Optimism sửa “lỗi nghiêm trọng” trong fork Geth

Updated: 11/02/2022 at 14:23

Optimism đã sửa một “lỗi nghiêm trọng” trong fork Geth (triển khai phổ biến nhất của Ethereum). Lỗi được phát hiện và thông báo vào ngày 2 tháng 2 bởi Jay Freeman, nhà phát triển đằng sau Cydia và Orchid Protocol.

Lỗi của Optimism đã được sửa

Những tổn thất lớn có thể tránh được bằng một phát hiện lỗi đơn giản.

Optimism, giải pháp mở rộng quy mô Ethereum Layer-2 lớn thứ tư theo tổng giá trị bị khóa (TVL), thông báo rằng đã vá một lỗi nghiêm trọng trong fork Geth hôm nay (11/2). Freeman nhận được phần thưởng lên đến hơn 2 triệu đô la cho việc cảnh báo Optimism về lỗ hổng bảo mật.

Nếu lỗ hổng bị khai thác, nó sẽ cho phép ETH được tạo nhiều lần trên Optimism thông qua việc “kích hoạt opcode SELFDESTRUCT trên một hợp đồng có số dư ETH”. Chức năng SELFDESTRUCT cho phép phá hủy các hợp đồng thông minh Ethereum nhất định.

Lỗi này không bao giờ được khai thác, mặc dù nó có thể được kích hoạt bởi một nhân viên Etherscan một cách tình cờ. Tuy nhiên, không có “ETH có thể sử dụng” nào được tạo ra khi kích hoạt tình cờ.

Bản sửa lỗi cho lỗ hổng bảo mật đã được kiểm tra trên testnet Kovan, Optimism, và sau đó được triển khai trên mainnet của mạng – cũng như trên các nhà cung cấp cơ sở hạ tầng và fork của nó – trong vòng vài giờ sau khi xác nhận. Mạng vẫn hoạt động xuyên suốt.

Để khắc phục sự cố, các nhà phát triển Optimism đã chia sẻ một bản vá riêng tư với “các bên chủ chốt” ngay lập tức. Sau khi bản vá được tiết lộ là thành công, nó đã được “phát hành công khai… ẩn trong một cam kết không dễ thấy”. Team phải cẩn thận tiến hành sửa chữa và phát hành bản vá do số lượng các bên trong hệ sinh thái của giao thức ngày càng tăng: nhiều cầu nối, nhà cung cấp và fork mainnet khác nhau. Team nghiên cứu cho biết, sự phức tạp này góp phần tích cực vào việc phân quyền nhưng khiến các bản phát hành, đặc biệt là các bản phát hành bảo mật, trở nên khó khăn hơn.

Tiền thưởng mà Optimism trả cho hacker mũ trắng (whitehat) dựa trên mức độ đe dọa do lỗi gây ra. Trong trường hợp này, Freeman đã nhận được mức phần thưởng tối đa.

Vitalik Buterin đã thảo luận về tầm quan trọng của Layer-2 đối với tương lai của Ethereum để chống lại phí giao dịch cao của mạng, khiến mạng “chưa sẵn sàng để áp dụng hàng loạt” trên Layer-1. Tháng 11 năm ngoái, Buterin đã giới thiệu EIP 4488, một đề xuất cải tiến Ethereum tập trung vào việc giảm phí gas trên các giải pháp mở rộng Ethereum Layer-2.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo Crypto Briefing

Được đề cập trong bài viết
Mới cập nhật

Sự bất ổn trên thị trường đang khiến các nhà đầu tư Bitcoin (BTC) cảm thấy đứng ngồi không yên. Chỉ trong chưa đầy một tuần, tổng vốn hóa thị trường tiền điện tử (TOTAL) đã bốc hơi khoảng 300 tỷ USD, tụt xuống còn xấp xỉ 3,5 nghìn tỷ... ...

Hai quỹ ETF Solana vừa gia nhập thị trường trong tuần này, đánh dấu bước khởi đầu cho một giai đoạn cạnh tranh gay gắt hơn, khi hàng chục quỹ crypto khác đang chờ được cơ quan quản lý phê duyệt. Tuy nhiên, theo ông Zach Pandl, Giám đốc nghiên... ...

Các meme coin nổi bật như Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đang trải qua những tổn thất nặng nề trong đợt bán tháo lan rộng trên thị trường tiền điện tử. Hiện tại, DOGE, SHIB và PEPE đang chạm tới các ngưỡng hỗ trợ then chốt, đối... ...

Ngành blockchain đang cho thấy dấu hiệu trưởng thành rõ rệt — ít nhất là theo một thước đo thường bị bỏ qua — phản ánh sự mở rộng ứng dụng trong tài chính phi tập trung (DeFi), ứng dụng tiêu dùng và các lĩnh vực mới nổi. Theo báo... ...

Ethereum (ETH) vẫn đối mặt với áp lực điều chỉnh quanh ngưỡng 3.800 USD, dù các nhà phát triển đã chính thức ấn định ngày 3/12 là thời điểm triển khai mainnet Fusaka. Ra mắt mainnet Fusaka vào tháng 12 Trong cuộc họp All Core Developers Consensus (ACDC) lần thứ... ...

Vào thời điểm viết bài ngày thứ Sáu, giá Bitcoin (BTC) dao động quanh mức 109.000 USD, đánh dấu mức giảm gần 5% kể từ đầu tuần. Cùng chiều, Ethereum (ETH) và Ripple (XRP) cũng suy yếu, giảm lần lượt gần 8% và 7%. Ba tiền điện tử hàng đầu... ...

Stablecoin USDC của Circle đang tăng trưởng nhanh hơn USDT của Tether cả về vốn hóa thị trường lẫn hoạt động on-chain, nhờ khung pháp lý minh bạch và sự gia tăng của dòng vốn tổ chức, theo báo cáo mới của các nhà phân tích JPMorgan. Theo nhóm nghiên... ...

Ba cái tên nổi bật gồm Pump.fun (PUMP), Virtuals Protocol (VIRTUAL) và Ethena (ENA) đang dẫn đầu làn sóng giảm giá khi toàn bộ thị trường tiền điện tử chịu áp lực bán mạnh. Xét về mặt kỹ thuật, các token này hiện đang áp sát những vùng hỗ trợ... ...

Một tài khoản từng được sử dụng bởi Sam Bankman-Fried (SBF) – nhà sáng lập và cựu CEO của sàn giao dịch FTX đã phá sản – vào tối thứ Năm đã đăng trên X một liên kết dẫn đến tài liệu dài 14 trang, trong đó lập luận rằng FTX... ...

Công ty phân tích on-chain Glassnode cho biết việc Bitcoin không thể lấy lại mức giá vốn 113.000 USD có thể dẫn đến một đợt điều chỉnh sâu hơn, trong bối cảnh áp lực bán từ nhà đầu tư dài hạn gia tăng và tâm lý thị trường yếu ớt.... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode