Trang chủ Tạp chí Tin tức Scam -Hack Chuyện giờ mới kể: Polygon công khai vụ khai thác lỗ hổng...

Chuyện giờ mới kể: Polygon công khai vụ khai thác lỗ hổng 1,6 triệu đô la 25 ngày trước

Nhóm phát triển cốt lõi đằng sau Polygon đã tiết lộ rằng một lỗi nghiêm trọng trong hợp đồng của họ đã tạo cơ hội cho hacker lấy đi 1,6 triệu đô la.

Polygon vá lỗ hổng nghiêm trọng

Polygon, một sidechain Proof-of-Stake trên Ethereum, đã báo cáo rằng một lỗi nghiêm trọng trên mạng đã được sửa thông qua một đợt hard fork vào ngày 5/12. Trước hardfork, một hacker không rõ danh tính đã đánh cắp 1,6 triệu đô la MATIC, nhóm nghiên cứu tiết lộ trong một bài đăng trên blog thứ Năm, 25 ngày sau sự kiện.

Vào tuần đầu tiên của tháng 12, Leon Spacewalker và Whitehat2, hai hacker đạo đức có liên quan đến nền tảng tiền thưởng lỗi Immunefi, đã thông báo cho Polygon về một lỗ hổng. Lỗi được tìm thấy trong chức năng chuyển giao của hợp đồng MRC20 được sử dụng cho các giao dịch không cần gas trên mạng.

Sau khi lỗi được báo cáo, Polygon đã vá nó bằng cách tận dụng một hard fork ẩn hoạt động cùng với tất cả các trình xác thực và nhà điều hành node. Mặc dù lỗ hổng bảo mật đã được khắc phục trong vài ngày, nhưng nó không thể ngăn một hacker mũ đen ẩn danh đánh cắp 801.601 MATIC trị giá 1,6 triệu đô la vào thời điểm đó. Trong quá trình điều tra chuyên sâu, nhóm nghiên cứu đã báo cáo:

“Bất chấp những nỗ lực hết mình của chúng tôi, một hacker độc hại đã có thể tận dụng lỗ hổng để đánh cắp 801.601 MATIC trước khi nâng cấp mạng có hiệu lực.”

Tình hình có thể còn tồi tệ hơn nhiều nếu lỗ hổng không được phát hiện và vá kịp thời. Immunefi, công ty đã hỗ trợ Polygon triển khai bản sửa lỗi, đã tuyên bố trong một bài đăng trên blog khác rằng nếu lỗi Polygon không được báo cáo, các tin tặc hacker có thể lấy đi khoảng 9,2 tỷ MATIC, ước tính trị giá 20 tỷ đô la vào thời điểm đó.

Nhận xét về các bước mà nhóm thực hiện để vá lỗ hổng bảo mật, đồng sáng lập Polygon, Jaynti Kanani cho biết nhóm “đã đưa ra quyết định tốt nhất có thể trong hoàn cảnh đó”.

Polygon đã chi 3,46 triệu đô la cho hacker đạo đức đã báo cáo lỗi. Ngoài ra, nhóm nghiên cứu cho biết họ sẽ chịu chi phí cho số MATIC bị đánh cắp.

Đây không phải là lần đầu tiên một lỗi nghiêm trọng được phát hiện và vá trên Polygon. Vào tháng 10 năm 2021, Polygon đã vá một lỗi nghiêm trọng trên Cầu nối Plasma có 850 triệu đô la bị khóa trong quỹ.

Cho đến nay, Polygon vẫn chưa đưa ra lý do tại sao vụ hack không được công khai trong 25 ngày qua.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptobriefing

MỚI CẬP NHẬT

Nguyên nhân nào khiến Monero (XMR) tăng vọt hơn 40%?

Monero (XMR), đồng tiền điện tử tập trung vào quyền riêng tư, đã chứng kiến mức tăng giá hơn 40% chỉ trong vài giờ...

Bitcoin thể hiện vai trò “kho lưu trữ giá trị” giữa hỗn loạn chính...

Theo New York Digital Investment Group (NYDIG), Bitcoin (BTC) đang bắt đầu thể hiện vai trò là một kho lưu trữ giá trị trong...
btc-eth-xrp

Dự đoán giá TOP 3 tiền điện tử: BTC và ETH ổn định trong...

Tính đến thời điểm viết bài vào thứ Hai, Bitcoin (BTC) và Ethereum (ETH) đang duy trì sự ổn định quanh các mức $94.000...
Team Official Melania Meme bán 1,5 triệu đô la MELANIA khi giá tăng 21%

Team Official Melania Meme bán 1,5 triệu đô la MELANIA khi giá tăng 21%

Trong ba ngày qua, team phát triển Official Melania Meme đã bán ra hơn 1,5 triệu USD MELANIA. Theo dữ liệu blockchain, team đã...

Giá DOGE có thể tăng 10% nếu điều này xảy ra

Dogecoin (DOGE) đã ghi nhận một đợt tăng giá ấn tượng trong những ngày qua, vượt ra khỏi đường xu hướng giảm trên biểu...

Giá HBAR giảm xuống $0,16 có thể kích hoạt thanh lý 42 triệu USD

HBAR đã ghi nhận một đợt tăng trưởng đáng kể trong thời gian gần đây, đưa altcoin này quay trở lại vùng hợp nhất...

Thành viên cộng đồng Ethereum đề xuất cấu trúc phí mới cho lớp ứng...

Hai thành viên cộng đồng Ethereum, Kevin Owocki và Devansh Mehta, vừa đề xuất một mô hình phí động cho lớp ứng dụng (app...
bitcoin

Các yếu tố tăng giá của Bitcoin báo hiệu con đường hướng tới 108.000...

Nhà phân tích on-chain nổi tiếng Willy Woo cho biết Bitcoin có thể lấy lại mức cao nhất mọi thời đại (ATH) nếu dòng...

Michaël van de Poppe: Thị trường altcoin có thể sẽ trở lại nhờ thanh...

Theo nhà phân tích tiền điện tử Michaël van de Poppe, thị trường altcoin đang cho thấy dấu hiệu hồi sinh sau một giai...

Bitget sẽ kiện 8 tài khoản bị nghi thu lợi 20 triệu USD từ...

Sàn giao dịch Bitget cho biết sẽ tiến hành các hành động pháp lý đối với tám tài khoản bị nghi ngờ thao túng thị...
IMF cảnh báo suy thoái kinh tế toàn cầu

IMF cảnh báo suy thoái kinh tế toàn cầu do thuế quan và biến...

Quỹ Tiền tệ Quốc tế (IMF) dự báo sự suy thoái trong nền kinh tế toàn cầu, chủ yếu do những bất ổn phát...

Cá voi di chuyển hơn 17.000 SOL sang Kraken, liệu giá có vượt ngưỡng...

Hoạt động cá voi gần đây của Solana (SOL) đã thu hút sự chú ý, với một đợt di chuyển lớn mang theo 17.481...

Quỹ đầu tư quốc gia Na Uy lỗ 40 tỷ USD trong quý 1,...

Norges Bank, đơn vị quản lý Quỹ đầu tư quốc gia Na Uy lớn nhất thế giới trị giá 1.700 tỷ USD, vừa báo...

Top 3 altcoin “Made In USA” trong tuần đầu tiên của tháng 5

Nhiều dự án altcoin "Made in USA" đã có hiệu suất trái chiều trong tuần đầu tiên của tháng 5, với PENGU, SUI và...

XRP vững vàng trên hỗ trợ quan trọng: Một đợt tăng mạnh sắp xảy...

XRP đã ghi nhận mức tăng khoảng 8% trong tuần qua. Đặc biệt, vào đầu tuần này, quỹ XRP ETF đầu tiên trên thế...

Top altcoin tăng và giảm hàng tuần: VIRTUAL, TRUMP, DEXE, BGB

Tuần này, thị trường altcoin đang sôi động. May mắn thay, không có thêm một vụ sụp đổ nào nữa. Thay vào đó, Tổng thống...