Trang chủ Tạp chí 25% số hợp đồng thông minh bị nhiễm bug nghiêm trọng!

25% số hợp đồng thông minh bị nhiễm bug nghiêm trọng!

25%-so-hop-dong-thong-minh-bi-nhiem-bug-nghiem-trong

Đối với mỗi vấn đề mà các hợp đồng thông minh giải quyết, chúng dường như dẫn theo một vấn đề khác. Trong một tuần mà EOS đã đưa ra tin tức cho tất cả các lý do sai lầm về lỗ hổng RAM, một kiểm toán viên mảng code đã tiết lộ sự lan tràn của các lỗi (bug) trong hợp đồng thông minh. Công ty bảo mật Hosho, trước đó đã thiết lập quan hệ đối tác mới với các nhà quản lý cộng đồng Amazix, đã phát hiện ra rằng một trong bốn dự án có chứa các lỗ hổng nghiêm trọng.

Một tỷ đô la vẫn chưa phải sự đảm bảo để chống lại Bug

25%-so-hop-dong-thong-minh-bi-nhiem-bug-nghiem-trong11 tỷ đô. Đó là số tiền của các dự án có hợp đồng thông minh mà Hosho đã thực hiện việc kiểm toán. Công ty bảo mật này tuyên bố rằng họ đã kiểm toán nhiều hợp đồng thông minh hơn bất kỳ công ty nào khác trong ngành. Mặc dù họ có các nguồn lực tài chính và nhân lực đáng kể, nhiều dự án trong số này sẽ bị hủy bỏ vì họ đã quên kiểm tra kỹ lưỡng các đoạn code của họ. Một phần tư các dự án mà Hosho kiểm tra đã bị phát hiện có chứa bug nghiêm trọng và khoảng 60% tất cả các dự án mà họ thấy có ít nhất một vấn đề về bảo mật.

Ethereum, “bệ phóng” của nền kinh tế ICO, đã bị ảnh hưởng nặng nề nhất, với những câu chuyện về việc có rất nhiều code có thể khai thác, dẫn đến hàng trăm triệu đô la ether bị đánh cắp hoặc bị khóa. Trong khi các nền tảng hợp đồng thông minh như Stratis đang thúc đẩy tính khả dụng của các bộ triển khai gỡ bug (debugging) và các trình giải mã chuyên nghiệp đi kèm với việc sử dụng ngôn ngữ C#, hệ thống Turing-complete của Ethereum khiến tỷ lệ lỗi lớn trở nên cao hơn. Việc xác định và loại bỏ tất cả các lỗ hổng bảo mật tiềm ẩn là một nhiệm vụ “bất tận” và đòi hỏi sự kiên nhẫn, và một trong số đó thậm chí còn khiến các nhà phát triển “đanh thép” nhất cảm thấy chật vật. Việc tận dụng sự hỗ trợ của một bên thứ ba chuyên về kiểm toán hợp đồng thông minh, dù không phải quá điên rồ, được xem là sự đặt cược tốt nhất trong việc chống lại sự di chuyển các đoạn code chứa đầy bug.

Kiểm tra hợp đồng thông minh dưới dạng dịch vụ
Mặc dù công việc của ngành công nghiệp này là kiểm toán các hợp đồng thông minh trước một đợt tokensale, các dự án chưa gây quỹ có thể bị “xúi giục” để cắt giảm chi phí và bỏ qua công việc này. Làm như vậy có thể gây nguy hiểm, tuy nhiên, với việc các bug tồi tệ nhất sẽ khiến ví bị “bòn rút”, hoặc việc khai thác quá đà bị thao túng để thay đổi số dư tài khoản. Một số dự án dựa trên Ethereum đã bị buộc phải thực hiện các giao dịch hoán đổi token sau khi thực hiện nỗ lực đầu tiên của họ trên một hợp đồng thông minh.

Trong EOS tuần này, tất cả các nguồn năng lượng đều tập trung vào việc sửa lỗi khai thác RAM vừa được phát hiện mới đây. Nó cho phép người dùng độc hại “cài đặt code trên tài khoản của họ, điều này sẽ cho phép họ chèn các hàng vào tên của một tài khoản khác để gửi token cho họ. Việc này sẽ cho phép họ khóa RAM bằng cách chèn một lượng lớn rác vào các hàng khi dapps/users gửi token cho họ.”

25%-so-hop-dong-thong-minh-bi-nhiem-bug-nghiem-trong2

Amazix, công ty tư vấn và quản lý cộng đồng ưu việt trong nền kinh tế token, hiện đã hợp tác với Hosho để cung cấp cho khách hàng của mình dịch vụ kiểm toán hợp đồng thông minh. Giám đốc Marketing của Amazix, Kenneth Berthelsen cho biết: “Trong bối cảnh không có tiêu chuẩn công nghiệp, chúng tôi thấy việc kiểm toán hợp đồng thông minh và việc kiểm tra thâm nhập là các thành phần thiết yếu của việc bảo mật tốt trong các hệ thống blockchain”. “Theo quan điểm của chúng tôi, không có người nào có trình độ tốt hơn để làm điều này hơn các kỹ sư Hosho.”

Những người ủng hộ tiền mã hóa chứng kiếm các hợp đồng thông minh cuối cùng cũng thâm nhập vào mọi thứ, từ bảo hiểm cho đến giải quyết tranh chấp. Trước khi điều đó có thể xảy ra, việc phát triển niềm tin vào code điều khiển chúng sẽ là điều vô cùng quan trọng.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

MỚI CẬP NHẬT

Token Gems vốn hóa thấp có thể vượt trội hơn XRP và Dogecoin trong đợt tăng giá này

[QC] Token Gems vốn hóa thấp có thể vượt trội hơn XRP và Dogecoin...

Các nhà đầu tư luôn tìm kiếm những ngôi sao đột phá tiếp theo để thêm vào danh mục đầu tư của mình, đó...

SEC chính thức xem xét hồ sơ ETF Cardano giao ngay của Grayscale

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã chính thức ghi nhận đề xuất từ NYSE Arca, thay mặt cho Grayscale, nhằm...
Sam Bankman-Fried trở lại Twitter sau hai năm im lặng

Giá FTT tăng 30% sau khi Sam Bankman-Fried phá vỡ sự im lặng trên...

Sam Bankman-Fried đã chính thức phá vỡ sự im lặng kéo dài hai năm trên Twitter vào hôm nay bằng một loạt bài viết,...

Bitcoin (BTC) có thể giảm xuống $86k khi thị trường suy yếu

Bitcoin giảm xuống dưới $94.000 khi thị trường Phố Wall mở cửa ngày 24/2, trong khi giới đầu tư tổ chức có động thái...

Tổng bí thư Tô Lâm: Không chậm chân với tiền kỹ thuật số để...

Chiều ngày 24/2, Tổng Bí thư Tô Lâm đã chủ trì phiên họp với Ban Chính sách, Chiến lược Trung ương nhằm thảo luận...

Cá voi PEPE âm thầm gom hàng tại vùng hỗ trợ quan trọng –...

Toàn bộ thị trường tiền điện tử vẫn đang trải qua một đợt điều chỉnh kéo dài, nhưng các memecoin là nhóm bị ảnh...

Giá Ethereum giảm mặc dù Bybit được cho là đã mua 700 triệu USD...

Giá Ethererum (ETH) giảm 5% vào ngày 24 tháng 2, bất chấp các báo cáo rằng sàn giao dịch Bybit đã mua 740 triệu...
DekaBank

Bloomberg: DekaBank triển khai dịch vụ giao dịch và lưu ký tiền điện tử...

DekaBank, ngân hàng đầu tư của Đức với khối tài sản 377 tỷ euro (395 tỷ đô la) được quản lý, vừa ra mắt...
Phân tích kỹ thuật BNB

Phân tích kỹ thuật ngày 25 tháng 2: SPX, DXY, BTC, ETH, XRP, BNB,...

Giá Bitcoin đã không thể bảo vệ mức $94.000 khi phe gấu duy trì áp lực bán ra. Diễn biến giá ảm đạm của...

Wintermute rút 38 triệu USD SOL khỏi Binance trước khi mở khóa Solana 2...

Wintermute đã rút gần 40 triệu USD Solana khỏi Binance trong 24 giờ qua, hơn một tuần trước đợt mở khóa token Solana lớn...

Sàn OKX nhận tội, đóng phạt 505 triệu USD cho Bộ Tư pháp Mỹ

Aux Cayes FinTech Co. Ltd, công ty vận hành sàn giao dịch OKX, đã thừa nhận vi phạm luật Chống rửa tiền (AML) của...
Ethereum

Các nhà phát triển Ethereum sẽ bắt đầu thử nghiệm Pectra trên Holesky

Bản nâng cấp Pectra của Ethereum sẽ chính thức hoạt động trên testnet Holesky vào lúc 4:55 ngày 25/2 (theo giờ Việt Nam), cho...

Trump áp thuế lên Mexico và Canada khiến Bitcoin giảm mạnh về $91K, thị...

Tổng thống Donald Trump tuyên bố hôm thứ Hai rằng các mức thuế nhập khẩu diện rộng đối với Canada và Mexico “sẽ được...
Giá BROCCOLI bứt phá sau khi Changpeng Zhao tiết lộ lượng BNB nắm giữ

Giá BROCCOLI bứt phá sau khi Changpeng Zhao tiết lộ lượng BNB nắm giữ

Sau khi Changpeng Zhao (CZ), nhà sáng lập Binance tiết lộ danh mục đầu tư cá nhân của mình, đồng memecoin BROCCOLI, được xây...

Stablecoin: Phương thức thanh toán mới hứa hẹn của tương lai

Chris Colson, chuyên gia nghiên cứu thanh toán tại Cục Dự trữ Liên bang Atlanta, luôn có một sự quan tâm đặc biệt đối...

Vụ kiện giữa SEC và Ripple sẽ diễn ra như thế nào? Liệu có...

SEC gần đây đã có những động thái lớn khi hủy bỏ vụ kiện chống lại Coinbase và tạm dừng vụ kiện với Binance,...