Token Ethereum bị chỉ trích do tấn công tạo GasToken độc hại

Updated: 22/11/2018 at 15:30

Nhà phát triển hợp đồng thông minh và DApp Ethereum, Level K đã phát hiện ra sự tồn tại của một lỗ hổng trong khuôn khổ Ethereum có khả năng cho phép các tác nhân xấu tạo ra một lượng lớn GasToken khi nhận ETH.

Trong một blogpost được xuất bản vào ngày 21/11, công ty tiết lộ rằng điểm yếu đã được gắn cờ cho hầu hết các sàn giao dịch có nguy cơ bị ảnh hưởng bởi các bản vá lỗi phần mềm.

Eth bi chi trich vi cuoc tan cong tao GasToken doc hai 1

Điểm yếu bảo mật của GasToken

Lỗ hổng phát sinh khi ETH được gửi đến một địa chỉ, sau đó có thể thực hiện các tính toán tùy ý mà người khởi tạo giao dịch thanh toán – hành động của một tác nhân xấu được thiết kế để gây thiệt hại cho người dùng mạng. Theo lý thuyết, kẻ tấn công sẽ có thể tạo ra một người khởi tạo giao dịch, chẳng hạn như một khoản thanh toán giao dịch cho một lượng tính toán tùy ý nếu sàn giao dịch không có sự bảo vệ như giới hạn gas tại chỗ.

Bằng cách tạo một lượng lớn GasToken trong khi nhận ETH, do đó, nó sẽ tạo lợi nhuận cho một tác nhân xấu, ít nhất là về lý thuyết.

Hơn nữa, rủi ro không chỉ giới hạn ở ETH, mà còn bao gồm tất cả các token dựa trên Ethereum, chẳng hạn như các token được xây dựng trên các tiêu chuẩn ERC-721 và ERC-20. Trong quá trình thực hiện call hợp đồng để thực hiện giao dịch, các sàn giao dịch không đặt ra giới hạn gas cho các giao dịch với các token này có thể sẽ phải trả một lượng tiền lớn và chịu số phận tương tự.

Một trích đoạn từ tài liệu được công bố bởi  Level K giải thích mối đe dọa bằng cách sử dụng một nghiên cứu trường hợp nghiên cứu giả định như sau:

“Trong kịch bản khai thác đơn giản nhất, Mai điều hành một sàn giao dịch mà Trung muốn gây hại. Trung có thể bắt đầu rút tiền chuyển đến địa chỉ hợp đồng mà anh ta kiểm soát với chức năng dự phòng tính toán chuyên sâu. Nếu Mai đã quên thiết lập một giới hạn gas hợp lý, cô sẽ phải trả phí giao dịch từ ví nóng của mình. Với giao dịch vừa đủ, Trung có thể rút tiền của Mai. Nếu Mai không thực thi chính sách xác minh danh tính khách hàng (KYC), Trung có thể tạo nhiều tài khoản để phá vỡ giới hạn rút tiền của một tài khoản. Ngoài ra, nếu Trung cũng muốn tạo ra lợi nhuận, anh ta có thể tạo GasToken trong chức năng dự phòng của mình và kiếm tiền trong khi khiến ví của Mai cạn kiệt”.

Theo Level K, các sàn giao dịch có thể bị ảnh hưởng bởi lỗ hổng được thông báo riêng vào ngày 13/11 và bởi vì không thể nói chính xác cái nào không có sự bảo vệ tại chỗ, thông báo này được gửi tới nhiều sàn giao dịch nhất có thể, tất cả hiện đã triển khai các bản vá để khắc phục sự cố.

Level K cũng đã công bố thêm thông tin và một bản tóm tắt đầy đủ về mối đe dọa và những hành động được thực hiện tại đây.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Nguyên nhân nào gây ra đợt giảm giá Bitcoin lớn nhất trong năm?

Phân tích kỹ thuật: Bitcoin, Ripple, Ethereum, Bitcoin Cash, DASH, NEM

Giám đốc điều hành Blockstream dự đoán giá Bitcoin có thể đạt 500 ngàn đô la

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đang lình xình quanh ngưỡng 87.700 USD tại thời điểm viết bài vào ngày thứ Năm, sau khi bất lực trong việc tái chiếm một mốc tâm lý then chốt hồi đầu tuần. Lực cầu từ khối tổ chức tiếp tục suy giảm, thể hiện qua việc các... ...

Nếu 2024 là năm crypto thức tỉnh, thì 2025 là năm hệ thống hạ tầng cuối cùng cũng được “bật đèn xanh”. Ngành công nghiệp non trẻ này bước vào tháng 1 với sự lạc quan dè dặt và rời tháng 12 với các đạo luật liên bang đã được... ...

Solana (SOL) tiếp tục đối mặt với áp lực bán trong phiên 24/12, khi giá duy trì dưới vùng hỗ trợ ngắn hạn mang tính then chốt, phản ánh sự suy yếu rõ rệt của xu hướng phục hồi. Dù hệ sinh thái ghi nhận những tín hiệu phát triển... ...

Solana và Ethereum sẽ cùng phát triển mạnh mẽ trong cuộc đua token hóa, không blockchain nào có thể loại bỏ hoàn toàn đối thủ, theo nhận định của Rob Hadick, đối tác cấp cao tại Dragonfly. “Cả hai đều giống như Facebook,” Hadick chia sẻ trong chương trình “Squawk... ...

Token HYPE của Hyperliquid đã trải qua những thời khắc đầy biến động khi giá từng chạm mốc $50 cách đây gần hai tháng, giữa áp lực bán gia tăng trên thị trường. Kể từ đó, HYPE liên tục giao dịch trong kênh giảm giá, ghi nhận mức đáy cục... ...

Bitwise vừa công bố báo cáo “10 dự báo crypto cho năm 2026”, đưa ra một góc nhìn lạc quan rõ rệt, lấy Bitcoin làm trung tâm. Theo Bitwise, đà tăng dài hạn của thị trường sẽ được thúc đẩy bởi nhu cầu mạnh mẽ từ các quỹ ETF, mức... ...

Worldcoin (WLD) đang giao dịch quanh mốc 0,49 USD tại thời điểm viết bài vào thứ Năm, duy trì trạng thái đi ngang và tích lũy trong mô hình cái nêm giảm (falling wedge). Đáng chú ý, dữ liệu từ Lookonchain cho thấy một ví có liên hệ với Multicoin... ...

Hơn 80% token ra mắt trong năm 2025 hiện giao dịch dưới mức định giá ban đầu. Đằng sau làn sóng thua lỗ này không chỉ là chu kỳ thị trường, mà còn là hệ quả trực tiếp từ cách giới nội bộ crypto thiết kế, định giá và âm... ...

Giá Toncoin (TON) đang giao dịch quanh ngưỡng 1,51 USD vào thứ Năm, sau khi bứt phá và đóng cửa thành công trên mô hình “cái nêm giảm” — một tín hiệu kỹ thuật tích cực, củng cố triển vọng cho phe bò. Các dữ liệu on-chain và thị trường... ...

Giá tiền điện tử đã chứng kiến một đợt điều chỉnh sâu kể từ đầu tháng 10 năm 2025, sau khi Bitcoin thiết lập mức cao nhất mọi thời đại mới (ATH). Song hành với sự sụt giảm của thị trường, hoạt động vay phi tập trung cũng ghi nhận... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode