Một nhà nghiên cứu đã giúp 3 Polkadot parachain cứu cánh 200 triệu đô la

Updated: 07/01/2023 at 10:48

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng phần mềm có khả năng bị tấn công để đánh cắp tới 200 triệu đô la từ ba parachain tương thích với Ethereum trên Polkadot — Moonbeam, Astar Network và Acala.

Nhà nghiên cứu, được gọi là pwning.eth, đã tìm thấy và báo cáo lỗ hổng nghiêm trọng vào tháng 6 trong một phần mềm có tên Frontier được sử dụng để “wrap” token gốc trên ba dự án blockchain (hoặc parachain) trên mạng Polkadot. Báo cáo đã được gửi trên nền tảng săn lỗi tập trung vào tiền điện tử Immunefi vào ngày 27 tháng 6, nhưng chỉ mới được tiết lộ gần đây.

“Pwning.eth đã tìm thấy một lỗi ảnh hưởng đến toàn bộ hệ sinh thái Polkadot và sẽ cho phép hacker đánh cắp hơn 200 triệu đô la trên Moonbeam, Astar Network và Acala. Tất cả chúng đều dễ bị tấn công bởi một lỗi có thể cho phép những người dùng độc hại đúc các token gốc được wrap.”

Trong trường hợp này, wrap là quá trình chuyển đổi tài sản tiền điện tử gốc của blockchain thành token có thể được các ứng dụng hỗ trợ dễ dàng hơn. Nó được thực hiện với việc sử dụng một hợp đồng thông minh, hợp đồng này giữ các token gốc trong ký quỹ (escrow) và phát hành các token được wrap cho người dùng.

Lỗ hổng trên ba chain có thể bị lạm dụng để tạo ra các token được wrap không giới hạn, bao gồm Astar được wrap (WASTR) trên Astar, Moonbeam được wrap (WGLMR) trên Moonbeam và Moonriver được wrap (WMOVR) trên Moonriver – một mạng chị em của Moonbeam.

Immunefi cho biết giá trị ước tính của các tài sản bị lộ lỗ hổng là khoảng 200 triệu đô la trên ba parachain. Sau khi lỗ hổng được báo cáo, ba nhóm parachain đã làm việc để khắc phục và phát hành một bản vá khẩn cấp trước khi bất kỳ tác nhân độc hại nào có thể khai thác. Không có khoản tiền nào bị mất.

Moonbeam và Astar, những công ty có chương trình săn lỗi tích cực với Immunefi, đã trao 1 triệu đô la cho hacker có đạo đức thông qua nền tảng săn lỗi. Parity, nhà phát triển Frontier Library, đã quyết định đóng góp 250.000 đô la trong phần thưởng 1 triệu đô la, mặc dù không có tiền thưởng lỗi với Immunefi.

Pwning.eth không xa lạ gì với việc tìm ra các lỗi nghiêm trọng và được thưởng số tiền lớn. Vào đầu năm 2022, hacker mũ trắng đã được thưởng 6 triệu đô la tiền thưởng sau khi phát hiện ra lỗ hổng trong Aurora, một blockchain tương thích với EVM cho NEAR Protocol, cứu cánh cho khoảng 70.000 ETH trị giá 200 triệu đô la vào thời điểm đó.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo The Block

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong tháng 9, Bitcoin đã ghi nhận mức tăng gần 6%, vượt qua những dự đoán về xu hướng giảm giá theo mùa. Sau một tuần tăng trưởng mạnh mẽ, tài sản này đã đạt đỉnh gần một vùng cung quan trọng, nằm giữa mức $115.600 và $117.300. Một mức... ...

Mọi ánh mắt đều đang đổ dồn vào giá Bitcoin hiện nay. Sau mùa hè với những đợt tăng giá đầy kịch tính, những lần giảm mạnh bất ngờ và vô số ồn ào trên thị trường, tiền điện tử số một thế giới về vốn hóa đang âm thầm... ...

Chỉ báo SuperTrend của Solana (SOL) phát tín hiệu “mua” trên biểu đồ tuần, một hiện tượng theo lịch sử thường báo trước các đợt tăng giá parabol. Các tín hiệu trước đây đã dẫn đến mức tăng 620–3.200% của SOL Biểu đồ tuần của SOL cho thấy chỉ báo... ...

Thị trường crypto đang ổn định sau khởi đầu tăng giá trong tháng 9, mở ra cơ hội để các altcoin gia tăng lợi nhuận. Đà tăng này đặc biệt quan trọng khi một số token đang tiến gần mức cao nhất mọi thời đại (ATH). Sức mạnh của Bitcoin... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) hiện đang dao động quanh những ngưỡng giá quan trọng sau khi lần lượt phục hồi gần 4%, 7% và 6% trong tuần trước. Bước sang tuần mới, BTC vẫn giằng co dưới mốc kháng cự chủ chốt 116.000 USD, trong khi ETH... ...

Tuần thứ hai của tháng 9 chứng kiến Chỉ số mùa altcoin đạt mức cao nhất trong 5 năm. Tâm lý tích cực đã đẩy nhiều altcoin lên mức cao nhất mọi thời đại và thu hút lượng hợp đồng mở (OI) lớn. Tuy nhiên, điều này cũng đi kèm... ...

Polkadot DAO đã chính thức bày tỏ sự ủng hộ việc giới hạn cứng nguồn cung DOT, đánh dấu một thay đổi lớn trong tokenomics của mạng lưới. Thông qua Trưng cầu dân ý 1710, được thông qua trên lộ trình “Wish For Change” với 81% phiếu thuận, cộng đồng... ...

Các trader Bitcoin đang chuẩn bị đối mặt với biến động khi thị trường crypto tiến gần tới quyết định về lãi suất của Cục Dự trữ Liên bang Mỹ (Fed). Phe bò Bitcoin đang phải vượt qua ngưỡng kháng cự rõ ràng ở mức 117.000 đô la ngay từ... ...

Thị trường crypto đang bước vào một trong những tuần quan trọng nhất của năm, khi mọi ánh mắt đều hướng về quyết định lãi suất của Cục Dự trữ Liên bang Hoa Kỳ (Fed) vào ngày 17/9. Trong bối cảnh đó, giá Bitcoin vẫn giữ nhịp điệu thận trọng,... ...

Thị trường tiền điện tử đã khép lại tuần trước với tâm lý lạc quan khi tổng vốn hóa vượt ngưỡng 4 nghìn tỷ USD một lần nữa, tuy nhiên, động lực đã giảm sút trong suốt cuối tuần. Thị trường chứng khoán Mỹ ghi nhận mức cao kỷ lục... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode