Lido đảm bảo LDO, stETH vẫn an toàn bất chấp lỗ hổng hợp đồng token

Updated: 11/09/2023 at 12:06

Giao thức Ethereum staking Lido Finance đã đảm bảo cả token Lido DAO (LDO) và staked-Ether (stETH) vẫn an toàn mặc dù có báo cáo về hành vi khai thác lỗ hổng bảo mật trong hợp đồng token LDO.

Lido không xác nhận bất kỳ hành vi tấn công khai thác nào, nhưng thừa nhận lỗ hổng bảo mật đã được biết đến và đảm bảo rằng các quỹ LDO và stETH vẫn an toàn theo bài đăng ngày 10 tháng 9 của công ty bảo mật blockchain SlowMist.

SlowMist cho biết hợp đồng token thiếu sót của LDO cho phép các tác nhân xấu tạo điều kiện cho các cuộc tấn công “tiền gửi giả mạo” trên các sàn giao dịch vì hợp đồng token của LDO cho phép người dùng thực hiện giao dịch ngay cả khi họ không có đủ tiền. Code này khác với tiêu chuẩn token ERC-20, theo SlowMist.

Tuy nhiên, Lido Finance lập luận rằng lỗ hổng này được tích hợp trong tất cả các token ERC-20 – không chỉ token LDO của Lido:

SlowMist cho biết các cuộc tấn công “tiền gửi giả mạo” xuất phát từ hợp đồng token của LDO thực hiện chuyển khoản trong đó giá trị lớn hơn những gì người dùng thực sự sở hữu, gây ra kết quả trả về giả trái ngược với việc hoàn nguyên giao dịch. Mặc dù công ty cho biết hợp đồng token của Lido gần đây đã bị khai thác thông qua cuộc tấn công này nhưng không có bằng chứng onchain nào được cung cấp.

Trong khi đó, nhà phân tích onchain “Hercules” đã giải thích vào ngày 10 tháng 9 rằng lỗ hổng bảo mật có thể không được các sàn giao dịch tiền điện tử phát hiện.

SlowMist khuyến nghị hodler LDO cũng nên kiểm tra giá trị trả về trong quá trình chuyển hợp đồng token bên cạnh sự thành công hay thất bại của giao dịch.

Công ty bảo mật blockchain kết luận rằng hành vi và việc triển khai hợp đồng token khác nhau tùy theo dự án và tiến hành thử nghiệm toàn diện trước khi tích hợp bất kỳ token mới nào.

Tuy nhiên, Lido đã nhấn mạnh trong tài liệu Đề xuất cải tiến Ethereum chính thức — do Vitalik Buterin đồng tác giả vào tháng 11 năm 2015 — rằng cả hai hàm “transfer” và “transferFrom” đều phải trả về trạng thái chuyển và chỉ được khuyến nghị hoàn nguyên giao dịch trong những trường hợp đặc biệt.

Để giải quyết lỗ hổng bảo mật, Lido xác nhận hướng dẫn tích hợp token LDO sẽ sớm được cập nhật.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Annie

Theo Cointelegraph

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

RLUSD ghi nhận mức tăng trưởng ấn tượng 32,3% về nguồn cung trong giai đoạn từ tháng 6 đến tháng 7, đạt 620 triệu USD. Đây là mức tăng trưởng lớn thứ hai trong nhóm các stablecoin có mức tăng nguồn cung trên 500 triệu USD, chỉ đứng sau USDe... ...

Trong những tuần qua, giá XLM bị mắc kẹt trong xu hướng sideways. Tuy nhiên, nó hiện đang trong trạng thái sẵn sàng để thoát khỏi xu hướng hiện tại. Tại thời điểm viết bài, giá XLM đã tăng hơn 11% trong vòng 24 giờ qua, xác nhận sự bứt... ...

ETFs (Quỹ hoán đổi danh mục) có thể đã mở ra cánh cửa cho tiền điện tử gia nhập Phố Wall, nhưng chương trình 401(k) có khả năng tạo ra một cú hích lớn hơn. Với sự thay đổi chính sách cho phép đầu tư vào tiền điện tử trong... ...

Ethereum (ETH) đã quay trở lại mức 4.000 đô la vào thứ 6 — lần đầu tiên trong vòng 8 tháng — khi Bitcoin mất bớt thị phần vốn hóa trên thị trường crypto. ETH trong “vùng tái tích lũy” khi phe bò đẩy giá lên 4.000 đô la Dữ... ...

Ethereum (ETH) đang tiến gần mốc tâm lý 4.000 đô la. Vào cuối tháng 7, phe bò đã bị từ chối ở mức 3.941 đô la. Tại thời điểm viết bài, giá của altcoin hàng đầu chỉ còn cách mốc này vài đô la. ETH phải đối mặt với áp... ...

Nhà đầu tư thường xem dữ liệu dự trữ trên sàn giao dịch là một trong những chỉ báo quan trọng để đánh giá nhu cầu nắm giữ dài hạn. Khi lượng dự trữ trên sàn giảm, nguồn cung có sẵn để mua trở nên khan hiếm, từ đó có... ...

Giá XRP đã tăng hơn 10% kể từ thứ 5, khi Ripple và Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đồng ý hủy bỏ các kháng cáo pháp lý. Khối lượng hợp đồng tương lai XRP vượt Solana Khối lượng giao dịch hợp đồng tương lai XRP đã... ...

Giá Stellar (XLM) đã tăng hơn 11% trong 24 giờ qua, phá vỡ một mô hình tiếp tục tăng giá (bullish continuation pattern). Mặc dù nhiều trader đang kỳ vọng vào một đợt điều chỉnh, một số chỉ báo kỹ thuật cho thấy đây có thể là sự khởi đầu... ...

Chuyên gia phân tích và giao dịch tiền điện tử Jason Pizzino tin rằng Bitcoin (BTC) có khả năng tăng khoảng 55% so với mức hiện tại. Trong một buổi hội thảo chiến lược gần đây, Pizzino đã chia sẻ với 355.000 người đăng ký trên kênh YouTube của mình... ...

Bitcoin (BTC) hiện đang giao dịch quanh mức 116.800 USD, nhưng theo nhà sáng lập Capriole Investments – Charles Edwards, Bitcoin có thể đạt mức giá lên tới 167.800 USD nếu giá trị của nó khớp với “giá trị năng lượng”. Trong một bài đăng trên X vào thứ Năm... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode