Lido đảm bảo LDO, stETH vẫn an toàn bất chấp lỗ hổng hợp đồng token

Updated: 11/09/2023 at 12:06

Giao thức Ethereum staking Lido Finance đã đảm bảo cả token Lido DAO (LDO) và staked-Ether (stETH) vẫn an toàn mặc dù có báo cáo về hành vi khai thác lỗ hổng bảo mật trong hợp đồng token LDO.

Lido không xác nhận bất kỳ hành vi tấn công khai thác nào, nhưng thừa nhận lỗ hổng bảo mật đã được biết đến và đảm bảo rằng các quỹ LDO và stETH vẫn an toàn theo bài đăng ngày 10 tháng 9 của công ty bảo mật blockchain SlowMist.

SlowMist cho biết hợp đồng token thiếu sót của LDO cho phép các tác nhân xấu tạo điều kiện cho các cuộc tấn công “tiền gửi giả mạo” trên các sàn giao dịch vì hợp đồng token của LDO cho phép người dùng thực hiện giao dịch ngay cả khi họ không có đủ tiền. Code này khác với tiêu chuẩn token ERC-20, theo SlowMist.

Tuy nhiên, Lido Finance lập luận rằng lỗ hổng này được tích hợp trong tất cả các token ERC-20 – không chỉ token LDO của Lido:

SlowMist cho biết các cuộc tấn công “tiền gửi giả mạo” xuất phát từ hợp đồng token của LDO thực hiện chuyển khoản trong đó giá trị lớn hơn những gì người dùng thực sự sở hữu, gây ra kết quả trả về giả trái ngược với việc hoàn nguyên giao dịch. Mặc dù công ty cho biết hợp đồng token của Lido gần đây đã bị khai thác thông qua cuộc tấn công này nhưng không có bằng chứng onchain nào được cung cấp.

Trong khi đó, nhà phân tích onchain “Hercules” đã giải thích vào ngày 10 tháng 9 rằng lỗ hổng bảo mật có thể không được các sàn giao dịch tiền điện tử phát hiện.

SlowMist khuyến nghị hodler LDO cũng nên kiểm tra giá trị trả về trong quá trình chuyển hợp đồng token bên cạnh sự thành công hay thất bại của giao dịch.

Công ty bảo mật blockchain kết luận rằng hành vi và việc triển khai hợp đồng token khác nhau tùy theo dự án và tiến hành thử nghiệm toàn diện trước khi tích hợp bất kỳ token mới nào.

Tuy nhiên, Lido đã nhấn mạnh trong tài liệu Đề xuất cải tiến Ethereum chính thức — do Vitalik Buterin đồng tác giả vào tháng 11 năm 2015 — rằng cả hai hàm “transfer” và “transferFrom” đều phải trả về trạng thái chuyển và chỉ được khuyến nghị hoàn nguyên giao dịch trong những trường hợp đặc biệt.

Để giải quyết lỗ hổng bảo mật, Lido xác nhận hướng dẫn tích hợp token LDO sẽ sớm được cập nhật.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Ethereum (ETH) chuẩn bị bước vào tháng 11 với tâm thế lạc quan thận trọng. Giá ETH giảm gần 2% trong tuần vừa qua, và giảm gần 5% chỉ trong 24 giờ, bất chấp việc Cục Dự trữ Liên bang Mỹ (Fed) vừa hạ lãi suất. Tháng 10 khép lại... ...

Động thái giảm lãi suất 25 điểm cơ bản của Cục Dự trữ Liên bang Mỹ (Fed) đã không tạo ra nhiều chuyển biến tích cực trên thị trường tiền điện tử. Giá Bitcoin và giá Ethereum tiếp tục chìm trong sắc đỏ, vốn hóa toàn thị trường giảm 1,6%,... ...

Giá Maple Finance (SYRUP) tiếp tục duy trì đà tăng mạnh, hiện đang giao dịch trên mức 0,42 USD vào thời điểm viết bài hôm thứ Năm, sau khi tăng gần 9% chỉ trong tuần này. Thành công vượt mốc doanh thu 2 triệu USD trong tháng 10 cho thấy... ...

Công ty Solana (mã cổ phiếu: HSDT) niêm yết trên Nasdaq – trước đây là Helius Medical Technologies – tiếp tục mở rộng lượng nắm giữ SOL trong tháng này, bổ sung khoảng 100.000 SOL (trị giá xấp xỉ 20 triệu USD), nâng tổng số token lên hơn 2,3 triệu,... ...

Giá Hedera (HBAR) tiếp tục duy trì đà tăng ấn tượng, hiện giao dịch trên mốc 0,20 USD vào thời điểm viết bài hôm thứ Năm, sau khi đã leo hơn 13% kể từ đầu tuần. Động lực tăng trưởng này được củng cố mạnh mẽ nhờ việc ra mắt... ...

Trong nửa cuối năm nay, các nhà đầu tư Ether dài hạn đã trở nên hoạt động tích cực hơn khi giá Ether liên tục tiệm cận mức cao nhất lịch sử. Đáng chú ý, nhiều “holder thời kỳ ICO” – những người sở hữu Ether từ giai đoạn phát... ...

Tính đến thời điểm viết bài vào ngày thứ Năm, giá Bitcoin Cash (BCH) đang dao động ổn định quanh mức 560 USD, tiến sát vùng kháng cự quan trọng. Dữ liệu on-chain hiện vẫn trung lập, song thị trường hợp đồng tương lai đã bắt đầu xuất hiện những... ...

Dữ liệu on-chain cho thấy mạng Tron đang ghi nhận lượng người dùng hoạt động cao kỷ lục, phản ánh làn sóng chấp nhận mạnh mẽ từ nhóm nhà đầu tư bán lẻ cùng sức hút ngày càng tăng của blockchain có tốc độ cao và chi phí thấp này.... ...

Các quỹ ETF Ether giao dịch tại Mỹ ghi nhận dòng vốn rút mạnh trong giai đoạn cuối tháng 9 và giữa tháng 10 – trùng khớp với thời kỳ ETH/BTC suy yếu. Tuy nhiên, dòng vốn vào từ các thị trường ngoài Mỹ và sự gia tăng của hoạt... ...

Ánh hào quang của vàng đang dần nhạt phai, đúng vào thời điểm đối thủ “kỹ thuật số” – Bitcoin (BTC) – lấy lại vị thế đã mất. Chỉ một tuần sau khi thiết lập đỉnh lịch sử trên 4.381 USD, kim loại quý này đã lao dốc hơn 10,60%,... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode