Trang chủ Tạp chí Tin tức Stablecoin Micah Zoltu: 340 triệu đô la tài sản thế chấp trong MakerDAO...

Micah Zoltu: 340 triệu đô la tài sản thế chấp trong MakerDAO có thể dễ dàng bị xóa sổ

Maker Foundation đang giới thiệu một đề xuất bảo mật mới sau khi một kỹ sư phần mềm nổi tiếng tiết lộ rằng một yếu tố độc hại có đủ Maker có thể đánh cắp tất cả các tài sản thế chấp trong MakerDAO, với tổng trị giá hơn 340 triệu đô la.

micah-zoltu-340-trieu-do-la-tai-san-the-chap-trong-makerdao-co-the-de-dang-bi-xoa-so

Micah Zoltu – nhà phát triển tự do

Nghệ thuật “trộm cắp”

Trong một bài đăng trên Medium gần đây, nhà phát triển tự do Micah Zoltu tiết lộ rằng bất kỳ ai có khoảng 80.000 MKR đều có thể xóa sạch tất cả các tài sản thế chấp trong MakerDAO. Trong đó co bao gồm DAI và SAI, cũng như tất cả các tài sản trong các hệ thống tích hợp khác, như Compound và Uniswap. Hacker có khả năng có thể sẽ trộm được tới hơn 340 triệu đô la.

Zoltu tiết lộ rằng Multi-Collateral Dai (MCD) được cho là sẽ ra mắt với các tính năng bảo mật để ngăn chặn các tác nhân xấu phá vỡ hệ thống. Tuy nhiên, Maker Foundation đã thất bại trong việc thực hiện các biện pháp bảo vệ nghiêm ngặt hơn.

Việc thiếu các giao thức liên quan đến ngừng khẩn cấp và trì hoãn quản trị cho phép các tác nhân độc hại đánh cắp tất cả các tài sản thế chấp trong MarkerDao. Và mọi người sẽ không có thời gian để bảo vệ hệ thống trước cuộc tấn công.

“Hacker có thể làm như sau: sở hữu 80.000 MKR thông qua bất kỳ phương tiện nào có thể. Tạo hợp đồng điều hành được lập trình để chuyển tất cả tài sản thế chấp từ Maker sang cho bạn. Ngay lập tức (trong cùng một giao dịch) vote trên hợp đồng và kích hoạt hợp đồng. Và “biến mất trong màn sương” với 340 triệu đô la ETH”, Zoltu giải thích.

MakerDAO hành động ngay lập tức

Vài giờ sau khi Zoltu xuất bản bài báo gây rúng động, MakerDAO đã đưa ra một báo cáo chính thức tuyên bố rằng sẽ có các biện pháp để khắc phục lỗ hổng này.

Công ty đã đưa Governance Security Module (GSM) vào giao thức cốt lõi. GSM tăng độ trễ quản trị từ 0 đến 24 giờ. Điều này cho phép chủ sở hữu MKR có đủ thời gian để xem xét các hợp đồng điều hành trước khi chúng được triển khai.

“GSM được thiết kế để cung cấp cho chủ sở hữu token MKR khả năng xem xét mọi thay đổi sẽ xảy ra trong hệ thống và đưa ra những hành động tương ứng nếu những thay đổi đó được coi là độc hại”, trích từ thông báo.

Bất chấp lỗ hổng mà Zoltu tìm thấy trong giao thức MakerDAO, có vẻ như đội ngũ này đã hành động nhanh chóng. Cho đến nay, không có cuộc tấn công nào được báo cáo. Điều tương tự có thể được nhận thấy trong giá của Maker.

Maker, hiện được xếp hạng 21 theo vốn hóa thị trường, đã tăng 1,01% trong 24 giờ qua. MKR có mức vốn hóa thị trường là 506,59 triệu đô la với khối lượng 24 giờ là 5,15 triệu đô la.

Disclaimer: Đây không phải là lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Huyền Đinh

Tạp chí Bitcoin | Cryptoslate

MỚI CẬP NHẬT

ngay-15-3-phan-tich

Phân tích kỹ thuật ngày 15 tháng 3: BTC, ETH, XRP, BNB, SOL, ADA,...

Bitcoin (BTC) đã tăng trở lại lên trên đường trung bình động đơn giản (SMA) 200 ngày ở mức $83.754, cho thấy phe bò...

Các mức giá quan trọng cần theo dõi khi Bitcoin kiểm tra lại ngưỡng...

Bitcoin dao động quanh mức $84.000 khi Phố Wall mở cửa vào ngày 14 tháng 3 khi các trader đặt ra các yêu cầu...

BlackRock hiện nắm giữ hơn 567.000 BTC, trị giá hơn 47 tỷ USD

BlackRock, công ty quản lý tài sản lớn nhất thế giới với khoảng 11,6 nghìn tỷ USD tài sản đang được quản lý, hiện...

Cá voi ETH 50x bí ẩn từng đục sàn Hyperliquid giờ đặt cược vào...

Siêu trader tiền điện tử từng thử thách giới hạn của Hyperliquid với lệnh long Ethereum đòn bẩy 50x vào ngày 12/3 vừa qua...
VanEck nộp đơn xin ETF AVAX

VanEck nộp đơn xin ETF AVAX

Nhà quản lý đầu tư toàn cầu VanEck đã chính thức nộp hồ sơ đăng ký quỹ ETF Avalanche (AVAX) lên Ủy ban Chứng...

RLUSD của Ripple có thể bị đóng băng hoặc thu hồi để tuân thủ...

Giám đốc công nghệ của Ripple, David Schwartz, mới đây đã xác nhận rằng stablecoin Ripple USD (RLUSD) có thể bị đóng băng hoặc...

Cách phát hiện và phòng tránh lừa đảo memecoin

Mặc dù một số trader và thậm chí cả HODLer đã thu về hàng triệu đô la từ memecoin, sức hút mạnh mẽ của...
pi

Trader Pi Network lo sợ giá sẽ giảm khi thời hạn di chuyển mainnet...

Pi Network (PI) đang gặp phải xu hướng giảm kéo dài, khiến nhiều trader lo lắng. Mặc dù giá bấp bênh trong thời gian...
crypto

Tại sao những altcoin này lại là xu hướng vào ngày 14/3?

Thị trường crypto đang đảo chiều đợt phục hồi gần đây và rơi vào xu hướng giảm. Khi hoạt động giao dịch giảm sút,...
sol-tang-gia

Solana có thể tăng vọt 2.940% nếu mô hình kỹ thuật này được xác...

Theo nhà phân tích tiền điện tử Ali, Solana - tiền điện tử lớn thứ sáu theo vốn hóa thị trường - đang cho...

Giới đầu cơ Bitcoin đã phải chịu khoản lỗ hơn 100 triệu đô la...

Các nhà đầu cơ Bitcoin đã phải chịu khoản lỗ vượt quá 100 triệu đô la chỉ trong vòng sáu tuần qua do tình...

Rex Shares ra mắt quỹ ETF trái phiếu chuyển đổi kho bạc doanh nghiệp...

Công ty quản lý đầu tư Rex Shares vừa chính thức ra mắt quỹ ETF trái phiếu chuyển đổi kho bạc doanh nghiệp Bitcoin,...

Memecoin Pump.fun đang chết với tốc độ kỷ lục, chỉ còn chưa tới 1%...

Cơn sốt memecoin trên nền tảng Pump.fun đang dần đạt đến ngưỡng đỉnh điểm khi "tỷ lệ tốt nghiệp" (graduation) của các token trên...

FTX đã bí mật thanh lý 1,5 tỷ đô la tài sản của 3AC...

Các tài liệu tòa án gần đây đã tiết lộ một thông tin gây sốc, cho thấy sàn giao dịch FTX đã bí mật...

World Liberty Financial kết thúc vòng gọi vốn vượt mục tiêu đạt 590 triệu...

World Liberty Financial (WLFI), một dự án DeFi nhận được sự hậu thuẫn của Donald Trump và gia đình ông, đang đối mặt với...

Trang web của SEC Hoa Kỳ đăng tải tài liệu nêu tên XRP là...

Vào ngày 13/3, trang web của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã công bố một tài liệu có tiêu...