【在Offchain Labs指出后,Optimism已修补关键测试网缺陷】

【在OffchainLabs指出后,Optimism已修补关键测试网缺陷】2024年04月27日04点48分老不正经报道,Optimism在得知这些问题至少几周后,修复了其测试网的两个关键漏洞。首先发现这些漏洞的OffchainLabs在周五表示,Optimism在4月25日更新了其测试网。这些已修复的安全漏洞原本允许恶意行为者操纵链的历史并执行其他“微妙的攻击”,该软件公司说。3月22日,OffchainLabs向Optimism报告了其测试网的两个问题:恶意行为者可能迫使OPStack欺诈证明机制接受一个欺诈性的链历史,以及一个利用者可能阻止它接受一个正确的链历史。“这些都是难以解决的问题,”作为Optimism的竞争对手的OffchainLabs在声明中说。它补充说,欺诈证明协议及其时间方面的设计“非常困难”。据OffchainLabs称,Optimism此后修改了其定时处理代码以修复这些漏洞。

相关推荐

封面图片

Optimism 已修复其测试网两个关键漏洞

Optimism已修复其测试网两个关键漏洞Optimism在得知这些问题至少几周后,修复了其测试网的两个关键漏洞,首先发现这些漏洞的OffchainLabs在周五表示,Optimism在4月25日更新了其测试网,这些已修复的安全漏洞原本允许恶意行为者操纵链的历史并执行其它“微妙的攻击”。3月22日,OffchainLabs向Optimism报告了其测试网的两个漏洞。

封面图片

【Offchain Labs公开披露OP Stack欺诈证明中的两个严重漏洞】

【OffchainLabs公开披露OPStack欺诈证明中的两个严重漏洞】2024年04月26日09点53分4月26日消息,Arbitrum研发团队OffchainLabs宣布曾在3月22日向OPLabs团队披露了其在Optimism测试网上发现的两个严重的安全漏洞,这些漏洞存在于OPLabs部署的Optimism欺诈证明系统中,OffchainLabs向OPLabs团队提供了用于攻击的演示性利用代码。3月25日,OPLabs确认了这两个问题的有效性,双方协调了漏洞披露时间。OPLabs要求OffchainLabs在漏洞得到解决之前暂时不要公开披露这些漏洞。昨天晚些时候(4月25日),Optimism测试网进行了更新,今天OffchainLabs首次披露了这些漏洞。这些漏洞允许恶意方强制OPStack欺诈证明机制接受欺诈的链历史,或者阻止OPStack欺诈证明机制接受正确的链历史。这些问题源于OP欺诈证明设计在处理计时器方面的缺陷。

封面图片

Offchain Labs 推出 Arbitrum BOLD 测试网

OffchainLabs推出ArbitrumBOLD测试网OffchainLabs周一宣布推出ArbitrumBOLD(BoundedLiquidityDelay)测试网,BOLD最初于2023年8月提出,可在Arbitrum链上实现无需许可的验证,BOLD允许用户操作验证器节点并帮助促进网络的共识过程,它还可以防御延迟攻击或网络安全威胁,其中不良行为者通过中断数据流故意延迟系统的正常运行。公告表示,OffchainLabs预计将于不久之后提出在ArbitrumSepolia上激活BOLD的提案,然后进行计票投票。在公共测试网上推出BOLD是路线图的第一步,旨在使BOLD进入主网准备状态,并最终通过DAO投票进入ArbitrumOne和Nova。

封面图片

【Offchain Labs推出无需许可的验证协议BoLD】

【OffchainLabs推出无需许可的验证协议BoLD】2023年08月04日05点52分老不正经报道,支持以太坊第2层扩容解决方案Arbitrum的研发团队OffchainLabs推出了无需许可的验证协议BoundedLiquidityDelay(BoLD)。OffchainLabs联合创始人兼首席科学家EdFelten表示,BoLD将是第一个解决Rollup争议的协议,允许任何人成为验证者,而无需冒延迟攻击的风险,BoLD避免延迟攻击的关键属性是,BoLD可以在一个程序中解决所有争议。Felten指出,在接下来的几周和几个月里,OffchainLabs将发布使用BoLD运行Nitro开发者测试网的说明,然后是测试网,预计ArbitrumDAO将考虑在ArbitrumOne和Nova上部署BoLD。

封面图片

【Optimism开发人员:在Optimi上创建ETH的漏洞已被修复】

【Optimism开发人员:在Optimism上创建ETH的漏洞已被修复】2月11日消息,以太坊二层扩容方案Optimism开发人员表示,一个严重错误已经在本月早些时候完成修复。根据Optimism博客文章中所述,该团队表示相关漏洞是在该项目以太坊客户端Geth分叉中发现的,具体而言,该漏洞可以通过在持有ETH余额的合约上反复触发SELFDESTRUCT操作码,导致在Optimism上创建ETH成为可能。该团队表示,根据其分析,除了以太坊数据初创公司Etherscan的一名工作人员意外激活外,该漏洞未被利用,在确认漏洞后几个小时候,Optimism就对该漏洞修复进行了测试并部署到Optimism的Kovan和Mainnet网络(包括所有基础设施提供商)。据悉,发现该漏洞的开发人员JayFreeman获得了2,000,042美元赏金。

封面图片

【Optimism:Token House已批准主网Bedrock升级】

【Optimism:TokenHouse已批准主网Bedrock升级】2023年04月07日08点45分4月7日消息,据官方推特,以太坊二层解决方案Optimism宣布,其治理组织TokenHouse已通过投票批准了Optimism主网Bedrock升级。推文中表示,这不仅是Collective使用新的投票页面进行的第一次链上投票,这也是关于第一次协议升级。投票链接的是Bedrock升级提案V2版本,升级标准流程为先在OptimismGoerli上进行Regolith硬分叉,待审计修复后,在测试网上进行2周的测试,只有在达到测试网稳定性的标准后,Optimism基金会才会宣布升级日期,至少在发布日期后3周。升级将在特定时间触发,而不是区块高度。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人