TRON bị một lỗi nghiêm trọng có thể đánh sập toàn bộ blockchain của nó

Updated: 07/05/2019 at 9:40

Chỉ cần một máy tính có thể khiến toàn bộ blockchain của TRON bị đình trệ, một tiết lộ mới của HackerOne đã biết.

Cho đến gần đây, các tác nhân xấu được cho là có thể tiêu thụ độc hại sức mạnh CPU của mạng bằng các cuộc tấn công từ chối dịch vụ phân tán (Distributed Denial of Service – DDoS).

Sử dụng một máy tính duy nhất, kẻ tấn công có thể gửi một cuộc tấn công DDoS đến tất cả hoặc 51 phần trăm các node “Siêu đại diện” (Super Representative) và khiến mạng TRON không thể sử dụng được, hoặc làm cho nó không khả dụng, theo bản báo cáo, lỗ hổng này được dán nhãn mức độ nghiêm trọng cao.

Các cuộc tấn công DDoS tiềm năng liên quan đến việc liên tục kêu gọi các hợp đồng thông minh sẽ được triển khai, được tải bằng mã độc mã hóa bytecode mã (định dạng mã được chấp nhận bởi TRON Virtual Machine.)

Lỗ hổng trong ví của TRON cho phép tất cả bộ nhớ khả dụng của mạng được chiếm bởi một bên chỉ với một máy tính, điều này sẽ phá vỡ blockchain một cách dễ dàng trong thời gian đó.

Nhà nghiên cứu đã phát hiện ra lỗi đầu tiên đã đánh dấu vấn đề này vào ngày 14 tháng 1 và sau đó đã được thưởng 1.500 đô la cho những nỗ lực của họ vào ngày 1 tháng 2.

Tiền thưởng thứ hai (trị giá 3.100 đô la) cũng đã được trả, nhưng TRON Foundation đã chọn không tiết lộ thêm chi tiết.

Trong 10 tháng kể từ lần đầu tiên triển khai chương trình công bố lỗi, TRON Foundation đã trao tiền thưởng trị giá $ 78,800 cho các nhà nghiên cứu bảo mật cho 15 báo cáo lỗ hổng riêng biệt.

Mười hai trong số các báo cáo đó được đánh dấu là đã được giải quyết, Giải thưởng mà TRON Foundation trao cao nhất cho đến nay là 10.000 đô la.

Các lỗ hổng tương tự trong các nền tảng blockchain phổ biến khác đã được phát hiện. Tương tự, các nhà phát triển Bitcoin Core đã tiết lộ một lỗ hổng bảo mật có khả năng làm tê liệt Bitcoin vào tháng 9 năm ngoái, trong đó các node cũng bị phơi bày tương tự khi bị tràn ngập trong lưu lượng truy cập.

Ngoài ra còn có rất nhiều dự án tiền điện tử khác nhận sự trợ giúp bảo mật với cộng đồng HackerOne, như Augur, Monero và thậm chí là sàn giao dịch Coinbase .

Tổng cộng, các nhà nghiên cứu bảo mật độc lập đã kiếm được 878.000 đô la từ tiền thưởng phát hiện các lỗi bảo mật trong ngành công nghiệp cryptocurrency vào năm 2018, hơn một nửa trong số đó đến từ Block.one, công ty phần mềm đứng sau blockchain EOS.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Solana (SOL) đang giảm giá trên biểu đồ, nhưng những holder dài hạn rõ ràng không hề nao núng. Thay vì bán tháo trong hoảng loạn, họ lại tích lũy thêm coin với niềm tin lớn. Với việc phần lớn người bán gần đây đã chấp nhận lỗ, giai đoạn... ...

Một làn sóng cú sốc vĩ mô đã phủ bóng lên các thị trường toàn cầu trong tuần qua, khiến nhà đầu tư ồ ạt tìm đến các tài sản trú ẩn an toàn. Các mức thuế mới từ chính quyền Trump cùng loạt dữ liệu kinh tế ảm đạm... ...

Ethena (ENA), Conflux (CFX) và Stellar (XLM) duy trì đà tăng mạnh trong sáng thứ Hai, nối tiếp xu hướng tích cực từ ngày Chủ nhật và vượt trội so với phần lớn thị trường tiền điện tử trong 24 giờ qua. Các tín hiệu kỹ thuật cho thấy đà... ...

Hơn một năm sau khi bản nâng cấp Dencun thúc đẩy mạnh mẽ các mạng Layer 2, và chỉ vài tháng trước khi bản phát hành Fusaka được mong đợi ra mắt, đồng sáng lập Ethereum – Vitalik Buterin – đã đưa ra một đề xuất đầy táo bạo: thay... ...

Ethereum (ETH) đã bứt phá ngoạn mục với mức tăng tới 60% trong tháng 7, trở thành một trong những đợt tăng giá ấn tượng nhất theo tháng trong thời gian gần đây. Cú huých này phần lớn đến từ dòng vốn kỷ lục chảy vào các quỹ ETF, kết... ...

Tuần này trong thị trường crypto đã chứng kiến một đợt điều chỉnh mạnh. Bitcoin giảm xuống dưới mốc 113.700 đô la, còn Ethereum (ETH) cũng trượt hơn 5%, chủ yếu do dữ liệu việc làm yếu kém tại Mỹ và lo ngại suy thoái gia tăng. Trong khi đó,... ...

Pi Network (PI) đã mở cửa tháng 8 với mức giảm mạnh, thiết lập ATL mới quanh $0,32 vào ngày 1 tháng 8. Mặc dù altcoin này đã phục hồi nhẹ lên $0,36, nhưng tâm lý bi quan vẫn tiếp tục chiếm ưu thế. Điều này cho thấy khả năng... ...

Pump.fun (PUMP) đang ghi nhận màn hồi phục ấn tượng sau cú sụt giảm 67% kể từ đỉnh lịch sử, nhờ tín hiệu bứt phá rõ rệt cùng lực mua tích cực từ các cá voi. PUMP dẫn đầu đà tăng, nhưng khối lượng giao dịch suy giảm Tính đến... ...

Bitcoin (BTC) đã giảm gần 5% so với mức đỉnh cuối tháng 7 là 119.800 USD, chạm đáy 3 tuần tại 112.000 USD vào ngày 2/8. Tính đến thời điểm hiện tại, BTC giao dịch quanh mức 114.300 USD, với khối lượng giao dịch 24 giờ sụt giảm hơn 23%.... ...

Ripple (XRP) đã chứng kiến đà giảm mạnh trong những ngày gần đây khi Bitcoin (BTC) buộc phải rút lui khỏi mốc 119.800 USD. Tính từ thứ Hai, ngày 28/7, giá BTC đã giảm 5%, trong khi XRP giảm tới 13,6%. Một trong những tín hiệu đáng lo ngại là... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode