Chuyện giờ mới kể: Polygon công khai vụ khai thác lỗ hổng 1,6 triệu đô la 25 ngày trước

Updated: 30/12/2021 at 8:05

Nhóm phát triển cốt lõi đằng sau Polygon đã tiết lộ rằng một lỗi nghiêm trọng trong hợp đồng của họ đã tạo cơ hội cho hacker lấy đi 1,6 triệu đô la.

Polygon vá lỗ hổng nghiêm trọng

Polygon, một sidechain Proof-of-Stake trên Ethereum, đã báo cáo rằng một lỗi nghiêm trọng trên mạng đã được sửa thông qua một đợt hard fork vào ngày 5/12. Trước hardfork, một hacker không rõ danh tính đã đánh cắp 1,6 triệu đô la MATIC, nhóm nghiên cứu tiết lộ trong một bài đăng trên blog thứ Năm, 25 ngày sau sự kiện.

Vào tuần đầu tiên của tháng 12, Leon Spacewalker và Whitehat2, hai hacker đạo đức có liên quan đến nền tảng tiền thưởng lỗi Immunefi, đã thông báo cho Polygon về một lỗ hổng. Lỗi được tìm thấy trong chức năng chuyển giao của hợp đồng MRC20 được sử dụng cho các giao dịch không cần gas trên mạng.

Sau khi lỗi được báo cáo, Polygon đã vá nó bằng cách tận dụng một hard fork ẩn hoạt động cùng với tất cả các trình xác thực và nhà điều hành node. Mặc dù lỗ hổng bảo mật đã được khắc phục trong vài ngày, nhưng nó không thể ngăn một hacker mũ đen ẩn danh đánh cắp 801.601 MATIC trị giá 1,6 triệu đô la vào thời điểm đó. Trong quá trình điều tra chuyên sâu, nhóm nghiên cứu đã báo cáo:

“Bất chấp những nỗ lực hết mình của chúng tôi, một hacker độc hại đã có thể tận dụng lỗ hổng để đánh cắp 801.601 MATIC trước khi nâng cấp mạng có hiệu lực.”

Tình hình có thể còn tồi tệ hơn nhiều nếu lỗ hổng không được phát hiện và vá kịp thời. Immunefi, công ty đã hỗ trợ Polygon triển khai bản sửa lỗi, đã tuyên bố trong một bài đăng trên blog khác rằng nếu lỗi Polygon không được báo cáo, các tin tặc hacker có thể lấy đi khoảng 9,2 tỷ MATIC, ước tính trị giá 20 tỷ đô la vào thời điểm đó.

Nhận xét về các bước mà nhóm thực hiện để vá lỗ hổng bảo mật, đồng sáng lập Polygon, Jaynti Kanani cho biết nhóm “đã đưa ra quyết định tốt nhất có thể trong hoàn cảnh đó”.

Polygon đã chi 3,46 triệu đô la cho hacker đạo đức đã báo cáo lỗi. Ngoài ra, nhóm nghiên cứu cho biết họ sẽ chịu chi phí cho số MATIC bị đánh cắp.

Đây không phải là lần đầu tiên một lỗi nghiêm trọng được phát hiện và vá trên Polygon. Vào tháng 10 năm 2021, Polygon đã vá một lỗi nghiêm trọng trên Cầu nối Plasma có 850 triệu đô la bị khóa trong quỹ.

Cho đến nay, Polygon vẫn chưa đưa ra lý do tại sao vụ hack không được công khai trong 25 ngày qua.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Hyperliquid đã ghi nhận mức tăng trưởng ấn tượng trong vài tháng qua khi thị trường phái sinh bùng nổ cùng với làn sóng hứng khởi gần đây trên thị trường crypto. Sàn giao dịch phi tập trung (DEX) này đã trở thành một trong những cái tên chủ chốt... ...

Thị trường tiền điện tử đang đối mặt với làn sóng bán tháo dữ dội trong phiên giao dịch ngày thứ Bảy, sau một tháng 7 bùng nổ với đà tăng ấn tượng của Bitcoin (BTC) và một số altcoin nổi bật, đưa nhiều đồng coin lên các đỉnh giá... ...

Giá Dogecoin (DOGE) đã bị từ chối tại ngưỡng kháng cự 0,285 đô la. Trước đó, mức này từng được test như một vùng kháng cự vào tháng 2. Trong khi đó, áp lực bán đối với Bitcoin không quá mạnh trong những ngày gần đây. BTC dao động trong... ...

Đợt lao dốc chạm đáy lịch sử gần đây của Pi Coin đã khiến nhiều nhà đầu tư đặt câu hỏi: Liệu đây có phải là cơ hội “mua dip” cho đồng tiền điện tử mới nổi này? Chia sẻ góc nhìn về vấn đề này, Dr Altcoin – một nhà... ...

Ethereum (ETH) đang dao động gần mức đỉnh hồi tháng 3, nhưng vẫn còn nhiều điều đáng chú ý hơn thế. Dữ liệu on-chain cho thấy lợi nhuận chưa thực hiện vẫn ở mức thấp một cách bất ngờ, đồng nghĩa với việc phần lớn trader chưa chốt lời. Một... ...

Số lượng token có thể giao dịch đã tăng phi mã kể từ năm 2022. Theo dữ liệu từ CoinMarketCap, hiện có khoảng 18,9 triệu tài sản kỹ thuật số được theo dõi — so với chỉ hơn 20.000 token vào năm 2022. Vào tháng 1/2022, các nền tảng dữ... ...

Thị trường crypto luôn sôi động với hàng ngàn token, trong đó không ít dự án tiềm năng thường “chìm” giữa làn sóng biến động mạnh mẽ. Tuy nhiên, trong tháng qua, một số altcoin bắt đầu nổi bật nhờ được cộng đồng mạng xã hội quan tâm rộng rãi.... ...

Các thị trường chứng khoán Mỹ đã chứng kiến một cú sụt giảm choáng váng, với hơn 1.000 tỷ đô la vốn hóa bị “thổi bay”. Nguyên nhân được cho là do lạm phát gia tăng và các gói thuế quan thương mại mới quy mô lớn đã khiến nhà... ...

Ethereum (ETH) đã có một đợt tăng mạnh trong tháng này, tăng hơn 50% trong tháng 7 và mang lại luồng sinh khí mới cho thị trường crypto. Nhiều trader đã bắt đầu kỳ vọng mức 5.000 đô la cho ETH, nhưng trước khi đạt được cột mốc đó, mục... ...

Các công ty crypto đang bắt đầu quay trở lại Hoa Kỳ khi các quan chức cấp cao phát đi tín hiệu về sự thay đổi chính sách theo hướng thân thiện hơn, khuyến khích tăng trưởng nội địa. Trong bài phát biểu hôm thứ Năm tại Viện Chính sách... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode