Token Ethereum bị chỉ trích do tấn công tạo GasToken độc hại

Updated: 22/11/2018 at 15:30

Nhà phát triển hợp đồng thông minh và DApp Ethereum, Level K đã phát hiện ra sự tồn tại của một lỗ hổng trong khuôn khổ Ethereum có khả năng cho phép các tác nhân xấu tạo ra một lượng lớn GasToken khi nhận ETH.

Trong một blogpost được xuất bản vào ngày 21/11, công ty tiết lộ rằng điểm yếu đã được gắn cờ cho hầu hết các sàn giao dịch có nguy cơ bị ảnh hưởng bởi các bản vá lỗi phần mềm.

Eth bi chi trich vi cuoc tan cong tao GasToken doc hai 1

Điểm yếu bảo mật của GasToken

Lỗ hổng phát sinh khi ETH được gửi đến một địa chỉ, sau đó có thể thực hiện các tính toán tùy ý mà người khởi tạo giao dịch thanh toán – hành động của một tác nhân xấu được thiết kế để gây thiệt hại cho người dùng mạng. Theo lý thuyết, kẻ tấn công sẽ có thể tạo ra một người khởi tạo giao dịch, chẳng hạn như một khoản thanh toán giao dịch cho một lượng tính toán tùy ý nếu sàn giao dịch không có sự bảo vệ như giới hạn gas tại chỗ.

Bằng cách tạo một lượng lớn GasToken trong khi nhận ETH, do đó, nó sẽ tạo lợi nhuận cho một tác nhân xấu, ít nhất là về lý thuyết.

Hơn nữa, rủi ro không chỉ giới hạn ở ETH, mà còn bao gồm tất cả các token dựa trên Ethereum, chẳng hạn như các token được xây dựng trên các tiêu chuẩn ERC-721 và ERC-20. Trong quá trình thực hiện call hợp đồng để thực hiện giao dịch, các sàn giao dịch không đặt ra giới hạn gas cho các giao dịch với các token này có thể sẽ phải trả một lượng tiền lớn và chịu số phận tương tự.

Một trích đoạn từ tài liệu được công bố bởi  Level K giải thích mối đe dọa bằng cách sử dụng một nghiên cứu trường hợp nghiên cứu giả định như sau:

“Trong kịch bản khai thác đơn giản nhất, Mai điều hành một sàn giao dịch mà Trung muốn gây hại. Trung có thể bắt đầu rút tiền chuyển đến địa chỉ hợp đồng mà anh ta kiểm soát với chức năng dự phòng tính toán chuyên sâu. Nếu Mai đã quên thiết lập một giới hạn gas hợp lý, cô sẽ phải trả phí giao dịch từ ví nóng của mình. Với giao dịch vừa đủ, Trung có thể rút tiền của Mai. Nếu Mai không thực thi chính sách xác minh danh tính khách hàng (KYC), Trung có thể tạo nhiều tài khoản để phá vỡ giới hạn rút tiền của một tài khoản. Ngoài ra, nếu Trung cũng muốn tạo ra lợi nhuận, anh ta có thể tạo GasToken trong chức năng dự phòng của mình và kiếm tiền trong khi khiến ví của Mai cạn kiệt”.

Theo Level K, các sàn giao dịch có thể bị ảnh hưởng bởi lỗ hổng được thông báo riêng vào ngày 13/11 và bởi vì không thể nói chính xác cái nào không có sự bảo vệ tại chỗ, thông báo này được gửi tới nhiều sàn giao dịch nhất có thể, tất cả hiện đã triển khai các bản vá để khắc phục sự cố.

Level K cũng đã công bố thêm thông tin và một bản tóm tắt đầy đủ về mối đe dọa và những hành động được thực hiện tại đây.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Nguyên nhân nào gây ra đợt giảm giá Bitcoin lớn nhất trong năm?

Phân tích kỹ thuật: Bitcoin, Ripple, Ethereum, Bitcoin Cash, DASH, NEM

Giám đốc điều hành Blockstream dự đoán giá Bitcoin có thể đạt 500 ngàn đô la

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Cuộc tranh luận giữa vàng và tiền điện tử vẫn giữ vị trí trung tâm trong các cuộc thảo luận về đầu tư khi năm 2025 tiếp tục phát triển. Cả hai loại tài sản này đều thu hút sự chú ý đáng kể, nhưng vì những lý do khác... ...

Tổng giá trị bị khóa (TVL) trong DeFi của Avalanche (AVAX) đã đạt mốc 2 tỷ USD, gấp đôi so với mức hồi mùa xuân, đánh dấu mức cao nhất trong vòng hai năm qua. Điều này cho thấy sự phục hồi và tự tin trở lại trong hệ sinh... ...

Dữ liệu on-chain ghi nhận một cú chuyển động khổng lồ: cá voi đã đưa 86,5 triệu ALGO, trị giá hơn 21,6 triệu USD, vào sàn Kraken, lập tức đưa Algorand (ALGO) trở thành tâm điểm chú ý trên thị trường. Động thái bất ngờ này phản ánh tâm lý... ...

Sức bật của XRP hiện phụ thuộc vào khả năng duy trì trên các mốc kháng cự then chốt, đặc biệt là vùng 3,15 USD, nhằm tránh rơi trở lại giai đoạn tích lũy. Từ tháng 12/2024, Upbit đã tạo ra bước ngoặt đáng chú ý trong cơ cấu dự... ...

Những tiếng gọi cho một mùa altcoin đang ngày càng trở nên mạnh mẽ khi sự thống trị của Bitcoin giảm xuống mức thấp hơn. Nhiều trader và nhà đầu tư đang chăm chú theo dõi Chỉ số Mùa Altcoin, hy vọng tìm ra những dấu hiệu cho thấy thị... ...

Theo nhận định của một nhà kinh tế học, những người tham gia thị trường tiền điện tử có thể đang đánh giá thấp mức độ quyết liệt mà Cục Dự trữ Liên bang Mỹ (Fed) sẽ thực hiện trong việc điều chỉnh chính sách của mình. “Các thị trường... ...

Kể từ tháng 6/2025, lượng ETH do các ví tích lũy nắm giữ đã tăng vọt, gấp đôi chỉ trong vòng vài tháng. Giờ đây, trước những đồn đoán rằng Grayscale có thể đem một phần trong khối tài sản khổng lồ 1,5 triệu ETH của mình đi staking, toàn... ...

Chainlink đã đạt được hiệu suất quý mạnh nhất kể từ quý đầu tiên của năm 2021, với mức tăng 82,5% kể từ ngày 1 tháng 7, hiện giao dịch quanh mức 23,41 USD. Tuy nhiên, giá LINK đang đối mặt với kháng cự quan trọng tại mức 25,30 USD.... ...

Near Protocol (NEAR) tiếp tục củng cố triển vọng tăng giá ngắn hạn khi duy trì giao dịch trên mốc 3,00 USD trong phiên thứ Bảy, bất chấp bức tranh chung của thị trường tiền điện tử bị phủ bóng bởi biến động mạnh. Là dự án nằm ở điểm... ...

Trong bối cảnh thị trường tiền điện tử đang thay đổi, một danh sách các đồng altcoin hàng đầu đã nổi lên. Những cái tên như Solana, Tron và Arbitrum đang được dự đoán sẽ có khả năng tăng giá mạnh mẽ. Thông báo cắt giảm lãi suất của Cục... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode