Trang chủ Tạp chí Tin tức Altcoin Optimism sửa “lỗi nghiêm trọng” trong fork Geth

Optimism sửa “lỗi nghiêm trọng” trong fork Geth

Optimism đã sửa một “lỗi nghiêm trọng” trong fork Geth (triển khai phổ biến nhất của Ethereum). Lỗi được phát hiện và thông báo vào ngày 2 tháng 2 bởi Jay Freeman, nhà phát triển đằng sau Cydia và Orchid Protocol.

Lỗi của Optimism đã được sửa

Những tổn thất lớn có thể tránh được bằng một phát hiện lỗi đơn giản.

Optimism, giải pháp mở rộng quy mô Ethereum Layer-2 lớn thứ tư theo tổng giá trị bị khóa (TVL), thông báo rằng đã vá một lỗi nghiêm trọng trong fork Geth hôm nay (11/2). Freeman nhận được phần thưởng lên đến hơn 2 triệu đô la cho việc cảnh báo Optimism về lỗ hổng bảo mật.

Nếu lỗ hổng bị khai thác, nó sẽ cho phép ETH được tạo nhiều lần trên Optimism thông qua việc “kích hoạt opcode SELFDESTRUCT trên một hợp đồng có số dư ETH”. Chức năng SELFDESTRUCT cho phép phá hủy các hợp đồng thông minh Ethereum nhất định.

Lỗi này không bao giờ được khai thác, mặc dù nó có thể được kích hoạt bởi một nhân viên Etherscan một cách tình cờ. Tuy nhiên, không có “ETH có thể sử dụng” nào được tạo ra khi kích hoạt tình cờ.

Bản sửa lỗi cho lỗ hổng bảo mật đã được kiểm tra trên testnet Kovan, Optimism, và sau đó được triển khai trên mainnet của mạng – cũng như trên các nhà cung cấp cơ sở hạ tầng và fork của nó – trong vòng vài giờ sau khi xác nhận. Mạng vẫn hoạt động xuyên suốt.

Để khắc phục sự cố, các nhà phát triển Optimism đã chia sẻ một bản vá riêng tư với “các bên chủ chốt” ngay lập tức. Sau khi bản vá được tiết lộ là thành công, nó đã được “phát hành công khai… ẩn trong một cam kết không dễ thấy”. Team phải cẩn thận tiến hành sửa chữa và phát hành bản vá do số lượng các bên trong hệ sinh thái của giao thức ngày càng tăng: nhiều cầu nối, nhà cung cấp và fork mainnet khác nhau. Team nghiên cứu cho biết, sự phức tạp này góp phần tích cực vào việc phân quyền nhưng khiến các bản phát hành, đặc biệt là các bản phát hành bảo mật, trở nên khó khăn hơn.

Tiền thưởng mà Optimism trả cho hacker mũ trắng (whitehat) dựa trên mức độ đe dọa do lỗi gây ra. Trong trường hợp này, Freeman đã nhận được mức phần thưởng tối đa.

Vitalik Buterin đã thảo luận về tầm quan trọng của Layer-2 đối với tương lai của Ethereum để chống lại phí giao dịch cao của mạng, khiến mạng “chưa sẵn sàng để áp dụng hàng loạt” trên Layer-1. Tháng 11 năm ngoái, Buterin đã giới thiệu EIP 4488, một đề xuất cải tiến Ethereum tập trung vào việc giảm phí gas trên các giải pháp mở rộng Ethereum Layer-2.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Crypto Briefing

MỚI CẬP NHẬT

Các ứng dụng tiền điện tử bùng nổ nhờ memecoin TRUMP

Sau khi memecoin chính thức của Tổng thống Hoa Kỳ Donald Trump được ra mắt, các ứng dụng liên quan đến tiền điện tử...

Đây là cách memecoin TRUMP và MELANIA thúc đẩy mạnh mẽ việc chấp nhận...

Một cuộc khảo sát gần đây cho thấy nhiều người mua memecoin Official Trump (TRUMP) và Official Melania (MELANIA) là những nhà đầu tư tiền...

Đã đến lúc thúc đẩy tăng trưởng mạnh mẽ cho Avalanche tại Hoa Kỳ:...

Vào ngày 21 tháng 1, Emin Gün Sirer, nhà sáng lập Ava Labs, đã bày tỏ sự lạc quan về động lực đổi mới...
Coinbase

Nhà điều hành Coinbase xác định được 430 Bitcoin liên quan đến Ross Ulbricht

Giám đốc chiến lược sản phẩm và hoạt động kinh doanh của Coinbase, Conor Grogan, tuyên bố đã xác định được khoảng 430 Bitcoin...
Solana

Solana giảm 13% từ ATH nhưng đà tăng vẫn bền vững

Tính đến thời điểm viết bài, Solana (SOL) giảm 13% so với mức cao nhất mọi thời đại (ATH) là 294,33 đô la đạt...

Dogecoin (DOGE) hướng đến mức cao nhất trong nhiều năm khi thời gian nắm...

Dogecoin (DOGE), memecoin hàng đầu, đang nhấp nháy tín hiệu breakout tiềm năng khỏi phạm vi giao dịch hẹp của mình. Nếu động lực này...
Coinbase

Coinbase xử lý giao dịch chậm trên Solana, cam kết hỗ trợ cấp độ...

CEO Coinbase Brian Armstrong thông báo sàn giao dịch đã giải quyết triệt để tình trạng chậm trễ trong giao dịch Solana, phản hồi trước...
crypto token

Công ty crypto nhận tội wash trading token do FBI tạo ra

Một công ty dịch vụ tài chính crypto đã nhận tội hỗ trợ thao túng thị trường cho một token do FBI tạo ra...

Nhà phát triển Ethereum Eric Conner từ chức, bày tỏ thất vọng với ban...

Eric Conner, một trong những nhà phát triển cốt lõi của hệ sinh thái Ethereum, đã thông báo rời khỏi cộng đồng Ethereum, nêu...

CARV ra mắt D.A.T.A Framework, giúp AI Agent ‘nhìn và nghe’ dữ liệu on-chain...

CARV, hệ sinh thái AI chain cho phép chủ quyền dữ liệu ở quy mô lớn, vừa công bố ra mắt D.A.T.A Framework, một...

Ví Solana liên kết với ZachXBT đã rút gần 4 triệu đô la từ...

Một ví Solana liên kết với nhà điều tra blockchain nổi tiếng ZachXBT đã rút gần 4 triệu đô la từ một dự án...

80% hodler Bitcoin ngắn hạn đang có lãi khi FOMO diễn ra mạnh mẽ

Sau khi ghi nhận mức tăng 10% vào ngày 20 tháng 1, giá Bitcoin (BTC) tiếp tục duy trì trên 100.000 USD trong suốt...

Joe Lubin: Các nhà phát hành Ethereum ETF mong đợi staking sẽ sớm được...

Các nhà phát hành quỹ hoán đổi danh mục Ethereum (ETF) hy vọng rằng các quỹ cung cấp dịch vụ staking có thể "sớm"...

Giá TORN tăng 175% sau khi Tòa án Hoa Kỳ lật ngược lệnh trừng...

Tòa án Quận phía Tây Texas đã ra lệnh đảo ngược quyết định trước đó ủng hộ các biện pháp trừng phạt đối với...

Thợ đào Bitcoin chứng kiến biên lợi nhuận gấp 3 lần mặc dù độ...

Các thợ đào Bitcoin đang ghi nhận mức lợi nhuận tăng gấp ba lần, bất chấp độ khó khai thác ngày càng gia tăng. Mô...

Vụ lừa đảo “ví XRP của Bộ Ngân khố Hoa Kỳ” lan truyền trên...

Một vụ lừa đảo trên mạng xã hội gần đây đã gây xôn xao cộng đồng crypto, khi những cá nhân có trụ sở...