Lido đảm bảo LDO, stETH vẫn an toàn bất chấp lỗ hổng hợp đồng token

Updated: 11/09/2023 at 12:06

Giao thức Ethereum staking Lido Finance đã đảm bảo cả token Lido DAO (LDO) và staked-Ether (stETH) vẫn an toàn mặc dù có báo cáo về hành vi khai thác lỗ hổng bảo mật trong hợp đồng token LDO.

Lido không xác nhận bất kỳ hành vi tấn công khai thác nào, nhưng thừa nhận lỗ hổng bảo mật đã được biết đến và đảm bảo rằng các quỹ LDO và stETH vẫn an toàn theo bài đăng ngày 10 tháng 9 của công ty bảo mật blockchain SlowMist.

SlowMist cho biết hợp đồng token thiếu sót của LDO cho phép các tác nhân xấu tạo điều kiện cho các cuộc tấn công “tiền gửi giả mạo” trên các sàn giao dịch vì hợp đồng token của LDO cho phép người dùng thực hiện giao dịch ngay cả khi họ không có đủ tiền. Code này khác với tiêu chuẩn token ERC-20, theo SlowMist.

Tuy nhiên, Lido Finance lập luận rằng lỗ hổng này được tích hợp trong tất cả các token ERC-20 – không chỉ token LDO của Lido:

SlowMist cho biết các cuộc tấn công “tiền gửi giả mạo” xuất phát từ hợp đồng token của LDO thực hiện chuyển khoản trong đó giá trị lớn hơn những gì người dùng thực sự sở hữu, gây ra kết quả trả về giả trái ngược với việc hoàn nguyên giao dịch. Mặc dù công ty cho biết hợp đồng token của Lido gần đây đã bị khai thác thông qua cuộc tấn công này nhưng không có bằng chứng onchain nào được cung cấp.

Trong khi đó, nhà phân tích onchain “Hercules” đã giải thích vào ngày 10 tháng 9 rằng lỗ hổng bảo mật có thể không được các sàn giao dịch tiền điện tử phát hiện.

SlowMist khuyến nghị hodler LDO cũng nên kiểm tra giá trị trả về trong quá trình chuyển hợp đồng token bên cạnh sự thành công hay thất bại của giao dịch.

Công ty bảo mật blockchain kết luận rằng hành vi và việc triển khai hợp đồng token khác nhau tùy theo dự án và tiến hành thử nghiệm toàn diện trước khi tích hợp bất kỳ token mới nào.

Tuy nhiên, Lido đã nhấn mạnh trong tài liệu Đề xuất cải tiến Ethereum chính thức — do Vitalik Buterin đồng tác giả vào tháng 11 năm 2015 — rằng cả hai hàm “transfer” và “transferFrom” đều phải trả về trạng thái chuyển và chỉ được khuyến nghị hoàn nguyên giao dịch trong những trường hợp đặc biệt.

Để giải quyết lỗ hổng bảo mật, Lido xác nhận hướng dẫn tích hợp token LDO sẽ sớm được cập nhật.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Hoạt động trên mạng lưới Bitcoin đã giảm xuống mức thấp nhất trong vòng 12 tháng khi năm sắp khép lại. Trung bình động 7 ngày của số lượng địa chỉ hoạt động hiện chỉ còn khoảng 660.000. Dù yếu tố mùa vụ thường khiến hoạt động chững lại vào... ...

BNB (trước đây là Binance Coin) đang dao động quanh ngưỡng 855 USD tại thời điểm viết bài vào ngày thứ Ba, sau nhịp điều chỉnh nhẹ trong phiên trước đó. Áp lực giảm giá ngày càng rõ nét khi các dữ liệu on-chain và thị trường phái sinh cho... ...

Bitcoin lao dốc xuống mốc 85.000 USD vào ngày 15/12, nối dài chuỗi giảm giá khi các rủi ro vĩ mô toàn cầu, hoạt động giảm đòn bẩy và thanh khoản hạn chế cùng lúc tác động mạnh. Đợt giảm này đã cuốn phăng hơn 100 tỷ USD khỏi tổng... ...

Chủ tịch SEC Paul Atkins cảnh báo rằng nếu không được kiểm soát bằng các chính sách chính thức, chính phủ liên bang có thể khai thác tiềm năng của lĩnh vực crypto để phục vụ giám sát tài chính trên diện rộng. Tuy nhiên, theo ông, ngành này cũng... ...

Aster (ASTER), Midnight (NIGHT) và Ethena (ENA) đang dẫn đầu nhóm altcoin giảm mạnh nhất trong 24 giờ qua, khi thị trường tiền điện tử bước vào giai đoạn điều chỉnh rõ rệt sau cú trượt giá của Bitcoin (BTC) xuống dưới ngưỡng 86.000 USD. Đà suy yếu của tiền... ...

Mặc dù Bitcoin (BTC) đã phục hồi nhẹ sau cú giảm sâu, ZCash (ZEC) vẫn chưa thể lấy lại những gì đã mất gần đây. Theo báo cáo mới nhất của Coinphoton, ZCash có tiềm năng tăng lên mức $605 nếu phá vỡ thành công khỏi kênh giá giảm. Một... ...

Các sản phẩm đầu tư crypto toàn cầu do những tổ chức quản lý tài sản lớn như BlackRock, Bitwise, Fidelity, Grayscale, ProShares và 21Shares quản lý đã ghi nhận dòng tiền ròng vào đạt 864 triệu USD trong tuần qua, theo dữ liệu từ CoinShares. Đây là tuần thứ... ...

Mantle (MNT) đang giữ vững vị thế trên vùng hỗ trợ ngắn hạn quanh mốc 1,23 USD tại thời điểm viết bài ngày thứ Ba, bất chấp bức tranh ảm đạm của thị trường tiền điện tử nói chung. Nếu phe bò tiếp tục gia tăng sức ép và củng... ...

Theo Chỉ số Sợ hãi & Tham lam Tiền điện tử (Crypto Fear & Greed Index), tâm lý thị trường tiền điện tử trong tuần thứ ba của tháng 12 tiếp tục bị chi phối bởi nỗi sợ hãi, với mức điểm đạt cực đại. Tâm lý bi quan này... ...

Tòa án Tối cao Vương quốc Anh đã từ chối xem xét đơn kháng cáo trong vụ kiện kéo dài trị giá 13 tỷ USD do các nhà đầu tư Bitcoin Satoshi Vision (BSV) khởi xướng, qua đó ủng hộ các phán quyết trước đó nhằm thu hẹp trách nhiệm... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode