Trang chủ Tạp chí Tin tức Altcoin Optimism sửa “lỗi nghiêm trọng” trong fork Geth

Optimism sửa “lỗi nghiêm trọng” trong fork Geth

Optimism đã sửa một “lỗi nghiêm trọng” trong fork Geth (triển khai phổ biến nhất của Ethereum). Lỗi được phát hiện và thông báo vào ngày 2 tháng 2 bởi Jay Freeman, nhà phát triển đằng sau Cydia và Orchid Protocol.

Lỗi của Optimism đã được sửa

Những tổn thất lớn có thể tránh được bằng một phát hiện lỗi đơn giản.

Optimism, giải pháp mở rộng quy mô Ethereum Layer-2 lớn thứ tư theo tổng giá trị bị khóa (TVL), thông báo rằng đã vá một lỗi nghiêm trọng trong fork Geth hôm nay (11/2). Freeman nhận được phần thưởng lên đến hơn 2 triệu đô la cho việc cảnh báo Optimism về lỗ hổng bảo mật.

Nếu lỗ hổng bị khai thác, nó sẽ cho phép ETH được tạo nhiều lần trên Optimism thông qua việc “kích hoạt opcode SELFDESTRUCT trên một hợp đồng có số dư ETH”. Chức năng SELFDESTRUCT cho phép phá hủy các hợp đồng thông minh Ethereum nhất định.

Lỗi này không bao giờ được khai thác, mặc dù nó có thể được kích hoạt bởi một nhân viên Etherscan một cách tình cờ. Tuy nhiên, không có “ETH có thể sử dụng” nào được tạo ra khi kích hoạt tình cờ.

Bản sửa lỗi cho lỗ hổng bảo mật đã được kiểm tra trên testnet Kovan, Optimism, và sau đó được triển khai trên mainnet của mạng – cũng như trên các nhà cung cấp cơ sở hạ tầng và fork của nó – trong vòng vài giờ sau khi xác nhận. Mạng vẫn hoạt động xuyên suốt.

Để khắc phục sự cố, các nhà phát triển Optimism đã chia sẻ một bản vá riêng tư với “các bên chủ chốt” ngay lập tức. Sau khi bản vá được tiết lộ là thành công, nó đã được “phát hành công khai… ẩn trong một cam kết không dễ thấy”. Team phải cẩn thận tiến hành sửa chữa và phát hành bản vá do số lượng các bên trong hệ sinh thái của giao thức ngày càng tăng: nhiều cầu nối, nhà cung cấp và fork mainnet khác nhau. Team nghiên cứu cho biết, sự phức tạp này góp phần tích cực vào việc phân quyền nhưng khiến các bản phát hành, đặc biệt là các bản phát hành bảo mật, trở nên khó khăn hơn.

Tiền thưởng mà Optimism trả cho hacker mũ trắng (whitehat) dựa trên mức độ đe dọa do lỗi gây ra. Trong trường hợp này, Freeman đã nhận được mức phần thưởng tối đa.

Vitalik Buterin đã thảo luận về tầm quan trọng của Layer-2 đối với tương lai của Ethereum để chống lại phí giao dịch cao của mạng, khiến mạng “chưa sẵn sàng để áp dụng hàng loạt” trên Layer-1. Tháng 11 năm ngoái, Buterin đã giới thiệu EIP 4488, một đề xuất cải tiến Ethereum tập trung vào việc giảm phí gas trên các giải pháp mở rộng Ethereum Layer-2.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Crypto Briefing

MỚI CẬP NHẬT

Bitcoin

Cá voi Bitcoin trả gần như toàn bộ phí máy bay trị giá 500.000...

Theo CIO Alistair Milne của Altana Digital Currency Fund, Julian Assange - nhà sáng lập WikiLeaks đã nhận được sự hỗ trợ tài chính...
memecoin token

Ngày càng nhiều người nổi tiếng bị hack tài khoản để quảng cáo các...

Tài khoản X của ban nhạc Metallica dường như đã bị hack vào cuối ngày thứ 3 và được sử dụng để quảng cáo...

Bitcoin đang đối mặt với đáy cục bộ sau đợt điều chỉnh mạnh, phát...

Trong ba tuần qua, Bitcoin đã trải qua một đợt điều chỉnh khoảng 15%, giảm từ mức đỉnh 70.000 USD xuống còn khoảng 60.000...

Đây là những quỹ ETF tiền điện tử đã “làm được điều gần như...

Nhà phân tích Eric Balchunas của Bloomberg tiết lộ rằng một số quỹ ETF tiền điện tử đã “làm được điều gần như không...

[QC] Cá mập ồ ạt đầu tư Pepe Unchained, huy động $500k trong đợt...

Pepe Unchained ($PEPU) - phiên bản Pepe mạnh mẽ và nhanh hơn - vừa ra mắt và đã nhanh chóng huy động được...

Việc sử dụng đồng Rupee kỹ thuật số (CBDC) của Ấn Độ giảm mạnh...

Đồng tiền kỹ thuật số của ngân hàng trung ương Ấn Độ (CBDC), còn được gọi là đồng rupee kỹ thuật số, đã chứng...

VanEck có kế hoạch ban đầu miễn phí cho Ethereum ETF giao ngay –...

VanEck có kế hoạch ban đầu miễn phí cho quỹ Ethereum ETF giao ngay tiềm năng của công ty để duy trì tính cạnh...
eth-giam

Khả năng giá ETH tăng lên $3.700 trong ngắn hạn là rất thấp, theo...

Giá Ether (ETH) có thể đang trên bờ vực của sự kiện quan trọng nhất liên quan đến việc tích hợp altcoin này vào...

Quá trình xét duyệt Ethereum ETF giao ngay đang ‘diễn ra suôn sẻ’ –...

Chủ tịch Ủy ban Chứng khoán và Giao dịch (SEC), Gary Gensler, vào thứ Ba đã từ chối bình luận về cuộc bầu cử...

Cardano không hề bối rối trước một cuộc tấn công DDoS nhắm đến staked...

Blockchain Cardano đã bị tấn công từ chối dịch vụ phân tán (DDoS) vào cuối ngày thứ Ba nhằm đánh cắp các token được...
Algorand là gì?

Algorand (ALGO) là gì? Một bước đột phá của Blockchain về tốc độ và...

Algorand (ALGO) là gì? Algorand là một mạng lưới mã nguồn mở phi tập trung sử dụng cơ chế Proof-of-Stake độc đáo để tạo ra...

Nguồn cung Ethereum đã lạm phát trong 73 ngày liên tiếp

Nguồn cung ETH đã trải qua thời kỳ lạm phát dài nhất kể từ The Merge vào năm 2022 và bản nâng cấp Dencun...

Cựu CEO công ty fintech bị kết án gần 4 năm tù vì âm...

Một thẩm phán ở Florida đã tuyên án Michael Kane, cựu CEO của Hydrogen Technology Corporation, gần 4 năm tù sau khi ông này...

106.573 token mới được ra mắt trên Solana trong tuần qua

Blockchain Solana đã trở thành điểm đến hàng đầu của các dự án mới tham gia không gian tiền điện tử, với các nhà...
tien-dien-tu

Đây là lĩnh vực tiền điện tử sinh lời khủng nhất trong nửa đầu...

Các lĩnh vực sinh lợi cao nhất của ngành tiền điện tử trong nửa đầu năm 2024 đã được tiết lộ, trong đó memecoin...

Ava Labs đứng sau blockchain Avalanche tìm cách đột phá thị trường K-pop thông qua...

Ava Labs, nhà phát triển đằng sau mạng blockchain Avalanche, đang nỗ lực giới thiệu các công nghệ web3 để tăng cường quản lý tài...