Micah Zoltu: 340 triệu đô la tài sản thế chấp trong MakerDAO có thể dễ dàng bị xóa sổ

Updated: 11/12/2019 at 20:00

Maker Foundation đang giới thiệu một đề xuất bảo mật mới sau khi một kỹ sư phần mềm nổi tiếng tiết lộ rằng một yếu tố độc hại có đủ Maker có thể đánh cắp tất cả các tài sản thế chấp trong MakerDAO, với tổng trị giá hơn 340 triệu đô la.

micah-zoltu-340-trieu-do-la-tai-san-the-chap-trong-makerdao-co-the-de-dang-bi-xoa-so

Micah Zoltu – nhà phát triển tự do

Nghệ thuật “trộm cắp”

Trong một bài đăng trên Medium gần đây, nhà phát triển tự do Micah Zoltu tiết lộ rằng bất kỳ ai có khoảng 80.000 MKR đều có thể xóa sạch tất cả các tài sản thế chấp trong MakerDAO. Trong đó co bao gồm DAI và SAI, cũng như tất cả các tài sản trong các hệ thống tích hợp khác, như Compound và Uniswap. Hacker có khả năng có thể sẽ trộm được tới hơn 340 triệu đô la.

Zoltu tiết lộ rằng Multi-Collateral Dai (MCD) được cho là sẽ ra mắt với các tính năng bảo mật để ngăn chặn các tác nhân xấu phá vỡ hệ thống. Tuy nhiên, Maker Foundation đã thất bại trong việc thực hiện các biện pháp bảo vệ nghiêm ngặt hơn.

Việc thiếu các giao thức liên quan đến ngừng khẩn cấp và trì hoãn quản trị cho phép các tác nhân độc hại đánh cắp tất cả các tài sản thế chấp trong MarkerDao. Và mọi người sẽ không có thời gian để bảo vệ hệ thống trước cuộc tấn công.

“Hacker có thể làm như sau: sở hữu 80.000 MKR thông qua bất kỳ phương tiện nào có thể. Tạo hợp đồng điều hành được lập trình để chuyển tất cả tài sản thế chấp từ Maker sang cho bạn. Ngay lập tức (trong cùng một giao dịch) vote trên hợp đồng và kích hoạt hợp đồng. Và “biến mất trong màn sương” với 340 triệu đô la ETH”, Zoltu giải thích.

MakerDAO hành động ngay lập tức

Vài giờ sau khi Zoltu xuất bản bài báo gây rúng động, MakerDAO đã đưa ra một báo cáo chính thức tuyên bố rằng sẽ có các biện pháp để khắc phục lỗ hổng này.

Công ty đã đưa Governance Security Module (GSM) vào giao thức cốt lõi. GSM tăng độ trễ quản trị từ 0 đến 24 giờ. Điều này cho phép chủ sở hữu MKR có đủ thời gian để xem xét các hợp đồng điều hành trước khi chúng được triển khai.

“GSM được thiết kế để cung cấp cho chủ sở hữu token MKR khả năng xem xét mọi thay đổi sẽ xảy ra trong hệ thống và đưa ra những hành động tương ứng nếu những thay đổi đó được coi là độc hại”, trích từ thông báo.

Bất chấp lỗ hổng mà Zoltu tìm thấy trong giao thức MakerDAO, có vẻ như đội ngũ này đã hành động nhanh chóng. Cho đến nay, không có cuộc tấn công nào được báo cáo. Điều tương tự có thể được nhận thấy trong giá của Maker.

Maker, hiện được xếp hạng 21 theo vốn hóa thị trường, đã tăng 1,01% trong 24 giờ qua. MKR có mức vốn hóa thị trường là 506,59 triệu đô la với khối lượng 24 giờ là 5,15 triệu đô la.

Disclaimer: Đây không phải là lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Huyền Đinh

Tạp chí Bitcoin | Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tuần này trong thị trường crypto đã chứng kiến một đợt điều chỉnh mạnh. Bitcoin giảm xuống dưới mốc 113.700 đô la, còn Ethereum (ETH) cũng trượt hơn 5%, chủ yếu do dữ liệu việc làm yếu kém tại Mỹ và lo ngại suy thoái gia tăng. Trong khi đó,... ...

Pi Network (PI) đã mở cửa tháng 8 với mức giảm mạnh, thiết lập ATL mới quanh $0,32 vào ngày 1 tháng 8. Mặc dù altcoin này đã phục hồi nhẹ lên $0,36, nhưng tâm lý bi quan vẫn tiếp tục chiếm ưu thế. Điều này cho thấy khả năng... ...

Pump.fun (PUMP) đang ghi nhận màn hồi phục ấn tượng sau cú sụt giảm 67% kể từ đỉnh lịch sử, nhờ tín hiệu bứt phá rõ rệt cùng lực mua tích cực từ các cá voi. PUMP dẫn đầu đà tăng, nhưng khối lượng giao dịch suy giảm Tính đến... ...

Bitcoin (BTC) đã giảm gần 5% so với mức đỉnh cuối tháng 7 là 119.800 USD, chạm đáy 3 tuần tại 112.000 USD vào ngày 2/8. Tính đến thời điểm hiện tại, BTC giao dịch quanh mức 114.300 USD, với khối lượng giao dịch 24 giờ sụt giảm hơn 23%.... ...

Diễn biến thị trường tuần này đã đưa một xu hướng quen thuộc quay trở lại tâm điểm: tỷ lệ thống trị của Bitcoin – chỉ số thể hiện phần trăm vốn hóa thị trường tiền điện tử thuộc về Bitcoin – đang tiếp tục tăng. Chỉ vài tuần trước,... ...

Ripple (XRP) đã chứng kiến đà giảm mạnh trong những ngày gần đây khi Bitcoin (BTC) buộc phải rút lui khỏi mốc 119.800 USD. Tính từ thứ Hai, ngày 28/7, giá BTC đã giảm 5%, trong khi XRP giảm tới 13,6%. Một trong những tín hiệu đáng lo ngại là... ...

Sau khởi đầu đầy biến động trong tháng 8 với làn sóng thanh lý mạnh và tâm lý hoang mang lan rộng, thị trường tiền điện tử đang bước vào giai đoạn then chốt với hàng loạt sự kiện có thể định hình xu hướng sắp tới. Lạm phát dẫn... ...

Giá của altcoin hàng đầu, Ethereum (ETH), tiếp tục trôi xa khỏi mốc 4.000 đô la. Hoạt động chốt lời gần đây cùng với tâm lý thận trọng đang đè nặng lên đà tăng của thị trường, đẩy giá ETH giảm đáng kể so với đỉnh tháng 7 là 3.941... ...

Cộng đồng Cardano đã phê duyệt một đề xuất phát triển quan trọng, phân bổ hơn 96 triệu ADA (tương đương khoảng 70 triệu đô la) cho Input Output Engineering (IOE), team phát triển của mạng blockchain này. Quyết định được công bố vào ngày 2/8, sau một cuộc bỏ... ...

Dữ liệu cho thấy các hodler Bitcoin đang bán tháo trên diện rộng khi giá BTC giảm xuống dưới 112.000 đô la. Theo số liệu từ nền tảng phân tích on-chain CryptoQuant, cả nhà đầu tư mới lẫn cá voi đều đang chuyển BTC lên sàn giao dịch. Cá voi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode