Trang chủ Tạp chí Tin tức Scam -Hack Lido đảm bảo LDO, stETH vẫn an toàn bất chấp lỗ hổng...

Lido đảm bảo LDO, stETH vẫn an toàn bất chấp lỗ hổng hợp đồng token

Giao thức Ethereum staking Lido Finance đã đảm bảo cả token Lido DAO (LDO) và staked-Ether (stETH) vẫn an toàn mặc dù có báo cáo về hành vi khai thác lỗ hổng bảo mật trong hợp đồng token LDO.

Lido không xác nhận bất kỳ hành vi tấn công khai thác nào, nhưng thừa nhận lỗ hổng bảo mật đã được biết đến và đảm bảo rằng các quỹ LDO và stETH vẫn an toàn theo bài đăng ngày 10 tháng 9 của công ty bảo mật blockchain SlowMist.

SlowMist cho biết hợp đồng token thiếu sót của LDO cho phép các tác nhân xấu tạo điều kiện cho các cuộc tấn công “tiền gửi giả mạo” trên các sàn giao dịch vì hợp đồng token của LDO cho phép người dùng thực hiện giao dịch ngay cả khi họ không có đủ tiền. Code này khác với tiêu chuẩn token ERC-20, theo SlowMist.

Tuy nhiên, Lido Finance lập luận rằng lỗ hổng này được tích hợp trong tất cả các token ERC-20 – không chỉ token LDO của Lido:

SlowMist cho biết các cuộc tấn công “tiền gửi giả mạo” xuất phát từ hợp đồng token của LDO thực hiện chuyển khoản trong đó giá trị lớn hơn những gì người dùng thực sự sở hữu, gây ra kết quả trả về giả trái ngược với việc hoàn nguyên giao dịch. Mặc dù công ty cho biết hợp đồng token của Lido gần đây đã bị khai thác thông qua cuộc tấn công này nhưng không có bằng chứng onchain nào được cung cấp.

Trong khi đó, nhà phân tích onchain “Hercules” đã giải thích vào ngày 10 tháng 9 rằng lỗ hổng bảo mật có thể không được các sàn giao dịch tiền điện tử phát hiện.

SlowMist khuyến nghị hodler LDO cũng nên kiểm tra giá trị trả về trong quá trình chuyển hợp đồng token bên cạnh sự thành công hay thất bại của giao dịch.

Công ty bảo mật blockchain kết luận rằng hành vi và việc triển khai hợp đồng token khác nhau tùy theo dự án và tiến hành thử nghiệm toàn diện trước khi tích hợp bất kỳ token mới nào.

Tuy nhiên, Lido đã nhấn mạnh trong tài liệu Đề xuất cải tiến Ethereum chính thức — do Vitalik Buterin đồng tác giả vào tháng 11 năm 2015 — rằng cả hai hàm “transfer” và “transferFrom” đều phải trả về trạng thái chuyển và chỉ được khuyến nghị hoàn nguyên giao dịch trong những trường hợp đặc biệt.

Để giải quyết lỗ hổng bảo mật, Lido xác nhận hướng dẫn tích hợp token LDO sẽ sớm được cập nhật.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Annie

Theo Cointelegraph

MỚI CẬP NHẬT

link-to-chuc

Các tổ chức đã mua hơn 30 triệu đô la vào Chainlink trong bối...

Các nhà đầu tư tổ chức gần đây đã mua hơn 30 triệu đô la Mỹ giá trị token Chainlink (LINK). Khoản đầu tư đáng...

Một người dùng vừa mất 240.000 đô la NFT trên Blur Marketplace

Một người dùng không may đã bị mất hết NFT, trị giá hàng trăm nghìn đô la, trong một vụ lừa đảo tinh vi...
Ethereum ETF

Ethereum ETF giao ngay có thể bắt đầu giao dịch vào nửa cuối tháng...

Giám đốc quản lý tài sản của Galaxy Digital, Steve Kurz, cho biết SEC Hoa Kỳ có thể phê duyệt giao dịch cho Ethereum ETF...

Nhóm Polkadot bác bỏ nỗi lo về kho bạc trống rỗng, củng cố niềm...

Các bên liên quan trong hệ sinh thái Polkadot đã bác bỏ tuyên bố rằng kho bạc của mạng lưới sẽ cạn kiệt trong vòng...
btc-dinh-chu-ky

3 lý do tại sao các nhà phân tích Bitcoin cho rằng giá BTC...

Giá Bitcoin (BTC) đã giảm 3,5% trong 24 giờ qua và hiện đang thấp hơn 17,43% so với mức cao nhất mọi thời đại...

Blast phân bổ 10 tỷ token trong airdrop giai đoạn 2

Blast, mạng Ethereum Layer 2 do nhà sáng lập thị trường NFT Blur tạo ra, đã công bố thông tin chi tiết về phần...
aave-tang

Giá Aave (AAVE) có thể đã bắt đầu một xu hướng tăng mới, đây...

Giá Aave (AAVE) đã bứt phá lên trên mô hình tích lũy dài hạn và tạo nên một cấu trúc tăng giá. Nó được...

Tài khoản X của nữ diễn viên người Mỹ Sydney Sweeney bị hack để...

Tài khoản X của nữ diễn viên người Mỹ Sydney Sweeney đã bị hack với các bài đăng hiện đã bị xóa nhằm quảng...

Giá Coin hôm nay 03/07: Bitcoin tiếp tục quay về dưới $ 62.000, altcoin...

Sau 3 ngày tăng điểm liên tiếp, Bitcoin (BTC) lại tiếp tục quay đầu giảm điểm khi lao dốc về dưới $62.000. Biểu đồ giá...

Tòa án Hoa Kỳ bật đèn xanh để đẩy nhanh vụ kiện Consensys vs...

Một thẩm phán liên bang Hoa Kỳ đã phê duyệt mốc thời gian để tòa án xem xét nội dung vụ kiện do công...

Giá TAO giảm mạnh 15% sau khi Bittensor tạm dừng chain vì có khả...

Token gốc TAO của Bittensor, một mạng lưới trí tuệ nhân tạo phi tập trung, đã giảm mạnh 15% trong 24 giờ qua trong...
AI

Nhà sáng lập Near Protocol: Trí tuệ nhân tạo (AI) sẽ không tiêu diệt...

Các hệ thống Trí tuệ nhân tạo (AI) không có khả năng tiêu diệt loài người trừ khi được lập trình rõ ràng để...

GateToken (GT) là gì? Giới thiệu chi tiết về token gốc của sàn Gate.io

GateToken (GT) là gì? GT (GateToken) là tài sản gốc của GateChain và là token tiện ích của Gate.io. Giá trị của GT chặt chẽ...
Flare Network (FLR) là gì?

Flare Network (FLR) là gì? Layer -1 cho dữ liệu phi tập trung

Flare Network (FLR) là gì?  Flare là một mạng layer 1 ưu tiên khả năng tương tác giữa các blockchain, tức là khả năng hai...

Standard Chartered dự báo Bitcoin có thể đạt mức ATH vào tháng 8

Theo Standard Chartered, giá Bitcoin có thể đạt mức cao nhất mọi thời đại mới vào tháng 8, sau đó tăng lên $100.000 vào...
Nvidia

Nvidia tăng vọt 2.782% sau 5 năm, vượt trội Bitcoin và ETH

Vốn hóa thị trường của Nvidia tăng đáng kinh ngạc 2.782% trong 5 năm qua, vượt qua mức tăng trưởng của cả Bitcoin và...