Vulnerabilidade da ponte BitBTC-Optimism corrigida oportunamente graças aos usuários do Twitter

Um usuário descobriu uma vulnerabilidade do BitBTC-Optimism Bridge que permite a um invasor gerar tokens falsos em um lado da ponte e trocá-los por tokens reais do outro lado. O bug foi identificado no lado do BitBTC. Após 10 horas, a vulnerabilidade foi corrigida.

Em 18 de outubro, um usuário com conta no Twitter @PlasmaPower0 evitou um possível futuro ataque de ponte entre cadeias de BitBTC-Otimismo Ponte.

A vulnerabilidade que ele descobriu poderia permitir que um invasor gerar tokens falsos em um lado da ponte e trocá-los por tokens reais no outro lado.

“O lado Optimism L2 da ponte permite retirar qualquer token, e permite que esse token escolha o endereço L1Token passado para o lado L1 da ponte. No entanto, a ponte L1 ignora completamente o que era o token L2 e simplesmente segue em frente e cunha o token L1 arbitrário”

Ele escreveu

Para que a exploração seja bem sucedida, Bousfield destacou que levaria 7 dias para cruzar, durante o qual a ponte L1 poderia ser corrigida por meio de uma atualização.

Pouco depois de notar isso, alguém testou essa teoria, com um invasor tentando se retirar “200 bilhões de BitBTC falsos do Optimism”. Felizmente, o hacker afirmou que era apenas um teste para expor a vulnerabilidade aos desenvolvedores.

Após 10 horas tentando entrar em contato com a equipe BitBTC, a vulnerabilidade também foi corrigidad.

O desenvolvedor do Optimism, Kevin Fichter, confirmou em 18 de outubro que o bug estava do lado do BitBTC já que usou sua própria ponte personalizada em vez da ponte padrão do Optimism que fornece aos parceiros e incentiva as pessoas a usarem a ponte padrão “a menos que você saiba o que está fazendo”.

ISENÇÃO DE RESPONSABILIDADE: As informações neste site são fornecidas como comentários gerais do mercado e não constituem aconselhamento de investimento. Recomendamos que você faça sua própria pesquisa antes de investir.

Junte-se a nós para acompanhar as novidades: https://linktr.ee/coincu

Website: coincu. com

Foxy

CoinCu Novidades

Vulnerabilidade da ponte BitBTC-Optimism corrigida oportunamente graças aos usuários do Twitter

Um usuário descobriu uma vulnerabilidade do BitBTC-Optimism Bridge que permite a um invasor gerar tokens falsos em um lado da ponte e trocá-los por tokens reais do outro lado. O bug foi identificado no lado do BitBTC. Após 10 horas, a vulnerabilidade foi corrigida.

Em 18 de outubro, um usuário com conta no Twitter @PlasmaPower0 evitou um possível futuro ataque de ponte entre cadeias de BitBTC-Otimismo Ponte.

A vulnerabilidade que ele descobriu poderia permitir que um invasor gerar tokens falsos em um lado da ponte e trocá-los por tokens reais no outro lado.

“O lado Optimism L2 da ponte permite retirar qualquer token, e permite que esse token escolha o endereço L1Token passado para o lado L1 da ponte. No entanto, a ponte L1 ignora completamente o que era o token L2 e simplesmente segue em frente e cunha o token L1 arbitrário”

Ele escreveu

Para que a exploração seja bem sucedida, Bousfield destacou que levaria 7 dias para cruzar, durante o qual a ponte L1 poderia ser corrigida por meio de uma atualização.

Pouco depois de notar isso, alguém testou essa teoria, com um invasor tentando se retirar “200 bilhões de BitBTC falsos do Optimism”. Felizmente, o hacker afirmou que era apenas um teste para expor a vulnerabilidade aos desenvolvedores.

Após 10 horas tentando entrar em contato com a equipe BitBTC, a vulnerabilidade também foi corrigidad.

O desenvolvedor do Optimism, Kevin Fichter, confirmou em 18 de outubro que o bug estava do lado do BitBTC já que usou sua própria ponte personalizada em vez da ponte padrão do Optimism que fornece aos parceiros e incentiva as pessoas a usarem a ponte padrão “a menos que você saiba o que está fazendo”.

ISENÇÃO DE RESPONSABILIDADE: As informações neste site são fornecidas como comentários gerais do mercado e não constituem aconselhamento de investimento. Recomendamos que você faça sua própria pesquisa antes de investir.

Junte-se a nós para acompanhar as novidades: https://linktr.ee/coincu

Website: coincu. com

Foxy

CoinCu Novidades

Visitado 60 vezes, 1 visita(s) hoje