Ethereum vẫn chưa tìm ra lỗi đã gây ra sự sụp đổ của DAO

Updated: 12/10/2018 at 14:00

Hơn hai năm sau sự sụp đổ của The DAO đẩy cộng đồng Ethereum vào cuộc nội chiến, một trong những lỗi gây ra điều đó khiến cho sự kiện thiên nga đen tiếp tục ẩn nấp trong nhiều hợp đồng thông minh, đang chờ để bị lợi dụng bởi tin tặc.

Theo Emin Gün Sirer, một giáo sư khoa học máy tính tại Cornell và đồng giám đốc sáng kiến nghiên cứu tiền điện tử IC3, một loạt các hợp đồng thông minh có thể bị tấn công và những kẻ phá hoại sẽ từ từ rút ETH từ kênh thanh toán.

“Tôi đã nhìn thấy các hợp đồng khác như thế này, khi mà chúng hoàn toàn tin tưởng các token erc-20 và không thực hiện các cuộc gọi reentrant. Tôi chắc chắn đây không phải là lần cuối của lỗi này”, ông đã viết trên Twitter.

Sirer đã bình luận về tin tức SpankChain, một công ty khởi nghiệp giải trí dành cho người lớn có nền tảng chạy một phần trên các hợp đồng thông minh Ethereum, đã bị hack gần 40.000 đô la tiền mật mã vào cuối tuần.

Theo báo cáo của CCN, công ty cho biết hacker đã sử dụng một cuộc tấn công reentrancy để rút 1165.38 ETH khỏi hợp đồng thông minh qua một loạt các giao dịch. Tóm lại, kẻ tấn công đã sử dụng một hợp đồng thông minh độc hại để lừa hợp đồng SpankChain tin rằng kẻ tấn công có thể rút tiền từ kênh thanh toán.

Công ty giải thích:

“Kẻ tấn công đã tạo ra một hợp đồng độc hại giả mạo dưới dạng token ERC20, trong đó chức năng ‘chuyển’ được gọi trở lại trong hợp đồng kênh thanh toán nhiều lần, rút một số lượng ETH mỗi lần.”

Như cả hai Spankchain và Sirer lưu ý, cuộc tấn công tương tự đợt DAO bị tê liệt, một quỹ đầu tư mạo hiểm phân cấp giữ kỷ lục về số vốn huy động từ một lần ICO.

Trị giá 150 triệu USD vào thời điểm khi tổng vốn hóa thị trường của ethereum vẫn còn dưới 2 tỷ USD, The DAO nắm giữ gần 15% tổng nguồn cung ETH vào ngày 17 tháng 6 năm 2016, khi kẻ tấn công đánh cắp 3,6 triệu ETH – hôm nay trị giá gần 815 triệu đô la – bằng cách hack hợp đồng thông minh.

Chúng ta đều biết điều gì đã xảy ra tiếp theo: một loạt các nỗ lực vô ích để thu hồi tiền, cuộc trò chuyện phòng chat khét tiếng, và hard fork gây tranh cãi dẫn đến việc tạo ra Ethereum Classic.

Bây giờ, hơn hai năm sau, Ethereum cảnh giác nhiều đối với những vụ việc như DAO hack t. Giá ethereum bây giờ đứng ở mức $ 193. Hàng trăm blockchain đã sử dụng Ethereum để tăng hàng tỷ đô la thông qua ICO, và hàng ngàn nhà phát triển đang xây dựng các ứng dụng phi tập trung (dApps) chạy trên nền tảng này.

Theo TapchiBitcoin.vn/CCN

Xem thêm: Nhà phân tích tài chính: Đừng mua Bitcoin (BTC) vội, hãy kiên nhẫn!

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Token gốc SOL của Solana đã tăng vượt 250 USD vào thứ Năm, đánh dấu mức cao nhất trong gần tám tháng qua. Trong 30 ngày gần đây, SOL đã vượt trội hơn thị trường altcoin chung với tỷ lệ tăng 25%, chủ yếu nhờ vào việc các công ty... ...

Vào thứ Tư, Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã thực hiện một bước tiến quan trọng trong việc quản lý tiền điện tử bằng cách phê duyệt các tiêu chuẩn niêm yết chung cho các quỹ ETF tiền điện tử giao ngay. Khung pháp lý... ...

Chainlink (LINK) đã thu hút sự chú ý đáng kể sau khi một cá voi thực hiện giao dịch bán 938,489 token với tổng giá trị lên tới 21,46 triệu USD, với mức giá trung bình là 22,87 USD, mang lại lợi nhuận lên tới 212.000 USD. Sự kiện này... ...

Vào thời điểm ghi nhận hôm thứ Năm, giá Pi Network (PI) tiếp tục duy trì trạng thái đi ngang trong vùng hẹp trên mốc 0,3500 USD, cho thấy xu hướng tích lũy vẫn đang được kéo dài. Giai đoạn này không chỉ khép lại đà lao dốc trước đó... ...

Cắt giảm lãi suất 25 điểm cơ bản của Cục Dự trữ Liên bang (Fed) đã kích thích những động thái quyết định trên thị trường tiền điện tử của các cá voi lớn nhất. Từ việc mua sắm Ethereum (ETH) quy mô lớn đến việc rút Solana (SOL) của... ...

Pump.fun (PUMP) hiện duy trì giao dịch trên mốc 0,0080 USD vào ngày thứ Năm, nối tiếp đà tăng 4,77% từ phiên trước. Giao thức launchpad này đang ghi nhận nguồn doanh thu đều đặn hơn 10 triệu USD mỗi tuần, phản ánh nhu cầu mạnh mẽ và ổn định... ...

MYX Finance đang trải qua một đợt tăng trưởng ấn tượng trong thời gian gần đây, đưa đồng altcoin này lại gần mức cao nhất mọi thời đại (ATH) của nó. Mặc dù động lực tăng giá đã giúp MYX nằm trong danh sách các token hoạt động tốt nhất,... ...

Giá SUI cho thấy thiết lập kỹ thuật cho một sự đột phá lớn khi nhà phân tích Dan Gambardello nhắm mục tiêu mức 10-11 đô la. Sự hợp tác gần đây với giao thức thanh toán Agentic của Google đã cung cấp thêm nền tảng cơ bản cho phân... ...

Trong bối cảnh Cục Dự trữ Liên bang Mỹ (Fed) công bố cắt giảm lãi suất, Bitcoin đã tìm cách biến mức 117.000 USD thành hỗ trợ vào thứ Năm, qua đó thúc đẩy sự phục hồi của các thị trường tiền điện tử. Các trader chú ý đến hành... ...

Các meme coin như Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) đang lấy lại sức nóng, nhờ dòng vốn mạnh mẽ chảy vào thị trường phái sinh. Làn sóng hứng khởi bất ngờ này xuất hiện đúng thời điểm Cục Dự trữ Liên bang Mỹ (Fed) quyết định hạ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode