Trang chủ Tạp chí Tin tức Scam -Hack Chuyện giờ mới kể: Polygon công khai vụ khai thác lỗ hổng...

Chuyện giờ mới kể: Polygon công khai vụ khai thác lỗ hổng 1,6 triệu đô la 25 ngày trước

Nhóm phát triển cốt lõi đằng sau Polygon đã tiết lộ rằng một lỗi nghiêm trọng trong hợp đồng của họ đã tạo cơ hội cho hacker lấy đi 1,6 triệu đô la.

Polygon vá lỗ hổng nghiêm trọng

Polygon, một sidechain Proof-of-Stake trên Ethereum, đã báo cáo rằng một lỗi nghiêm trọng trên mạng đã được sửa thông qua một đợt hard fork vào ngày 5/12. Trước hardfork, một hacker không rõ danh tính đã đánh cắp 1,6 triệu đô la MATIC, nhóm nghiên cứu tiết lộ trong một bài đăng trên blog thứ Năm, 25 ngày sau sự kiện.

Vào tuần đầu tiên của tháng 12, Leon Spacewalker và Whitehat2, hai hacker đạo đức có liên quan đến nền tảng tiền thưởng lỗi Immunefi, đã thông báo cho Polygon về một lỗ hổng. Lỗi được tìm thấy trong chức năng chuyển giao của hợp đồng MRC20 được sử dụng cho các giao dịch không cần gas trên mạng.

Sau khi lỗi được báo cáo, Polygon đã vá nó bằng cách tận dụng một hard fork ẩn hoạt động cùng với tất cả các trình xác thực và nhà điều hành node. Mặc dù lỗ hổng bảo mật đã được khắc phục trong vài ngày, nhưng nó không thể ngăn một hacker mũ đen ẩn danh đánh cắp 801.601 MATIC trị giá 1,6 triệu đô la vào thời điểm đó. Trong quá trình điều tra chuyên sâu, nhóm nghiên cứu đã báo cáo:

“Bất chấp những nỗ lực hết mình của chúng tôi, một hacker độc hại đã có thể tận dụng lỗ hổng để đánh cắp 801.601 MATIC trước khi nâng cấp mạng có hiệu lực.”

Tình hình có thể còn tồi tệ hơn nhiều nếu lỗ hổng không được phát hiện và vá kịp thời. Immunefi, công ty đã hỗ trợ Polygon triển khai bản sửa lỗi, đã tuyên bố trong một bài đăng trên blog khác rằng nếu lỗi Polygon không được báo cáo, các tin tặc hacker có thể lấy đi khoảng 9,2 tỷ MATIC, ước tính trị giá 20 tỷ đô la vào thời điểm đó.

Nhận xét về các bước mà nhóm thực hiện để vá lỗ hổng bảo mật, đồng sáng lập Polygon, Jaynti Kanani cho biết nhóm “đã đưa ra quyết định tốt nhất có thể trong hoàn cảnh đó”.

Polygon đã chi 3,46 triệu đô la cho hacker đạo đức đã báo cáo lỗi. Ngoài ra, nhóm nghiên cứu cho biết họ sẽ chịu chi phí cho số MATIC bị đánh cắp.

Đây không phải là lần đầu tiên một lỗi nghiêm trọng được phát hiện và vá trên Polygon. Vào tháng 10 năm 2021, Polygon đã vá một lỗi nghiêm trọng trên Cầu nối Plasma có 850 triệu đô la bị khóa trong quỹ.

Cho đến nay, Polygon vẫn chưa đưa ra lý do tại sao vụ hack không được công khai trong 25 ngày qua.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptobriefing

MỚI CẬP NHẬT

tiền điện tử

Các đồng sáng lập Glassnode: Thị trường tiền điện tử sẵn sàng nhảy vọt...

Trong một tweet gần đây từ tài khoản X (trước đây là Twitter) chính thức của những đồng sáng lập Glassnode, hoạt động dưới...

Satoshi Nakamoto đã đưa ra lời cuối cùng về Bitcoin đúng 13 năm trước

Mười ba năm trước, vào ngày 23 tháng 4 năm 2011, nhà sáng tạo bí ẩn Satoshi Nakamoto đã đưa ra những hướng dẫn...
bitcoin

Bitwise: Bitcoin sẽ có “12 tháng tuyệt vời tiếp theo” hậu halving

Bitwise Asset Management kỳ vọng Bitcoin sẽ có kết quả tuyệt vời trong 12 tháng tới. Một nhà nghiên cứu của Bitwise đã giải...

Lỗi đã được vá của Cosmos có thể gây rủi ro cho 150 triệu...

Asymmetric Research, công ty bảo mật đóng góp cho giao thức tương tác Wormhole, đã tiết lộ chi tiết về một lỗ hổng ảnh...
Ethereum

Từ chối Ethereum ETF giao ngay không phải là trở ngại lớn

Quyết định chấp thuận các quỹ hoán đổi danh mục Ethereum (ETF) giao ngay tại Hoa Kỳ có thể nâng cao giá trị thị...
DePIN

Tại sao hai dự án DePIN lại thống trị top 100 với mức tăng...

Trong khi Bitcoin và ETH gần như không thay đổi trong ngày thì hai token được liên kết với mạng cơ sở hạ tầng...

SEC Hoa Kỳ yêu cầu Terraform Labs và Do Kwon nộp phạt 5,2 tỷ...

Ủy ban chứng khoán và giao dịch Hoa Kỳ (SEC) đang yêu cầu Terraform Labs và đồng sáng lập Do Kwon trả khoản tiền...

Binance bị kiện ở Canada với cáo buộc vi phạm luật chứng khoán

Trong bối cảnh Binance vẫn đang vật lộn với những rắc rối pháp lý trên toàn thế giới, một vụ kiện tập thể mới...

PayPal đề xuất phần thưởng ‘kinh tế tiền điện tử’ cho thợ đào Bitcoin...

Sau khi sự kiện halving lần thứu tư của Bitcoin hoàn thành ở block 840.000 vào ngày 20 tháng 4 làm giảm phần thưởng...

[QC] Pepe và Dogeverse Dẫn Đầu Top Meme Coin Về Mức Tăng Trưởng Vào...

Các meme coin đã có một đợt tăng giá vào đầu tuần này. Pepe (PEPE) và Dogeverse (DOGEVERSE) chính là những cái tên dẫn...

Tin vắn Crypto 23/04: Bitcoin có thể lập đỉnh trên $ 150.000 trong chu...

Từ nhận định Bitcoin có thể đạt $ 169.500 trong quý cuối cùng của năm 2024 đến SEC Philippines đã yêu cầu xóa các...
Binance

SEC Philippines yêu cầu Apple và Google xóa Binance khỏi app stores

Ủy ban Chứng khoán và Giao dịch Philippines (SEC) đã yêu cầu cả Google và Apple xóa ứng dụng Binance khỏi các app stores...

ETF Bitcoin giao ngay của BlackRock lọt top 10 quỹ ETF có dòng tiền...

Quỹ ETF bitcoin giao ngay của BlackRock tiếp tục tăng trưởng nóng vào thứ Hai, bổ sung dòng vốn ròng chảy vào (inflows) trong...

Binance công bố dự án thứ 53 trên Launchpool: Renzo (REZ)

Binance đã giới thiệu dự án thứ 53 của mình trên Binance Launchpool, Renzo (REZ) – một giao thức restaking thanh khoản được phát...
ton toncoin

Kẻ lừa đảo để mắt đến Toncoin khi quan hệ đối tác Telegram-TON thu...

Sự ủng hộ công khai của Telegram đối với blockchain The Open Network (TON) và ý định kết hợp token Toncoin gốc đã thu...

Các quan chức Hồng Kông khuyến nghị các công ty crypto tự quản lý...

Hiệp hội Chuyên gia Chứng khoán & Tương lai Hồng Kông (HKSFPA) đã khuyến nghị các công ty crypto của thành phố thành lập...