Trang chủ Tạp chí Tin tức Scam -Hack ZkSync Era thoát khỏi mối hoạ 1,9 tỷ đô la nhờ ChainLight

ZkSync Era thoát khỏi mối hoạ 1,9 tỷ đô la nhờ ChainLight

Công ty kiểm toán bảo mật blockchain ChainLight đã xác định một lỗ hổng trong giao thức zkSync Era, nếu bị tấn công khai thác, có thể dẫn đến khoản tổn thất tiềm tàng 1,9 tỷ USD.

Lỗi được tìm thấy trong mạch zk của zkSync Era. Các mạch này được thiết kế để xác thực tính chính xác của dữ liệu giao dịch mà không tiết lộ các chi tiết nhạy cảm về các đối tác liên quan.

Một bài đăng trên blog từ ChainLight nêu chi tiết rằng lỗi này có thể đã cho phép một tác nhân độc hại thao túng các giao dịch trong một block mà vẫn xác minh chúng là đúng. Điều này sẽ dẫn đến các hợp đồng thông minh layer 1 chấp nhận các bằng chứng này mà không biết về các giá trị giao dịch bị thao túng mà chúng chứa đựng.

Nếu cuộc tấn công thành công, kẻ tấn công độc hại có thể đã rút hết 100.000 ETH, trị giá ước tính khoảng 1,9 tỷ USD tại thời điểm tiết lộ.

Mặc dù vậy, zkSync Era vẫn có nhiều layer bảo mật. Những điều này sẽ gây khó khăn cho bất kỳ ai thực sự thực hiện tấn công trừ khi họ là thành viên của Matter Labs, nhóm cơ sở hạ tầng đằng sau zkSync Era.

Anton Astafiev, trưởng bộ phận bảo mật tại Matter Labs, nói rằng việc khai thác lỗi này sẽ yêu cầu đặc quyền bảo mật ở mức cao nhất trên cơ sở hạ tầng của nó.  

Kẻ tấn công cần phải truy cập vào phần phụ trợ của giao thức để tiêm trực tiếp mã độc hoặc có quyền truy cập vào khóa riêng của trình xác thực được sử dụng để ký các block. Họ cũng sẽ phải chịu đựng thời gian chờ đợi bắt buộc là 21 giờ trước khi rút bất kỳ khoản tiền nào do sự chậm trễ trong việc thực hiện.

“Hơn nữa, lỗi được tìm thấy có liên quan đến bộ chứng minh cũ của chúng tôi chứ không phải Boojum hiện tại, có nghĩa là code sẽ sớm hoàn toàn lỗi thời và không còn hoạt động nữa”.

Sau khi được biết về lỗi nghiêm trọng, ChainLight đã lưu ý trong một bài đăng X rằng nhóm Matter Labs đã nhanh chóng phản ứng với báo cáo và khắc phục sự cố. 

Nhóm ChainLight đã được thưởng 50.000 USDC vì đã phát hiện ra lỗi.

Astafiev lưu ý rằng nhóm Matter Labs mong muốn được tiếp tục hợp tác với ChainLight và các tổ chức tập trung vào bảo mật khác. 

“Những loại phát hiện này là những lời nhắc nhở lành mạnh về lý do tại sao các kiến ​​trúc phòng thủ nhiều layer như kiến ​​trúc mà Matter Labs triển khai cho zkSync lại cực kỳ quan trọng; không có một layer bảo vệ nào có thể an toàn hoàn hảo, đó là lý do tại sao không thể có một điểm lỗi duy nhất,” ông nói.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo Decrypt

MỚI CẬP NHẬT

doge

Elon Musk ủng hộ Trump và Dogecoin thông qua Department of Govt Efficiency (D.O.G.E)

Trong một bài đăng, CEO Elon Musk của Tesla đã nhắc lại sự ủng hộ của mình đối với ứng cử viên Tổng thống...

Tháng 10 đang đến và Bitcoin đã sẵn sàng cho “Uptober”

Trong tuần qua, đồng tiền điện tử hàng đầu đã ghi nhận mức tăng khoảng 4,4%, nhảy vọt từ dưới 63.000 đô la lên...

Ripple đã đúc lượng stablecoin RLUSD khổng lồ trong 24 giờ

Trong một động thái mang tính đột phá, Ripple đã đúc 350.000 stablecoin RLUSD trong vòng 24 giờ, được thực hiện qua hai giao...

Giá Ethereum sắp giảm khi 2 tổ chức này bán ETH?

Dữ liệu onchain từ Lookonchain cho thấy hai tổ chức lớn, được cho là Cumberland và ParaFi Capital, đã chuyển hàng triệu ETH đến...

Tin vắn Crypto 28/09: Bitcoin sẵn sàng bùng nổ trong quý 4/2024 cùng tin tức...

Từ nhận định Bitcoin sẵn sàng bùng nổ trong quý 4/2024, các quỹ Bitcoin ETF giao ngay tiếp tục ghi nhận dòng tiền ròng...

Canada gia hạn thời hạn tuân thủ tiền điện tử giữa những lo ngại...

Canada đã quyết định gia hạn thời hạn tuân thủ quy định về tiền điện tử đến cuối năm 2024, nhằm tạo điều kiện...

Putin: Nga xem xét tiền kỹ thuật số cho hệ thống thanh toán độc...

Tổng thống Nga Vladimir Putin nhấn mạnh rằng Nga đang nghiên cứu việc sử dụng tiền kỹ thuật số quốc gia để triển khai...

Giá RNDR tăng 26% nhưng vẫn tụt hậu hơn đối thủ – Tiếp theo...

Giá Render (RNDR) đã tăng 26% trong tuần qua, khẳng định vị thế của nó như một nhân tố chủ chốt trong lĩnh vực...

Tại sao MicroStrategy ETF đòn bẩy là lựa chọn mạo hiểm cho nhà đầu...

Các nhà đầu tư Mỹ dường như đang dần lấy lại niềm tin vào các sản phẩm đầu tư rủi ro, khi các quỹ...

CEO nền tảng tiền điện tử Zort bị bắt với cáo buộc tống tiền,...

CEO nền tảng tiền điện tử Zort, Adam Iza, đã bị bắt do nhiều cáo buộc nghiêm trọng, bao gồm tội tống tiền, âm...

5 altcoin đáng chú ý bạn nên theo dõi trong tháng 10

Tháng 10 đang cận kề, và các trader đang háo hức chờ đợi đợt tăng giá thường thấy của thị trường vào thời điểm...

FBI thu giữ 6 triệu USD liên quan đến các âm mưu lừa đảo...

Cục Điều tra Liên bang Mỹ (FBI) đã thu giữ hơn 6 triệu USD tiền điện tử từ các kẻ lừa đảo có trụ...
dYdX sẽ loại bỏ nền tảng Version 3

dYdX sắp ngừng hoạt động V3, chuyển sang phiên bản ‘Unlimited’

dYdX Trading Inc., công ty tiên phong trong thị trường giao dịch phi tập trung cung cấp giao dịch ký quỹ và giao dịch...

Được thúc đẩy bởi dòng tiền từ crypto, tài sản ETF của Mỹ đạt...

Tổng tài sản của các quỹ ETF tại Hoa Kỳ đã lần đầu tiên vượt qua mốc $10 nghìn tỷ vào ngày 27 tháng...
bnb-tang-gia

Giá BNB vượt $600 khi nhiều nhà phân tích dự đoán giá sẽ tăng...

BNB, token gốc của BNB Chain, đã tăng vọt lên mức $614 vào ngày 28 tháng 9, đánh dấu mức tăng 25,7% trong ba...

Bolivia chứng kiến mức tăng 100% trong giao dịch tài sản ảo kể từ...

Ngân hàng Trung ương Bolivia (BCB) vừa công bố báo cáo cho thấy giao dịch trung bình hàng tháng tài sản ảo đã tăng...