TRON bị một lỗi nghiêm trọng có thể đánh sập toàn bộ blockchain của nó

Updated: 07/05/2019 at 9:40

Chỉ cần một máy tính có thể khiến toàn bộ blockchain của TRON bị đình trệ, một tiết lộ mới của HackerOne đã biết.

Cho đến gần đây, các tác nhân xấu được cho là có thể tiêu thụ độc hại sức mạnh CPU của mạng bằng các cuộc tấn công từ chối dịch vụ phân tán (Distributed Denial of Service – DDoS).

Sử dụng một máy tính duy nhất, kẻ tấn công có thể gửi một cuộc tấn công DDoS đến tất cả hoặc 51 phần trăm các node “Siêu đại diện” (Super Representative) và khiến mạng TRON không thể sử dụng được, hoặc làm cho nó không khả dụng, theo bản báo cáo, lỗ hổng này được dán nhãn mức độ nghiêm trọng cao.

Các cuộc tấn công DDoS tiềm năng liên quan đến việc liên tục kêu gọi các hợp đồng thông minh sẽ được triển khai, được tải bằng mã độc mã hóa bytecode mã (định dạng mã được chấp nhận bởi TRON Virtual Machine.)

Lỗ hổng trong ví của TRON cho phép tất cả bộ nhớ khả dụng của mạng được chiếm bởi một bên chỉ với một máy tính, điều này sẽ phá vỡ blockchain một cách dễ dàng trong thời gian đó.

Nhà nghiên cứu đã phát hiện ra lỗi đầu tiên đã đánh dấu vấn đề này vào ngày 14 tháng 1 và sau đó đã được thưởng 1.500 đô la cho những nỗ lực của họ vào ngày 1 tháng 2.

Tiền thưởng thứ hai (trị giá 3.100 đô la) cũng đã được trả, nhưng TRON Foundation đã chọn không tiết lộ thêm chi tiết.

Trong 10 tháng kể từ lần đầu tiên triển khai chương trình công bố lỗi, TRON Foundation đã trao tiền thưởng trị giá $ 78,800 cho các nhà nghiên cứu bảo mật cho 15 báo cáo lỗ hổng riêng biệt.

Mười hai trong số các báo cáo đó được đánh dấu là đã được giải quyết, Giải thưởng mà TRON Foundation trao cao nhất cho đến nay là 10.000 đô la.

Các lỗ hổng tương tự trong các nền tảng blockchain phổ biến khác đã được phát hiện. Tương tự, các nhà phát triển Bitcoin Core đã tiết lộ một lỗ hổng bảo mật có khả năng làm tê liệt Bitcoin vào tháng 9 năm ngoái, trong đó các node cũng bị phơi bày tương tự khi bị tràn ngập trong lưu lượng truy cập.

Ngoài ra còn có rất nhiều dự án tiền điện tử khác nhận sự trợ giúp bảo mật với cộng đồng HackerOne, như Augur, Monero và thậm chí là sàn giao dịch Coinbase .

Tổng cộng, các nhà nghiên cứu bảo mật độc lập đã kiếm được 878.000 đô la từ tiền thưởng phát hiện các lỗi bảo mật trong ngành công nghiệp cryptocurrency vào năm 2018, hơn một nửa trong số đó đến từ Block.one, công ty phần mềm đứng sau blockchain EOS.

Được đề cập trong bài viết
Mới cập nhật

Hơn 6 tháng sau khi bị từ chối tại vùng giá cao, Pendle (PENDLE) đã liên tục giao dịch trong xu hướng giảm, chạm mức thấp $2,02. Tại thời điểm hiện tại, giá PENDLE được giao dịch quanh ngưỡng $2,17, giảm 4,1% trong ngày và sụt gần 18,5% trong tháng,... ...

Merlin Chain (MERL), giải pháp lyaer 2 tiên phong trên nền tảng Bitcoin (BTC), vừa chứng kiến một làn sóng hoạt động on-chain ấn tượng trong 24 giờ qua, mặc cho giá Bitcoin vẫn đang dao động trong biên độ hẹp. Tài sản này đã bứt phá mạnh mẽ, ghi... ...

Thị trường tiền điện tử đã trải qua giai đoạn biến động mạnh trong vài tuần gần đây, kéo theo sự sụt giảm đáng kể của nhóm meme coin. Dogecoin, đồng coin dẫn đầu trong phân khúc này, cũng không nằm ngoài xu hướng khi ghi nhận mức giảm sâu... ...

Diễn biến ngoạn mục của giá bạc đã trở thành tâm điểm chú ý trong tuần này khi tăng mạnh theo dạng parabol, thiết lập đỉnh lịch sử mới trên 64 USD. Đằng sau màn trình diễn ấn tượng này có thể còn nhiều điều đáng chú ý, bởi một... ...

Phần lớn memecoin hiện đang giao dịch trong vùng quá bán, song dòng tiền thông minh (smart money) lại cho thấy sự quan tâm mang tính chọn lọc, ưu tiên những tài sản sở hữu cấu trúc kỹ thuật vững chắc hơn. Trong bối cảnh đó, Fartcoin bất ngờ trở... ...

Bất chấp bức tranh ảm đạm bao trùm toàn thị trường, một số altcoin vẫn ghi nhận đà phục hồi ấn tượng, trong đó AB nổi lên như một trong những cái tên tăng trưởng mạnh nhất. Token gốc của AB Chain đã bứt phá khoảng 12% chỉ trong vòng... ...

Trong những ngày gần đây, thị trường tiền điện tử đã chứng kiến những diễn biến đầy biến động khi các nhà đầu tư dần chuyển sự quan tâm khỏi các tài sản có độ rủi ro cao. Không chỉ giá Bitcoin (BTC) sụt giảm, mà nhóm altcoin cũng phải... ...

Pakistan đang từng bước khẳng định vị thế của mình trong lĩnh vực tài sản số toàn cầu thông qua việc ký kết Biên bản ghi nhớ (MoU) với sàn giao dịch Binance. Thỏa thuận này mở ra cơ hội hợp tác trong việc mã hóa lên tới 2 tỷ... ...

Các quỹ ETF Solana đã ghi nhận chuỗi bảy ngày liên tiếp thu hút dòng vốn, bất chấp diễn biến tiêu cực của giá SOL và sự suy giảm chung của thị trường tiền điện tử. Theo dữ liệu từ công ty quản lý đầu tư Farside Investors, ngày thứ... ...

Cuộc chiến Nga-Ukraine đã kéo dài gần 4 năm, đánh dấu một giai đoạn biến động chưa từng có trong lịch sử hiện đại. Những lệnh trừng phạt của phương Tây, vốn nhằm mục đích cô lập Nga về mặt tài chính, lại trở thành động lực thúc đẩy sự... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode