Програмерите од проектот Optimism, посветен на скалирањето на Ethereum, пријавија критична грешка што овозможува создавање на произволен број токени во криптовалути. Во моментов оваа можност е елиминирана, а специјалистот кој ја откри грешката доби рекордна награда.
Теоријата на ранливост им овозможува на напаѓачите да создадат онолку Ethereum токени во сметката на Optimism колку што би сакале. „Багот“ беше откриен од страна на белиот хакер Џеј Фримен, кој е познат како развивач на софтверот за хакирање iOS на Cydia.
Во блог пост, Фримен рече дека ранливоста им дозволува на напаѓачите да дуплираат пари користејќи Optimistic Virtual Machine (OVM) 2.0 на алатката Go Ethereum. Фримен ја доби најголемата награда за пронаоѓање „баг“ досега – 2.000.042 долари.
Тимот на Optimism објаснува дека грешката дозволува создавање на Ethereum на нивната платформа со постојано извршување на извршната шифра SELFDESTRUCT за да се надополни салдото.
Според блогот на Optimism, анализата на блокчејн покажала дека ранливоста досега не била искористена, освен случајно активирање од вработен во стартапот Etherscan. Проблемот беше поправен од Optimism за неколку часа откако беше потврдено дека постои.
На крајот на минатата година, Optimism ја напушти „белата листа“, дозволувајќи му на секој развивач да гради проекти во својата мрежа. Претходно, мрежата беше достапна само за специјални проекти како Uniswap и Synthetix. Ограничувањето го олесни идентификувањето и елиминирањето на потенцијалните грешки.
Optimism е решение за скалирање на слојот 2 на мрежата Еthereum, која врши трансакции во надворешен синџир, надвор од основната мрежа. Ова има многу корисен ефект врз брзината и цената на трансакциите. Во исто време, откривањето на грешка покажа дека протоколите на Layer 2 се поранливи на надворешни пречки.
Иако наградата Фримен е една од најголемите во историјата, системот MakerDAO веќе објави дека ќе понуди награда до 10 милиони долари за откривање на критичните пропусти во неговите паметни договори.