A Offchain Labs, empresa especializada em blockchain, emitiu um alerta preocupante nesta semana, revelando duas falhas significativas de segurança no sistema OP Stack do Optimism (OP). Essas vulnerabilidades, identificadas no sistema de prova de fraude do Optimism, foram detectadas durante operações na testnet.

Publicidade

A empresa comunicou que, no último dia 22 de março, notificou a equipe da OP Labs sobre as falhas críticas descobertas. As questões afetaram diretamente o sistema de prova de fraude do Optimism, comprometendo a segurança da testnet da OP.

A equipe de pesquisa em blockchain forneceu à OP Labs códigos de exploração demonstrativos para os ataques, a fim de ilustrar a gravidade das vulnerabilidades. Após uma análise minuciosa, a equipe da OP Labs confirmou a validade das falhas em 25 de março e tomou imediatamente medidas corretivas.

Em 25 de abril, o Optimism lançou uma atualização em sua testnet, abordando as falhas de segurança mencionadas. Esta é a primeira vez que a Offchain Labs divulga publicamente essas questões.

Publicidade

Falhas na Optimism (OP)

As vulnerabilidades identificadas representavam uma séria ameaça, pois poderiam permitir que partes maliciosas realizassem ataques à OP Stack. Isso poderia resultar na aceitação de um histórico de blockchain fraudulento, comprometendo a integridade dos dados do Optimism.

Caso não tivessem sido identificadas e tratadas a tempo, tais falhas teriam exigido uma intervenção de emergência do conselho de segurança do Optimism.

A Offchain Labs, conhecida por sua contribuição para a segurança na blockchain, ressaltou seu compromisso com a comunidade Ethereum, destacando a importância de tornar a plataforma mais segura para todos os usuários.

Após a correção das falhas, a equipe do Optimism, enfatizou a importância da transparência no processo de desenvolvimento, compartilhando detalhes das falhas descobertas e agradecendo o apoio da comunidade na identificação e resolução dessas questões.

“Observar nosso código testnet é uma parte crítica do processo de desenvolvimento. Compartilhamos nossas descobertas iniciais de auditoria, bem como os detalhes das descobertas do Offchain Lab para ajudar todos os usuários e mostrar que a blockchain é segura”, disse a equipe do OP.

Source: CriptoFacil

Share.