt dư thừa vào Bitcoin như một...
btc-tang-100k-usdt

Giá Bitcoin gặp thách thức trên con đường tới $100.000, liệu nó có khuất...

Bitcoin (BTC) đã giảm 4,1% vào ngày 14 tháng 11 sau khi dữ liệu lạm phát của Hoa Kỳ công bố, vượt nhẹ so...

Vương quốc Anh đẩy nhanh quá trình ban hành luật về stablecoin và staking

Chính phủ Anh đang lên kế hoạch ban hành các quy định nhằm quản lý stablecoin và tiền điện tử, trong bối cảnh các...
Moodeng

Moodeng (MOODENG) đạt ATH trong bối cảnh có tin đồn Binance chuẩn bị niêm...

Moodeng (MOODENG) là một trong những memecoin tăng giá trong vài ngày qua, đạt đến giai đoạn khám phá giá mới. Memecoin này đã...