PANews 4月26日消息,Arbitrum的研發團隊Offchain Labs於3月22日向OP Labs團隊報告了在Optimism測試網路上發現的兩個嚴重安全漏洞。這些漏洞存在於OP Labs部署的Optimism詐欺證明系統中。 Offchain Labs提供了演示性的攻擊代碼幫助OP Labs識別和理解這些安全性問題。 3月25日,OP Labs確認了這些問題的存在,並與Offchain Labs協調了漏洞的揭露時間。
依照雙方的協議,Offchain Labs在問題修復前暫不公開揭露漏洞。 Optimism測試網於4月25日進行了更新,隨後Offchain Labs於今天首次公開揭露了這些安全漏洞。這些漏洞允許惡意方操縱OP Stack的詐欺證明機制,使其接受虛假的鏈歷史或阻止其接受正確的鏈歷史,問題源於OP詐欺證明設計在處理計時器方面的漏洞。