Lỗ hổng nghiêm trọng của Tron có thể đã ảnh hưởng đến 500 triệu đô la tài sản

Updated: 31/05/2023 at 10:50

Vào ngày 30 tháng 5 năm 2023, team nghiên cứu an ninh mạng 0d của Dwallet Labs đã xuất bản một báo cáo phát hiện ra lỗ hổng trong chương trình multi-sig gốc của Tron. Lỗ hổng cho phép bất kỳ người ký tài khoản multi-sig nào bỏ qua các biện pháp bảo mật của mạng, bất kể ngưỡng và số lượng người ký được chỉ định.

“Lỗ hổng này ảnh hưởng đến hơn 500 triệu đô la tài sản kỹ thuật số được giữ trong các tài khoản multi-sig của Tron”.

Team nghiên cứu cho biết thêm rằng các nhà phát triển của Tron đã được thông báo về lỗ hổng này vào ngày 19 tháng 2 năm 2023 và các lập trình viên đã tạo một bản vá để giải quyết vấn đề.

“Chúng tôi đã nhận được phần thưởng bounty cho lỗ hổng nghiêm trọng thông qua chương trình tiền thưởng Tron”, 0d cho biết phần lớn các trình xác thực của Tron đã triển khai bản vá để ngăn chặn mọi khả năng khai thác lỗ hổng.

0d giải thích rằng lỗ hổng bắt nguồn từ quá trình xác minh các giao dịch multi-sig trong mạng Tron. Mạng phụ thuộc vào tính độc nhất của chữ ký cho các thông điệp giống hệt nhau từ một cá nhân. Tuy nhiên, do bản chất xác định của quy trình tạo chữ ký được nêu trong RFC 6979, người ký không đáng tin cậy có thể sử dụng nhiều nonce (số ngẫu nhiên) để tạo nhiều chữ ký hợp lệ cho cùng một thông báo trong khi sử dụng cùng một khóa riêng.

Việc phát hiện ra lỗi trong chương trình multi-sig của Tron trùng với thời điểm phát hiện ra lỗ hổng bảo mật trong blockchain Monero. Lỗi này được cho là đã tồn tại trên mạng Monero trong ba năm và kể từ đó đã được giải quyết. Trong khi thảo luận về vấn đề multi-sig của Tron, nhà nghiên cứu Omer Sadika của 0d giải thích rằng với việc triển khai bản sửa lỗi, 500 triệu đô la hiện đã “an toàn”.

Vào thời điểm viết bài, giá token gốc TRX đang đi ngang trong ngày và giao dịch ở mức 0,076 đô la.

Nguồn: TradingView

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Ông Giáo

Theo News.Bitcoin

  • Thẻ đính kèm:
  • trx
Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ethereum – đồng tiền điện tử lớn thứ hai thế giới theo vốn hóa – đã bứt phá vượt mốc 4.250 USD hôm nay, lần đầu tiên kể từ tháng 12/2021, cuốn phăng hơn 200 triệu USD vị thế bán khống chỉ trong chớp mắt. Diễn biến này lập tức... ...

Thị trường memecoin đã khôi phục lại mốc vốn hóa 80 tỷ USD, với ngôi vương thuộc về Dogecoin (DOGE) ở mức 35 tỷ USD, theo sau là Shiba Inu (SHIB) đạt 7,9 tỷ USD và Pepe (PEPE) giữ vị trí thứ ba với 5,1 tỷ USD. Đà phục hồi... ...

Dogecoin (DOGE) đã vượt qua một ngưỡng kháng cự quan trọng trong tuần này, làm dấy lên kỳ vọng về một làn sóng tăng giá mới. Tại thời điểm viết bài, memecoin này đang giao dịch ở mức 0,24 đô la, tăng 4,1% trong 24 giờ qua sau khi phá... ...

Giá Aptos (APT) đã ghi nhận cú bật mạnh mẽ trong tuần đầu tháng 8, đánh dấu sự trở lại sau giai đoạn điều chỉnh sâu trước đó. Vấn đề được giới đầu tư quan tâm lúc này là liệu APT có thể duy trì động lực để thoát khỏi... ...

Giao thức Pendle vừa ra mắt nền tảng giao dịch lợi suất mới mang tên Boros, cho phép nhà giao dịch đặt vị thế long hoặc short đối với lãi suất funding. Từ khi triển khai, Boros đã nhanh chóng thu hút lượng tiền gửi và hoạt động giao dịch... ...

Trong tuần qua, giá Solana (SOL) đã bứt phá mạnh mẽ, tăng 10% nhờ làn sóng lạc quan lan tỏa khắp thị trường tiền điện tử. Sự trở lại của niềm tin đã trở thành động lực thúc đẩy SOL tiếp tục leo dốc, và với đà tăng đang được... ...

Theo bảng giá của Tạp Chí Bitcoin, Bitcoin giảm nhẹ 0,11% trong 24 giờ qua xuống 116.700 USD, nhưng vẫn tăng 25% từ đầu năm đến nay, chỉ xếp sau mức tăng 29,3% của vàng trong nhóm các loại tài sản lớn, theo thống kê từ chiến lược gia tài... ...

Đợt tăng giá của Ethereum (ETH) vượt mốc 4.000 đô la đã kích hoạt làn sóng thanh lý vị thế Short đáng kể, phản ánh nhu cầu ngày càng mạnh mẽ đối với altcoin hàng đầu. Dữ liệu on-chain cho thấy sự quan tâm và tích lũy đang hồi phục,... ...

Sau tuần trước với hiệu suất ảm đạm trên toàn thị trường crypto, hoạt động giao dịch sôi động đã trở lại trong tuần này. Đà phục hồi mới được phản ánh qua mức tăng 6% vốn hóa thị trường crypto toàn cầu trong 7 ngày qua. Các nhà đầu... ...

Bitcoin được giao dịch lần cuối ở mức 120.000 đô la vào ngày 23/7, khiến các trader đặt câu hỏi liệu mức cao nhất mọi thời đại (ATH) mới có còn khả thi trong năm nay hay không? Sự bất ổn kinh tế toàn cầu và tính bền vững của... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode