Một nhà nghiên cứu đã giúp 3 Polkadot parachain cứu cánh 200 triệu đô la

Updated: 07/01/2023 at 10:48

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng phần mềm có khả năng bị tấn công để đánh cắp tới 200 triệu đô la từ ba parachain tương thích với Ethereum trên Polkadot — Moonbeam, Astar Network và Acala.

Nhà nghiên cứu, được gọi là pwning.eth, đã tìm thấy và báo cáo lỗ hổng nghiêm trọng vào tháng 6 trong một phần mềm có tên Frontier được sử dụng để “wrap” token gốc trên ba dự án blockchain (hoặc parachain) trên mạng Polkadot. Báo cáo đã được gửi trên nền tảng săn lỗi tập trung vào tiền điện tử Immunefi vào ngày 27 tháng 6, nhưng chỉ mới được tiết lộ gần đây.

“Pwning.eth đã tìm thấy một lỗi ảnh hưởng đến toàn bộ hệ sinh thái Polkadot và sẽ cho phép hacker đánh cắp hơn 200 triệu đô la trên Moonbeam, Astar Network và Acala. Tất cả chúng đều dễ bị tấn công bởi một lỗi có thể cho phép những người dùng độc hại đúc các token gốc được wrap.”

Trong trường hợp này, wrap là quá trình chuyển đổi tài sản tiền điện tử gốc của blockchain thành token có thể được các ứng dụng hỗ trợ dễ dàng hơn. Nó được thực hiện với việc sử dụng một hợp đồng thông minh, hợp đồng này giữ các token gốc trong ký quỹ (escrow) và phát hành các token được wrap cho người dùng.

Lỗ hổng trên ba chain có thể bị lạm dụng để tạo ra các token được wrap không giới hạn, bao gồm Astar được wrap (WASTR) trên Astar, Moonbeam được wrap (WGLMR) trên Moonbeam và Moonriver được wrap (WMOVR) trên Moonriver – một mạng chị em của Moonbeam.

Immunefi cho biết giá trị ước tính của các tài sản bị lộ lỗ hổng là khoảng 200 triệu đô la trên ba parachain. Sau khi lỗ hổng được báo cáo, ba nhóm parachain đã làm việc để khắc phục và phát hành một bản vá khẩn cấp trước khi bất kỳ tác nhân độc hại nào có thể khai thác. Không có khoản tiền nào bị mất.

Moonbeam và Astar, những công ty có chương trình săn lỗi tích cực với Immunefi, đã trao 1 triệu đô la cho hacker có đạo đức thông qua nền tảng săn lỗi. Parity, nhà phát triển Frontier Library, đã quyết định đóng góp 250.000 đô la trong phần thưởng 1 triệu đô la, mặc dù không có tiền thưởng lỗi với Immunefi.

Pwning.eth không xa lạ gì với việc tìm ra các lỗi nghiêm trọng và được thưởng số tiền lớn. Vào đầu năm 2022, hacker mũ trắng đã được thưởng 6 triệu đô la tiền thưởng sau khi phát hiện ra lỗ hổng trong Aurora, một blockchain tương thích với EVM cho NEAR Protocol, cứu cánh cho khoảng 70.000 ETH trị giá 200 triệu đô la vào thời điểm đó.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo The Block

Được đề cập trong bài viết
Mới cập nhật

Các công ty đại chúng đang nắm giữ Bitcoin và Ether gần như đã dừng việc tích lũy thêm kể từ khi thị trường lao dốc vào đầu tháng 10, phản ánh sự giảm sút niềm tin trong thời gian gần đây. Theo ông David Duong, Trưởng bộ phận nghiên... ...

Thị trường tiền điện tử đang chuẩn bị bước vào một tuần đầy biến động, hứa hẹn sẽ tạo nên những chuyển động mạnh mẽ. Tuần cuối tháng 10 – vốn được xem là “tháng vàng” của Bitcoin – đang hội tụ hàng loạt sự kiện trọng đại: kỳ vọng... ...

Các altcoin như Official Trump (TRUMP), Helium (HNT) và Hedera (HBAR) đang trở thành tâm điểm khi đồng loạt vượt trội so với nhóm Top 200 tiền điện tử trong 24 giờ qua. Diễn biến kỹ thuật cho thấy TRUMP và HNT có thể sớm phá vỡ mô hình kênh... ...

Thượng nghị sĩ Thom Tillis của bang North Carolina, thành viên Đảng Cộng hòa thuộc Ủy ban Ngân hàng Thượng viện Hoa Kỳ, mới đây đã cảnh báo rằng Quốc hội chỉ còn vài tháng ngắn ngủi để thúc đẩy các dự luật liên quan đến tiền điện tử trước... ...

Cardano (ADA) từng được giao dịch ngay trên vùng hỗ trợ quan trọng tại 0,61 USD. Sau đó, nó đã ghi nhận mức tăng ấn tượng 11,4% trong vòng bốn ngày, vươn lên 0,694 USD. Tuy nhiên, trong 24 giờ gần nhất, ADA đã điều chỉnh giảm 4% trên các... ...

Shiba Inu (SHIB) hiện đang chật vật trong nỗ lực phục hồi giá, một thực trạng mà các chuyên gia phân tích nhận định là hệ quả của những thách thức cấu trúc nền tảng, vượt xa sự biến động thông thường của thị trường. Theo các phân tích mới... ...

Giá XRP hiện đang giao dịch quanh mức 2,6 USD vào thời điểm hiện tại, ghi nhận mức tăng 6,2% trong tuần, phản ánh xu hướng tích cực và tiềm năng tích lũy trong thời gian tới. Đáng chú ý, trong vòng 12 tháng qua, giá đã tăng hơn 400%.... ...

Pump.fun (PUMP) đã tăng 10% trong 24 giờ qua, tiếp tục củng cố đà đi lên ổn định. Động lực này được thúc đẩy ngay sau khi dự án thông báo hoàn tất thương vụ mua lại Padre — nền tảng giao dịch từng ghi nhận hơn 1 tỷ USD... ...

Các trader Bitcoin đang gia tăng vị thế đòn bẩy trên thị trường phái sinh crypto trước cuộc họp then chốt của Cục Dự trữ Liên bang Mỹ (Fed) trong tuần này, khi giới đầu tư kỳ vọng sẽ có thêm các đợt cắt giảm lãi suất trong năm nay.... ...

Bobby Ong, đồng sáng lập kiêm CEO của nền tảng dữ liệu CoinGecko, vừa lên tiếng cảnh báo cộng đồng về một chiến dịch lừa đảo phishing mới nhắm vào người dùng crypto. Chiêu trò này sử dụng email giả mạo có giao diện giống hệt Booking.com, mời người nhận... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode