TRON bị một lỗi nghiêm trọng có thể đánh sập toàn bộ blockchain của nó

Updated: 07/05/2019 at 9:40

Chỉ cần một máy tính có thể khiến toàn bộ blockchain của TRON bị đình trệ, một tiết lộ mới của HackerOne đã biết.

Cho đến gần đây, các tác nhân xấu được cho là có thể tiêu thụ độc hại sức mạnh CPU của mạng bằng các cuộc tấn công từ chối dịch vụ phân tán (Distributed Denial of Service – DDoS).

Sử dụng một máy tính duy nhất, kẻ tấn công có thể gửi một cuộc tấn công DDoS đến tất cả hoặc 51 phần trăm các node “Siêu đại diện” (Super Representative) và khiến mạng TRON không thể sử dụng được, hoặc làm cho nó không khả dụng, theo bản báo cáo, lỗ hổng này được dán nhãn mức độ nghiêm trọng cao.

Các cuộc tấn công DDoS tiềm năng liên quan đến việc liên tục kêu gọi các hợp đồng thông minh sẽ được triển khai, được tải bằng mã độc mã hóa bytecode mã (định dạng mã được chấp nhận bởi TRON Virtual Machine.)

Lỗ hổng trong ví của TRON cho phép tất cả bộ nhớ khả dụng của mạng được chiếm bởi một bên chỉ với một máy tính, điều này sẽ phá vỡ blockchain một cách dễ dàng trong thời gian đó.

Nhà nghiên cứu đã phát hiện ra lỗi đầu tiên đã đánh dấu vấn đề này vào ngày 14 tháng 1 và sau đó đã được thưởng 1.500 đô la cho những nỗ lực của họ vào ngày 1 tháng 2.

Tiền thưởng thứ hai (trị giá 3.100 đô la) cũng đã được trả, nhưng TRON Foundation đã chọn không tiết lộ thêm chi tiết.

Trong 10 tháng kể từ lần đầu tiên triển khai chương trình công bố lỗi, TRON Foundation đã trao tiền thưởng trị giá $ 78,800 cho các nhà nghiên cứu bảo mật cho 15 báo cáo lỗ hổng riêng biệt.

Mười hai trong số các báo cáo đó được đánh dấu là đã được giải quyết, Giải thưởng mà TRON Foundation trao cao nhất cho đến nay là 10.000 đô la.

Các lỗ hổng tương tự trong các nền tảng blockchain phổ biến khác đã được phát hiện. Tương tự, các nhà phát triển Bitcoin Core đã tiết lộ một lỗ hổng bảo mật có khả năng làm tê liệt Bitcoin vào tháng 9 năm ngoái, trong đó các node cũng bị phơi bày tương tự khi bị tràn ngập trong lưu lượng truy cập.

Ngoài ra còn có rất nhiều dự án tiền điện tử khác nhận sự trợ giúp bảo mật với cộng đồng HackerOne, như Augur, Monero và thậm chí là sàn giao dịch Coinbase .

Tổng cộng, các nhà nghiên cứu bảo mật độc lập đã kiếm được 878.000 đô la từ tiền thưởng phát hiện các lỗi bảo mật trong ngành công nghiệp cryptocurrency vào năm 2018, hơn một nửa trong số đó đến từ Block.one, công ty phần mềm đứng sau blockchain EOS.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum (ETH) đang cho thấy tâm lý tích cực khi dự trữ sàn giao dịch giảm, số lượng địa chỉ hoạt động tăng, và hành động giá duy trì trên các mức quan trọng. Trong tuần qua, ETH đã có những bước tiến ấn tượng, nhưng hiện tại đang phải... ...

Giá Sui (SUI) tiếp tục giữ nhịp tăng, vượt ngưỡng 3,80 USD trong phiên giao dịch thứ Năm sau khi bật mạnh từ vùng hỗ trợ quan trọng hồi đầu tuần. Đà hưng phấn của phe bò được củng cố bởi sự sôi động trên các sàn giao dịch phi... ...

Ripple (XRP) đã bứt phá qua mốc tâm lý quan trọng 3,00 USD trong phiên giao dịch ngày thứ Năm, hưởng lợi từ đà hồi phục chung của thị trường tiền điện tử sau khi Cục Dự trữ Liên bang Mỹ (Fed) hạ lãi suất thêm 25 điểm cơ bản.... ...

Giá Cardano đang một lần nữa kiểm tra một ngưỡng quan trọng. Sau nhiều tuần giao dịch chậm chạp, ADA hiện đang ở dưới mức 1 USD. Ngưỡng này đã từng khó vượt qua trong quá khứ, nhưng hiện tại có nhiều dấu hiệu cho thấy một sự bứt phá... ...

Hiện tại, giá Solana đang thể hiện sức mạnh vượt trội, thu hút không chỉ đám đông bán lẻ mà còn cả những tổ chức lớn. Sự gia nhập của các công ty tài chính, quỹ quản lý tài sản và các nhà đầu tư DeFi lớn đang tạo ra... ...

Với 42 tỷ USD “án binh bất động”, nguồn vốn khổng lồ này đang hoạt động như một kho dự trữ tiềm năng, sẵn sàng hấp thụ rủi ro hoặc thổi bùng những cú bứt phá, tùy theo nhịp xoay trục của thị trường. Chỉ trong bốn ngày qua, Tether... ...

Dữ liệu on-chain của Ethereum (ETH) đang phát đi những tín hiệu lạc quan, ngay sau quyết định của Cục Dự trữ Liên bang Mỹ (Fed) hạ lãi suất thêm 0,25 điểm phần trăm vào tối thứ Tư. Ethereum có bước vào xu hướng tăng sau khi Fed hạ 25... ...

Chỉ báo Spot Taker Cumulative Volume Delta (CVD – chênh lệch khối lượng tích lũy của taker giao ngay) 90 ngày của Dogwifhat (WIF) hiện đang nghiêng về phía phe mua, cho thấy nhu cầu thị trường mạnh mẽ tại thời điểm báo chí. Các trader đã liên tục hấp... ...

Bitcoin (BTC) đang dao động quanh mốc 116.600 USD, đối mặt với áp lực bán mạnh tại vùng kháng cự 117.500 USD. Dù vậy, điểm tích cực là phe bò vẫn kiên trì giữ vững ngưỡng hỗ trợ 115.500 USD, ngay sau quyết định hạ lãi suất 0,25% của Fed... ...

Wormhole, một giao thức tương tác hỗ trợ chuyển giao tài sản giữa các blockchain, vừa công bố những cập nhật quan trọng về tokenomics cho token gốc của mình, bao gồm việc thiết lập quỹ dự trữ token và tăng cường lợi suất cho những người tham gia staking.... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode