Chuyện giờ mới kể: Polygon công khai vụ khai thác lỗ hổng 1,6 triệu đô la 25 ngày trước

Updated: 30/12/2021 at 8:05

Nhóm phát triển cốt lõi đằng sau Polygon đã tiết lộ rằng một lỗi nghiêm trọng trong hợp đồng của họ đã tạo cơ hội cho hacker lấy đi 1,6 triệu đô la.

Polygon vá lỗ hổng nghiêm trọng

Polygon, một sidechain Proof-of-Stake trên Ethereum, đã báo cáo rằng một lỗi nghiêm trọng trên mạng đã được sửa thông qua một đợt hard fork vào ngày 5/12. Trước hardfork, một hacker không rõ danh tính đã đánh cắp 1,6 triệu đô la MATIC, nhóm nghiên cứu tiết lộ trong một bài đăng trên blog thứ Năm, 25 ngày sau sự kiện.

Vào tuần đầu tiên của tháng 12, Leon Spacewalker và Whitehat2, hai hacker đạo đức có liên quan đến nền tảng tiền thưởng lỗi Immunefi, đã thông báo cho Polygon về một lỗ hổng. Lỗi được tìm thấy trong chức năng chuyển giao của hợp đồng MRC20 được sử dụng cho các giao dịch không cần gas trên mạng.

Sau khi lỗi được báo cáo, Polygon đã vá nó bằng cách tận dụng một hard fork ẩn hoạt động cùng với tất cả các trình xác thực và nhà điều hành node. Mặc dù lỗ hổng bảo mật đã được khắc phục trong vài ngày, nhưng nó không thể ngăn một hacker mũ đen ẩn danh đánh cắp 801.601 MATIC trị giá 1,6 triệu đô la vào thời điểm đó. Trong quá trình điều tra chuyên sâu, nhóm nghiên cứu đã báo cáo:

“Bất chấp những nỗ lực hết mình của chúng tôi, một hacker độc hại đã có thể tận dụng lỗ hổng để đánh cắp 801.601 MATIC trước khi nâng cấp mạng có hiệu lực.”

Tình hình có thể còn tồi tệ hơn nhiều nếu lỗ hổng không được phát hiện và vá kịp thời. Immunefi, công ty đã hỗ trợ Polygon triển khai bản sửa lỗi, đã tuyên bố trong một bài đăng trên blog khác rằng nếu lỗi Polygon không được báo cáo, các tin tặc hacker có thể lấy đi khoảng 9,2 tỷ MATIC, ước tính trị giá 20 tỷ đô la vào thời điểm đó.

Nhận xét về các bước mà nhóm thực hiện để vá lỗ hổng bảo mật, đồng sáng lập Polygon, Jaynti Kanani cho biết nhóm “đã đưa ra quyết định tốt nhất có thể trong hoàn cảnh đó”.

Polygon đã chi 3,46 triệu đô la cho hacker đạo đức đã báo cáo lỗi. Ngoài ra, nhóm nghiên cứu cho biết họ sẽ chịu chi phí cho số MATIC bị đánh cắp.

Đây không phải là lần đầu tiên một lỗi nghiêm trọng được phát hiện và vá trên Polygon. Vào tháng 10 năm 2021, Polygon đã vá một lỗi nghiêm trọng trên Cầu nối Plasma có 850 triệu đô la bị khóa trong quỹ.

Cho đến nay, Polygon vẫn chưa đưa ra lý do tại sao vụ hack không được công khai trong 25 ngày qua.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Sự quan tâm của các tổ chức đối với Ripple (XRP) đang tăng vọt, đạt đỉnh cao chưa từng có trong bối cảnh Mỹ nhiều khả năng sẽ sớm phê duyệt ETF giao ngay. Theo số liệu từ Chicago Mercantile Exchange (CME), thị trường hợp đồng tương lai XRP đã... ...

[Bài Viết Quảng Cáo]  Sự chững lại của thị trường thường gây ra tâm lý hoảng sợ và dẫn đến những quyết định sai lầm. Nhiều nhà đầu tư bán tháo quá sớm hoặc chọn sai tài sản. Tuy nhiên, có một số tài sản kỹ thuật số vẫn giữ... ...

Trong 24 giờ qua, giá Pi Coin đã tăng nhẹ lên quanh mốc 0,36 USD sau khi chạm mức thấp trong ngày khoảng 0,35 USD. Dù vẫn thấp hơn so với mốc quan trọng 0,4 USD, đợt phục hồi này đi kèm với sự gia tăng mạnh mẽ về khối... ...

Shiba Inu (SHIB) đã mắc kẹt trong vùng giao dịch đi ngang suốt nửa năm qua, gần như không để lộ một xu hướng rõ rệt nào trên khung thời gian lớn. Trong những tuần gần đây, đà biến động của SHIB càng trở nên mờ nhạt, khiến bức tranh... ...

DeepSeek có kế hoạch phát hành chip AI mới hoàn toàn sản xuất tại Trung Quốc, điều này có thể tạo ra những ảnh hưởng sâu rộng đến thị trường tiền điện tử và các công ty Mỹ liên quan. Chính sách chiến tranh thương mại của Donal Trump đã... ...

Ethereum (ETH) đã tăng lên mức cao nhất trong gần bốn năm vào thứ 6, kéo theo làn sóng thanh lý 351 triệu đô la trong các lệnh Short sử dụng đòn bẩy. Đợt bứt phá này diễn ra sau khi nhà đầu tư định giá lại triển vọng chính... ...

CEO kiêm đồng sáng lập Ledn, Adam Reeds, giữ niềm tin vững chắc vào Bitcoin như một tài sản dự trữ, nhưng ông cho rằng những biến động gần đây trên thị trường cho thấy sự thay đổi trong chiến lược của các công ty quản lý ngân quỹ tài... ...

XRP đã bứt phá 8% trong phiên giao dịch ngày thứ Sáu, ngay sau khi Ripple công bố bắt tay với tập đoàn tài chính Nhật Bản SBI Holdings để đưa stablecoin Ripple USD (RLUSD) thâm nhập thị trường Nhật. Đà tăng này không chỉ đến từ kỳ vọng về... ...

Memecoin Official Trump (TRUMP) đã xuất hiện một mô hình giảm giá trên biểu đồ hàng ngày, cho thấy khả năng chuẩn bị cho một đợt giảm giá tiếp theo. Trong bối cảnh thị trường không ổn định, TRUMP đã chứng kiến mức giảm 18% trong tuần qua và hiện... ...

Thị trường crypto đã bước vào giai đoạn điều chỉnh, giảm từ đỉnh 4,08 nghìn tỷ đô la hôm 15/8 xuống còn khoảng 3,78 nghìn tỷ đô la ở thời điểm hiện tại. Như vậy, thị trường mất 4,6% giá trị chỉ trong chưa đầy một tuần, khiến hầu hết... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode