Trang chủ Tạp chí Tin tức Altcoin Solana vừa vá một lỗi có khả năng tạo điều kiện cho...

Solana vừa vá một lỗi có khả năng tạo điều kiện cho hacker đánh cắp 27 triệu đô la mỗi giờ

Kéo thảm (Rug pull) và khai thác lỗ hổng mạng đã thống trị dư luận trong ngành công nghiệp tiền điện tử. Các ứng dụng DeFi hiện đã mất tổng cộng hơn 2 tỷ đô la do các vụ hack như vậy, chỉ riêng tuần này con số đó đã lên đến 120 triệu đô la.

Hơn nữa, hệ sinh thái Solana có nguy cơ bị đánh cắp hàng y đô la nếu không phát hiện ra một lỗi – mới được vá gần đây, theo các nhà nghiên cứu bảo mật tại Neodyme.

Trong một bài đăng trên blog, các nhà nghiên cứu đã tiết lộ rằng một lỗi trong thư viện giao thức Solana (SPL – bộ tài liệu tham khảo cho các dự án Solana), có thể cho phép hacker đánh cắp tiền từ nhiều dự án Solana với tốc độ 27 triệu đô la một giờ. Tổng giá trị rủi ro lên đến 2,6 tỷ đô la.

Các mục tiêu tiềm năng có thể bị ảnh hưởng bao gồm công cụ tổng hợp lợi suất Tulip Protocol và các giao thức cho vay Solend, Soda, Larix, tất cả đều có hàng triệu đô la trong tổng giá trị bị khóa (TVL).

Mọi chuyện bắt đầu vào tháng 6 năm nay, khi nhà nghiên cứu Simon phát hiện ra lỗi và nêu bật vấn đề trên Github. Vì vào thời điểm đó, lỗi này dường như không gây ra rủi ro ngay lập tức, nên nó không được chú ý. Tuy nhiên, khi được xem xét lại vào ngày 1 tháng 12, nó vẫn chưa được giải quyết hoặc sửa chữa.

Sau đó, các nhà nghiên cứu bắt đầu kiểm tra khả năng khai thác lỗi và đánh giá thiệt hại tiềm ẩn mà nó có thể gây ra. Mặc dù ban đầu nó được coi là một “lỗi làm tròn dường như vô hại”, nhưng sau đó nhà nghiên cứu nhận ra rằng có khả năng một lượng lớn tiền bị đánh cắp thông qua các giao dịch nhỏ vô tận.

Điều này là do những ứng dụng trên Solana sử dụng tài liệu tham chiếu SPL làm tròn tiền đến số nguyên gần nhất tại thời điểm rút tiền, trong trường hợp người dùng bị nợ một phần nhỏ của đơn vị tham chiếu nhỏ nhất, sẽ dẫn đến việc người dùng nhận hoặc mất rất ít tiền. Mặc dù nó có vẻ không đáng kể, nhưng nếu một thực thể duy nhất lợi dụng và kiên trì thực hiện thì con số là không tưởng.

Sau khi thử nghiệm, các nhà nghiên cứu ước tính rằng họ có thể thực hiện lỗi này 150-200 lần trong một giao dịch duy nhất và đặt nhiều giao dịch này vào một khối duy nhất. Họ đã tính toán một cách khai thác lỗ hổng như vậy có thể đánh cắp tiền với tốc độ 7.500 đô la mỗi giây, hoặc 27 triệu đô la một giờ.

Sau khi xác nhận, Neodyme đã liên hệ với nhiều dự án Solana có thể đã bị ảnh hưởng bởi lỗi này. Vì hầu hết trong số đó đều đóng nguồn, nhiệm vụ đã xuất hiện một số rào cản. Dù vậy, họ đã nỗ lực liên hệ với một số dự án nổi bật để sửa lỗi, trong khi Solana Labs cũng sửa các tài liệu tham khảo để đảm bảo rằng các dự án mới sau đó sẽ không dính lỗi.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo AMBCrypto

MỚI CẬP NHẬT

Michael Saylor dự đoán bitcoin sẽ đạt $280 nghìn tỷ vốn hóa thị trường...

Không có hội nghị Bitcoin nào sẽ hoàn chỉnh mà không có sự lạc quan tăng giá từ Michael Saylor, và chủ tịch điều...
DOGE

DOGE sắp có golden cross đầu tiên sau 4 năm – Liệu có thể...

Triển vọng của DOGE hiện đang lạc quan, vì các chỉ báo kỹ thuật cho thấy golden cross sẽ xuất hiện trên biểu đồ...

Tuần sau sẽ có 190 triệu USD token được mở khoá bơm vào thị...

Thị trường crypto sẽ trải qua các sự kiện mở khóa token trị giá khoảng 190 triệu USD vào tuần tới, với Optimism (OP)...

Giá Coin hôm nay 27/07: Bitcoin tiến sát $ 68.000, altcoin phục hồi khi...

Bitcoin tiến sát $68.000, phục hồi gần như toàn bộ khoản lỗ trong tuần vừa qua. Biểu đồ giá BTC - 1 ngày | Nguồn:...

BitFlyer hoàn tất mua lại FTX Japan, đặt cược vào ETF tiền điện tử...

Vào thứ Sáu, sàn giao dịch tiền điện tử BitFlyer có trụ sở tại Nhật Bản đã tuyên bố hoàn tất việc mua lại...

CEO VanEck có hơn 30% danh mục đầu tư của mình trong Bitcoin

Trên sân khấu tại Hội nghị Bitcoin 2024 hôm nay, Jan van Eck đã thông báo rằng hơn 30% danh mục đầu tư của...

SEC phê duyệt Grayscale Bitcoin Mini Trust, chờ tuyên bố đăng ký được bật...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã phê duyệt phiên bản mini của Grayscale Bitcoin Trust (GBTC) vào thứ Sáu. Cơ...
ngay-27-7-phan-tich

Phân tích kỹ thuật ngày 27 tháng 7: BTC, ETH, BNB, SOL, XRP, DOGE,...

Sau một đợt pullback ngắn, Bitcoin (BTC) đã tiếp tục tiến tới mức kháng cự tâm lý $70.000. Điều này cho thấy rằng mỗi...
PancakeSwap (CAKE) là gì?

PancakeSwap (CAKE) là gì? Một nền tảng giao dịch phi tập trung chạy trên...

Một giao thức DeFi theo chủ đề thực phẩm khác? Bạn biết điều đó. PancakeSwap là một DEX dựa trên BNB Chain (trước đây...
Terra Luna Classic (LUNC) là gì?

Terra Luna Classic (LUNC) là gì? Đống tro tàn sau sự sụp đổ của...

Terra LUNA Classic (LUNC) là gì? LUNA Classic (LUNC) là đồng coin gốc của Terra LUNA còn lại sau sự sụp đổ của UST/Luna và...
XDC (Network) là gì?

XDC (Network) là gì? Blockchain lai có chức năng cải thiện thương mại và...

Các blockchain hợp đồng thông minh từ lâu đã được ca ngợi là công nghệ đột phá cho ngành tài chính nhờ khả năng...

Bitcoin tăng 4,3% khi lạm phát của Hoa Kỳ tiến gần hơn đến mục...

Thị trường tiền điện tử có dấu hiệu tăng trưởng hôm nay, với nhiều token lớn tăng giá, một quỹ đạo phản ánh động...
khong co danh sach etf

Sẽ không cửa cho các quỹ ETF tiền điện tử khác ngoài Bitcoin và...

Robert Mitchnick - người đứng đầu bộ phận tài sản kỹ thuật số tại công ty quản lý tài sản BlackRock - cho biết...
CZ ra tu

Khi nào Changpeng Zhao ra tù?

Tuần này, một số người hâm mộ Binance đã lên X để chia sẻ sự phấn khích của họ khi nhà sáng lập Bianance...

[QC] Chương trình presale của WienerAI sẽ kết thúc trong vòng 5 ngày. Cơ...

 Cánh cửa đưa nhà đầu tư đến gần hơn với WienerAI (WAI) đang dần khép lại khi chỉ còn 5 ngày nữa là chương...
Ethereum ETF

Tại sao Ethereum ETF không thể khơi dậy sự nhiệt tình của thị trường?

Bất chấp tâm lý phấn khích ban đầu về các quỹ hoán đổi danh mục Ethereum (ETF) giao ngay mới ra mắt tại Hoa...