Chuyện giờ mới kể: Polygon công khai vụ khai thác lỗ hổng 1,6 triệu đô la 25 ngày trước

Updated: 30/12/2021 at 8:05

Nhóm phát triển cốt lõi đằng sau Polygon đã tiết lộ rằng một lỗi nghiêm trọng trong hợp đồng của họ đã tạo cơ hội cho hacker lấy đi 1,6 triệu đô la.

Polygon vá lỗ hổng nghiêm trọng

Polygon, một sidechain Proof-of-Stake trên Ethereum, đã báo cáo rằng một lỗi nghiêm trọng trên mạng đã được sửa thông qua một đợt hard fork vào ngày 5/12. Trước hardfork, một hacker không rõ danh tính đã đánh cắp 1,6 triệu đô la MATIC, nhóm nghiên cứu tiết lộ trong một bài đăng trên blog thứ Năm, 25 ngày sau sự kiện.

Vào tuần đầu tiên của tháng 12, Leon Spacewalker và Whitehat2, hai hacker đạo đức có liên quan đến nền tảng tiền thưởng lỗi Immunefi, đã thông báo cho Polygon về một lỗ hổng. Lỗi được tìm thấy trong chức năng chuyển giao của hợp đồng MRC20 được sử dụng cho các giao dịch không cần gas trên mạng.

Sau khi lỗi được báo cáo, Polygon đã vá nó bằng cách tận dụng một hard fork ẩn hoạt động cùng với tất cả các trình xác thực và nhà điều hành node. Mặc dù lỗ hổng bảo mật đã được khắc phục trong vài ngày, nhưng nó không thể ngăn một hacker mũ đen ẩn danh đánh cắp 801.601 MATIC trị giá 1,6 triệu đô la vào thời điểm đó. Trong quá trình điều tra chuyên sâu, nhóm nghiên cứu đã báo cáo:

“Bất chấp những nỗ lực hết mình của chúng tôi, một hacker độc hại đã có thể tận dụng lỗ hổng để đánh cắp 801.601 MATIC trước khi nâng cấp mạng có hiệu lực.”

Tình hình có thể còn tồi tệ hơn nhiều nếu lỗ hổng không được phát hiện và vá kịp thời. Immunefi, công ty đã hỗ trợ Polygon triển khai bản sửa lỗi, đã tuyên bố trong một bài đăng trên blog khác rằng nếu lỗi Polygon không được báo cáo, các tin tặc hacker có thể lấy đi khoảng 9,2 tỷ MATIC, ước tính trị giá 20 tỷ đô la vào thời điểm đó.

Nhận xét về các bước mà nhóm thực hiện để vá lỗ hổng bảo mật, đồng sáng lập Polygon, Jaynti Kanani cho biết nhóm “đã đưa ra quyết định tốt nhất có thể trong hoàn cảnh đó”.

Polygon đã chi 3,46 triệu đô la cho hacker đạo đức đã báo cáo lỗi. Ngoài ra, nhóm nghiên cứu cho biết họ sẽ chịu chi phí cho số MATIC bị đánh cắp.

Đây không phải là lần đầu tiên một lỗi nghiêm trọng được phát hiện và vá trên Polygon. Vào tháng 10 năm 2021, Polygon đã vá một lỗi nghiêm trọng trên Cầu nối Plasma có 850 triệu đô la bị khóa trong quỹ.

Cho đến nay, Polygon vẫn chưa đưa ra lý do tại sao vụ hack không được công khai trong 25 ngày qua.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Shiba Inu (SHIB) – một trong những meme coin nổi bật nhất trên thị trường tiền điện tử – đang chịu sức ép bán tháo đáng kể trong những ngày gần đây. Chỉ trong 10 ngày, altcoin này đã lao dốc tới 21%, hiện giao dịch quanh mốc $0,00001210. Mặc... ...

Thị trường chứng khoán Mỹ chứng kiến làn sóng bán tháo vào thứ Sáu, đặc biệt ở nhóm cổ phiếu tiền điện tử, trong bối cảnh dữ liệu kinh tế kém tích cực và lo ngại về các biện pháp thuế quan mới. Cổ phiếu của Coinbase (COIN), Riot Platforms... ...

Thị trường crypto mở đầu tuần theo xu hướng giảm và dường như cũng sẽ kết thúc tuần trong tình trạng tương tự. Tuy nhiên, một số altcoin đã thành công lội ngược dòng và có khả năng tiếp tục tận dụng sự biến động của cuối tuần để ghi... ...

Ethereum (ETH) có thể đối mặt với áp lực giảm giá trong tháng 8 khi lực hỗ trợ từ các tổ chức đầu tư và cá voi – yếu tố đã giúp ETH đạt đỉnh $3.800 vào tháng 7 – đang suy yếu. Tâm lý bi quan đang âm thầm... ...

Thị trường tiền điện tử rúng động mạnh trong phiên giao dịch sớm tại châu Á sáng thứ Sáu, khi vốn hóa toàn thị trường “bốc hơi” gần 4%, giảm từ 3,87 nghìn tỷ USD xuống còn 3,74 nghìn tỷ USD. Bitcoin (BTC) mất 3% giá trị, trượt xuống dưới... ...

XRP đang phát ra hàng loạt tín hiệu tích cực, cho thấy đà phục hồi ngắn hạn có thể đang hình thành — với kỳ vọng mức tăng giá lên tới 20% trước khi tháng 8 khép lại. Phân kỳ tăng giá cho thấy áp lực bán đang suy yếu... ...

Cardano (ADA) đang chịu áp lực bán tháo cùng xu hướng giảm chung của thị trường. Trong 24 giờ qua, giá ADA đã giảm 7,6%, xóa đi phần lớn đà tăng gần đây. Tuy vậy, trên khung thời gian hàng tháng, ADA vẫn tăng 28,6%, khiến trader bị giằng co... ...

Giá Bitcoin đã giảm xuống dưới $113.000, kéo theo hơn 200 triệu USD các vị thế long sử dụng đòn bẩy bị thanh lý, đồng thời gây áp lực lên tâm lý nhà đầu tư trong thị trường phái sinh. Việc giá không thể duy trì trên ngưỡng $120.000 trong... ...

Michael Saylor – Chủ tịch điều hành của Strategy – đã lên tiếng bác bỏ những lo ngại cho rằng công ty nắm giữ quá nhiều Bitcoin. Trong một cuộc phỏng vấn ngày 1/8 với CNBC, Saylor cho rằng việc sở hữu từ 3% đến 7% tổng nguồn cung Bitcoin... ...

Cứ mỗi bốn năm, một sự kiện đã được code hóa sẵn trong nền tảng của Bitcoin lại làm rung chuyển toàn bộ thị trường tiền mã hóa, thu hút sự quan tâm từ thợ đào, nhà đầu tư cho đến giới tài chính toàn cầu. Đó chính là sự... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode