На этой неделе Optimism раскрыл критическую уязвимость, которая могла позволить злоумышленникам подделывать полезные данные возвратов в сети. Ошибка находилась в пути верификации SDM — а именно в логике возвратов до обновления Lagoon — и принимала поддельные запросы на возврат без пересчета состояния. Команда заявила, что исправила проблему до того, как она затронула какую-либо производственную цепочку, и что средства не были потеряны.
Что делала уязвимость
Уязвимость находилась в том, что Optimism называет путем верификации SDM — чувствительным фрагментом кода, который обеспечивает легитимность транзакций возврата. Обычно система пересчитывает сумму возврата, чтобы убедиться, что она соответствует первоначальному депозиту




