A Optimism divulgou uma vulnerabilidade crítica no seu sistema de verificação de reembolsos anterior à atualização Lagoon, após o problema já ter sido corrigido em produção. O bug, confirmado numa publicação no fórum de governança, poderia ter permitido que payloads de reembolso forjados passassem na validação sem recomputação independente. A Optimism confirmou que nenhum fundo foi perdido e que a vulnerabilidade nunca foi explorada em nenhuma chain de produção. O patch foi implementado antes de a atualização Lagoon chegar à mainnet. A divulgação foi publicada após a correção já estar ativa. Se explorado, um atacante poderia ter submetido pedidos de reembolso fabricados que o sistema trataria como legítimos. Esse tipo de exploração pode levar a saques não autorizados, reivindicações inflacionadas ou drenagem de liquidez da bridge. A equipa da Optimism descobriu o problema internamente, corrigiu-o e depois divulgou os detalhes após a aplicação da correção. A publicação pública no fórum de governança da Optimism explicou a mecânica do bug sem expor risco ativo. Para investidores e desenvolvedores que dependem de aplicações baseadas na Optimism, esta divulgação é importante porque revela onde as premissas falharam.
Caminhos de reembolso, lógica de verificação e passagem de mensagens entre domínios são pontos fracos comuns em designs de Camada 2. Outras equipes podem examinar seus próprios sistemas em busca de padrões semelhantes.