Lỗ hổng nghiêm trọng của Tron có thể đã ảnh hưởng đến 500 triệu đô la tài sản

Updated: 31/05/2023 at 10:50

Vào ngày 30 tháng 5 năm 2023, team nghiên cứu an ninh mạng 0d của Dwallet Labs đã xuất bản một báo cáo phát hiện ra lỗ hổng trong chương trình multi-sig gốc của Tron. Lỗ hổng cho phép bất kỳ người ký tài khoản multi-sig nào bỏ qua các biện pháp bảo mật của mạng, bất kể ngưỡng và số lượng người ký được chỉ định.

“Lỗ hổng này ảnh hưởng đến hơn 500 triệu đô la tài sản kỹ thuật số được giữ trong các tài khoản multi-sig của Tron”.

Team nghiên cứu cho biết thêm rằng các nhà phát triển của Tron đã được thông báo về lỗ hổng này vào ngày 19 tháng 2 năm 2023 và các lập trình viên đã tạo một bản vá để giải quyết vấn đề.

“Chúng tôi đã nhận được phần thưởng bounty cho lỗ hổng nghiêm trọng thông qua chương trình tiền thưởng Tron”, 0d cho biết phần lớn các trình xác thực của Tron đã triển khai bản vá để ngăn chặn mọi khả năng khai thác lỗ hổng.

0d giải thích rằng lỗ hổng bắt nguồn từ quá trình xác minh các giao dịch multi-sig trong mạng Tron. Mạng phụ thuộc vào tính độc nhất của chữ ký cho các thông điệp giống hệt nhau từ một cá nhân. Tuy nhiên, do bản chất xác định của quy trình tạo chữ ký được nêu trong RFC 6979, người ký không đáng tin cậy có thể sử dụng nhiều nonce (số ngẫu nhiên) để tạo nhiều chữ ký hợp lệ cho cùng một thông báo trong khi sử dụng cùng một khóa riêng.

Việc phát hiện ra lỗi trong chương trình multi-sig của Tron trùng với thời điểm phát hiện ra lỗ hổng bảo mật trong blockchain Monero. Lỗi này được cho là đã tồn tại trên mạng Monero trong ba năm và kể từ đó đã được giải quyết. Trong khi thảo luận về vấn đề multi-sig của Tron, nhà nghiên cứu Omer Sadika của 0d giải thích rằng với việc triển khai bản sửa lỗi, 500 triệu đô la hiện đã “an toàn”.

Vào thời điểm viết bài, giá token gốc TRX đang đi ngang trong ngày và giao dịch ở mức 0,076 đô la.

Nguồn: TradingView

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Ông Giáo

Theo News.Bitcoin

  • Thẻ đính kèm:
  • trx
Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tính đến thời điểm viết bài, Ethereum (ETH) đang giao dịch dưới ngưỡng $2.500, cuốn phăng đà tăng giá trước đó – yếu tố từng giúp altcoin này tỏa sáng và vượt mặt Bitcoin (BTC) trong quý II. Tuy nhiên, để duy trì xu hướng tăng trưởng, ETH buộc phải... ...

Một tòa án liên bang Mỹ đã bác bỏ đề nghị chung từ Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) và Ripple nhằm xin một “phán quyết gợi ý” (indicative ruling) để giảm mức phạt dân sự từ 125 triệu USD xuống còn 50 triệu USD, đồng thời... ...

Qwatio, một trader sử dụng đòn bẩy trên Hyperliquid, đã nhanh chóng tích lũy được hàng triệu USD với những lần đặt cược thành công. Thế nhưng 3 tháng sau, anh ta đã mất 10 triệu USD chỉ trong 3 ngày. Sự cố này có quy mô nhỏ hơn nhiều... ...

Một báo cáo gần đây của CoinGecko cho thấy tính thanh khoản của XRP tập trung phần lớn trên 3 sàn giao dịch, Bitget, Binance và Coinbase. Cùng nhau, các nền tảng này kiểm soát khoảng 67% mọi hoạt động giao dịch gần với giá thị trường của XRP. Điều... ...

Thị trường tiền điện tử khởi động tuần mới với nhịp phục hồi nhẹ, sau cú điều chỉnh sâu vào tuần trước. Sự lạc quan đang dần trở lại, khi một số đồng tiền số có nguồn gốc từ Mỹ bắt đầu phát đi những tín hiệu tích cực. Những... ...

Bitcoin (BTC) đóng cửa phiên giao dịch thứ Hai với mức tăng mạnh 4,34% trong ngày, hình thành nến engulfing tăng giá, đảo ngược hoàn toàn hành động giảm điểm của 2 ngày trước đó. Mô hình này, cùng với việc BTC duy trì hỗ trợ trên mức $105.000 trong... ...

Công ty quản lý tài sản Bitwise vừa điều chỉnh đề xuất quỹ ETF Dogecoin và Aptos để bổ sung cơ chế đổi ngang (in-kind redemption), theo hồ sơ nộp lên SEC hôm thứ Năm. Động thái này diễn ra trong bối cảnh các cuộc thảo luận về ETF altcoin... ...

Bitcoin đã tăng 3% trong 24 giờ qua, giao dịch ở mức 107.494 đô la vào ngày 26/6, rũ bỏ tâm lý hoảng loạn ngắn hạn. Tuy nhiên, các chỉ số chuyên sâu hơn lại cho thấy một bức tranh thận trọng. Nỗi sợ hãi Bitcoin tan biến, nhưng chưa... ...

Bitcoin đã hạ nhiệt đà tăng tại thời điểm Phố Wall mở phiên giao dịch ngày 25/6 khi 108.000 đô la trở thành mức cần thiết đột phá quan trọng đối với phe bò. Bitcoin tạm dừng khi cá voi tăng thêm mức độ tiếp xúc Dữ liệu từ TradingView... ...

Các nhà đầu tư Phố Wall đã rót hơn 1 tỷ đô la vào các quỹ Bitcoin ETF giao ngay trong tuần này, trùng thời điểm với đà suy yếu kéo dài của đồng đô la Mỹ. 1 tỷ đô la đổ vào Bitcoin ETF Tính đến thứ 4, các... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode