Micah Zoltu: 340 triệu đô la tài sản thế chấp trong MakerDAO có thể dễ dàng bị xóa sổ

Updated: 11/12/2019 at 20:00

Maker Foundation đang giới thiệu một đề xuất bảo mật mới sau khi một kỹ sư phần mềm nổi tiếng tiết lộ rằng một yếu tố độc hại có đủ Maker có thể đánh cắp tất cả các tài sản thế chấp trong MakerDAO, với tổng trị giá hơn 340 triệu đô la.

micah-zoltu-340-trieu-do-la-tai-san-the-chap-trong-makerdao-co-the-de-dang-bi-xoa-so

Micah Zoltu – nhà phát triển tự do

Nghệ thuật “trộm cắp”

Trong một bài đăng trên Medium gần đây, nhà phát triển tự do Micah Zoltu tiết lộ rằng bất kỳ ai có khoảng 80.000 MKR đều có thể xóa sạch tất cả các tài sản thế chấp trong MakerDAO. Trong đó co bao gồm DAI và SAI, cũng như tất cả các tài sản trong các hệ thống tích hợp khác, như Compound và Uniswap. Hacker có khả năng có thể sẽ trộm được tới hơn 340 triệu đô la.

Zoltu tiết lộ rằng Multi-Collateral Dai (MCD) được cho là sẽ ra mắt với các tính năng bảo mật để ngăn chặn các tác nhân xấu phá vỡ hệ thống. Tuy nhiên, Maker Foundation đã thất bại trong việc thực hiện các biện pháp bảo vệ nghiêm ngặt hơn.

Việc thiếu các giao thức liên quan đến ngừng khẩn cấp và trì hoãn quản trị cho phép các tác nhân độc hại đánh cắp tất cả các tài sản thế chấp trong MarkerDao. Và mọi người sẽ không có thời gian để bảo vệ hệ thống trước cuộc tấn công.

“Hacker có thể làm như sau: sở hữu 80.000 MKR thông qua bất kỳ phương tiện nào có thể. Tạo hợp đồng điều hành được lập trình để chuyển tất cả tài sản thế chấp từ Maker sang cho bạn. Ngay lập tức (trong cùng một giao dịch) vote trên hợp đồng và kích hoạt hợp đồng. Và “biến mất trong màn sương” với 340 triệu đô la ETH”, Zoltu giải thích.

MakerDAO hành động ngay lập tức

Vài giờ sau khi Zoltu xuất bản bài báo gây rúng động, MakerDAO đã đưa ra một báo cáo chính thức tuyên bố rằng sẽ có các biện pháp để khắc phục lỗ hổng này.

Công ty đã đưa Governance Security Module (GSM) vào giao thức cốt lõi. GSM tăng độ trễ quản trị từ 0 đến 24 giờ. Điều này cho phép chủ sở hữu MKR có đủ thời gian để xem xét các hợp đồng điều hành trước khi chúng được triển khai.

“GSM được thiết kế để cung cấp cho chủ sở hữu token MKR khả năng xem xét mọi thay đổi sẽ xảy ra trong hệ thống và đưa ra những hành động tương ứng nếu những thay đổi đó được coi là độc hại”, trích từ thông báo.

Bất chấp lỗ hổng mà Zoltu tìm thấy trong giao thức MakerDAO, có vẻ như đội ngũ này đã hành động nhanh chóng. Cho đến nay, không có cuộc tấn công nào được báo cáo. Điều tương tự có thể được nhận thấy trong giá của Maker.

Maker, hiện được xếp hạng 21 theo vốn hóa thị trường, đã tăng 1,01% trong 24 giờ qua. MKR có mức vốn hóa thị trường là 506,59 triệu đô la với khối lượng 24 giờ là 5,15 triệu đô la.

Disclaimer: Đây không phải là lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Huyền Đinh

Tạp chí Bitcoin | Cryptoslate

Được đề cập trong bài viết
Mới cập nhật

Litecoin, một trong những đồng tiền điện tử lâu đời và đáng tin cậy nhất, đã chứng minh được sức bền qua thời gian với sự ủng hộ mạnh mẽ từ cộng đồng người dùng toàn cầu. Vì vậy, những bước tiến mới nhất liên quan đến Litecoin đang thu... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đang phát đi tín hiệu cho một đợt bứt phá tiềm năng vào thứ Sáu, sau khi ghi nhận mức tăng ấn tượng lần lượt hơn 8%, 10% và 4% trong tuần này. Hiện tại, BTC và ETH đang tiến sát các ngưỡng... ...

Ngày 5 tháng 3 năm 2026, Cardano (ADA) chính thức được chấp nhận thanh toán tại 137 siêu thị SPAR trên khắp Thụy Sĩ, đánh dấu một bước tiến quan trọng trong việc mở rộng ứng dụng thực tiễn của đồng coin này. Đồng thời, giá trị DeFi bị khóa... ...

Ethereum có thể còn dư địa giảm giá khi mạng lưới này đang đối mặt với một “nghịch lý chấp nhận” – tức sự tách rời ngày càng lớn giữa mức độ sử dụng mạng lưới và hiệu suất giá của ETH, theo công ty phân tích on-chain CryptoQuant. Julio... ...

Giá Hyperliquid (HYPE) tăng khoảng 3% tại thời điểm viết bài vào thứ Sáu, nối dài đà phục hồi 6% của phiên trước, qua đó nâng tổng mức tăng trong tuần lên gần 20%. Động lực chính đến từ sự gia tăng nhu cầu đối với hợp đồng tương lai... ...

World Liberty Finance chuyển 39,7 triệu WLFI trị giá 4 triệu USD đến Binance, thu hút sự chú ý khi thị trường đánh giá áp lực bán gần vùng hỗ trợ quan trọng. Hoạt động này đã được thực hiện trong bối cảnh WLFI đang giao dịch gần một vùng... ...

Tel Aviv, Israel, ngày 12/3/2026 – Playnance, công ty hạ tầng Web3 tập trung vào các nền tảng giải trí số dựa trên blockchain, thông báo sẽ ra mắt G Coin vào ngày 18/3. Đây là token tiện ích cung cấp sức mạnh cho toàn bộ hệ sinh thái của... ...

Một báo cáo mới từ ARK Invest cảnh báo rằng khoảng 6,9 triệu Bitcoin — tương đương giá trị ước tính 483 tỷ USD với mức giá trung bình 70.000 USD — có nguy cơ bị tấn công bởi máy tính lượng tử trong tương lai. Rủi ro từ mật... ...

Trong phiên giao dịch gần nhất, hoạt động mua mạnh mẽ đã đẩy giá RIVER tăng nhanh. Dữ liệu dòng tiền giao ngay lại ghi nhận mức rút ròng $60,87K, cho thấy các trader đang chuyển token ra khỏi các sàn giao dịch. Khi nhà đầu tư chuyển tài sản... ...

Chính sách nới lỏng định lượng (QE) đang tạo điều kiện thuận lợi cho dòng vốn lớn đổ vào thị trường tiền điện tử. Tuy nhiên, cơ chế này không diễn ra ngay lập tức mà cần thời gian để phát huy hiệu quả. Khi thanh khoản được bơm vào... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode