Offchain Labs公開披露OP Stack欺詐證明中的兩個嚴(yán)重漏洞
4月26日消息,Arbitrum研發(fā)團(tuán)隊Offchain Labs宣布曾在3月22日向OP Labs團(tuán)隊披露了其在Optimism測試網(wǎng)上發(fā)現(xiàn)的兩個嚴(yán)重的安全漏洞,這些漏洞存在于OP Labs部署的Optimism欺詐證明系統(tǒng)中,Offchain Labs向OP Labs團(tuán)隊提供了用于攻擊的演示性利用代碼。3月25日,OP Labs確認(rèn)了這兩個問題的有效性,雙方協(xié)調(diào)了漏洞披露時間。 OP Labs要求Offchain Labs在漏洞得到解決之前暫時不要公開披露這些漏洞。昨天晚些時候(4月25日),Optimism測試網(wǎng)進(jìn)行了更新,今天Offchain Labs首次披露了這些漏洞。這些漏洞允許惡意方強(qiáng)制OP Stack欺詐證明機(jī)制接受欺詐的鏈歷史,或者阻止OP Stack欺詐證明機(jī)制接受正確的鏈歷史。這些問題源于OP欺詐證明設(shè)計在處理計時器方面的缺陷。
版權(quán)聲明:本站所有文章皆是來自互聯(lián)網(wǎng),如內(nèi)容侵權(quán)可以聯(lián)系我們刪除!