گزارش خبری نرم افزار پیشرفته
آوریل 26، 2024

آزمایشگاه‌های Offchain کشف دو آسیب‌پذیری حیاتی در اثبات تقلب Optimism OP Stack را نشان می‌دهد.

به طور خلاصه

Offchain Labs دو آسیب‌پذیری امنیتی را در سیستم ضد تقلب Optimism که توسط OP Labs پیاده‌سازی شده است شناسایی کرد.

آزمایشگاه‌های Offchain کشف دو آسیب‌پذیری مهم در اثبات تقلب Optimism OP Stack را نشان می‌دهد.

شرکت تحقیق و توسعه بلاک چین آزمایشگاه های Offchain شناسایی دو آسیب‌پذیری امنیتی را فاش کرد خوشبینی شبکه آزمایشی یافته ها به سرعت با آنها به اشتراک گذاشته شد آزمایشگاه های OP، تیم مسئول توسعه پروژه، در 22 مارس. این آسیب‌پذیری‌ها در سیستم ضد تقلب Optimism که توسط OP Labs پیاده‌سازی شده است، شناسایی شدند.

Offchain Labs برای کمک به شناسایی و درک این نگرانی های امنیتی، OP Labs را با یک کد بهره برداری نمایشی ارائه کرد. در 25 مارس، OP Labs وجود این مسائل را تأیید کرد و افشای آسیب‌پذیری‌ها را با Offchain Labs هماهنگ کرد.

طبق شرایط توافق بین دو طرف، آزمایشگاه‌های Offchain موظف بودند تا زمانی که آسیب‌پذیری برطرف نشود، از افشای عمومی آسیب‌پذیری خودداری کند. این خوشبینی تست نت در 25 آوریل به روز رسانی شد و این شرکت را قادر ساخت تا امروز برای اولین بار آسیب پذیری های امنیتی را فاش کند.

این آسیب‌پذیری‌ها، نهادهای مخرب را قادر می‌سازد تا مکانیسم ضد تقلب را دستکاری کنند پشته OP تاریخچه زنجیره نادرست را بپذیرید یا از پذیرش تاریخچه زنجیره ای صحیح جلوگیری کنید. این مشکل ناشی از آسیب‌پذیری‌های طراحی طراحی ضد تقلب OP Stack در مدیریت تایمرها بود که منجر به شکست سیستم ضد تقلب OP Stack در بهبود ضمانت‌های امنیتی در مقایسه با روشی شد که صرفاً بر مداخله اضطراری شورای امنیت متکی است.

آزمایشگاه‌های آف‌چین چالش‌ها را با تایمر در طراحی ضد تقلب روشن می‌کنند

آزمایشگاه Offchain تاکید کرد که تایمرها پیچیده ترین جنبه های طراحی ضد تقلب را نشان می دهند. در بازی چالش، یک طرف متخاصم ممکن است تصمیم بگیرد که از انجام هر گونه اقدامی خودداری کند، که منجر به این می شود که پروتکل نیاز به اعلام تایم اوت برای بازیکنی که پاسخگو نیست را در مقطعی انجام دهد. در طول این تایم لپس، پروتکل با این چالش روبرو می شود که تشخیص دهد آیا بازیکن واقعاً سانسور را تجربه می کند یا در عوض بازیگر بدی است که وانمود می کند سانسور شده است. بنابراین، این پروتکل باید به بازیکنان صادق انعطاف‌پذیری زمانی کافی برای جلوگیری از ضررهای ناشی از سانسور و همچنین جلوگیری از تأخیر بی‌رویه پروتکل توسط بازیکنان مخرب بدهد.

در سناریویی که شامل خوش بینی است، که شامل تعداد زیادی از بازیکنان می شود، مدیریت اعتبارات زمانی کار ساده ای نیست.

استقرار اولیه پروتکل OP در شبکه آزمایشی در برابر حملات خائنان از این نوع آسیب پذیر بود زیرا به خائن اجازه می داد اعتبار زمانی نامناسبی کسب کند. این آسیب‌پذیری می‌توانست یک بازیگر بدخواه را قادر سازد در یک بازی ضد تقلب که باید می‌بازد، پیروز شود، که به طور بالقوه منجر به پذیرش تاریخچه زنجیره‌ای تقلبی یا رد تاریخچه زنجیره‌ای صحیح می‌شود.

