Micah Zoltu: 340 triệu đô la tài sản thế chấp trong MakerDAO có thể dễ dàng bị xóa sổ

Updated: 11/12/2019 at 20:00

Maker Foundation đang giới thiệu một đề xuất bảo mật mới sau khi một kỹ sư phần mềm nổi tiếng tiết lộ rằng một yếu tố độc hại có đủ Maker có thể đánh cắp tất cả các tài sản thế chấp trong MakerDAO, với tổng trị giá hơn 340 triệu đô la.

micah-zoltu-340-trieu-do-la-tai-san-the-chap-trong-makerdao-co-the-de-dang-bi-xoa-so

Micah Zoltu – nhà phát triển tự do

Nghệ thuật “trộm cắp”

Trong một bài đăng trên Medium gần đây, nhà phát triển tự do Micah Zoltu tiết lộ rằng bất kỳ ai có khoảng 80.000 MKR đều có thể xóa sạch tất cả các tài sản thế chấp trong MakerDAO. Trong đó co bao gồm DAI và SAI, cũng như tất cả các tài sản trong các hệ thống tích hợp khác, như Compound và Uniswap. Hacker có khả năng có thể sẽ trộm được tới hơn 340 triệu đô la.

Zoltu tiết lộ rằng Multi-Collateral Dai (MCD) được cho là sẽ ra mắt với các tính năng bảo mật để ngăn chặn các tác nhân xấu phá vỡ hệ thống. Tuy nhiên, Maker Foundation đã thất bại trong việc thực hiện các biện pháp bảo vệ nghiêm ngặt hơn.

Việc thiếu các giao thức liên quan đến ngừng khẩn cấp và trì hoãn quản trị cho phép các tác nhân độc hại đánh cắp tất cả các tài sản thế chấp trong MarkerDao. Và mọi người sẽ không có thời gian để bảo vệ hệ thống trước cuộc tấn công.

“Hacker có thể làm như sau: sở hữu 80.000 MKR thông qua bất kỳ phương tiện nào có thể. Tạo hợp đồng điều hành được lập trình để chuyển tất cả tài sản thế chấp từ Maker sang cho bạn. Ngay lập tức (trong cùng một giao dịch) vote trên hợp đồng và kích hoạt hợp đồng. Và “biến mất trong màn sương” với 340 triệu đô la ETH”, Zoltu giải thích.

MakerDAO hành động ngay lập tức

Vài giờ sau khi Zoltu xuất bản bài báo gây rúng động, MakerDAO đã đưa ra một báo cáo chính thức tuyên bố rằng sẽ có các biện pháp để khắc phục lỗ hổng này.

Công ty đã đưa Governance Security Module (GSM) vào giao thức cốt lõi. GSM tăng độ trễ quản trị từ 0 đến 24 giờ. Điều này cho phép chủ sở hữu MKR có đủ thời gian để xem xét các hợp đồng điều hành trước khi chúng được triển khai.

“GSM được thiết kế để cung cấp cho chủ sở hữu token MKR khả năng xem xét mọi thay đổi sẽ xảy ra trong hệ thống và đưa ra những hành động tương ứng nếu những thay đổi đó được coi là độc hại”, trích từ thông báo.

Bất chấp lỗ hổng mà Zoltu tìm thấy trong giao thức MakerDAO, có vẻ như đội ngũ này đã hành động nhanh chóng. Cho đến nay, không có cuộc tấn công nào được báo cáo. Điều tương tự có thể được nhận thấy trong giá của Maker.

Maker, hiện được xếp hạng 21 theo vốn hóa thị trường, đã tăng 1,01% trong 24 giờ qua. MKR có mức vốn hóa thị trường là 506,59 triệu đô la với khối lượng 24 giờ là 5,15 triệu đô la.

Disclaimer: Đây không phải là lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Huyền Đinh

Tạp chí Bitcoin | Cryptoslate

Được đề cập trong bài viết
Mới cập nhật

Giá Solana (SOL) hiện đang giao dịch dưới mức 200 USD vào thứ Ba, sau khi thất bại trong việc chinh phục vùng kháng cự quan trọng. Thị trường tiền điện tử nói chung chịu sức ép mạnh khi căng thẳng thương mại Mỹ-Trung gia tăng, khiến nhà đầu tư... ...

Trader kỳ cựu Peter Brandt – người nổi tiếng với khả năng phân tích biểu đồ kỹ thuật – mới đây đã mô tả biểu đồ giá XRP là “thuần khiết”, ám chỉ đến cấu trúc giá dài hạn của tài sản này, vốn duy trì các mô hình kỹ... ...

BitMine Immersion Technologies (NYSE: BMNR), công ty quản lý kho bạc Ethereum (ETH) lớn nhất thế giới, vừa công bố họ đang nắm giữ 3,03 triệu ETH, chiếm khoảng 2,5% tổng cung. Trong đợt giảm giá gần đây, BitMine đã tận dụng cơ hội để mua thêm 202.037 ETH, giúp... ...

Giá Cardano (ADA) ghi nhận mức giảm nhẹ quanh 0,715 USD vào thời điểm bài viết hôm thứ Ba, sau khi thất bại trước ngưỡng kháng cự quan trọng. Áp lực bán tăng lên, cùng với Spot Taker CVD âm, càng làm nổi bật tâm lý tiêu cực trên thị... ...

Đồng meme coin hàng đầu Dogecoin (DOGE) đã ghi nhận một sự phục hồi khiêm tốn 5% sau khi giá giảm mạnh xuống mức thấp nhất vào tháng 9 năm 2024 trong đợt bán tháo Black Friday vừa qua. Trong bối cảnh thị trường rộng lớn đang nỗ lực hồi... ...

Sản phẩm đầu tư tiền điện tử đã vượt qua cú sập thị trường tàn khốc tuần trước, thu hút hàng tỷ đô la vốn mới bất chấp sự hoảng loạn bán tháo lan rộng. Các nhà đầu tư đã đổ vào các quỹ tiền điện tử 3,17 tỷ đô... ...

Tính đến thời điểm viết bài ngày thứ Ba, giá Aave (AAVE) đang dao động dưới mốc 260 USD khi token này gặp lực cản mạnh quanh vùng kháng cự then chốt. Các dữ liệu on-chain cho thấy bức tranh kém tích cực, với giá trị tổng tài sản bị... ...

Giá BNB đã tăng gần 17% trong vòng một tuần và 50% chỉ trong một tháng, nhờ vào sự phát triển mạnh mẽ của hệ sinh thái và hoạt động mạng sôi nổi. Đặc biệt, các bài đăng trên mạng xã hội của Changpeng Zhao (CZ) đã đóng vai trò... ...

Theo nền tảng phân tích onchain Santiment, “các trader thông minh” đã tăng cường mua vào Bitcoin và các altcoin trong tuần qua, trong bối cảnh các nhà đầu tư bán lẻ phản ứng thái quá trước quyết định áp đặt mức thuế 100% của Tổng thống Mỹ Donald Trump... ...

Trong tháng 10, Zcash (ZEC) đã tăng vọt lên mức cao nhất trong nhiều năm, mặc dù thị trường tài chính rộng lớn hơn đang phải đối mặt với nhiều thách thức. Sự bùng nổ này đã thu hút sự chú ý trở lại đối với lĩnh vực tiền điện... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode