Offchain Labs公开披露OP Stack欺诈证明中的两个严重漏洞

[Offchain Labs公开披露OP Stack欺诈证明中的两个严重漏洞]4月26日消息,Arbitrum研发团队Offchain Labs宣布曾在3月22日向OP Labs团队披露了其在Optimism测试网上发现的两个严重的安全漏洞,这些漏洞存在于OP Labs部署的Optimism欺诈证明系统中,Offchain Labs向OP Labs团队提供了用于攻击的演示性利用代码。3月25日,OP Labs确认了这两个问题的有效性,双方协调了漏洞披露时间。

OP Labs要求Offchain Labs在漏洞得到解决之前暂时不要公开披露这些漏洞。昨天晚些时候(4月25日),Optimism测试网进行了更新,今天Offchain Labs首次披露了这些漏洞。这些漏洞允许恶意方强制OP Stack欺诈证明机制接受欺诈的链历史,或者阻止OP Stack欺诈证明机制接受正确的链历史。这些问题源于OP欺诈证明设计在处理计时器方面的缺陷。

其它快讯:

安全团队:DAO Officials项目攻击者利用闪电贷获利约58万美元:金色财经消息,据Beosin EagleEye平台监测显示,BNBChain上DAO Officials项目项目遭受攻击。Beosin安全团队分析发现攻击者0x00a62eb08868ec6feb23465f61aa963b89e57e57(SpaceGodzilla Exploiter)利用闪电贷借出大量BSC-USD用于兑换DAO代币,使用兑换的DAO代币利用0xea41bbd80ac69807289d0c4f6582ab73e96834d0合约赚取DAO发放的奖励成功获利581,250(约58万美元)BSC-USD,其中一笔攻击交易

0x414462f2aa63f371fbcf3c8df46b9a64ab64085ac0ab48900f675acd63931f23,目前资金仍在攻击者账户(0x00a6...7e57)中。[2022/9/5 20:17:23]

美国NHL洛杉矶国王队宣布推出首个NFT系列“Kings Playoffs 2022”:金色财经报道,为庆祝2022季后赛,美国国家冰球联盟洛杉矶国王队宣布推出首个NFT系列“Kings Playoffs 2022”并与Crypto.com合作启动首次NFT拍卖活动,后者此前获得了洛杉矶湖人队球馆的冠名权。据洛杉矶国王队总经理奇斯曼凯利透露,这是他们在Crypto.com的支持下推出的第一个NFT收藏品,该NFT也将作为球迷的一份独特礼物,其中包括5845枚“盾牌版”NFT、88枚“遗产版”NFT和67枚“创始版”NFT。据悉,相关拍卖活动或将于5月10日启动。(cryptopolitan)[2022/5/4 10:43:18]

动态 | Off-Blocks将推出经过政府测试基于区块链技术的验证工具:数字签名平台Off-Blocks将推出其经过政府测试的基于区块链技术的验证工具。该公司首席执行官Colin Campbell说,该公司周一推出了数字身份移动应用测试版,向公众提供了自11月以来为美国国土安全部(DHS)建立的部分Factom区块链技术支持的防伪机制。整个平台预计将在未来几周内投入使用。[2020/1/14]

郑重声明: Offchain Labs公开披露OP Stack欺诈证明中的两个严重漏洞版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

  • Azuki向Arbitrum DAO财库赠送Azuki #723

    [2024-4-26 22:42:30]4月26日消息,Azuki 增长主管 WHIZWANG 发文表示,作为 Arbitrum 社区一份子,Azuki 向 Arbitrum DAO 财库赠送 Azuki #723,该 NFT 是 Lightning Az...

  • 花旗现预计美联储将于7月降息

    [2024-4-26 22:30:07]金色财经报道,花旗现预计美联储将于7月降息,2024年共降息100个基点。 其它快讯: 动态 | 花旗放弃了推出一种类似于JPM Coin的加密货币计划:据coindesk消息,花旗在都柏林的创新实验...

  • Venus Protocol已于以太坊主网部署DAI市场

    [2024-4-26 22:12:37]金色财经报道,链上借贷协议Venus Protocol官方表示,已于以太坊主网部署DAI市场。 其它快讯: Venly钱包服务和NFT市场已支持Avalanche区块链:10月30日消息,区块链技术提...

  • 某钱包盗窃者费用地址跨链转移250枚ETH

    [2024-4-26 22:12:32]金色财经报道,据Scam Sniffer监测,某钱包盗窃者的费用地址跨链转移了250枚ETH,使用的跨链桥协议分别是Stargate和Across Protocol,最终资金分到了Hop和Rhino这两个协议上。 ...

  • 专注于物联网的零信任DePIN网络Staex完成战略轮融资

    [2024-4-26 22:05:41]金色财经报道,专注于物联网的零信任DePIN网络Staex宣布完成战略轮融资,Moonrock Capital参投,具体金额和估值数据暂未披露。Staex构建的Web3.0软件平台为无法运行VPN的IoT设备提供零信...

  • Offchain Labs公开披露OP Stack欺诈证明中的两个严重漏洞

    [2024-4-26 21:53:39]4月26日消息,Arbitrum研发团队Offchain Labs宣布曾在3月22日向OP Labs团队披露了其在Optimism测试网上发现的两个严重的安全漏洞,这些漏洞存在于OP Labs部署的Optimism欺...

  • 灰度向Coinbase Prime地址转入411枚BTC

    [2024-4-26 21:30:25]金色财经报道,据Arkham数据,灰度地址于大约8分钟前向Coinbase Prime地址转入411.101枚BTC,价值约合2629万美元。此外,灰度还将1400枚BTC(价值约合8954万美元)转移至2个新地址。...

  • Dymension在主网引入新协议eIBC

    [2024-4-26 21:23:37]金色财经报道,Cosmos生态模块化结算层Dymension在X平台宣布主网引入eIBC,以支持桥接RollApps流动性,eIBC(托管IBC)是一种基于IBC的新协议,可实现近乎即时的Rollup提款。 ...

  • 跨链DeFi协议Entangle主网上线

    [2024-4-26 21:11:13]4月26日消息,跨链DeFi协议Entangle在其官方博客宣布主网上线,目前正在主网上启动香港基础设施,将创新产品与协议无关的解决方案相集成,以建立一个流动的、产量优化的全链网络。 其它快讯: 慢雾...

  • 金色晚报 | 4月26日晚间重要动态一览

    [2024-4-26 21:04:14]12:00-21:00关键词:Runes、Geosyn、嘉实基金、PoW 1.美国3月核心PCE连续两月保持不变; 2.Runes推出首周交易费用已超1.35亿美元; 3.名义价值93亿...

  • 美国利率期货合约交易员预计美联储在九月份首次降息的可能性增加

    [2024-4-26 20:40:43]金色财经报道,美国利率期货合约交易员预计美联储在九月份首次降息的可能性增加。 其它快讯: 前美国SEC官员:此前曾告知XRP是一种未注册证券:前美国SEC高级官员William Hinman表示曾告诉...

地球链

Gate.ioLOL:LOL装备放大100倍,竟出现了一张人脸

前几日,春秋君写过一篇关于英雄联盟装备的文章,与大伙一同探讨了让LOL里的装备拿在角色手上的可能性:如果LOL每出一件装备,都会被玩家装备在身上并显现出来,会是种什么场景?试想一下.

[0:0ms0-0:562ms