【Offchain Labs公开披露OP Stack欺诈证明中的两个严重漏洞】

【OffchainLabs公开披露OPStack欺诈证明中的两个严重漏洞】2024年04月26日09点53分4月26日消息,Arbitrum研发团队OffchainLabs宣布曾在3月22日向OPLabs团队披露了其在Optimism测试网上发现的两个严重的安全漏洞,这些漏洞存在于OPLabs部署的Optimism欺诈证明系统中,OffchainLabs向OPLabs团队提供了用于攻击的演示性利用代码。3月25日,OPLabs确认了这两个问题的有效性,双方协调了漏洞披露时间。OPLabs要求OffchainLabs在漏洞得到解决之前暂时不要公开披露这些漏洞。昨天晚些时候(4月25日),Optimism测试网进行了更新,今天OffchainLabs首次披露了这些漏洞。这些漏洞允许恶意方强制OPStack欺诈证明机制接受欺诈的链历史,或者阻止OPStack欺诈证明机制接受正确的链历史。这些问题源于OP欺诈证明设计在处理计时器方面的缺陷。

相关推荐

封面图片

【在Offchain Labs指出后,Optimism已修补关键测试网缺陷】

【在OffchainLabs指出后,Optimism已修补关键测试网缺陷】2024年04月27日04点48分老不正经报道,Optimism在得知这些问题至少几周后,修复了其测试网的两个关键漏洞。首先发现这些漏洞的OffchainLabs在周五表示,Optimism在4月25日更新了其测试网。这些已修复的安全漏洞原本允许恶意行为者操纵链的历史并执行其他“微妙的攻击”,该软件公司说。3月22日,OffchainLabs向Optimism报告了其测试网的两个问题:恶意行为者可能迫使OPStack欺诈证明机制接受一个欺诈性的链历史,以及一个利用者可能阻止它接受一个正确的链历史。“这些都是难以解决的问题,”作为Optimism的竞争对手的OffchainLabs在声明中说。它补充说,欺诈证明协议及其时间方面的设计“非常困难”。据OffchainLabs称,Optimism此后修改了其定时处理代码以修复这些漏洞。

封面图片

【Offchain Labs已为编程环境Stylus编写完整、有效的欺诈证明程序】

【OffchainLabs已为编程环境Stylus编写完整、有效的欺诈证明程序】2023年05月25日08点58分5月25日消息,Arbitrum开发团队OffchainLabs宣布已为下一代编程环境Stylus编写了一个完整的、有效的欺诈证明程序,Stylus允许用户部署以他们最喜欢的编程语言编写的合约,包括Rust、C、C++等,此外还利用Nitro在WASM中为Stylus合约加强了安全性,扩大EVM+支持,Stylus预计将在今年接受审核并准备好投入生产。

封面图片

【OP Labs:下一个OP Stack的基础是结算】

【OPLabs:下一个OPStack的基础是结算】2023年03月05日03点17分3月5日消息,据官方推特,OPLabs分享了以太坊丹佛大会ETHDenver中深入探讨Optimism超级链的内容,其中指出超级链最终将允许开发人员将区块链视为一种计算资源,超级链的扩展意味着同一座桥上可以接入不限数量的链,可以在区块链部署之前就在本地计算出链上合约地址,甚至可以在区块链收到存款之前就在链上进行交易,下一个OPStack的基础是结算,只需使用派生函数就可以在L2链上进行交易并存入L2链且无需故障证明,任何证明系统都可以与OPStack一起部署,超级链能在每个L2上引入合约,从而支持所有其他L2之间的通信,实现L2到L2的直接消息传递。

封面图片

【RISC Zero通过其ZK区块证明器Zeth为OP Stack带来有效性证明】

【RISCZero通过其ZK区块证明器Zeth为OPStack带来有效性证明】2024年05月24日02点34分老不正经报道,零证明软件开发商RiscZero发推称,其以太坊开源ZK区块证明器Zeth已集成Optimism基础架构,支持从以太坊主网可证明地构建和导出Optimism区块,在链上验证简洁证明,并将ZK欺诈和有效性证明开发带入OPStack。该集成利用了revm、alloy和etherscrates。

封面图片

RISC Zero 通过其 ZK 区块证明器 Zeth 为 OP Stack 带来有效性证明

RISCZero通过其ZK区块证明器Zeth为OPStack带来有效性证明零证明软件开发商RiscZero发推称,其以太坊开源ZK区块证明器Zeth已集成Optimism基础架构,支持从以太坊主网可证明地构建和导出Optimism区块,在链上验证简洁证明,并将ZK欺诈和有效性证明开发带入OPStack。该集成利用了revm、alloy和etherscrates。

封面图片

Optimism 已修复其测试网两个关键漏洞

Optimism已修复其测试网两个关键漏洞Optimism在得知这些问题至少几周后,修复了其测试网的两个关键漏洞,首先发现这些漏洞的OffchainLabs在周五表示,Optimism在4月25日更新了其测试网,这些已修复的安全漏洞原本允许恶意行为者操纵链的历史并执行其它“微妙的攻击”。3月22日,OffchainLabs向Optimism报告了其测试网的两个漏洞。

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人