QR 코드를 스캔하여 다운로드하세요.
BTC $75,724.74 +1.23%
ETH $2,357.39 +0.48%
BNB $632.92 +1.51%
XRP $1.45 +2.37%
SOL $88.63 +3.80%
TRX $0.3249 -0.19%
DOGE $0.0988 +2.75%
ADA $0.2577 +3.19%
BCH $450.71 +2.37%
LINK $9.52 +2.40%
HYPE $44.06 -2.57%
AAVE $115.48 +8.54%
SUI $1.00 +1.93%
XLM $0.1683 +4.02%
ZEC $335.88 -1.88%
BTC $75,724.74 +1.23%
ETH $2,357.39 +0.48%
BNB $632.92 +1.51%
XRP $1.45 +2.37%
SOL $88.63 +3.80%
TRX $0.3249 -0.19%
DOGE $0.0988 +2.75%
ADA $0.2577 +3.19%
BCH $450.71 +2.37%
LINK $9.52 +2.40%
HYPE $44.06 -2.57%
AAVE $115.48 +8.54%
SUI $1.00 +1.93%
XLM $0.1683 +4.02%
ZEC $335.88 -1.88%

Offchain Labs는 OP Stack 사기 증명에서 두 가지 심각한 취약점을 공개했습니다

2024-04-26 21:50:15
수집

ChainCatcher 메시지에 따르면, 공식 소식에 따르면 Arbitrum 개발 팀 Offchain Labs는 3월 22일 OP Labs 팀에 Optimism 테스트넷에서 발견한 두 가지 심각한 보안 취약점을 공개했다고 발표했습니다. 이 취약점은 OP Labs가 배포한 Optimism 사기 증명 시스템에 존재합니다. Offchain Labs는 OP Labs 팀에 공격을 위한 데모 이용 코드를 제공했습니다.

3월 25일, OP Labs는 이 두 가지 문제의 유효성을 확인했으며, 양측은 취약점 공개 시간을 조율했습니다. OP Labs는 Offchain Labs에게 취약점이 해결되기 전까지 이 취약점을 공개하지 말 것을 요청했습니다. 어제 늦게(4월 25일) Optimism 테스트넷이 업데이트되었고, 오늘 Offchain Labs는 이 취약점을 처음으로 공개했습니다.

이 취약점은 악의적인 측이 OP Stack 사기 증명 메커니즘이 사기 체인 이력을 수용하도록 강제하거나, OP Stack 사기 증명 메커니즘이 올바른 체인 이력을 수용하는 것을 방해할 수 있게 합니다. 이 문제는 OP 사기 증명 설계가 타이머를 처리하는 데 결함이 있는 데서 발생합니다.

app_icon
ChainCatcher Building the Web3 world with innovations.