Lido đảm bảo LDO, stETH vẫn an toàn bất chấp lỗ hổng hợp đồng token

Updated: 11/09/2023 at 12:06

Giao thức Ethereum staking Lido Finance đã đảm bảo cả token Lido DAO (LDO) và staked-Ether (stETH) vẫn an toàn mặc dù có báo cáo về hành vi khai thác lỗ hổng bảo mật trong hợp đồng token LDO.

Lido không xác nhận bất kỳ hành vi tấn công khai thác nào, nhưng thừa nhận lỗ hổng bảo mật đã được biết đến và đảm bảo rằng các quỹ LDO và stETH vẫn an toàn theo bài đăng ngày 10 tháng 9 của công ty bảo mật blockchain SlowMist.

SlowMist cho biết hợp đồng token thiếu sót của LDO cho phép các tác nhân xấu tạo điều kiện cho các cuộc tấn công “tiền gửi giả mạo” trên các sàn giao dịch vì hợp đồng token của LDO cho phép người dùng thực hiện giao dịch ngay cả khi họ không có đủ tiền. Code này khác với tiêu chuẩn token ERC-20, theo SlowMist.

Tuy nhiên, Lido Finance lập luận rằng lỗ hổng này được tích hợp trong tất cả các token ERC-20 – không chỉ token LDO của Lido:

SlowMist cho biết các cuộc tấn công “tiền gửi giả mạo” xuất phát từ hợp đồng token của LDO thực hiện chuyển khoản trong đó giá trị lớn hơn những gì người dùng thực sự sở hữu, gây ra kết quả trả về giả trái ngược với việc hoàn nguyên giao dịch. Mặc dù công ty cho biết hợp đồng token của Lido gần đây đã bị khai thác thông qua cuộc tấn công này nhưng không có bằng chứng onchain nào được cung cấp.

Trong khi đó, nhà phân tích onchain “Hercules” đã giải thích vào ngày 10 tháng 9 rằng lỗ hổng bảo mật có thể không được các sàn giao dịch tiền điện tử phát hiện.

SlowMist khuyến nghị hodler LDO cũng nên kiểm tra giá trị trả về trong quá trình chuyển hợp đồng token bên cạnh sự thành công hay thất bại của giao dịch.

Công ty bảo mật blockchain kết luận rằng hành vi và việc triển khai hợp đồng token khác nhau tùy theo dự án và tiến hành thử nghiệm toàn diện trước khi tích hợp bất kỳ token mới nào.

Tuy nhiên, Lido đã nhấn mạnh trong tài liệu Đề xuất cải tiến Ethereum chính thức — do Vitalik Buterin đồng tác giả vào tháng 11 năm 2015 — rằng cả hai hàm “transfer” và “transferFrom” đều phải trả về trạng thái chuyển và chỉ được khuyến nghị hoàn nguyên giao dịch trong những trường hợp đặc biệt.

Để giải quyết lỗ hổng bảo mật, Lido xác nhận hướng dẫn tích hợp token LDO sẽ sớm được cập nhật.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Đợt tăng giá của Ethereum từ mức $2.400 hồi tháng 7 và sự phục hồi từ $3.300 vào tuần trước đều được thúc đẩy bởi niềm tin tăng giá mạnh mẽ cùng nhu cầu lớn từ các tổ chức. Những yếu tố này nhiều khả năng sẽ tiếp tục hỗ... ...

Giá Bitcoin tiếp tục bứt phá khi lực mua từ các nhà đầu tư nhỏ lẻ – thường được gọi là “Tôm” (Shrimps) – gia tăng mạnh, với gần 10.000 BTC được bổ sung vào ví chỉ trong vòng một tuần. Làn sóng gom hàng này diễn ra trong bối... ...

Phe gấu đang bị tấn công ồ ạt khi giá Ether vượt qua ngưỡng kháng cự 4.000 đô la. Một số nhà phân tích cho rằng điều này có thể đang tạo điều kiện cho một đợt “short squeeze” sắp tới. Trước diễn biến tích cực từ Ether, Eric Trump... ...

Tuần này, vốn hóa thị trường crypto toàn cầu đã tăng nhẹ 2% bất chấp xu hướng đi ngang trên diện rộng của nhiều loại tài sản. Trong bối cảnh đó, một số altcoin đã nổi bật và trở thành tâm điểm chú ý vào cuối tuần từ ngày 9-10... ...

Trong tháng 7, thanh khoản bị khóa trên các ứng dụng tài chính phi tập trung (DeFi) đã đạt mức kỷ lục 270 tỷ USD, một phần nhờ vào sự phát triển mạnh mẽ của cổ phiếu token hóa. Theo dữ liệu từ DappRadar, tổng giá trị bị khóa (TVL)... ...

Từ đầu tháng 8, các ví cá voi Chainlink (LINK) nắm giữ từ 100.000 đến 1 triệu token đã tăng tốc tích lũy với quy mô ấn tượng. Chỉ trong thời gian ngắn, đã có thêm 27 ví mới gia nhập nhóm này, tương đương mức tăng 4,2%, bổ sung... ...

Thị trường phái sinh của Bitcoin (BTC) đã trải qua sự thay đổi đáng chú ý về mặt tâm lý, khi funding rates giảm xuống dưới 0,1% sau khi đạt đỉnh ở mức hưng phấn. Sự sụt giảm này cho thấy sự hạ nhiệt trong các vị thế long sử... ...

Bitcoin đã có cú bật mạnh mẽ vào ngày thứ Năm, nhưng đà hưng phấn nhanh chóng chững lại khi phe bò chật vật duy trì các mức giá cao. Diễn biến này cho thấy phe gấu đang tranh thủ từng nhịp hồi để xả hàng. Dẫu vậy, điểm sáng... ...

RLUSD ghi nhận mức tăng trưởng ấn tượng 32,3% về nguồn cung trong giai đoạn từ tháng 6 đến tháng 7, đạt 620 triệu USD. Đây là mức tăng trưởng lớn thứ hai trong nhóm các stablecoin có mức tăng nguồn cung trên 500 triệu USD, chỉ đứng sau USDe... ...

Trong những tuần qua, giá XLM bị mắc kẹt trong xu hướng sideways. Tuy nhiên, nó hiện đang trong trạng thái sẵn sàng để thoát khỏi xu hướng hiện tại. Tại thời điểm viết bài, giá XLM đã tăng hơn 11% trong vòng 24 giờ qua, xác nhận sự bứt... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode