Offchain Labs公開披露OP Stack欺詐證明中的兩個嚴重漏洞
4月26日消息,Arbitrum研發團隊Offchain Labs宣布曾在3月22日向OP Labs團隊披露了其在Optimism測試網上發現的兩個嚴重的安全漏洞,這些漏洞存在于OP Labs部署的Optimism欺詐證明系統中,Offchain Labs向OP Labs團隊提供了用于攻擊的演示性利用代碼。3月25日,OP Labs確認了這兩個問題的有效性,雙方協調了漏洞披露時間。 OP Labs要求Offchain Labs在漏洞得到解決之前暫時不要公開披露這些漏洞。昨天晚些時候(4月25日),Optimism測試網進行了更新,今天Offchain Labs首次披露了這些漏洞。這些漏洞允許惡意方強制OP Stack欺詐證明機制接受欺詐的鏈歷史,或者阻止OP Stack欺詐證明機制接受正確的鏈歷史。這些問題源于OP欺詐證明設計在處理計時器方面的缺陷。
版權聲明:本站所有文章皆是來自互聯網,如內容侵權可以聯系我們刪除!