Cydia Dev เปิดเผยจุดบกพร่อง Ethereum L2 — ผู้โจมตีในแง่ดีอาจมี พิมพ์จำนวนโทเค็นโดยพลการ – ข่าว Bitcoin - BitcoinEthereumNews.com
เมื่อวันที่ 10 กุมภาพันธ์ Jay Freeman ผู้พัฒนาที่รู้จักกันดีของ Cydia และ iOS Jailbreak หรือที่รู้จักกันในชื่อ Saurik ได้เผยแพร่เธรด Twitter เกี่ยวกับจุดบกพร่องที่เขาพบในโปรโตคอลการปรับขนาด Layer-2 (L2) ที่เรียกว่า Optimism ตามที่ Freeman กล่าว ช่องโหว่ซึ่งได้รับการแก้ไขแล้ว อาจทำให้ผู้โจมตีสามารถสร้างโทเค็นได้จำนวนไม่สิ้นสุด ผู้สร้าง Cydia Saurik ค้นพบช่องโหว่ L2 ในแง่ดี Jay Freeman เป็นผู้พัฒนาซอฟต์แวร์ที่มีชื่อเสียงซึ่งเป็นที่รู้จักกันดีในเรื่องเครื่องมือ iOS Jailbreak และ Cydia ส่วนต่อประสานกราฟิกกับผู้ใช้ (GUI) ของ Cydia ของ Freeman เปิดตัวในเดือนกุมภาพันธ์ 2008 และให้ผู้ใช้ที่มี iPhone ที่เจลเบรคแล้วสามารถดาวน์โหลดซอฟต์แวร์ที่ไม่ได้รับอนุญาตสำหรับระบบปฏิบัติการสมาร์ทโฟน Apple iOS ได้ Freeman เพิ่งเผยแพร่บล็อกโพสต์ชื่อ “Attacking an Ethereum L2 with Unbridled Optimism” ซึ่งอธิบายวิธีที่เขารายงานปัญหาด้านความปลอดภัยที่สำคัญต่อนักพัฒนาของ Optimism โซลูชันการปรับขนาด L2 โซลูชัน L2 ของ Optimism ช่วยให้ผู้ใช้สามารถย้าย ethereum ได้ด้วยต้นทุนเพียงเล็กน้อย ในปัจจุบัน การย้ายอีเทอร์โดยใช้ Optimism อาจมีราคา 0.56 ดอลลาร์ต่อการโอนหนึ่งครั้ง ซึ่งต่างจากค่าธรรมเนียมก๊าซ L1 ในปัจจุบันซึ่งอยู่ที่ 3.29 ดอลลาร์ต่อธุรกรรม หากต้องการสลับเหรียญบนเชนโดยใช้ L1 ผู้ใช้จะเสียค่าใช้จ่าย $16.47 ในอีเธอร์ แต่การใช้ Optimism เพื่อแลกเหรียญจะมีราคา $0.83 Freeman รายงานช่องโหว่ Optimism เมื่อวันที่ 2 กุมภาพันธ์ 2022 และจุดบกพร่องดังกล่าวได้รับการแก้ไขแล้ว การโจมตีดังกล่าวจะทำให้ ผู้โจมตีสามารถทำซ้ำเงินบนเครือข่ายใด ๆ โดยใช้ทางแยก OVM 2.0 ของ go-ethereum (ซึ่งพวกเขาเรียกว่า l2geth) Freeman กล่าว นักพัฒนาอธิบายเพิ่มเติมว่าเขาวางแผนที่จะพูดคุยเกี่ยวกับช่องโหว่ Optimism ในวันที่ 18 กุมภาพันธ์ที่ Ethdenver 2022 Freeman ก็เช่นกัน ที่ได้รับรางวัล เงินรางวัล 2,000,042 ดอลลาร์สำหรับการค้นพบจุดบกพร่องและเปิดเผยต่อทีม บล็อกโพสต์ของวิศวกรซอฟต์แวร์อธิบายถึงวิธีที่ผู้โจมตีสามารถสร้างโทเค็นในปริมาณที่ต้องการได้ก่อนที่จุดบกพร่องจะได้รับการแก้ไข “ข้อบกพร่องที่นำเสนอที่นี่ ซึ่งฉันขนานนามว่า การมองโลกในแง่ดีที่ไร้การควบคุม - อาจถูกจำลอง (อย่างหยาบคาย) เป็นข้อบกพร่องที่อีกฟากหนึ่งของ สะพาน” ฟรีแมนเขียน “แต่จริงๆ แล้วเป็นข้อบกพร่องในเครื่องเสมือนที่ดำเนินการสัญญาอัจฉริยะในการมองในแง่ดี การใช้ประโยชน์จากสิ่งนี้ทำให้ผู้โจมตีสามารถเข้าถึงโทเค็น (หรือที่รู้จักในชื่อ IOU) ได้อย่างไม่จำกัดจำนวนอย่างมีประสิทธิภาพที่ฝั่งไกลของบริดจ์ ฉันแย้งว่าสิ่งนี้อันตรายมากกว่าแค่หลอกล่อเงินสำรองให้ถอนตัวได้” นักพัฒนากล่าวต่อ: นอกจากนี้ ด้วยการจัดหา IOU ที่ไม่จำกัดของคุณ คุณสามารถไปที่การแลกเปลี่ยนแบบกระจายอำนาจทุกแห่งที่ทำงานบน L2 และยุ่งกับเศรษฐกิจของพวกเขา ซื้อโทเค็นอื่น ๆ จำนวนมากในขณะที่ลดค่าสกุลเงินของตัวเองลง การใช้การเข้าถึงเงินทุนที่ไม่มีที่สิ้นสุดของคุณ คุณสามารถจัดการ oracles การกำหนดราคา onchain เพิ่มเติมเพื่อใช้ประโยชน์จากการโจมตีอื่นๆ และจนกว่าจะมีใครรู้ว่าเงินของคุณเป็นของปลอม อนุญาโตตุลาการจะแห่กันไปที่เครือข่ายเพื่อขายทรัพย์สินให้คุณ การมองโลกในแง่ร้ายรอบการใช้งานข้ามสายโซ่ นอกเหนือจากช่องโหว่ที่พบใน Optimism แล้ว Freeman ยังกล่าวถึงเทคโนโลยีสะพานข้ามสายโซ่อย่างละเอียดอีกด้วย นักพัฒนากล่าวว่าในวันเดียวกับที่เขาเปิดเผยข้อบกพร่องแก่ Optimism สะพาน Wormhole ถูกโจมตี ฟรีแมนยังได้กล่าวถึงการแฮ็กของ Poly Network ในโพสต์ของเขาอีกด้วย “แม้ว่าแฮ็กเกอร์จะขโมยเงินจากสะพาน แต่การแตกสาขาก็มีจำกัด” บล็อกโพสต์ของ Freeman อธิบาย ฟรีแมนที่ค้นพบจุดบกพร่อง Optimism ติดตามการแฮ็กจำนวนมากกับสะพานข้ามสายโซ่และข้อกังวลที่เพิ่งค้นพบของชุมชนเกี่ยวกับความปลอดภัยของเทคโนโลยีที่กำลังมาแรงนี้ บล็อกโพสต์ของผู้พัฒนา Cydia กล่าวถึงแนวคิดเช่น นโยบายการประกัน ต่อการแฮ็ก crypto นอกจากนี้ Vitalik Buterin ผู้ร่วมก่อตั้ง Ethereum (ETH) ได้พูดคุยถึงข้อกังวลที่เกี่ยวข้องกับความปลอดภัยของแพลตฟอร์มสะพานข้ามสายโซ่ “ ฉันมองโลกในแง่ร้ายเกี่ยวกับแอปพลิเคชันข้ามสาย” โพสต์ Reddit ล่าสุดโดย Buterin ประกาศ แท็กในเรื่องนี้nผู้เล่น 1 ล้านคน, แฮกเกอร์ติดตาม binance, Blockchain, บล็อกโพสต์,