14 ноября 2025

eur = 93.70 -0.49 (-0.52 %)

btc = 97 596.00$ -4 463.64 (-4.37 %)

eth = 3 177.73$ - 299.83 (-8.62 %)

ton = 1.93$ -0.10 (-4.93 %)

usd = 80.60 -0.68 (-0.84 %)

eur = 93.70 -0.49 (-0.52 %)

btc = 97 596.00$ -4 463.64 (-4.37 %)

Уязвимость в проекте для масштабирования Ethereum позволяла выпускать бесконечное число токенов

1 минута на чтение
Уязвимость в проекте для масштабирования Ethereum позволяла выпускать бесконечное число токенов

Проект Optimism по масштабированию протокола уровня Layer 2 для сети Ethereum рассказал в своём блоге на Medium об исправлении «критической ошибки безопасности». В начале февраля об уязвимости им сообщил создатель первого альтернативного магазина приложений для iPhone Cydia Джей Фриман.

Как рассказывал Фриман, проблема заключалась в том, что проект позволял воспроизводить средства в любой цепочке с помощью собственного форка go-ethereum «OVM 2.0». Из-за этого уязвимость давала возможность «выпускать произвольное количество токенов».

За обнаружение этой критической ошибки Optimism выплатил Фриману 2 000 042 долларов в рамках программы Immunefi bug bounty — это максимально возможная награда.

Фриман подтвердил исправление проблемы и получение вознаграждения

Сами разработчики заявили, что уязвимость позволяла создавать ETH при помощи многократного запуска кода операции SELFDESTRUCT для пополнения баланса Ethereum.

Критической ошибкой, к счастью для Optimism, никто не воспользовался, за исключением сотрудника стартапа Ethereum Etherscan — он сделал это случайно и не смог сгенерировать избыточное количество токенов. Саму проблему устранили в течение нескольких часов после её подтверждения.

Заглавное изображение: из открытых источников

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
В Роскачестве объяснились по поводу рекомендации не обсуждать секреты около умных колонокВ Роскачестве объяснились по поводу рекомендации не обсуждать секреты около умных колонок

ГигаЧат: коротко о главном

В Роскачестве объяснились по поводу рекомендации не обсуждать секреты около умных колонок

Полная версия 
Джек Дорси инвестировал в diVine — приложение для архивных видео VineДжек Дорси инвестировал в diVine — приложение для архивных видео VineДжек Дорси инвестировал в diVine — приложение для архивных видео Vine

ГигаЧат: коротко о главном

Джек Дорси инвестировал в diVine — приложение для архивных видео Vine

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Новости
Карьера
Блоги 449
билайн
Газпромбанк
OTP Bank
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы