Trang chủ Tạp chí Tin tức Scam -Hack Lido đảm bảo LDO, stETH vẫn an toàn bất chấp lỗ hổng...

Lido đảm bảo LDO, stETH vẫn an toàn bất chấp lỗ hổng hợp đồng token

Giao thức Ethereum staking Lido Finance đã đảm bảo cả token Lido DAO (LDO) và staked-Ether (stETH) vẫn an toàn mặc dù có báo cáo về hành vi khai thác lỗ hổng bảo mật trong hợp đồng token LDO.

Lido không xác nhận bất kỳ hành vi tấn công khai thác nào, nhưng thừa nhận lỗ hổng bảo mật đã được biết đến và đảm bảo rằng các quỹ LDO và stETH vẫn an toàn theo bài đăng ngày 10 tháng 9 của công ty bảo mật blockchain SlowMist.

SlowMist cho biết hợp đồng token thiếu sót của LDO cho phép các tác nhân xấu tạo điều kiện cho các cuộc tấn công “tiền gửi giả mạo” trên các sàn giao dịch vì hợp đồng token của LDO cho phép người dùng thực hiện giao dịch ngay cả khi họ không có đủ tiền. Code này khác với tiêu chuẩn token ERC-20, theo SlowMist.

Tuy nhiên, Lido Finance lập luận rằng lỗ hổng này được tích hợp trong tất cả các token ERC-20 – không chỉ token LDO của Lido:

SlowMist cho biết các cuộc tấn công “tiền gửi giả mạo” xuất phát từ hợp đồng token của LDO thực hiện chuyển khoản trong đó giá trị lớn hơn những gì người dùng thực sự sở hữu, gây ra kết quả trả về giả trái ngược với việc hoàn nguyên giao dịch. Mặc dù công ty cho biết hợp đồng token của Lido gần đây đã bị khai thác thông qua cuộc tấn công này nhưng không có bằng chứng onchain nào được cung cấp.

Trong khi đó, nhà phân tích onchain “Hercules” đã giải thích vào ngày 10 tháng 9 rằng lỗ hổng bảo mật có thể không được các sàn giao dịch tiền điện tử phát hiện.

SlowMist khuyến nghị hodler LDO cũng nên kiểm tra giá trị trả về trong quá trình chuyển hợp đồng token bên cạnh sự thành công hay thất bại của giao dịch.

Công ty bảo mật blockchain kết luận rằng hành vi và việc triển khai hợp đồng token khác nhau tùy theo dự án và tiến hành thử nghiệm toàn diện trước khi tích hợp bất kỳ token mới nào.

Tuy nhiên, Lido đã nhấn mạnh trong tài liệu Đề xuất cải tiến Ethereum chính thức — do Vitalik Buterin đồng tác giả vào tháng 11 năm 2015 — rằng cả hai hàm “transfer” và “transferFrom” đều phải trả về trạng thái chuyển và chỉ được khuyến nghị hoàn nguyên giao dịch trong những trường hợp đặc biệt.

Để giải quyết lỗ hổng bảo mật, Lido xác nhận hướng dẫn tích hợp token LDO sẽ sớm được cập nhật.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Annie

Theo Cointelegraph

MỚI CẬP NHẬT

Bitcoin

El Salvador tiếp tục mua Bitcoin hàng ngày trong bối cảnh thị trường suy...

Giá Bitcoin giảm trong vài ngày qua giữa bối cảnh áp lực bán gia tăng từ các khoản hoàn trả của Mt. Gox và...
ethereum

Trình xác thực Ethereum chấp nhận vai trò mới với EIP-7732

Các trình xác thực của Ethereum được thiết lập để đảm nhận vai trò mới khi giới thiệu EIP-7732, đề xuất Phân tách Người...

Sự sụt giảm của Bitcoin ảnh hưởng đến Donald Trump – Đây là khoản...

Bitcoin và altcoin đã giảm mạnh trong ngày hôm nay. Trong khi giá BTC giảm về 57.000 đô la, các altcoin phải chịu mức...

Lượt đề cập đến “Buy the dip” tăng gấp đôi trong hai ngày qua...

Lượt đề cập đến “Buy the dip” trên các nền tảng xã hội Reddit, X, 4chan và Bitcoin Talk đã tăng gấp đôi trong...
bitcoin

Giá Bitcoin mất đường xu hướng 200 ngày lần đầu tiên sau 10 tháng

Bitcoin đã giảm hơn 2% vào ngày 4/7 khi retest đường hỗ trợ chính lần đầu tiên kể từ tháng 10/2023. “Bán giao ngay” là...

Có thể mong đợi gì từ các altcoin khi sự chấp thuận giao dịch...

Khi thị trường tiền điện tử tiếp tục giảm vào hôm nay, các altcoin cho thấy tín hiệu trái chiều trước khi ra mắt...

Trung Quốc vượt mặt Hoa Kỳ dẫn đầu cuộc đua cấp bằng sáng chế...

Trung Quốc đang dẫn đầu trong cuộc đua toàn cầu về bằng sáng chế AI tạo sinh (generative AI), với hơn 38.000 bằng sáng...
sec tiền điện tử

Nhà sáng lập BlockTower Capital: SEC Hoa Kỳ hiện đang “soi” các VC tiền...

Theo một nhà đầu tư tổ chức, Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đang nhắm vào các công ty đầu...

Đối thủ EigenLayer là Symbiotic đã vượt mốc 1 tỷ đô la TVL trong...

Tổng giá trị bị khóa (TVL) trong giao thức restaking Symbiotic đã vượt quá 1 tỷ đô la. Dự án lưu ý rằng họ đã đạt...

Cronos ZkEVM công bố ra mắt chương trình point

Cronos zkEVM vừa công bố Pioneer Program, nhằm thưởng cho những người tham gia sớm tương tác với các ứng dụng phi tập trung...
solana

Grayscale Solana Trust giao dịch với mức chênh lệch siêu khủng 650% – Chuyện...

Solana (SOL) hiện đang thua lỗ, nhưng là một trong những coin hoạt động tốt nhất. Trong năm giao dịch vừa qua, token gốc...

Justin Sun sẵn sàng mua lượng nắm giữ Bitcoin của chính phủ Đức để...

Justin Sun, nhà sáng lập Tron, đã bày tỏ sự sẵn sàng mua lượng nắm giữ Bitcoin của Đức thông qua các giao dịch...
UK tien dien tu

Cử tri Vương quốc Anh thúc đẩy việc xem xét crypto trong bối cảnh...

Hôm nay, người dân trên khắp Vương quốc Anh đang bỏ phiếu để quyết định liệu Đảng Bảo thủ có tiếp tục lãnh đạo...

Vitalik Buterin tiết lộ 2 cải tiến quan trọng này

Đồng sáng lập Ethereum Vitalik Buterin chỉ ra rằng Prediction Markets và Community Notes là hai sáng kiến ​​chính đang trở thành công nghệ...

Tin vắn Crypto 04/07: Bitcoin có thể chạm đỉnh chu kỳ vào tháng 1/2025...

Từ nhận định Bitcoin có thể đạt đỉnh chu kỳ trong những tháng tới đến BitMEX ra mắt Hợp đồng hoán đổi vĩnh viễn...

Chính phủ Đức tiếp tục bán tháo Bitcoin khi OI danh nghĩa của BTC...

Giá Bitcoin đã giảm xuống dưới 58.000 đô la, đánh dấu mức thấp nhất kể từ ngày 1 tháng 5 sau khi chạm 56.947...