Micah Zoltu: 340 triệu đô la tài sản thế chấp trong MakerDAO có thể dễ dàng bị xóa sổ

Updated: 11/12/2019 at 20:00

Maker Foundation đang giới thiệu một đề xuất bảo mật mới sau khi một kỹ sư phần mềm nổi tiếng tiết lộ rằng một yếu tố độc hại có đủ Maker có thể đánh cắp tất cả các tài sản thế chấp trong MakerDAO, với tổng trị giá hơn 340 triệu đô la.

micah-zoltu-340-trieu-do-la-tai-san-the-chap-trong-makerdao-co-the-de-dang-bi-xoa-so

Micah Zoltu – nhà phát triển tự do

Nghệ thuật “trộm cắp”

Trong một bài đăng trên Medium gần đây, nhà phát triển tự do Micah Zoltu tiết lộ rằng bất kỳ ai có khoảng 80.000 MKR đều có thể xóa sạch tất cả các tài sản thế chấp trong MakerDAO. Trong đó co bao gồm DAI và SAI, cũng như tất cả các tài sản trong các hệ thống tích hợp khác, như Compound và Uniswap. Hacker có khả năng có thể sẽ trộm được tới hơn 340 triệu đô la.

Zoltu tiết lộ rằng Multi-Collateral Dai (MCD) được cho là sẽ ra mắt với các tính năng bảo mật để ngăn chặn các tác nhân xấu phá vỡ hệ thống. Tuy nhiên, Maker Foundation đã thất bại trong việc thực hiện các biện pháp bảo vệ nghiêm ngặt hơn.

Việc thiếu các giao thức liên quan đến ngừng khẩn cấp và trì hoãn quản trị cho phép các tác nhân độc hại đánh cắp tất cả các tài sản thế chấp trong MarkerDao. Và mọi người sẽ không có thời gian để bảo vệ hệ thống trước cuộc tấn công.

“Hacker có thể làm như sau: sở hữu 80.000 MKR thông qua bất kỳ phương tiện nào có thể. Tạo hợp đồng điều hành được lập trình để chuyển tất cả tài sản thế chấp từ Maker sang cho bạn. Ngay lập tức (trong cùng một giao dịch) vote trên hợp đồng và kích hoạt hợp đồng. Và “biến mất trong màn sương” với 340 triệu đô la ETH”, Zoltu giải thích.

MakerDAO hành động ngay lập tức

Vài giờ sau khi Zoltu xuất bản bài báo gây rúng động, MakerDAO đã đưa ra một báo cáo chính thức tuyên bố rằng sẽ có các biện pháp để khắc phục lỗ hổng này.

Công ty đã đưa Governance Security Module (GSM) vào giao thức cốt lõi. GSM tăng độ trễ quản trị từ 0 đến 24 giờ. Điều này cho phép chủ sở hữu MKR có đủ thời gian để xem xét các hợp đồng điều hành trước khi chúng được triển khai.

“GSM được thiết kế để cung cấp cho chủ sở hữu token MKR khả năng xem xét mọi thay đổi sẽ xảy ra trong hệ thống và đưa ra những hành động tương ứng nếu những thay đổi đó được coi là độc hại”, trích từ thông báo.

Bất chấp lỗ hổng mà Zoltu tìm thấy trong giao thức MakerDAO, có vẻ như đội ngũ này đã hành động nhanh chóng. Cho đến nay, không có cuộc tấn công nào được báo cáo. Điều tương tự có thể được nhận thấy trong giá của Maker.

Maker, hiện được xếp hạng 21 theo vốn hóa thị trường, đã tăng 1,01% trong 24 giờ qua. MKR có mức vốn hóa thị trường là 506,59 triệu đô la với khối lượng 24 giờ là 5,15 triệu đô la.

Disclaimer: Đây không phải là lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Huyền Đinh

Tạp chí Bitcoin | Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Dogecoin (DOGE) hiện đang giao dịch bên dưới mức $0,22, sau khi hồi phục từ ngưỡng hỗ trợ $0,205. Động lực tăng giá xuất hiện ngay sau tin CleanCore Solutions huy động thành công 175 triệu USD qua hình huy động vốn riêng lẻ để xây dựng kho bạc Dogecoin.... ...

Phân tích viên tiền điện tử Benjamin Cowen, một chuyên gia nổi bật trong lĩnh vực này, tin rằng Bitcoin (BTC) có khả năng thiết lập mức cao kỷ lục mới vào cuối năm nay. Trong một buổi thảo luận chiến lược gần đây trên YouTube, Cowen đã chia sẻ... ...

Chuyên gia tiền điện tử Dr. Altcoin mới đây đã chia sẻ quan điểm của mình về cuộc thảo luận đang diễn ra xoay quanh việc neo giá Pi Coin (PI) ở mức 1 USD. Trong khi nhiều người cho rằng mốc 1 USD sẽ giúp Pi Network thành công... ...

Trong một động thái mang tính bước ngoặt đối với cả tiền điện tử lẫn tài chính truyền thống, Bộ Thương mại Hoa Kỳ đã chính thức sử dụng blockchain của TRON để ghi lại dữ liệu kinh tế liên bang. Đây là lần đầu tiên một chỉ số kinh... ...

Một chiến lược gia nổi tiếng trong giới crypto, được biết đến với khả năng dự báo chính xác và kịp thời về xu hướng altcoin, vừa chia sẻ động thái đầu tư mới. Nhà phân tích ẩn danh Credible tiết lộ rằng ông đã tiếp tục gia tăng vị... ...

Tính đến chiều thứ Năm, OKB (OKB) đã đánh mất một phần mức tăng trong ngày, lùi về dưới mốc 180 USD. Dù vậy, cú bật mạnh từ vùng hỗ trợ 165 USD đang tạo đà cho khả năng bứt phá khỏi giai đoạn tích lũy trên biểu đồ ngày.... ...

Giá Sui (SUI) hiện đang tích lũy trong mô hình cái nêm giảm quanh mốc 3,34 USD vào ngày thứ Năm, gợi mở khả năng bứt phá khi các tín hiệu hỗ trợ xu hướng tăng liên tiếp xuất hiện. Đáng chú ý, SUI Group Holdings Limited (SUI Group) vừa... ...

Ondo Finance (ONDO) đã chính thức thoát khỏi giai đoạn đi ngang kéo dài, đánh dấu bước chuyển biến quan trọng trong xu hướng giá. Động lực tăng trưởng mạnh mẽ xuất hiện ngay sau khi dự án công bố kế hoạch ra mắt hơn 100 quỹ ETF và cổ phiếu... ...

Ripple (XRP) đã test khả năng phục hồi của mình một lần nữa khi giá tiến gần đến mức hỗ trợ quan trọng on-chain 2,81 đô la – mức mà theo lịch sử đã thu hút lượng mua lớn. Tại thời điểm viết bài, altcoin này được giao dịch ở... ...

Christine Lagarde, Chủ tịch Ngân hàng Trung ương châu Âu (ECB), đã kêu gọi các nhà hoạch định chính sách tăng cường giám sát và bịt lỗ hổng trong quy định về stablecoin, đặc biệt với những loại được phát hành ngoài khuôn khổ “chặt chẽ” của Markets in Crypto-Assets... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode