Micah Zoltu: 340 triệu đô la tài sản thế chấp trong MakerDAO có thể dễ dàng bị xóa sổ

Updated: 11/12/2019 at 20:00

Maker Foundation đang giới thiệu một đề xuất bảo mật mới sau khi một kỹ sư phần mềm nổi tiếng tiết lộ rằng một yếu tố độc hại có đủ Maker có thể đánh cắp tất cả các tài sản thế chấp trong MakerDAO, với tổng trị giá hơn 340 triệu đô la.

micah-zoltu-340-trieu-do-la-tai-san-the-chap-trong-makerdao-co-the-de-dang-bi-xoa-so

Micah Zoltu – nhà phát triển tự do

Nghệ thuật “trộm cắp”

Trong một bài đăng trên Medium gần đây, nhà phát triển tự do Micah Zoltu tiết lộ rằng bất kỳ ai có khoảng 80.000 MKR đều có thể xóa sạch tất cả các tài sản thế chấp trong MakerDAO. Trong đó co bao gồm DAI và SAI, cũng như tất cả các tài sản trong các hệ thống tích hợp khác, như Compound và Uniswap. Hacker có khả năng có thể sẽ trộm được tới hơn 340 triệu đô la.

Zoltu tiết lộ rằng Multi-Collateral Dai (MCD) được cho là sẽ ra mắt với các tính năng bảo mật để ngăn chặn các tác nhân xấu phá vỡ hệ thống. Tuy nhiên, Maker Foundation đã thất bại trong việc thực hiện các biện pháp bảo vệ nghiêm ngặt hơn.

Việc thiếu các giao thức liên quan đến ngừng khẩn cấp và trì hoãn quản trị cho phép các tác nhân độc hại đánh cắp tất cả các tài sản thế chấp trong MarkerDao. Và mọi người sẽ không có thời gian để bảo vệ hệ thống trước cuộc tấn công.

“Hacker có thể làm như sau: sở hữu 80.000 MKR thông qua bất kỳ phương tiện nào có thể. Tạo hợp đồng điều hành được lập trình để chuyển tất cả tài sản thế chấp từ Maker sang cho bạn. Ngay lập tức (trong cùng một giao dịch) vote trên hợp đồng và kích hoạt hợp đồng. Và “biến mất trong màn sương” với 340 triệu đô la ETH”, Zoltu giải thích.

MakerDAO hành động ngay lập tức

Vài giờ sau khi Zoltu xuất bản bài báo gây rúng động, MakerDAO đã đưa ra một báo cáo chính thức tuyên bố rằng sẽ có các biện pháp để khắc phục lỗ hổng này.

Công ty đã đưa Governance Security Module (GSM) vào giao thức cốt lõi. GSM tăng độ trễ quản trị từ 0 đến 24 giờ. Điều này cho phép chủ sở hữu MKR có đủ thời gian để xem xét các hợp đồng điều hành trước khi chúng được triển khai.

“GSM được thiết kế để cung cấp cho chủ sở hữu token MKR khả năng xem xét mọi thay đổi sẽ xảy ra trong hệ thống và đưa ra những hành động tương ứng nếu những thay đổi đó được coi là độc hại”, trích từ thông báo.

Bất chấp lỗ hổng mà Zoltu tìm thấy trong giao thức MakerDAO, có vẻ như đội ngũ này đã hành động nhanh chóng. Cho đến nay, không có cuộc tấn công nào được báo cáo. Điều tương tự có thể được nhận thấy trong giá của Maker.

Maker, hiện được xếp hạng 21 theo vốn hóa thị trường, đã tăng 1,01% trong 24 giờ qua. MKR có mức vốn hóa thị trường là 506,59 triệu đô la với khối lượng 24 giờ là 5,15 triệu đô la.

Disclaimer: Đây không phải là lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Huyền Đinh

Tạp chí Bitcoin | Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Việc Huione Guarantee đột ngột đóng cửa đã gây ra một cú sốc lớn đối với thị trường ký quỹ số — một mạng lưới ngầm liên kết với vô số kẻ lừa đảo trực tuyến, tổ chức rửa tiền và môi giới dữ liệu bị đánh cắp hoạt động... ...

Hoạt động tích lũy Ethereum (ETH) từ các cá voi tiếp tục gia tăng, bất chấp tín hiệu on-chain suy yếu. Các tổ chức lớn vẫn mạnh tay gom hàng triệu đô la ETH, cho thấy niềm tin dài hạn dù tâm lý thị trường hiện tại còn dè dặt.... ...

Trong tháng qua, HBAR đã trải qua những biến động mạnh, loay hoay tìm lại đà tăng sau chuỗi giảm giá liên tiếp và vẫn chưa thể thoát khỏi xu hướng đi xuống kéo dài hơn sáu tuần. Dẫu vậy, altcoin này vẫn đang ở trong một giai đoạn then... ...

Theo báo cáo mới công bố hôm thứ Sáu của TRM Labs – công ty chuyên phân tích dữ liệu blockchain, tổng giá trị tiền điện tử bị đánh cắp trong nửa đầu năm 2025 đã đạt mức kỷ lục 2,1 tỷ USD. Đáng chú ý, các nhóm hacker được... ...

Các nhà đầu tư đã theo dõi chặt chẽ hiệu suất mới nhất của giá Cardano (ADA), với một loạt các dự đoán tăng giá làm dấy lên sự quan tâm của thị trường. Đợt phục hồi mới nhất của ADA đã củng cố thêm niềm tin từ những người... ...

Kể từ năm 2019, Iran đã khai thác và giao dịch tiền điện tử như một giải pháp tất yếu nhằm đối phó với các lệnh trừng phạt quốc tế nghiêm ngặt và đồng nội tệ mất giá trầm trọng vì siêu lạm phát. Tuy nhiên, các chuyên gia cho... ...

Trong tuần qua, Jupiter (JUP), dự án blockchain hoạt động trên nền tảng Solana, đã thu hút sự chú ý lớn từ cộng đồng crypto nhờ mức tăng ấn tượng lên tới 30%. Đà tăng trưởng mạnh mẽ này không chỉ mở ra cơ hội tăng giá liên tục mà... ...

Nhà phân tích thị trường crypto Dan Gambardello gần đây đã phân tích các mô hình tích lũy của altcoin trong bối cảnh thanh khoản toàn cầu gia tăng và các chuyển biến mới về mặt lập pháp. Ông cho rằng bối cảnh hiện tại của thị trường crypto có... ...

Tính đến ngày Chủ Nhật, giá Bitcoin (BTC) vẫn vững quanh mốc $107.000, tiếp thêm động lực cho nhà đầu tư và khơi dậy kỳ vọng về một đợt tăng tốc mới, hướng đến mức đỉnh trong tháng và thậm chí là mức ATH mới. Chỉ số Tham lam và... ...

Solana (SOL) gần đây đã có những nỗ lực để phục hồi mức lỗ mà nó từng trải qua vào đầu tháng này. Tuy nhiên, những nỗ lực này đã bị đình trệ khi holder chọn cách bán ra, gây áp lực đáng kể lên giá. Mặc dù vậy, các... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode