Optimism ຈ່າຍເງິນໃຫ້ 2 ລ້ານໂດລາໃຫ້ແກ່ນັກພັດທະນາສໍາລັບການຄົ້ນພົບຂໍ້ບົກພ່ອງທີ່ສໍາຄັນ

Ethereum scaling startup Optimism ປະກາດວ່າມັນໄດ້ກໍານົດແລະແກ້ໄຂຂໍ້ບົກພ່ອງທີ່ສໍາຄັນໃນຕົ້ນເດືອນນີ້. ແມງໄມ້, ທີ່ພົບເຫັນຢູ່ໃນ Geth fork ຂອງໂຄງການ, ອາດຈະອະນຸຍາດໃຫ້ແຮກເກີສ້າງ ETH ທີ່ບໍ່ມີຂອບເຂດ.

ແມງໄມ້ໄດ້ຖືກຄົ້ນພົບຄັ້ງທໍາອິດໂດຍຊອບແວ jailbreak iOS Cydia ຜູ້ພັດທະນາແລະແຮກເກີຫມວກຂາວ Jay Freeman. 

ລາຍລະອຽດຂອງບັກ 

Freeman ປະກາດການຄົ້ນພົບ bug ໃນ Twitter ໃນຂະນະທີ່ຍັງປະກາດ a ຕອບ blog ທີ່ອະທິບາຍຂໍ້ບົກພ່ອງໃນລາຍລະອຽດອັນຍິ່ງໃຫຍ່. Freeman ປະກາດ, 

"ອາທິດທີ່ຜ່ານມາ, ຂ້າພະເຈົ້າໄດ້ຄົ້ນພົບ (ແລະລາຍງານ) ແມງໄມ້ທີ່ສໍາຄັນ (ທີ່ໄດ້ຖືກປັບປຸງຢ່າງສົມບູນ) ໃນ @optimismPBC ("ການແກ້ໄຂການຂະຫຍາຍຊັ້ນ 2" ສໍາລັບ Ethereum) ທີ່ຈະອະນຸຍາດໃຫ້ຜູ້ໂຈມຕີພິມຈໍານວນໂທເຄັນຕາມຄວາມຕ້ອງການ, ເຊິ່ງຂ້າພະເຈົ້າ. ໄດ້ຮັບເງິນລາງວັນ 2,000,042 ໂດລາ.”

ລາວໄດ້ເພີ່ມຕື່ມໃນການຕອບ blog ຂອງລາວວ່າ bug ອາດຈະອະນຸຍາດໃຫ້ແຮກເກີສາມາດເຮັດຊ້ໍາເງິນແລະສ້າງ ETH ທີ່ບໍ່ມີຂອບເຂດໃນລະບົບຕ່ອງໂສ້ໃດໆໂດຍຜ່ານ OVM 2.0 fork ຂອງ go-Ethereum. ອີງຕາມ Optimism, ແຮກເກີສາມາດກະຕຸ້ນລະຫັດ opcode SELFDESTRUCT ເລື້ອຍໆກ່ຽວກັບສັນຍາໃດໆທີ່ຖືຍອດ ETH. ແມງໄມ້ໄດ້ຖືກເປີດເຜີຍຄັ້ງທໍາອິດກັບ Optimism ແລະທີມງານຂອງມັນໃນວັນທີ 2 ເດືອນກຸມພາ. 

Freeman ໄດ້ຮັບຮາງວັນຫນຶ່ງຂອງລາງວັນທີ່ໃຫຍ່ທີ່ສຸດຈົນເຖິງປະຈຸບັນ, ໄດ້ຮັບຈໍານວນ $ 2,000,042 ເປັນລາງວັນສໍາລັບການຄົ້ນພົບແມງໄມ້. 

ບັກບໍ່ໄດ້ຖືກຂູດຮີດ 

ທີມງານ Optimism ລາຍງານວ່າ bug ບໍ່ໄດ້ຖືກຂູດຮີດ, ໄປໂດຍປະຫວັດສາດລະບົບຕ່ອງໂສ້. ຢ່າງໃດກໍຕາມ, ມັນໄດ້ເປີດເຜີຍວ່າມີການເປີດໃຊ້ງານໂດຍບັງເອີນໂດຍພະນັກງານ Etherscan. ຢ່າງໃດກໍ່ຕາມ, ການເປີດໃຊ້ງານນີ້ບໍ່ໄດ້ສົ່ງຜົນໃຫ້ມີຈໍານວນ ETH ເກີນທີ່ສາມາດໃຊ້ໄດ້. 

Optimism Deploys ແກ້ໄຂ 

ທີມງານ Optimism ປະກາດວ່າບັນຫາໄດ້ຖືກແກ້ໄຂ, ໂດຍທີມງານໄດ້ທົດສອບແລະຫຼັງຈາກນັ້ນນໍາໃຊ້ການແກ້ໄຂໃນເຄືອຂ່າຍ Kovan ແລະ Mainnet ຂອງ Optimism. ທີມງານໄດ້ອອກຖະແຫຼງການກ່ຽວກັບການແກ້ໄຂດັ່ງກ່າວ, ໂດຍກ່າວວ່າ, 

"ການແກ້ໄຂສໍາລັບບັນຫາໄດ້ຖືກທົດສອບແລະນໍາໄປໃຊ້ກັບເຄືອຂ່າຍ Kovan ແລະ Mainnet ຂອງ Optimism (ລວມທັງຜູ້ໃຫ້ບໍລິການໂຄງສ້າງພື້ນຖານທັງຫມົດ) ພາຍໃນຊົ່ວໂມງຂອງການຢືນຢັນ. ພວກເຮົາຂໍຂອບໃຈ Infura, QuickNode, ແລະ Alchemy ສໍາລັບເວລາຕອບສະຫນອງໄວຂອງພວກເຂົາ.

ທີມງານຍັງໄດ້ແກ້ໄຂສ້ອມ Optimism ອື່ນໆແລະຜູ້ໃຫ້ບໍລິການຂົວກ່ຽວກັບບັນຫາ, ດ້ວຍໂຄງການທັງຫມົດຍັງນໍາໃຊ້ການແກ້ໄຂທີ່ກໍານົດໄວ້ສໍາລັບ bug. 

“ພວກເຮົາຍັງໄດ້ແຈ້ງເຕືອນໃຫ້ບັນດາຊ່ອງວ່າງ Optimism ທີ່ມີຄວາມສ່ຽງຫຼາຍອັນ ແລະຜູ້ໃຫ້ບໍລິການຂົວຕໍ່ກັບບັນຫາດັ່ງກ່າວ. ໂຄງການເຫຼົ່ານີ້ໄດ້ນໍາໃຊ້ການແກ້ໄຂທີ່ຈໍາເປັນທັງຫມົດ."

Optimism ເປີດເຄືອຂ່າຍຂອງຕົນສໍາລັບນັກພັດທະນາ 

Optimism ໄດ້ລຶບບັນຊີຂາວຂອງຕົນໃນປີກາຍນີ້, ເປີດເຄືອຂ່າຍໃຫ້ແກ່ນັກພັດທະນາທີ່ຕ້ອງການສ້າງໂຄງການຂອງພວກເຂົາໃນ Optimism Network. ກ່ອນທີ່ຈະເອົາບັນຊີຂາວອອກ, Optimism ແມ່ນມີພຽງແຕ່ໂຄງການຈໍານວນຫນຶ່ງເຊັ່ນ Synthetix ແລະ Uniswap, ໃຫ້ນັກພັດທະນາສາມາດກວດພົບແລະແກ້ໄຂຂໍ້ບົກພ່ອງໄດ້ງ່າຍ. 

ການປະຕິເສດ: ບົດຂຽນນີ້ແມ່ນສະ ໜອງ ໃຫ້ເພື່ອຈຸດປະສົງຂໍ້ມູນເທົ່ານັ້ນ. ມັນບໍ່ໄດ້ຖືກສະ ເໜີ ຫຼືມີຈຸດປະສົງທີ່ຈະ ນຳ ໃຊ້ເປັນກົດ ໝາຍ, ພາສີ, ການລົງທືນ, ການເງິນ, ຫລື ຄຳ ແນະ ນຳ ອື່ນໆ.

ແຫຼ່ງຂໍ້ມູນ: https://cryptodaily.co.uk/2022/02/optimism-pays-out-2-million-bounty-to-dev-for-discovering-critical-bug