Chuyện giờ mới kể: Polygon công khai vụ khai thác lỗ hổng 1,6 triệu đô la 25 ngày trước

Updated: 30/12/2021 at 8:05

Nhóm phát triển cốt lõi đằng sau Polygon đã tiết lộ rằng một lỗi nghiêm trọng trong hợp đồng của họ đã tạo cơ hội cho hacker lấy đi 1,6 triệu đô la.

Polygon vá lỗ hổng nghiêm trọng

Polygon, một sidechain Proof-of-Stake trên Ethereum, đã báo cáo rằng một lỗi nghiêm trọng trên mạng đã được sửa thông qua một đợt hard fork vào ngày 5/12. Trước hardfork, một hacker không rõ danh tính đã đánh cắp 1,6 triệu đô la MATIC, nhóm nghiên cứu tiết lộ trong một bài đăng trên blog thứ Năm, 25 ngày sau sự kiện.

Vào tuần đầu tiên của tháng 12, Leon Spacewalker và Whitehat2, hai hacker đạo đức có liên quan đến nền tảng tiền thưởng lỗi Immunefi, đã thông báo cho Polygon về một lỗ hổng. Lỗi được tìm thấy trong chức năng chuyển giao của hợp đồng MRC20 được sử dụng cho các giao dịch không cần gas trên mạng.

Sau khi lỗi được báo cáo, Polygon đã vá nó bằng cách tận dụng một hard fork ẩn hoạt động cùng với tất cả các trình xác thực và nhà điều hành node. Mặc dù lỗ hổng bảo mật đã được khắc phục trong vài ngày, nhưng nó không thể ngăn một hacker mũ đen ẩn danh đánh cắp 801.601 MATIC trị giá 1,6 triệu đô la vào thời điểm đó. Trong quá trình điều tra chuyên sâu, nhóm nghiên cứu đã báo cáo:

“Bất chấp những nỗ lực hết mình của chúng tôi, một hacker độc hại đã có thể tận dụng lỗ hổng để đánh cắp 801.601 MATIC trước khi nâng cấp mạng có hiệu lực.”

Tình hình có thể còn tồi tệ hơn nhiều nếu lỗ hổng không được phát hiện và vá kịp thời. Immunefi, công ty đã hỗ trợ Polygon triển khai bản sửa lỗi, đã tuyên bố trong một bài đăng trên blog khác rằng nếu lỗi Polygon không được báo cáo, các tin tặc hacker có thể lấy đi khoảng 9,2 tỷ MATIC, ước tính trị giá 20 tỷ đô la vào thời điểm đó.

Nhận xét về các bước mà nhóm thực hiện để vá lỗ hổng bảo mật, đồng sáng lập Polygon, Jaynti Kanani cho biết nhóm “đã đưa ra quyết định tốt nhất có thể trong hoàn cảnh đó”.

Polygon đã chi 3,46 triệu đô la cho hacker đạo đức đã báo cáo lỗi. Ngoài ra, nhóm nghiên cứu cho biết họ sẽ chịu chi phí cho số MATIC bị đánh cắp.

Đây không phải là lần đầu tiên một lỗi nghiêm trọng được phát hiện và vá trên Polygon. Vào tháng 10 năm 2021, Polygon đã vá một lỗi nghiêm trọng trên Cầu nối Plasma có 850 triệu đô la bị khóa trong quỹ.

Cho đến nay, Polygon vẫn chưa đưa ra lý do tại sao vụ hack không được công khai trong 25 ngày qua.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Annie

Theo Cryptobriefing

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong phiên giao dịch ngày thứ Sáu, các giao thức Tài chính phi tập trung (DeFi) như Raydium (RAY) và Jupiter (JUP) nổi bật trong nhóm dẫn dắt thị trường tiền điện tử, hưởng lợi từ đà bứt phá mạnh mẽ của Solana (SOL). Phân tích kỹ thuật cho thấy... ...

Tron (TRX) tiếp tục duy trì nhịp tăng, ghi nhận thêm gần 1% trong phiên thứ Sáu, sau khi đã bứt phá 2,36% ở phiên giao dịch trước đó nhờ lực cầu bán lẻ dâng cao. Các tín hiệu từ phân tích kỹ thuật và dữ liệu phái sinh đều... ...

Vốn hóa thị trường altcoin hiện chỉ còn cách mức đỉnh lịch sử vỏn vẹn vài phần trăm. Nhiều nhà phân tích tin rằng trong tháng 9, thị trường có thể đạt đến một mức cao hơn nữa. Có nhiều yếu tố cho thấy mùa altcoin đã bước vào giai... ...

Dogecoin tiếp tục duy trì đà phục hồi trong tuần này khi làn sóng tích lũy từ các tổ chức và kỳ vọng về một quỹ DOGE ETF tại Mỹ đã thúc đẩy sự hứng khởi của nhà đầu tư. Xu hướng mua vào quy mô lớn từ CleanCore Solutions... ...

Theo báo cáo tuần thứ hai tháng 9 của CryptoQuant, đà tăng gần đây của Ethereum – từ khoảng 1.400 USD hồi tháng 4 lên sát 5.000 USD – diễn ra song song với việc các quỹ gia tăng phân bổ, cá voi tích lũy mạnh, lượng nạp lên sàn giảm,... ...

Theo thông tin từ CryptoQuant, mặc dù Bitcoin đã ghi nhận một sự phục hồi nhẹ vào thứ Sáu, đạt mức 116.000 USD, nhưng các chỉ báo thị trường bò cho Bitcoin chủ yếu đã chuyển sang trạng thái giảm giá. Cụ thể, tám trong số mười chỉ báo của... ...

Trong 24 giờ qua, các token Tài chính phi tập trung (DeFi) như Ondo Finance (ONDO), Aerodrome Finance (AERO) và Pendle (PENDLE) đã trở thành tâm điểm khi dẫn dắt đà phục hồi của thị trường tiền điện tử. Đáng chú ý, hợp đồng mở (OI) của ba token này... ...

Litecoin (LTC) hiện được giao dịch quanh ngưỡng 116 USD, ghi nhận mức tăng 4,2% trong tuần qua nhưng vẫn giảm 11,2% nếu xét trên khung thời gian một tháng. Dù vậy, triển vọng tổng thể đang cho thấy những tín hiệu tích cực hơn. Trong khung thời gian ba... ...

Aethir (ATH) tiếp tục duy trì sức nóng khi tăng thêm 14%, hiện giao dịch trên mốc 0,056 USD trong phiên chiều thứ Sáu, nối dài cú bứt phá hơn 90% chỉ trong một tuần. Đà leo dốc này được củng cố bởi việc giao thức ghi nhận hơn 340... ...

Bitcoin (BTC) hiện giao dịch trên mốc 115.000 USD vào ngày thứ Sáu, sau khi bật tăng gần 4% và khép lại tuần trên ngưỡng kháng cự quan trọng. Đà phục hồi này cũng lan tỏa sang Ethereum (ETH) và Ripple (XRP), với mức tăng lần lượt gần 5% và... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode