感谢 Twitter 用户及时修复了 BitBTC-Optimism Bridge 漏洞

一名用户发现了一个 BitBTC-Optimism Bridge 漏洞,该漏洞允许攻击者在桥的一侧生成假代币,并在另一侧将其交换为真实代币。该漏洞是在 BitBTC 端发现的。 10个小时后,漏洞被修复。

18 月 0 日,Twitter 账户@PlasmaPowerXNUMX 的用户 阻止了 BitBTC 未来可能发生的跨链桥攻击——乐观 桥。

他发现的漏洞可能允许攻击者 在桥的一侧生成假代币,并在另一侧将其交换为真实代币。

“桥的 Optimism L2 端允许您提取任何代币,并且让该代币选择传递到桥的 L1 端的 L1Token 地址。然而,L1 桥完全忽略 L2 代币是什么,只是继续铸造任意 L1 代币”

他写了

Bousfield 指出,为了使该漏洞利用成功, 需要7天才能穿越,在此期间L1桥可以通过升级来修复。

注意到这一点后不久,有人继续测试该理论,攻击者试图撤回“Optimism 制造 200 亿假 BitBTC”。幸运的是,黑客声称这只是一次测试,目的是将漏洞暴露给开发者。

经过 10 个小时的尝试联系 BitBTC 团队后, 该漏洞也已修复d.

乐观开发者 Kevin Fichter 于 18 月 XNUMX 日证实 错误在 BitBTC 这边 因为它使用自己的定制桥接器,而不是 Optimism 向合作伙伴提供的标准桥接器,并鼓励人们使用标准桥接器,“除非您知道自己在做什么”。

免责声明:本网站上的信息作为一般市场评论提供,不构成投资建议。 我们鼓励您在投资前进行自己的研究。

加入我们以跟踪新闻: https://linktr.ee/coincu

网站: coincu.com

硬币铜 新闻

感谢 Twitter 用户及时修复了 BitBTC-Optimism Bridge 漏洞

一名用户发现了一个 BitBTC-Optimism Bridge 漏洞,该漏洞允许攻击者在桥的一侧生成假代币,并在另一侧将其交换为真实代币。该漏洞是在 BitBTC 端发现的。 10个小时后,漏洞被修复。

18 月 0 日,Twitter 账户@PlasmaPowerXNUMX 的用户 阻止了 BitBTC 未来可能发生的跨链桥攻击——乐观 桥。

他发现的漏洞可能允许攻击者 在桥的一侧生成假代币,并在另一侧将其交换为真实代币。

“桥的 Optimism L2 端允许您提取任何代币,并且让该代币选择传递到桥的 L1 端的 L1Token 地址。然而,L1 桥完全忽略 L2 代币是什么,只是继续铸造任意 L1 代币”

他写了

Bousfield 指出,为了使该漏洞利用成功, 需要7天才能穿越,在此期间L1桥可以通过升级来修复。

注意到这一点后不久,有人继续测试该理论,攻击者试图撤回“Optimism 制造 200 亿假 BitBTC”。幸运的是,黑客声称这只是一次测试,目的是将漏洞暴露给开发者。

经过 10 个小时的尝试联系 BitBTC 团队后, 该漏洞也已修复d.

乐观开发者 Kevin Fichter 于 18 月 XNUMX 日证实 错误在 BitBTC 这边 因为它使用自己的定制桥接器,而不是 Optimism 向合作伙伴提供的标准桥接器,并鼓励人们使用标准桥接器,“除非您知道自己在做什么”。

免责声明:本网站上的信息作为一般市场评论提供,不构成投资建议。 我们鼓励您在投资前进行自己的研究。

加入我们以跟踪新闻: https://linktr.ee/coincu

网站: coincu.com

硬币铜 新闻

访问 62 次,今天 1 次访问