La vulnerabilidad del puente BitBTC-Optimism se solucionó oportunamente gracias a los usuarios de Twitter

Un usuario ha descubierto una vulnerabilidad de BitBTC-Optimism Bridge que permite a un atacante generar tokens falsos en un lado del puente y cambiarlos por tokens reales en el otro lado. El error fue identificado en el lado de BitBTC. Después de 10 horas, se solucionó la vulnerabilidad.

El 18 de octubre, un usuario con cuenta de Twitter @PlasmaPower0 evitó un posible futuro ataque de puente entre cadenas de BitBTC-Optimismo Puente.

La vulnerabilidad que descubrió podría permitir a un atacante genera tokens falsos en un lado del puente y cámbialos por tokens reales en el otro lado.

“El lado Optimism L2 del puente le permite retirar cualquier token, y ese token elige la dirección L1Token pasada al lado L1 del puente. Sin embargo, el puente L1 ignora por completo cuál era el token L2 y simplemente sigue adelante y acuña el token L1 arbitrario”.

El escribio

Para que el exploit tenga éxito, Bousfield señaló que tardaría 7 días en cruzar, durante el cual el puente L1 podría repararse mediante una mejora.

Poco después de notar eso, alguien pasó a probar esa teoría, con un atacante intentando retirarse “200 mil millones de BitBTC falsos de Optimismo”. Afortunadamente, el hacker afirmó que era sólo una prueba para exponer la vulnerabilidad a los desarrolladores.

Después de 10 horas de intentar contactar al equipo de BitBTC, la vulnerabilidad también ha sido arregladad.

El desarrollador de optimismo Kevin Fichter confirmó el 18 de octubre que el error estaba del lado de BitBTC ya que utilizó su propio puente personalizado en lugar del puente estándar de Optimism que proporciona a sus socios y anima a las personas a utilizar el puente estándar "a menos que sepa lo que está haciendo".

DESCARGO DE RESPONSABILIDAD: La información de este sitio web se proporciona como un comentario general del mercado y no constituye un consejo de inversión. Le animamos a que haga su propia investigación antes de invertir.

Únase a nosotros para estar al tanto de las novedades: https://linktr.ee/coincu

Pagina web: coincu.com

Foxy

MonedaCu Noticias

La vulnerabilidad del puente BitBTC-Optimism se solucionó oportunamente gracias a los usuarios de Twitter

Un usuario ha descubierto una vulnerabilidad de BitBTC-Optimism Bridge que permite a un atacante generar tokens falsos en un lado del puente y cambiarlos por tokens reales en el otro lado. El error fue identificado en el lado de BitBTC. Después de 10 horas, se solucionó la vulnerabilidad.

El 18 de octubre, un usuario con cuenta de Twitter @PlasmaPower0 evitó un posible futuro ataque de puente entre cadenas de BitBTC-Optimismo Puente.

La vulnerabilidad que descubrió podría permitir a un atacante genera tokens falsos en un lado del puente y cámbialos por tokens reales en el otro lado.

“El lado Optimism L2 del puente le permite retirar cualquier token, y ese token elige la dirección L1Token pasada al lado L1 del puente. Sin embargo, el puente L1 ignora por completo cuál era el token L2 y simplemente sigue adelante y acuña el token L1 arbitrario”.

El escribio

Para que el exploit tenga éxito, Bousfield señaló que tardaría 7 días en cruzar, durante el cual el puente L1 podría repararse mediante una mejora.

Poco después de notar eso, alguien pasó a probar esa teoría, con un atacante intentando retirarse “200 mil millones de BitBTC falsos de Optimismo”. Afortunadamente, el hacker afirmó que era sólo una prueba para exponer la vulnerabilidad a los desarrolladores.

Después de 10 horas de intentar contactar al equipo de BitBTC, la vulnerabilidad también ha sido arregladad.

El desarrollador de optimismo Kevin Fichter confirmó el 18 de octubre que el error estaba del lado de BitBTC ya que utilizó su propio puente personalizado en lugar del puente estándar de Optimism que proporciona a sus socios y anima a las personas a utilizar el puente estándar "a menos que sepa lo que está haciendo".

DESCARGO DE RESPONSABILIDAD: La información de este sitio web se proporciona como un comentario general del mercado y no constituye un consejo de inversión. Le animamos a que haga su propia investigación antes de invertir.

Únase a nosotros para estar al tanto de las novedades: https://linktr.ee/coincu

Pagina web: coincu.com

Foxy

MonedaCu Noticias

Visitado 62 veces, 1 visita(s) hoy