Trang chủ Tạp chí Token Ethereum bị chỉ trích do tấn công tạo GasToken độc hại

Token Ethereum bị chỉ trích do tấn công tạo GasToken độc hại

Nhà phát triển hợp đồng thông minh và DApp Ethereum, Level K đã phát hiện ra sự tồn tại của một lỗ hổng trong khuôn khổ Ethereum có khả năng cho phép các tác nhân xấu tạo ra một lượng lớn GasToken khi nhận ETH.

Trong một blogpost được xuất bản vào ngày 21/11, công ty tiết lộ rằng điểm yếu đã được gắn cờ cho hầu hết các sàn giao dịch có nguy cơ bị ảnh hưởng bởi các bản vá lỗi phần mềm.

Eth bi chi trich vi cuoc tan cong tao GasToken doc hai 1

Điểm yếu bảo mật của GasToken

Lỗ hổng phát sinh khi ETH được gửi đến một địa chỉ, sau đó có thể thực hiện các tính toán tùy ý mà người khởi tạo giao dịch thanh toán – hành động của một tác nhân xấu được thiết kế để gây thiệt hại cho người dùng mạng. Theo lý thuyết, kẻ tấn công sẽ có thể tạo ra một người khởi tạo giao dịch, chẳng hạn như một khoản thanh toán giao dịch cho một lượng tính toán tùy ý nếu sàn giao dịch không có sự bảo vệ như giới hạn gas tại chỗ.

Bằng cách tạo một lượng lớn GasToken trong khi nhận ETH, do đó, nó sẽ tạo lợi nhuận cho một tác nhân xấu, ít nhất là về lý thuyết.

Hơn nữa, rủi ro không chỉ giới hạn ở ETH, mà còn bao gồm tất cả các token dựa trên Ethereum, chẳng hạn như các token được xây dựng trên các tiêu chuẩn ERC-721 và ERC-20. Trong quá trình thực hiện call hợp đồng để thực hiện giao dịch, các sàn giao dịch không đặt ra giới hạn gas cho các giao dịch với các token này có thể sẽ phải trả một lượng tiền lớn và chịu số phận tương tự.

Một trích đoạn từ tài liệu được công bố bởi  Level K giải thích mối đe dọa bằng cách sử dụng một nghiên cứu trường hợp nghiên cứu giả định như sau:

“Trong kịch bản khai thác đơn giản nhất, Mai điều hành một sàn giao dịch mà Trung muốn gây hại. Trung có thể bắt đầu rút tiền chuyển đến địa chỉ hợp đồng mà anh ta kiểm soát với chức năng dự phòng tính toán chuyên sâu. Nếu Mai đã quên thiết lập một giới hạn gas hợp lý, cô sẽ phải trả phí giao dịch từ ví nóng của mình. Với giao dịch vừa đủ, Trung có thể rút tiền của Mai. Nếu Mai không thực thi chính sách xác minh danh tính khách hàng (KYC), Trung có thể tạo nhiều tài khoản để phá vỡ giới hạn rút tiền của một tài khoản. Ngoài ra, nếu Trung cũng muốn tạo ra lợi nhuận, anh ta có thể tạo GasToken trong chức năng dự phòng của mình và kiếm tiền trong khi khiến ví của Mai cạn kiệt”.

Theo Level K, các sàn giao dịch có thể bị ảnh hưởng bởi lỗ hổng được thông báo riêng vào ngày 13/11 và bởi vì không thể nói chính xác cái nào không có sự bảo vệ tại chỗ, thông báo này được gửi tới nhiều sàn giao dịch nhất có thể, tất cả hiện đã triển khai các bản vá để khắc phục sự cố.

Level K cũng đã công bố thêm thông tin và một bản tóm tắt đầy đủ về mối đe dọa và những hành động được thực hiện tại đây.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Nguyên nhân nào gây ra đợt giảm giá Bitcoin lớn nhất trong năm?

Phân tích kỹ thuật: Bitcoin, Ripple, Ethereum, Bitcoin Cash, DASH, NEM

Giám đốc điều hành Blockstream dự đoán giá Bitcoin có thể đạt 500 ngàn đô la

MỚI CẬP NHẬT

DeFi

Đồng sáng lập Redstone: Chính sách của Trump có thể giúp DeFi, staking Bitcoin...

Sự trở lại của Donald Trump với cương vị Tổng thống Hoa Kỳ vào năm 2025 đã tạo nên làn sóng suy đoán trong...
BCH bitcoin cash

Bitcoin Cash (BCH) kích hoạt nâng cấp lớn

Theo nhà phát triển Jason Dreyzehner, bản nâng cấp quan trọng vào tháng 5/2025 cho Bitcoin Cash hiện đã được kích hoạt trên mainnet. Trong...

Không lời xin lỗi nào có thể khắc phục được thiệt hại mà Gary...

Đồng sáng lập sàn giao dịch Gemini, Tyler Winklevoss, tuyên bố thiệt hại do chủ tịch Ủy ban Chứng khoán và Giao dịch Hoa...

Bitcoin sẽ đạt 1,5 triệu USD vào năm 2030, theo Cathie Wood

Cathie Wood, Giám đốc điều hành của Ark Invest, đã tái khẳng định triển vọng lạc quan của mình về Bitcoin, dự đoán giá...

Tin vắn Crypto 16/11: Bitcoin có thể sớm thiết lập mức đỉnh kỷ lục...

Từ nhận định Bitcoin có thể sớm đạt mức kỷ lục mới đến Aave đề xuất triển khai Version 3 (V3) trên mạng lưới...

XRP lấy lại mốc quan trọng 1 USD, vượt trội hơn các loại tiền...

Kể từ khi chạm mức thấp nhất trong tháng tại 0,49 USD vào đầu tháng này, giá của XRP đã ghi nhận một xu...
EUR/BTC giảm 80% kể từ khi ECB cho rằng tiền điện tử vô nghĩa

EUR giảm 80% so với BTC kể từ khi ECB dự báo Bitcoin sớm...

Ngay sau sự sụp đổ của hệ sinh thái FTX/Alameda, Ngân hàng Trung ương Châu Âu (ECB) đã đưa ra một dự đoán đầy...
ca-voi-mua-altcoin

3 altcoin này bùng nổ mạnh mẽ khi cá voi mua mạnh trong tuần...

Tuần thứ hai của tháng 11/2024 chứng kiến hoạt động gia tăng từ các "cá voi" tiền điện tử, với các nhà đầu tư...

Ethereum đang ở ngã ba đường, cần có các Layer 2 gốc: CEO Gnosis

Tại sự kiện Devcon Bangkok, các cuộc tranh luận về tương lai của Ethereum đang diễn ra sôi nổi. Một trong những bài phát...

Binance phá vỡ kỷ lục 240 triệu người dùng sau cơn sốt tiền điện...

Trong suốt năm 2024, Binance tiếp tục khẳng định vị thế là sàn giao dịch hàng đầu thế giới, cả về lượng truy cập...

Charles Hoskinson hé lộ dự án lớn với Elon Musk, ADA được dự báo...

Thị trường crypto vừa trải qua một đợt điều chỉnh khá nặng nề vào ngày hôm qua, nhưng hôm nay, phần lớn tài sản...

Các nhà đầu tư dài hạn chốt lời sau khi Bitcoin đạt mức cao...

Kể từ ngày 12 tháng 11, thị trường Bitcoin (BTC) đã bước vào giai đoạn chốt lời đáng kể, với lợi nhuận hàng ngày...

Người điều hành bộ trộn Helix lĩnh án 3 năm tù vì rửa tiền

Larry Harmon, người bị bắt vào năm 2020 vì hỗ trợ tội phạm rửa tiền thông qua bộ trộn tiền mã hóa Helix, vừa...

Nhà đầu tư Bitcoin OG này vừa biến 120 đô la thành 178 triệu...

Dữ liệu từ Mempool cho thấy một cá voi Bitcoin đã chuyển 2.000 BTC, trị giá khoảng 178 triệu đô la, sang sàn giao...

Bitcoin ETF đang hấp dẫn khách hàng ngân hàng Phố Wall, quý 4 có...

Các khách hàng quản lý tài sản của các ngân hàng Phố Wall như Goldman Sachs, Bank of America và Morgan Stanley đã tiếp...

CFTC Hoa Kỳ cấp phép cho các tùy chọn ETF Bitcoin

Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) vừa bật đèn xanh cho các tùy chọn quỹ Bitcoin ETF. Các nhà...