Trang chủ Tạp chí Tin tức Scam -Hack Chuyện giờ mới kể: Polygon công khai vụ khai thác lỗ hổng...

Chuyện giờ mới kể: Polygon công khai vụ khai thác lỗ hổng 1,6 triệu đô la 25 ngày trước

Nhóm phát triển cốt lõi đằng sau Polygon đã tiết lộ rằng một lỗi nghiêm trọng trong hợp đồng của họ đã tạo cơ hội cho hacker lấy đi 1,6 triệu đô la.

Polygon vá lỗ hổng nghiêm trọng

Polygon, một sidechain Proof-of-Stake trên Ethereum, đã báo cáo rằng một lỗi nghiêm trọng trên mạng đã được sửa thông qua một đợt hard fork vào ngày 5/12. Trước hardfork, một hacker không rõ danh tính đã đánh cắp 1,6 triệu đô la MATIC, nhóm nghiên cứu tiết lộ trong một bài đăng trên blog thứ Năm, 25 ngày sau sự kiện.

Vào tuần đầu tiên của tháng 12, Leon Spacewalker và Whitehat2, hai hacker đạo đức có liên quan đến nền tảng tiền thưởng lỗi Immunefi, đã thông báo cho Polygon về một lỗ hổng. Lỗi được tìm thấy trong chức năng chuyển giao của hợp đồng MRC20 được sử dụng cho các giao dịch không cần gas trên mạng.

Sau khi lỗi được báo cáo, Polygon đã vá nó bằng cách tận dụng một hard fork ẩn hoạt động cùng với tất cả các trình xác thực và nhà điều hành node. Mặc dù lỗ hổng bảo mật đã được khắc phục trong vài ngày, nhưng nó không thể ngăn một hacker mũ đen ẩn danh đánh cắp 801.601 MATIC trị giá 1,6 triệu đô la vào thời điểm đó. Trong quá trình điều tra chuyên sâu, nhóm nghiên cứu đã báo cáo:

“Bất chấp những nỗ lực hết mình của chúng tôi, một hacker độc hại đã có thể tận dụng lỗ hổng để đánh cắp 801.601 MATIC trước khi nâng cấp mạng có hiệu lực.”

Tình hình có thể còn tồi tệ hơn nhiều nếu lỗ hổng không được phát hiện và vá kịp thời. Immunefi, công ty đã hỗ trợ Polygon triển khai bản sửa lỗi, đã tuyên bố trong một bài đăng trên blog khác rằng nếu lỗi Polygon không được báo cáo, các tin tặc hacker có thể lấy đi khoảng 9,2 tỷ MATIC, ước tính trị giá 20 tỷ đô la vào thời điểm đó.

Nhận xét về các bước mà nhóm thực hiện để vá lỗ hổng bảo mật, đồng sáng lập Polygon, Jaynti Kanani cho biết nhóm “đã đưa ra quyết định tốt nhất có thể trong hoàn cảnh đó”.

Polygon đã chi 3,46 triệu đô la cho hacker đạo đức đã báo cáo lỗi. Ngoài ra, nhóm nghiên cứu cho biết họ sẽ chịu chi phí cho số MATIC bị đánh cắp.

Đây không phải là lần đầu tiên một lỗi nghiêm trọng được phát hiện và vá trên Polygon. Vào tháng 10 năm 2021, Polygon đã vá một lỗi nghiêm trọng trên Cầu nối Plasma có 850 triệu đô la bị khóa trong quỹ.

Cho đến nay, Polygon vẫn chưa đưa ra lý do tại sao vụ hack không được công khai trong 25 ngày qua.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptobriefing

MỚI CẬP NHẬT

SEC Hoa Kỳ trì hoãn ra quyết định về 7RCC Spot Bitcoin và Carbon...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã trì hoãn ra quyết định đối với quỹ ETF được đề xuất tập...

Dogecoin vượt trội hơn XRP, ADA về số liệu quan trọng – Giá DOGE...

Trong bối cảnh memecoin bùng nổ trong bốn tháng đầu năm 2024, DOGE đã vượt trội hơn XRP, ADA và một số altcoin lớn...

Giá Toncoin tăng 140% trong Q1 2024 khi TVL của hệ sinh thái TON...

The Open Network (TON), hệ sinh thái L1 được liên kết với Telegram, ghi nhận mức tăng trưởng ấn tượng 1.182% về TVL trong...

Đề xuất tái phân bổ lượng phát thải CAKE đến farming pool của PancakeSwap...

Nhằm mục đích khuyến khích các nhà cung cấp thanh khoản tham gia vào các pool chiến lược nhằm cải thiện tính thanh khoản...
Bitcoin

Bitcoin vượt 61.700 USD sau báo cáo việc làm của Hoa Kỳ – Arthur...

Nền kinh tế Mỹ đã bổ sung thêm 175.000 việc làm trong tháng 4, theo báo cáo Bảng lương phi nông nghiệp của chính...
Bitcoin

Dòng ra Bitcoin ETF giảm – Giá BTC hợp nhất càng lâu thì tăng...

Giá Bitcoin giảm gần đây có một số điểm tương đồng với hành vi của nó sau khi các quỹ hoán đổi danh mục...
tether

CEO Tether Paolo Ardoino giới thiệu Pear Phone tiềm năng tích hợp ứng dụng...

Paolo Ardoino, CEO của Tether và đồng sáng lập nền tảng ngang hàng Holepunch, gần đây đã gợi ý về kế hoạch phát triển...

[QC] Đồng meme mới mang tên “Sealana” vừa tổ chức ICO trên SOL, đã...

Sealana, một meme coin mới vừa ra mắt trên nền tảng Solana, đang “làm mưa làm gió” sau khi huy động được hơn...
Moonbeam

Moralis bổ sung hỗ trợ cho Moonbeam Network để tăng cường các công cụ...

Theo một thông cáo báo chí, nền tảng phát triển Web 3 Moralis cho biết họ đã bổ sung hỗ trợ cho parachain Moonbeam...

Tin vắn Crypto 03/05: Bitcoin có thể chưa hoàn tất đợt điều chỉnh hiện...

Từ nhận định Bitcoin có thể chưa hoàn tất đợt điều chỉnh hiện tại đến Tether công bố mối quan hệ hợp tác với...

Layer 2 Shibarium của Shiba Inu hoàn thành hard fork

Shibarium, giải pháp layer 2 của Shiba Inu, đã hoàn thành đợt hard fork sẽ mang lại các giao dịch “nhanh như chớp” cũng...

[QC] Ba loại tiền điện tử rẻ hơn Pizza có thể mang lại lợi...

Trong bối cảnh tiền điện tử ngày càng phát triển, nơi các loại tiền điện tử lớn như Bitcoin và Ethereum dường như...

Số lượng tài khoản hoạt động trên Stacks đạt kỷ lục trong bối cảnh...

Mạng lưới Bitcoin layer-2 (L2) hàng đầu, Stacks, đã đạt được số lượng người dùng hoạt động ATH, được thúc đẩy bởi mối quan...

Token FRIEND của Friend.Tech giảm 99% sau khi debut

Nền tảng xã hội phi tập trung Friend.Tech hôm nay đã ra mắt và airdrop token FRIEND sau khi bị trì hoãn so với...

Giá Bitcoin có thể hợp nhất trong 2 tháng sau halving giữa lúc phí...

Trong bối cảnh giá Bitcoin điều chỉnh giảm hậu halving, người dùng hiện có thể thực hiện thanh toán bằng đồng tiền này một...

JPMorgan khuyến cáo thận trọng khi thị trường tiền điện tử đang bấp bênh

Trong đánh giá gần đây của các nhà phân tích JPMorgan, tương lai của tiền điện tử dường như không chắc chắn. Bất chấp...