Optimism เปิดเผยช่องโหว่ร้ายแรงในสัปดาห์นี้ ซึ่งอาจทำให้ผู้โจมตีสามารถปลอมแปลงคำขอคืนเงินบนเครือข่ายได้ โดยช่องโหว่ดังกล่าวอยู่ใน SDM verify path โดยเฉพาะในส่วนของตรรกะการคืนเงินก่อนการอัปเกรด Lagoon ซึ่งยอมรับคำขอคืนเงินปลอมโดยไม่ต้องคำนวณสถานะใหม่ ทีมงานระบุว่าได้แก้ไขช่องโหว่ก่อนที่จะถูกโจมตีในเครือข่ายจริง และไม่มีเงินทุนสูญหาย
ช่องโหว่ทำอะไร
ช่องโหว่นี้อยู่ในสิ่งที่ Optimism เรียกว่า SDM verify path ซึ่งเป็นส่วนสำคัญของโครงสร้างพื้นฐานที่ใช้ตรวจสอบธุรกรรมการคืนเงิน โดยปกติระบบจะคำนวณจำนวนเงินคืนอีกครั้งเพื่อให้แน่ใจว่าตรงกับจำนวนเงินฝากเดิม แต่บั๊กนี้ข้ามขั้นตอนการคำนวณซ้ำ ทำให้คำขอคืนเงินปลอมสามารถผ่านการตรวจสอบได้ หากมีใครพบช่องโหว่นี้ ก็อาจสามารถถอนเงินจากบริดจ์คอนแทรกต์ได้ อย่างน้อยในทางทฤษฎี
วิธีการแก้ไข
การแก้ไขเกิดขึ้นก่อนที่การอัปเกรด Lagoon จะถูกนำไปใช้ในระบบจริง นั่นคือประเด็นสำคัญ: Lagoon คือการอัปเดตโปรโตคอลหลักครั้งถัดไปของ Optimism และโค้ดที่มีช่องโหว่เป็นส่วนหนึ่งของเส้นทางการคืนเงินรุ่นเก่าที่ Lagoon จะเข้ามาแทนที่ ทีมงานตรวจพบช่องโหว่ภายใน แก้ไข และจากนั้นจึงเผยแพร่รายละเอียดทั้งหมดในฟอรัม governance ของ Optimism ไม่มีนักวิจัยภายนอกหรือการโจมตีใดที่กระตุ้นให้เกิดการแก้ไข — เป็นการตรวจจับเชิงรุก
เหตุใดการเปิดเผยนี้จึงสำคัญ
การเปิดเผยช่องโหว่ร้ายแรงอย่างละเอียดหลังจากที่แก้ไขแล้วยังคงเป็นเรื่องที่พบได้ยากในวงการคริปโต ทีมส่วนใหญ่มักจะแก้ไขอย่างเงียบๆ แล้วเดินหน้าต่อไป การตัดสินใจของ Optimism ที่จะอธิบายรายละเอียดทางเทคนิค — เส้นทาง verify, ตรรกะการคืนเงิน, บริบทก่อน Lagoon — ทำให้ผู้พัฒนารายอื่นมีกรณีศึกษาเชิงรูปธรรมว่าสิ่งใดที่อาจผิดพลาดได้ จังหวะเวลาอาจไม่สมบูรณ์แบบ: ช่องโหว่ที่ถูกเปิดเผยมักทำให้เกิดคำถามว่ายังมีจุดบอดอีกกี่จุดที่คล้ายกัน แต่ทีมงานย้ำว่าช่องว่างสำหรับการโจมตีเป็นศูนย์
การอัปเกรด Lagoon คาดว่าจะเปิดตัวในอีกไม่กี่สัปดาห์ข้างหน้า และจะกำจัดโค้ดที่ได้รับผลกระทบทั้งหมดออกไป สำหรับตอนนี้ การเปิดเผยนี้เป็นเครื่องเตือนใจว่าแม้แต่ rollup ที่ผ่านการทดสอบมาอย่างดีก็ยังมีช่องโหว่ทางตรรกะได้ — และการตรวจจับก่อนที่จะถูกโจมตีคือสิ่งสำคัญที่สุด




