Trang chủ Tạp chí Tin tức Stablecoin Micah Zoltu: 340 triệu đô la tài sản thế chấp trong MakerDAO...

Micah Zoltu: 340 triệu đô la tài sản thế chấp trong MakerDAO có thể dễ dàng bị xóa sổ

Maker Foundation đang giới thiệu một đề xuất bảo mật mới sau khi một kỹ sư phần mềm nổi tiếng tiết lộ rằng một yếu tố độc hại có đủ Maker có thể đánh cắp tất cả các tài sản thế chấp trong MakerDAO, với tổng trị giá hơn 340 triệu đô la.

micah-zoltu-340-trieu-do-la-tai-san-the-chap-trong-makerdao-co-the-de-dang-bi-xoa-so

Micah Zoltu – nhà phát triển tự do

Nghệ thuật “trộm cắp”

Trong một bài đăng trên Medium gần đây, nhà phát triển tự do Micah Zoltu tiết lộ rằng bất kỳ ai có khoảng 80.000 MKR đều có thể xóa sạch tất cả các tài sản thế chấp trong MakerDAO. Trong đó co bao gồm DAI và SAI, cũng như tất cả các tài sản trong các hệ thống tích hợp khác, như Compound và Uniswap. Hacker có khả năng có thể sẽ trộm được tới hơn 340 triệu đô la.

Zoltu tiết lộ rằng Multi-Collateral Dai (MCD) được cho là sẽ ra mắt với các tính năng bảo mật để ngăn chặn các tác nhân xấu phá vỡ hệ thống. Tuy nhiên, Maker Foundation đã thất bại trong việc thực hiện các biện pháp bảo vệ nghiêm ngặt hơn.

Việc thiếu các giao thức liên quan đến ngừng khẩn cấp và trì hoãn quản trị cho phép các tác nhân độc hại đánh cắp tất cả các tài sản thế chấp trong MarkerDao. Và mọi người sẽ không có thời gian để bảo vệ hệ thống trước cuộc tấn công.

“Hacker có thể làm như sau: sở hữu 80.000 MKR thông qua bất kỳ phương tiện nào có thể. Tạo hợp đồng điều hành được lập trình để chuyển tất cả tài sản thế chấp từ Maker sang cho bạn. Ngay lập tức (trong cùng một giao dịch) vote trên hợp đồng và kích hoạt hợp đồng. Và “biến mất trong màn sương” với 340 triệu đô la ETH”, Zoltu giải thích.

MakerDAO hành động ngay lập tức

Vài giờ sau khi Zoltu xuất bản bài báo gây rúng động, MakerDAO đã đưa ra một báo cáo chính thức tuyên bố rằng sẽ có các biện pháp để khắc phục lỗ hổng này.

Công ty đã đưa Governance Security Module (GSM) vào giao thức cốt lõi. GSM tăng độ trễ quản trị từ 0 đến 24 giờ. Điều này cho phép chủ sở hữu MKR có đủ thời gian để xem xét các hợp đồng điều hành trước khi chúng được triển khai.

“GSM được thiết kế để cung cấp cho chủ sở hữu token MKR khả năng xem xét mọi thay đổi sẽ xảy ra trong hệ thống và đưa ra những hành động tương ứng nếu những thay đổi đó được coi là độc hại”, trích từ thông báo.

Bất chấp lỗ hổng mà Zoltu tìm thấy trong giao thức MakerDAO, có vẻ như đội ngũ này đã hành động nhanh chóng. Cho đến nay, không có cuộc tấn công nào được báo cáo. Điều tương tự có thể được nhận thấy trong giá của Maker.

Maker, hiện được xếp hạng 21 theo vốn hóa thị trường, đã tăng 1,01% trong 24 giờ qua. MKR có mức vốn hóa thị trường là 506,59 triệu đô la với khối lượng 24 giờ là 5,15 triệu đô la.

Disclaimer: Đây không phải là lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Huyền Đinh

Tạp chí Bitcoin | Cryptoslate

MỚI CẬP NHẬT

Token game Telegram này có thể tăng hơn 40% dựa trên chỉ báo xu...

Nhà phân tích Ali Martinez đã chỉ ra rằng một token trò chơi dựa trên Telegram Notcoin (NOT) đang nhấp nháy tín hiệu tăng...

Cá voi tiền điện tử mất 32 triệu đô la spWETH trong một cuộc...

Một ví có đuôi "e57" đã trở thành nạn nhân của một cuộc tấn công phishing tinh vi vào ngày 27 tháng 9, dẫn...

Cộng đồng chủ nợ FTX phẫn nộ khi chỉ có thể nhận lại ’10-25%...

Theo các tài liệu phá sản mới được sửa đổi do chủ nợ FTX, Sunil Kavuri, công bố, các chủ nợ của FTX chỉ...
Năm 2024 có phải là năm DOGS hay Raboo soán ngôi Shiba Inu không?

[QC] Năm 2024 có phải là năm DOGS hay Raboo soán ngôi Shiba Inu...

  Meme coin đang chứng kiến sự trở lại ấn tượng, với Shiba Inu tăng vọt 49% trong tuần qua. Giá của DOGS cũng...
Binance

Binance đứng đầu các công ty công nghệ tài chính tiền điện tử với...

Binance dẫn đầu các công ty công nghệ tài chính tiền điện tử về định giá thị trường, tăng trưởng lên đến hơn 62...
base

Layer 2 Base đánh dấu bước nhảy vọt mới về mức sử dụng gas

Base, giao thức không token hướng đến mục tiêu xây dựng cơ sở người dùng rộng rãi, gần đây đã đạt được một số...

Bitcoin nên được coi là một loại hàng hóa, giống như vàng – CEO...

Giám đốc điều hành Cantor Fitzgerald - Howard Lutnick, đã xuất hiện trên Fox Business vào ngày 27 tháng 9 và thúc giục các...
doge

Elon Musk ủng hộ Trump và Dogecoin thông qua Department of Govt Efficiency (D.O.G.E)

Trong một bài đăng, CEO Elon Musk của Tesla đã nhắc lại sự ủng hộ của mình đối với ứng cử viên Tổng thống...

Tháng 10 đang đến và Bitcoin đã sẵn sàng cho “Uptober”

Trong tuần qua, đồng tiền điện tử hàng đầu đã ghi nhận mức tăng khoảng 4,4%, nhảy vọt từ dưới 63.000 đô la lên...

Ripple đã đúc lượng stablecoin RLUSD khổng lồ trong 24 giờ

Trong một động thái mang tính đột phá, Ripple đã đúc 350.000 stablecoin RLUSD trong vòng 24 giờ, được thực hiện qua hai giao...

Giá Ethereum sắp giảm khi 2 tổ chức này bán ETH?

Dữ liệu onchain từ Lookonchain cho thấy hai tổ chức lớn, được cho là Cumberland và ParaFi Capital, đã chuyển hàng triệu ETH đến...

Tin vắn Crypto 28/09: Bitcoin sẵn sàng bùng nổ trong quý 4/2024 cùng tin tức...

Từ nhận định Bitcoin sẵn sàng bùng nổ trong quý 4/2024, các quỹ Bitcoin ETF giao ngay tiếp tục ghi nhận dòng tiền ròng...

Canada gia hạn thời hạn tuân thủ tiền điện tử giữa những lo ngại...

Canada đã quyết định gia hạn thời hạn tuân thủ quy định về tiền điện tử đến cuối năm 2024, nhằm tạo điều kiện...

Putin: Nga xem xét tiền kỹ thuật số cho hệ thống thanh toán độc...

Tổng thống Nga Vladimir Putin nhấn mạnh rằng Nga đang nghiên cứu việc sử dụng tiền kỹ thuật số quốc gia để triển khai...

Giá RNDR tăng 26% nhưng vẫn tụt hậu hơn đối thủ – Tiếp theo...

Giá Render (RNDR) đã tăng 26% trong tuần qua, khẳng định vị thế của nó như một nhân tố chủ chốt trong lĩnh vực...

Tại sao MicroStrategy ETF đòn bẩy là lựa chọn mạo hiểm cho nhà đầu...

Các nhà đầu tư Mỹ dường như đang dần lấy lại niềm tin vào các sản phẩm đầu tư rủi ro, khi các quỹ...