Optimism به عنوان یک بلاک چین لایه ۲ ساخته شده بر روی شبکه اتریوم عمل می کند و از ویژگی های امنیتی شبکه اصلی اتریوم برای افزایش مقیاس پذیری در اکوسیستم اتریوم از طریق جمع آوری های خوش بینانه استفاده می کند. پشته OP مجموعه نرم‌افزاری را تشکیل می‌دهد که Optimism را هدایت می‌کند، در حال حاضر از OP Mainnet پشتیبانی می‌کند و در آینده به همراه ساختار حاکمیتی آن به Superchain Optimism تبدیل می‌شود. این به عنوان یک منبع عمومی برای بهره مندی از اکوسیستم اتریوم و خوش بینی طراحی شده است.

سلب مسئولیت

در خط با دستورالعمل های پروژه اعتماد، لطفاً توجه داشته باشید که اطلاعات ارائه شده در این صفحه به عنوان مشاوره حقوقی، مالیاتی، سرمایه گذاری، مالی یا هر شکل دیگری در نظر گرفته نشده است و نباید تفسیر شود. مهم است که فقط در موردی سرمایه گذاری کنید که توانایی از دست دادن آن را دارید و در صورت شک و تردید به دنبال مشاوره مالی مستقل باشید. برای کسب اطلاعات بیشتر، پیشنهاد می کنیم به شرایط و ضوابط و همچنین صفحات راهنمایی و پشتیبانی ارائه شده توسط صادرکننده یا تبلیغ کننده مراجعه کنید. MetaversePost متعهد به گزارش دقیق و بی طرفانه است، اما شرایط بازار بدون اطلاع قبلی ممکن است تغییر کند.

درباره نویسنده

آلیسا، یک روزنامه نگار اختصاصی در MPostمتخصص در ارزهای دیجیتال، اثبات دانش صفر، سرمایه گذاری و حوزه گسترده Web3. او با نگاهی دقیق به روندها و فناوری‌های نوظهور، پوشش جامعی را برای اطلاع‌رسانی و مشارکت خوانندگان در چشم‌انداز همیشه در حال تحول مالی دیجیتال ارائه می‌کند.

مقالات بیشتر
آلیسا دیویدسون
آلیسا دیویدسون

آلیسا، یک روزنامه نگار اختصاصی در MPostمتخصص در ارزهای دیجیتال، اثبات دانش صفر، سرمایه گذاری و حوزه گسترده Web3. او با نگاهی دقیق به روندها و فناوری‌های نوظهور، پوشش جامعی را برای اطلاع‌رسانی و مشارکت خوانندگان در چشم‌انداز همیشه در حال تحول مالی دیجیتال ارائه می‌کند.

Hot Stories

میم های درون وال استریت (WSM): رونمایی از سرفصل ها

by ویکتوریا پالچیک
ممکن است 07، 2024
به خبرنامه ما بپیوندید.
آخرین اخبار

در میان نوسانات، اشتهای سازمانی به سمت ETF های بیت کوین رشد می کند

افشاگری از طریق پرونده های 13F نشان می دهد که سرمایه گذاران نهادی قابل توجهی در ETF های بیت کوین مشغول هستند و بر پذیرش فزاینده ...

بیشتر بدانید

روز صدور حکم فرا می رسد: با بررسی دادگاه ایالات متحده به درخواست وزارت دادگستری، سرنوشت CZ در تعادل است

چانگ پنگ ژائو امروز در دادگاهی در سیاتل آمریکا محکوم خواهد شد.

بیشتر بدانید
به انجمن فناوری نوآورانه ما بپیوندید
ادامه مطلب
ادامه مطلب
میم های درون وال استریت (WSM): رونمایی از سرفصل ها
کسب و کار بازارها داستان ها و نقدها پیشرفته
میم های درون وال استریت (WSM): رونمایی از سرفصل ها
ممکن است 7، 2024
نهنگ های کریپتو را کشف کنید: چه کسی در بازار چه کسی است
کسب و کار بازارها داستان ها و نقدها پیشرفته
نهنگ های کریپتو را کشف کنید: چه کسی در بازار چه کسی است
ممکن است 7، 2024
Orbiter Finance با شبکه زولو لایه 2 بیت کوین و استقرار در Is Lwazi Testnet شریک می شود
کسب و کار گزارش خبری پیشرفته
Orbiter Finance با شبکه زولو لایه 2 بیت کوین و استقرار در Is Lwazi Testnet شریک می شود 
ممکن است 7، 2024
Crypto Exchange Bybit USDe آزمایشگاه Ethena را به عنوان دارایی وثیقه ادغام می کند و جفت های معاملاتی BTC-USDe و ETH-USDe را فعال می کند.
بازارها گزارش خبری پیشرفته
Crypto Exchange Bybit USDe آزمایشگاه Ethena را به عنوان دارایی وثیقه ادغام می کند و جفت های معاملاتی BTC-USDe و ETH-USDe را فعال می کند.
ممکن است 7، 2024
CRYPTOMERIA LABS PTE. محدود