ZkSync Era thoát khỏi mối hoạ 1,9 tỷ đô la nhờ ChainLight

Updated: 04/11/2023 at 17:44

Công ty kiểm toán bảo mật blockchain ChainLight đã xác định một lỗ hổng trong giao thức zkSync Era, nếu bị tấn công khai thác, có thể dẫn đến khoản tổn thất tiềm tàng 1,9 tỷ USD.

Lỗi được tìm thấy trong mạch zk của zkSync Era. Các mạch này được thiết kế để xác thực tính chính xác của dữ liệu giao dịch mà không tiết lộ các chi tiết nhạy cảm về các đối tác liên quan.

Một bài đăng trên blog từ ChainLight nêu chi tiết rằng lỗi này có thể đã cho phép một tác nhân độc hại thao túng các giao dịch trong một block mà vẫn xác minh chúng là đúng. Điều này sẽ dẫn đến các hợp đồng thông minh layer 1 chấp nhận các bằng chứng này mà không biết về các giá trị giao dịch bị thao túng mà chúng chứa đựng.

Nếu cuộc tấn công thành công, kẻ tấn công độc hại có thể đã rút hết 100.000 ETH, trị giá ước tính khoảng 1,9 tỷ USD tại thời điểm tiết lộ.

Mặc dù vậy, zkSync Era vẫn có nhiều layer bảo mật. Những điều này sẽ gây khó khăn cho bất kỳ ai thực sự thực hiện tấn công trừ khi họ là thành viên của Matter Labs, nhóm cơ sở hạ tầng đằng sau zkSync Era.

Anton Astafiev, trưởng bộ phận bảo mật tại Matter Labs, nói rằng việc khai thác lỗi này sẽ yêu cầu đặc quyền bảo mật ở mức cao nhất trên cơ sở hạ tầng của nó.  

Kẻ tấn công cần phải truy cập vào phần phụ trợ của giao thức để tiêm trực tiếp mã độc hoặc có quyền truy cập vào khóa riêng của trình xác thực được sử dụng để ký các block. Họ cũng sẽ phải chịu đựng thời gian chờ đợi bắt buộc là 21 giờ trước khi rút bất kỳ khoản tiền nào do sự chậm trễ trong việc thực hiện.

“Hơn nữa, lỗi được tìm thấy có liên quan đến bộ chứng minh cũ của chúng tôi chứ không phải Boojum hiện tại, có nghĩa là code sẽ sớm hoàn toàn lỗi thời và không còn hoạt động nữa”.

Sau khi được biết về lỗi nghiêm trọng, ChainLight đã lưu ý trong một bài đăng X rằng nhóm Matter Labs đã nhanh chóng phản ứng với báo cáo và khắc phục sự cố. 

Nhóm ChainLight đã được thưởng 50.000 USDC vì đã phát hiện ra lỗi.

Astafiev lưu ý rằng nhóm Matter Labs mong muốn được tiếp tục hợp tác với ChainLight và các tổ chức tập trung vào bảo mật khác. 

“Những loại phát hiện này là những lời nhắc nhở lành mạnh về lý do tại sao các kiến ​​trúc phòng thủ nhiều layer như kiến ​​trúc mà Matter Labs triển khai cho zkSync lại cực kỳ quan trọng; không có một layer bảo vệ nào có thể an toàn hoàn hảo, đó là lý do tại sao không thể có một điểm lỗi duy nhất,” ông nói.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tuần thứ hai của tháng 9 chứng kiến Chỉ số mùa altcoin đạt mức cao nhất trong 5 năm. Tâm lý tích cực đã đẩy nhiều altcoin lên mức cao nhất mọi thời đại và thu hút lượng hợp đồng mở (OI) lớn. Tuy nhiên, điều này cũng đi kèm... ...

Polkadot DAO đã chính thức bày tỏ sự ủng hộ việc giới hạn cứng nguồn cung DOT, đánh dấu một thay đổi lớn trong tokenomics của mạng lưới. Thông qua Trưng cầu dân ý 1710, được thông qua trên lộ trình “Wish For Change” với 81% phiếu thuận, cộng đồng... ...

Các trader Bitcoin đang chuẩn bị đối mặt với biến động khi thị trường crypto tiến gần tới quyết định về lãi suất của Cục Dự trữ Liên bang Mỹ (Fed). Phe bò Bitcoin đang phải vượt qua ngưỡng kháng cự rõ ràng ở mức 117.000 đô la ngay từ... ...

Thị trường crypto đang bước vào một trong những tuần quan trọng nhất của năm, khi mọi ánh mắt đều hướng về quyết định lãi suất của Cục Dự trữ Liên bang Hoa Kỳ (Fed) vào ngày 17/9. Trong bối cảnh đó, giá Bitcoin vẫn giữ nhịp điệu thận trọng,... ...

Thị trường tiền điện tử đã khép lại tuần trước với tâm lý lạc quan khi tổng vốn hóa vượt ngưỡng 4 nghìn tỷ USD một lần nữa, tuy nhiên, động lực đã giảm sút trong suốt cuối tuần. Thị trường chứng khoán Mỹ ghi nhận mức cao kỷ lục... ...

Thị trường crypto khởi động tuần mới trong trạng thái thận trọng, với tổng vốn hóa toàn ngành giảm 2% trong 24 giờ qua. Biến động giá tiếp diễn không chỉ tạo áp lực lên tâm lý chung mà còn thúc đẩy những chiến lược điều chỉnh danh mục đáng... ...

Các tổ chức tài chính, quỹ đầu tư và công ty đại chúng đang tiếp tục mở rộng nắm giữ Bitcoin (BTC), hiện kiểm soát 12,3% tổng cung Bitcoin trên thị trường. Theo nền tảng phân tích Bitcoin Ecoinometrics, tỷ lệ này đã tăng mạnh trong vòng 12 tháng qua.... ...

Gần đây, sự thống trị của Ethereum (ETH) đã có nhiều nỗ lực vượt trội, đặc biệt trong các tháng 7 và 8, khi mùa altcoin bắt đầu. Nhưng với các altcoin đang hạ nhiệt, giá ETH sẽ đi về đâu? Động lực thị trường đã thay đổi khi Solana... ...

Mert Mumtaz, CEO của Helius – nhà cung cấp dịch vụ RPC cho các ứng dụng blockchain – nhận định rằng stablecoin neo theo đô la Mỹ cuối cùng sẽ không còn sự khác biệt về giá trị. Nguyên nhân là các sàn giao dịch xử lý riêng biệt nhiều... ...

Avantis (AVNT) đã tăng mạnh lên mức đỉnh lịch sử mới trong phiên giao dịch sáng sớm tại châu Á hôm nay sau khi được niêm yết trên ba sàn giao dịch lớn. Upbit, Bithumb và Binance đã xác nhận sẽ niêm yết token này, dự kiến giao dịch bắt... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode