Trang chủ Tạp chí Lỗi đã được vá của Cosmos có thể gây rủi ro cho...

Lỗi đã được vá của Cosmos có thể gây rủi ro cho 150 triệu USD

Asymmetric Research, công ty bảo mật đóng góp cho giao thức tương tác Wormhole, đã tiết lộ chi tiết về một lỗ hổng ảnh hưởng đến hệ sinh thái blockchain Cosmos mà họ cho rằng có thể gây rủi ro cho hơn 150 triệu USD.

Asymmetric đã tiết lộ “lỗ hổng reentrancy” cho nhóm phát triển Cosmos và nói rằng nó đã được giải quyết trước khi bất kỳ ai có cơ hội khai thác.

“Chúng tôi đã tiết lộ lỗ hổng này một cách riêng tư thông qua chương trình Cosmos HackerOne Bug Bounty và vấn đề hiện đã được vá. Không có hành vi khai thác độc hại nào xảy ra và không có khoản tiền nào bị xâm phạm”, Asymetic cho biết trong một tuyên bố.

Jessy Irwin, Giám đốc điều hành của Amulet, được Interchain Foundation thuê để điều hành chương trình tiền thưởng lỗi và điều phối bảo mật trên hệ sinh thái Cosmos, đã xác nhận trong một email rằng, vấn đề đã được báo cáo và lưu ý tư vấn đã được đưa ra.

Lỗ hổng đầu tiên trên Cosmos

Hệ sinh thái Cosmos là cộng đồng các blockchain chia sẻ một số đoạn code và mô-đun cốt lõi. Mặc dù lỗi này không gây thất thoát tài sản nhưng điều quan trọng là nó đánh dấu lần đầu tiên lỗ hổng reentrancy được phát hiện trong hệ sinh thái, vốn được coi là một trong những nền tảng công nghệ blockchain an toàn và đáng tin cậy nhất.

Thành phần chính của hầu hết Cosmos chain là Giao thức liên lạc giữa blockchain hay IBC, công nghệ cho phép các blockchain dễ dàng giao tiếp với nhau và gửi tài sản qua lại. Lỗ hổng mà Asymmetric phát hiện là trong ibc-go, triển khai tham chiếu của IBC được một số Cosmos chain sử dụng.

Theo Irwin: “Trong quá trình điều phối vấn đề này, cả Amulet và nhóm phát triển IBC-go đã tham gia vào các vòng đánh giá rủi ro độc lập, để xác định các bên có khả năng bị ảnh hưởng nhằm giảm thiểu tác động của nó”.

Lỗ hổng này, một loại lỗi reentrancy (tái phát), về mặt lý thuyết sẽ cho phép kẻ tấn công tạo ra vô số token trên các chain được kết nối với IBC như Osmosis, nơi lưu trữ một trong những hệ sinh thái tài chính phi tập trung (DeFi) lớn nhất trên Cosmos.

“Mặc dù lỗ hổng này đã tồn tại trong ibc-go ngay từ đầu, nhưng nó chỉ có thể bị khai thác do những phát triển gần đây trong hệ sinh thái Cosmos SDK”, Asymetic cho biết trong một bài đăng trên blog được xuất bản vào hôm thứ Ba.

Lỗ hổng đã được mở khóa với sự ra đời của “phần mềm trung gian IBC”, các ứng dụng của bên thứ ba được xây dựng bằng CosmWasm, với run-time của hợp đồng thông minh dựa trên WebAssembly, cho phép sử dụng token trên các blockchain khác nhau.

Jonathan Claudius, cựu giám đốc an ninh của công ty liên doanh Jump Crypto, cho biết: “Lỗ hổng này nêu bật nhu cầu quan trọng về việc nghiên cứu thêm về rủi ro bảo mật cross-chain để bảo vệ hệ sinh thái multi-chain tốt hơn. Trường hợp này chứng tỏ khả năng và nỗ lực không ngừng trong việc phát hiện và vô hiệu hóa các mối đe dọa hiện hữu, có thể làm suy yếu nền kinh tế kỹ thuật số”.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Việt Cường

Theo CoinDesk

MỚI CẬP NHẬT

CEO Ripple: Gary Gensler sẽ khiến Joe Biden thua cuộc bầu cử tháng 11

CEO Ripple Brad Garlinghouse tin rằng hành động của chủ tịch SEC Hoa Kỳ Gary Gensler có thể gây nguy hiểm cho cơ hội...

Nguồn cung Bitcoin ở châu Á tăng gấp đôi, phản ánh mô hình bull...

Sự thay đổi nguồn cung Bitcoin hàng năm ở châu Á đã cho thấy những biến động đáng kể tương quan với giá. Kể...
blockchain

Vitalik Buterin: Blockchain là biện pháp hiệu quả để chống lại các chế độ...

Các chế độ độc tài trong thế kỷ 21 đang sở hữu những lợi thế tiềm tàng. Lập luận này xuất phát từ ý...

Token Blast ra mắt với vốn hóa 3 tỷ đô la khi 17% nguồn...

Blockchain layer 2 Blast đã phân phối 17% nguồn cung token gốc cho những người đã tích lũy point bằng cách stake ETH vào đầu...
Bitcoin dam bao tai san AI

Pompliano: Bitcoin sẽ bảo vệ khối tài sản đồ sộ do AI tạo ra

Theo nhà đầu tư mạo hiểm Anthony Pompliano (Pomp), Bitcoin sẽ là tài sản hàng đầu được lựa chọn để đảm bảo lợi nhuận...
binance

Binance cấm 297 tài khoản – Tại sao vậy?

Theo thám tử tiền điện tử Wu Blockchain, Binance đã thông báo cấm khoảng 297 tài khoản sau sự kiện Megadrop IEO. Nguyên nhân...
Pepe Unchained vẫn tiếp tục tăng

[QC] Thị trường meme coin tiếp tục giảm giá, nhưng Pepe Unchained vẫn tiếp...

 Thị trường meme coin liên tục ghi nhận mức giảm đáng kể trong những ngày vừa qua. Tuy nhiên, bất chấp đà giảm giá này,...

Đức tụt xuống vị trí thứ năm về lượng Bitcoin nắm giữ của chính...

Chính phủ Đức gần đây đã bán một lượng Bitcoin đáng kể, chuyển 750 BTC trị giá khoảng 46,35 triệu USD đến các địa...

Tin vắn Crypto 26/6: Biểu đồ cầu vồng dự đoán giá Bitcoin sẽ đạt...

Từ dự đoán giá Bitcoin đạt ba chữ số đến Fantom airdrop tổng 190 triệu token S cho người dùng của Fantom Opera, dưới...
Top Bitcoin Layer 2

Thách thức và triển vọng tương lai của các giải pháp mở rộng quy...

Các mạng Bitcoin Layer-2 là các giao thức phụ được xây dựng trên nền tảng blockchain của Bitcoin để tăng cường khả năng mở...
Bitcoin

Giá Bitcoin phải kết thúc tháng 6 trên 56.500 đô la để bảo vệ...

Một cảnh báo giá mới cho biết Bitcoin có nguy cơ mất đi xu hướng tăng tổng thể nếu kết thúc tháng 6 dưới...
Bitcoin

Cá voi Bitcoin trả gần như toàn bộ phí máy bay trị giá 500.000...

Theo CIO Alistair Milne của Altana Digital Currency Fund, Julian Assange - nhà sáng lập WikiLeaks đã nhận được sự hỗ trợ tài chính...
memecoin token

Ngày càng nhiều người nổi tiếng bị hack tài khoản để quảng cáo các...

Tài khoản X của ban nhạc Metallica dường như đã bị hack vào cuối ngày thứ 3 và được sử dụng để quảng cáo...

Bitcoin đang đối mặt với đáy cục bộ sau đợt điều chỉnh mạnh, phát...

Trong ba tuần qua, Bitcoin đã trải qua một đợt điều chỉnh khoảng 15%, giảm từ mức đỉnh 70.000 USD xuống còn khoảng 60.000...

Đây là những quỹ ETF tiền điện tử đã “làm được điều gần như...

Nhà phân tích Eric Balchunas của Bloomberg tiết lộ rằng một số quỹ ETF tiền điện tử đã “làm được điều gần như không...

[QC] Cá mập ồ ạt đầu tư Pepe Unchained, huy động $500k trong đợt...

Pepe Unchained ($PEPU) - phiên bản Pepe mạnh mẽ và nhanh hơn - vừa ra mắt và đã nhanh chóng huy động được...