Optimism sửa “lỗi nghiêm trọng” trong fork Geth

Updated: 11/02/2022 at 14:23

Optimism đã sửa một “lỗi nghiêm trọng” trong fork Geth (triển khai phổ biến nhất của Ethereum). Lỗi được phát hiện và thông báo vào ngày 2 tháng 2 bởi Jay Freeman, nhà phát triển đằng sau Cydia và Orchid Protocol.

Lỗi của Optimism đã được sửa

Những tổn thất lớn có thể tránh được bằng một phát hiện lỗi đơn giản.

Optimism, giải pháp mở rộng quy mô Ethereum Layer-2 lớn thứ tư theo tổng giá trị bị khóa (TVL), thông báo rằng đã vá một lỗi nghiêm trọng trong fork Geth hôm nay (11/2). Freeman nhận được phần thưởng lên đến hơn 2 triệu đô la cho việc cảnh báo Optimism về lỗ hổng bảo mật.

Nếu lỗ hổng bị khai thác, nó sẽ cho phép ETH được tạo nhiều lần trên Optimism thông qua việc “kích hoạt opcode SELFDESTRUCT trên một hợp đồng có số dư ETH”. Chức năng SELFDESTRUCT cho phép phá hủy các hợp đồng thông minh Ethereum nhất định.

Lỗi này không bao giờ được khai thác, mặc dù nó có thể được kích hoạt bởi một nhân viên Etherscan một cách tình cờ. Tuy nhiên, không có “ETH có thể sử dụng” nào được tạo ra khi kích hoạt tình cờ.

Bản sửa lỗi cho lỗ hổng bảo mật đã được kiểm tra trên testnet Kovan, Optimism, và sau đó được triển khai trên mainnet của mạng – cũng như trên các nhà cung cấp cơ sở hạ tầng và fork của nó – trong vòng vài giờ sau khi xác nhận. Mạng vẫn hoạt động xuyên suốt.

Để khắc phục sự cố, các nhà phát triển Optimism đã chia sẻ một bản vá riêng tư với “các bên chủ chốt” ngay lập tức. Sau khi bản vá được tiết lộ là thành công, nó đã được “phát hành công khai… ẩn trong một cam kết không dễ thấy”. Team phải cẩn thận tiến hành sửa chữa và phát hành bản vá do số lượng các bên trong hệ sinh thái của giao thức ngày càng tăng: nhiều cầu nối, nhà cung cấp và fork mainnet khác nhau. Team nghiên cứu cho biết, sự phức tạp này góp phần tích cực vào việc phân quyền nhưng khiến các bản phát hành, đặc biệt là các bản phát hành bảo mật, trở nên khó khăn hơn.

Tiền thưởng mà Optimism trả cho hacker mũ trắng (whitehat) dựa trên mức độ đe dọa do lỗi gây ra. Trong trường hợp này, Freeman đã nhận được mức phần thưởng tối đa.

Vitalik Buterin đã thảo luận về tầm quan trọng của Layer-2 đối với tương lai của Ethereum để chống lại phí giao dịch cao của mạng, khiến mạng “chưa sẵn sàng để áp dụng hàng loạt” trên Layer-1. Tháng 11 năm ngoái, Buterin đã giới thiệu EIP 4488, một đề xuất cải tiến Ethereum tập trung vào việc giảm phí gas trên các giải pháp mở rộng Ethereum Layer-2.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Crypto Briefing

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong nửa đầu năm 2025, việc token hóa tài sản thế giới thực (RWA) đã chứng kiến sự tăng trưởng vượt bậc, trở thành điểm sáng nổi bật trong bức tranh tài chính toàn cầu. Sự rõ ràng hơn về mặt quy định được xem là động lực chính thúc... ...

Cổ phiếu của Circle Internet Group đã tăng 168% trong phiên giao dịch thứ Năm sau khi công ty phát hành stablecoin cùng các cổ đông bán cổ phần huy động được gần 1,1 tỷ USD qua đợt IPO. Cổ phiếu Circle bắt đầu giao dịch trên Sàn NYSE với... ...

Thị trường chứng khoán Mỹ và thị trường crypto đồng loạt giảm mạnh khi căng thẳng giữa Tổng thống Donald Trump và Elon Musk leo thang liên quan đến dự luật ngân sách mới. Cổ phiếu Tesla đã lao dốc 14% trong phiên giao dịch thứ Năm, khiến vốn hóa... ...

XRP đang phát ra hàng loạt tín hiệu tích cực từ cả phân tích kỹ thuật và dữ liệu on-chain, cho thấy khả năng bứt phá lên mốc $ 3 ngay trong tháng này. Dưới đây là những biểu đồ và phân tích nổi bật hỗ trợ cho nhận định... ...

Khi thị trường crypto đang chuẩn bị cho đợt phục hồi tiềm năng, các altcoin lớn như Ethereum (ETH), Fartcoin (FARTCOIN) và Hyperliquid (HYPE) trở thành lựa chọn ưu tiên của cá voi. Động thái từ tiền thông minh đối với những tài sản này đang cho thấy tín hiệu... ...

Nguồn cung tiền M2 đã đạt mức kỷ lục 21,86 nghìn tỷ đô la, khiến các nhà đầu tư lạc quan rằng Bitcoin có thể sớm theo bước xu hướng tăng này. M2 tăng vọt trong bối cảnh nền kinh tế đang đối mặt với áp lực, vì nợ quốc... ...

Sau khi công bố gắn nhãn giám sát vào thứ 5, Binance – sàn giao dịch lớn nhất theo khối lượng đã khiến bốn altcoin lao dốc tự do. Các hành động của sàn giao dịch lớn như niêm yết, hủy niêm yết hoặc đưa token vào danh mục giám... ...

Hiện tại, Cardano (ADA) đang giao dịch ở mức 0,67 USD, giảm nhẹ 2,4% trong vòng 24 giờ qua. Trong khoảng thời gian này, ADA đã dao động từ 0,66 USD đến mức cao nhất là 0,7 USD, phản ánh sự giằng co giữa lực mua và bán trong ngắn... ...

Giá Solana đã trải qua áp lực giảm đáng kể trong tuần này sau thông báo gây chú ý từ Pump.fun – nền tảng phát hành meme coin lớn nhất hệ sinh thái Solana – về việc ra mắt token gốc mang tên PUMP. Trong khi thị trường ngập tràn kỳ vọng,... ...

Trong ba ngày qua, một cá voi tiền điện tử đã có động thái tích lũy đáng chú ý khi gom tổng cộng 170.904 token Hyperliquid (HYPE) – tương đương khoảng 6 triệu USD – vào hai ví riêng biệt. Động thái này thể hiện niềm tin mạnh mẽ vào... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode