Trang chủ Tin tức Polkadot (DOT) Một nhà nghiên cứu đã giúp 3 Polkadot parachain cứu cánh 200...

Một nhà nghiên cứu đã giúp 3 Polkadot parachain cứu cánh 200 triệu đô la

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng phần mềm có khả năng bị tấn công để đánh cắp tới 200 triệu đô la từ ba parachain tương thích với Ethereum trên Polkadot — Moonbeam, Astar Network và Acala.

Nhà nghiên cứu, được gọi là pwning.eth, đã tìm thấy và báo cáo lỗ hổng nghiêm trọng vào tháng 6 trong một phần mềm có tên Frontier được sử dụng để “wrap” token gốc trên ba dự án blockchain (hoặc parachain) trên mạng Polkadot. Báo cáo đã được gửi trên nền tảng săn lỗi tập trung vào tiền điện tử Immunefi vào ngày 27 tháng 6, nhưng chỉ mới được tiết lộ gần đây.

“Pwning.eth đã tìm thấy một lỗi ảnh hưởng đến toàn bộ hệ sinh thái Polkadot và sẽ cho phép hacker đánh cắp hơn 200 triệu đô la trên Moonbeam, Astar Network và Acala. Tất cả chúng đều dễ bị tấn công bởi một lỗi có thể cho phép những người dùng độc hại đúc các token gốc được wrap.”

Trong trường hợp này, wrap là quá trình chuyển đổi tài sản tiền điện tử gốc của blockchain thành token có thể được các ứng dụng hỗ trợ dễ dàng hơn. Nó được thực hiện với việc sử dụng một hợp đồng thông minh, hợp đồng này giữ các token gốc trong ký quỹ (escrow) và phát hành các token được wrap cho người dùng.

Lỗ hổng trên ba chain có thể bị lạm dụng để tạo ra các token được wrap không giới hạn, bao gồm Astar được wrap (WASTR) trên Astar, Moonbeam được wrap (WGLMR) trên Moonbeam và Moonriver được wrap (WMOVR) trên Moonriver – một mạng chị em của Moonbeam.

Immunefi cho biết giá trị ước tính của các tài sản bị lộ lỗ hổng là khoảng 200 triệu đô la trên ba parachain. Sau khi lỗ hổng được báo cáo, ba nhóm parachain đã làm việc để khắc phục và phát hành một bản vá khẩn cấp trước khi bất kỳ tác nhân độc hại nào có thể khai thác. Không có khoản tiền nào bị mất.

Moonbeam và Astar, những công ty có chương trình săn lỗi tích cực với Immunefi, đã trao 1 triệu đô la cho hacker có đạo đức thông qua nền tảng săn lỗi. Parity, nhà phát triển Frontier Library, đã quyết định đóng góp 250.000 đô la trong phần thưởng 1 triệu đô la, mặc dù không có tiền thưởng lỗi với Immunefi.

Pwning.eth không xa lạ gì với việc tìm ra các lỗi nghiêm trọng và được thưởng số tiền lớn. Vào đầu năm 2022, hacker mũ trắng đã được thưởng 6 triệu đô la tiền thưởng sau khi phát hiện ra lỗ hổng trong Aurora, một blockchain tương thích với EVM cho NEAR Protocol, cứu cánh cho khoảng 70.000 ETH trị giá 200 triệu đô la vào thời điểm đó.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo The Block

MỚI CẬP NHẬT

Tập đoàn Susquehanna của Mỹ tiết lộ đã đầu tư 1,3 tỷ USD vào...

Tập đoàn Susquehanna tiết lộ đã đầu tư tới 1,3 tỷ USD vào Bitcoin ETF giao ngay trong hồ sơ 13F ngày 7 tháng...

LocalMonero đóng cửa khi làn sóng đàn áp quyền riêng tư tiền điện tử...

Giữa làn sóng thực thi và đóng cửa các dịch vụ liên quan đến quyền riêng tư tiền điện tử gần đây, LocalMonero, nền...

[QC] Thông báo về blockchain DTX làm lu mờ sự tăng giá BONK &...

Sau đợt tăng giá trở lại của BTC, nhiều altcoin đang có dấu hiệu đảo chiều. BONK và giá FLOKI đã đi theo...

Mạng DePIN dữ liệu môi trường Ambient huy động 2 triệu USD trước khi...

Ambient, mạng cơ sở hạ tầng vật lý phi tập trung (DePIN) tập trung vào việc thu thập dữ liệu môi trường dựa trên...

Bất chấp những chỉ trích, nhà đầu tư nổi tiếng vẫn mua 5,05 triệu...

Jeffrey Huang, nổi danh là nhà đầu tư tiền điện tử và đam mê NFT Machi Big Brother, đã đầu tư tổng cộng 5,05...

Lava Foundation huy động được 11 triệu USD trước khi ra mắt mainnet và...

Lava Foundation, một tổ chức phi lợi nhuận mới được thành lập để phát triển mạng blockchain mô-đun Lava, đã huy động được 11...
Điều này sẽ có ảnh hưởng gì đến tiền điện tử Raboo, Solana và Avalanche?

[QC] Yên Nhật giảm xuống mức thấp mới so với đô la Mỹ –...

Bài Viết Quảng Cáo] Khi đồng yên Nhật chạm mức thấp mới so với đồng đô la Mỹ, thị trường tiền điện tử chuẩn bị...

Sau khi đàn áp Binance, Nigeria chuẩn bị cấm giao dịch tiền điện tử...

Chính phủ Nigeria đang chuẩn bị đưa ra các quy định mới để cấm giao dịch tiền điện tử ngang hàng (P2P) sử dụng...

“MicroStrategy Châu Á” Metaplanet thuê chiến lược gia Dylan LeClair để xây dựng chiến...

Metaplanet, một công ty đại chúng của Nhật Bản có tuổi đời hàng thập kỷ, cung cấp các dịch vụ liên quan đến công...
ftx

FTX có kế hoạch trả đầy đủ cho tất cả chủ nợ “cộng thêm...

FTX đang có kế hoạch trả cho 98% chủ nợ lên đến 118% claim (yêu cầu bồi thường) được phép của họ, trong khi...

Có phải giá XRP vừa chạm đáy so với Bitcoin?

Trong tuần này, cặp XRP/BTC đã giảm xuống mức thấp nhất trong ba năm, cho thấy mức đáy cục bộ tiềm năng và cơ...

[QC] Báo cáo của Bitfinex nổi bật tín hiệu mua Bitcoin; Các nhà đầu...

  Bitcoin giảm 5,02% sau báo cáo của Bitfinex. RECQ của Rebel Satoshi sẵn sàng mang lại lợi nhuận 237,83% cho các nhà đầu tư ban...

Nhà phân tích dự đoán SOL và 3 memecoin sẽ tăng vọt sau ‘Lần...

Một nhà phân tích tiền điện tử nổi tiếng tin rằng Solana (SOL) vừa chứng kiến sự điều chỉnh lớn cuối cùng trong chu...

Giá Coin hôm nay 08/05: Bitcoin quay về dưới $ 63.000, altcoin đỏ lửa...

Bitcoin quay trở về dưới $ 63.000 khi đà phục hồi vào đầu tuần dường như đang chững lại. Biểu đồ giá BTC - 1...
Ethereum

Giá Ethereum giảm do ‘vòng quay vốn yếu’, nhưng xu hướng tăng vẫn còn...

Giá Etheruem (ETH) tiếp tục hoạt động kém hơn so với Bitcoin trong năm 2024, nhưng các nhà phân tích của Glassnode cho rằng...

Dòng vốn vào ETF bitcoin giao ngay của Grayscale có thể là kết quả...

Quỹ ETF bitcoin giao ngay của Grayscale đã kết thúc chuỗi 78 ngày dòng tiền chảy ra sau khi ghi nhận dòng tiền ròng...