7 ноября 2025

eur = 93.51 0.13 (0.14 %)

btc = 101 780.00$ -1 830.47 (-1.77 %)

eth = 3 336.66$ -94.58 (-2.76 %)

ton = 1.98$ 0.03 (1.72 %)

usd = 81.19 0.30 (0.37 %)

eur = 93.51 0.13 (0.14 %)

btc = 101 780.00$ -1 830.47 (-1.77 %)

Уязвимость в проекте для масштабирования Ethereum позволяла выпускать бесконечное число токенов

1 минута на чтение
Уязвимость в проекте для масштабирования Ethereum позволяла выпускать бесконечное число токенов

Проект Optimism по масштабированию протокола уровня Layer 2 для сети Ethereum рассказал в своём блоге на Medium об исправлении «критической ошибки безопасности». В начале февраля об уязвимости им сообщил создатель первого альтернативного магазина приложений для iPhone Cydia Джей Фриман.

Как рассказывал Фриман, проблема заключалась в том, что проект позволял воспроизводить средства в любой цепочке с помощью собственного форка go-ethereum «OVM 2.0». Из-за этого уязвимость давала возможность «выпускать произвольное количество токенов».

За обнаружение этой критической ошибки Optimism выплатил Фриману 2 000 042 долларов в рамках программы Immunefi bug bounty — это максимально возможная награда.

Фриман подтвердил исправление проблемы и получение вознаграждения

Сами разработчики заявили, что уязвимость позволяла создавать ETH при помощи многократного запуска кода операции SELFDESTRUCT для пополнения баланса Ethereum.

Критической ошибкой, к счастью для Optimism, никто не воспользовался, за исключением сотрудника стартапа Ethereum Etherscan — он сделал это случайно и не смог сгенерировать избыточное количество токенов. Саму проблему устранили в течение нескольких часов после её подтверждения.

Заглавное изображение: из открытых источников

Читать первым в Telegram-канале «Код Дурова»

Важные новости коротко — от ГигаЧат 
1-bg-изображение-0
img-content-1-изображение-0

ГигаЧат: коротко о главном

Как изменился Код Дурова вместе с ГигаЧат?

Узнай о всех возможностях в FAQ-статье 
Мобильный интернет и СМС «охладят» после роуминга

ГигаЧат: коротко о главном

Мобильный интернет и СМС «охладят» после роуминга

Полная версия 
Китайская компания Kimi AI представила свою «рассуждающую» модель Kimi K2, превосходящую GPT 5Китайская компания Kimi AI представила свою «рассуждающую» модель Kimi K2, превосходящую GPT 5Китайская компания Kimi AI представила свою «рассуждающую» модель Kimi K2, превосходящую GPT 5

ГигаЧат: коротко о главном

Китайская компания Kimi AI представила свою «рассуждающую» модель Kimi K2, превосходящую GPT 5

Полная версия 

Реализовано через ГигаЧат 

Сейчас читают
Цифра в деле
Цифра в деле
Смотреть
Реклама. ПАО Сбербанк. erid: 2Vtzqv3u7MN
Карьера
Блоги 446
OTP Bank
билайн
Газпромбанк
МТС
Т-Банк
X5 Tech
Сбер
Яндекс Практикум
Ozon Tech
Циан

Пользуясь сайтом, вы соглашаетесь с политикой конфиденциальности
и тем, что мы используем cookie-файлы