Optimism, Kritik Hatayı Keşfettiği İçin Geliştiriciye 2 Milyon Dolarlık Ödül Öder

Hata ilk olarak iOS jailbreak yazılımı Cydia geliştiricisi ve beyaz şapkalı hacker Jay Freeman tarafından keşfedildi.
Hatanın Detayları
Freeman, hatayı keşfettiğini Twitter’da duyurdu ve aynı zamanda hatayı ayrıntılı olarak açıklayan bir blog yazısı yayınladı. Freeman paylaştı
“Geçen hafta, @optimismPBC’de (Ethereum için bir “katman 2 ölçekleme çözümü”) kritik bir hata keşfettim (ve rapor ettim), bu bir saldırganın rastgele miktarda jeton basmasına izin verecekti. 2.000.000 $ ödül kazandı.”
Ayrıca blog gönderisine, hatanın herhangi bir bilgisayar korsanının OVM 2.0 go-Ethereum çatalı aracılığıyla herhangi bir zincirde parayı çoğaltmasına ve sonsuz ETH oluşturmasına izin vereceğini ekledi. Optimism’e göre, Hacker’lar ETH bakiyesini tutan herhangi bir sözleşmede SELFDESTRUCT işlem kodunu tekrar tekrar tetikleyebilir. Hata ilk olarak 2 Şubat’ta Optimism ve ekibine açıklandı.
Freeman, bugüne kadarki en büyük ödüllerden biri ile ödüllendirildi ve hatayı keşfettiği için ödül olarak 2.000.000 $ aldı.
Hatadan Yararlanmadı
İyimserlik ekibi, zincir geçmişine göre hatanın kullanılmadığını bildirdi. Ancak, bir Etherscan çalışanı tarafından yanlışlıkla etkinleştirildiğini ortaya çıkardı. Ancak bu aktivasyon, herhangi bir kullanılabilir fazla miktarda ETH ile sonuçlanmadı.
Dikkatinizi Çekebilir: Samsung, Metaverse Etkinliğinde Kripto Uyumlu Cüzdanını Tanıttı
Düzeltmeyi Dağıtıyor
Optimism ekibi, ekibin test etmesi ve ardından Optimism’in Kovan ve Mainnet ağlarında bir düzeltme dağıtmasıyla sorunun düzeltildiğini duyurdu. Ekip, düzeltmeyle ilgili bir açıklama yaptı ve şunları söyledi:
“Sorun için bir düzeltme test edildi ve birkaç saat içinde Optimism’in Kovan ve Mainnet ağlarına (tüm altyapı sağlayıcıları dahil) dağıtıldı. Hızlı yanıt süreleri için Infura, QuickNode ve Alchemy’e teşekkür etmek istiyoruz.”
Ekip ayrıca diğer Optimism çatallarını ve köprü sağlayıcılarını sorunla ilgili olarak değiştirdi ve tüm projeler de hata için gerekli düzeltmeyi uyguladı.
“Ayrıca, birden fazla savunmasız Optimism çatalını ve köprü sağlayıcısını sorunun varlığı konusunda uyardık. Bu projelerin tümü gerekli düzeltmeyi uyguladı.”
Optimism, Ağını Geliştiriciler İçin Açıyor
Optimism, geçen yıl beyaz listesini kaldırmış ve ağı, projelerini İyimserlik Ağı üzerinde oluşturmak isteyen geliştiricilere açmıştı. Beyaz listeyi kaldırmadan önce Optimism, yalnızca Synthetix ve Uniswap gibi belirli sayıda projede mevcuttu ve geliştiricilerin hataları kolayca tespit etmesine ve çözmesine olanak tanıyordu.
Son dakika gelişmelerinden haberdar olmak için CoinFili.com’u Twitter‘da takip edin.