Optimism 本周披露了一个关键漏洞,攻击者可能利用该漏洞在网络中伪造退款请求。该漏洞存在于 SDM 验证路径中——具体来说是 Lagoon 升级前的退款逻辑——它接受了伪造的退款请求,而未重新计算状态。团队表示,在漏洞被用于任何生产链之前已将其修复,且没有资金损失。
漏洞原理
该漏洞位于 Optimism 所谓的 SDM 验证路径中,这是一个检查退款交易的关键基础设施。正常情况下,系统会重新计算退款金额,以确保其与原始存款匹配。但该漏洞跳过了这一重新计算步骤,因此伪造的请求也能通过验证。任何发现该漏洞的人理论上都可以从桥接合约中提取资金。
修复过程
修复工作在 Lagoon 升级上线之前完成。关键在于:Lagoon 是 Optimism 的下一个重大协议更新,而存在漏洞的代码是 Lagoon 将要替换的旧退款路径的一部分。团队内部发现了该问题,进行了修补,随后在 Optimism 治理论坛上发布了完整披露。没有外部研究人员或利用尝试触发此次修复——这是一次主动发现。
披露的意义
在漏洞修复后公开详细描述严重漏洞,在加密领域仍然罕见。大多数团队会悄悄发布修复并继续前进。Optimism 决定公开技术细节——包括验证路径、退款逻辑和 Lagoon 前的上下文——为其他开发者提供了一个具体案例,说明可能出现的问题。时机并非完美:披露漏洞总会引发关于还有多少类似盲点的疑问。但团队明确表示,漏洞被利用的时间窗口为零。
Lagoon 升级预计在未来几周内上线,届时将完全移除受影响的代码。目前,这一披露提醒我们,即使是经过实战检验的 Rollup 也可能存在逻辑漏洞——而在被利用之前发现它们才是关键。




