23 апреля 2026

eur = 87.97 0.21 (0.24 %)

btc = 78 568.00$ 2 845.06 (3.76 %)

eth = 2 397.61$ 77.50 (3.34 %)

ton = 1.38$ 0.02 (1.13 %)

usd = 75.00 0.41 (0.55 %)

eur = 87.97 0.21 (0.24 %)

btc = 78 568.00$ 2 845.06 (3.76 %)

Уязвимость в проекте для масштабирования Ethereum позволяла выпускать бесконечное число токенов

1 минута на чтение
Уязвимость в проекте для масштабирования Ethereum позволяла выпускать бесконечное число токенов

Читайте в Telegram

|

Проект Optimism по масштабированию протокола уровня Layer 2 для сети Ethereum рассказал в своём блоге на Medium об исправлении «критической ошибки безопасности». В начале февраля об уязвимости им сообщил создатель первого альтернативного магазина приложений для iPhone Cydia Джей Фриман.

Как рассказывал Фриман, проблема заключалась в том, что проект позволял воспроизводить средства в любой цепочке с помощью собственного форка go-ethereum «OVM 2.0». Из-за этого уязвимость давала возможность «выпускать произвольное количество токенов».

За обнаружение этой критической ошибки Optimism выплатил Фриману 2 000 042 долларов в рамках программы Immunefi bug bounty — это максимально возможная награда.

Фриман подтвердил исправление проблемы и получение вознаграждения

Сами разработчики заявили, что уязвимость позволяла создавать ETH при помощи многократного запуска кода операции SELFDESTRUCT для пополнения баланса Ethereum.

Критической ошибкой, к счастью для Optimism, никто не воспользовался, за исключением сотрудника стартапа Ethereum Etherscan — он сделал это случайно и не смог сгенерировать избыточное количество токенов. Саму проблему устранили в течение нескольких часов после её подтверждения.

Заглавное изображение: из открытых источников

Обсудить
Блоги 513
ЦНИС
билайн
Слетать.ру
OTP Bank
Т-Банк
ВКонтакте
ВТБ
Газпромбанк
МТС
X5 Tech

Привет, это Кодик! Я создан, чтобы помогать вам с  разными задачами. Задайте мне вопрос…