Micah Zoltu: 340 triệu đô la tài sản thế chấp trong MakerDAO có thể dễ dàng bị xóa sổ

Updated: 11/12/2019 at 20:00

Maker Foundation đang giới thiệu một đề xuất bảo mật mới sau khi một kỹ sư phần mềm nổi tiếng tiết lộ rằng một yếu tố độc hại có đủ Maker có thể đánh cắp tất cả các tài sản thế chấp trong MakerDAO, với tổng trị giá hơn 340 triệu đô la.

micah-zoltu-340-trieu-do-la-tai-san-the-chap-trong-makerdao-co-the-de-dang-bi-xoa-so

Micah Zoltu – nhà phát triển tự do

Nghệ thuật “trộm cắp”

Trong một bài đăng trên Medium gần đây, nhà phát triển tự do Micah Zoltu tiết lộ rằng bất kỳ ai có khoảng 80.000 MKR đều có thể xóa sạch tất cả các tài sản thế chấp trong MakerDAO. Trong đó co bao gồm DAI và SAI, cũng như tất cả các tài sản trong các hệ thống tích hợp khác, như Compound và Uniswap. Hacker có khả năng có thể sẽ trộm được tới hơn 340 triệu đô la.

Zoltu tiết lộ rằng Multi-Collateral Dai (MCD) được cho là sẽ ra mắt với các tính năng bảo mật để ngăn chặn các tác nhân xấu phá vỡ hệ thống. Tuy nhiên, Maker Foundation đã thất bại trong việc thực hiện các biện pháp bảo vệ nghiêm ngặt hơn.

Việc thiếu các giao thức liên quan đến ngừng khẩn cấp và trì hoãn quản trị cho phép các tác nhân độc hại đánh cắp tất cả các tài sản thế chấp trong MarkerDao. Và mọi người sẽ không có thời gian để bảo vệ hệ thống trước cuộc tấn công.

“Hacker có thể làm như sau: sở hữu 80.000 MKR thông qua bất kỳ phương tiện nào có thể. Tạo hợp đồng điều hành được lập trình để chuyển tất cả tài sản thế chấp từ Maker sang cho bạn. Ngay lập tức (trong cùng một giao dịch) vote trên hợp đồng và kích hoạt hợp đồng. Và “biến mất trong màn sương” với 340 triệu đô la ETH”, Zoltu giải thích.

MakerDAO hành động ngay lập tức

Vài giờ sau khi Zoltu xuất bản bài báo gây rúng động, MakerDAO đã đưa ra một báo cáo chính thức tuyên bố rằng sẽ có các biện pháp để khắc phục lỗ hổng này.

Công ty đã đưa Governance Security Module (GSM) vào giao thức cốt lõi. GSM tăng độ trễ quản trị từ 0 đến 24 giờ. Điều này cho phép chủ sở hữu MKR có đủ thời gian để xem xét các hợp đồng điều hành trước khi chúng được triển khai.

“GSM được thiết kế để cung cấp cho chủ sở hữu token MKR khả năng xem xét mọi thay đổi sẽ xảy ra trong hệ thống và đưa ra những hành động tương ứng nếu những thay đổi đó được coi là độc hại”, trích từ thông báo.

Bất chấp lỗ hổng mà Zoltu tìm thấy trong giao thức MakerDAO, có vẻ như đội ngũ này đã hành động nhanh chóng. Cho đến nay, không có cuộc tấn công nào được báo cáo. Điều tương tự có thể được nhận thấy trong giá của Maker.

Maker, hiện được xếp hạng 21 theo vốn hóa thị trường, đã tăng 1,01% trong 24 giờ qua. MKR có mức vốn hóa thị trường là 506,59 triệu đô la với khối lượng 24 giờ là 5,15 triệu đô la.

Disclaimer: Đây không phải là lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Huyền Đinh

Tạp chí Bitcoin | Cryptoslate

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Nhà phân tích thị trường crypto Dan Gambardello gần đây đã phân tích các mô hình tích lũy của altcoin trong bối cảnh thanh khoản toàn cầu gia tăng và các chuyển biến mới về mặt lập pháp. Ông cho rằng bối cảnh hiện tại của thị trường crypto có... ...

Tính đến ngày Chủ Nhật, giá Bitcoin (BTC) vẫn vững quanh mốc $107.000, tiếp thêm động lực cho nhà đầu tư và khơi dậy kỳ vọng về một đợt tăng tốc mới, hướng đến mức đỉnh trong tháng và thậm chí là mức ATH mới. Chỉ số Tham lam và... ...

Solana (SOL) gần đây đã có những nỗ lực để phục hồi mức lỗ mà nó từng trải qua vào đầu tháng này. Tuy nhiên, những nỗ lực này đã bị đình trệ khi holder chọn cách bán ra, gây áp lực đáng kể lên giá. Mặc dù vậy, các... ...

Binance Coin (BNB) vẫn giữ được sự ổn định trong 24 giờ qua, với giá gần như không ghi nhận bất kỳ biến động đáng kể nào. Tuy nhiên, các dữ liệu on-chain hiện tại lại không cho thấy dấu hiệu hỗ trợ cho một đợt phục hồi mạnh mẽ.... ...

Ethereum (ETH) đã chứng kiến ​​một số động thái đi ngang trong tuần giúp altcoin này thoát khỏi xu hướng giảm kéo dài gần ba tuần. Mặc dù phải đối mặt với các tín hiệu giảm giá, bao gồm cả việc bán ra của cá voi, ETH vẫn giữ được... ...

Ethereum (ETH) có thể đang chuẩn bị cho một cú bứt phá mạnh mẽ so với Bitcoin (BTC), theo nhận định từ nhà phân tích nổi tiếng Michaël van de Poppe. Trong phân tích biểu đồ mới nhất, van de Poppe chỉ ra rằng ETH đang tiến gần đến thời... ...

Tại buổi hội thảo BTC Prague, Michael Saylor đã trình bày một tầm nhìn đầy nhiệt huyết về tiềm năng của Bitcoin trong việc cách mạng hóa lĩnh vực tài chính — không chỉ đơn thuần là một tài sản, mà còn là nền tảng cho một kỷ nguyên doanh... ...

Chỉ có một số ít công ty quản lý quỹ Bitcoin có khả năng vượt qua thử thách của thời gian và tránh khỏi “vòng xoáy tử thần” tàn khốc, điều này sẽ ảnh hưởng đến các công ty nắm giữ BTC giao dịch gần với giá trị tài sản... ...

Hai quỹ ETF đầu tiên tại Hoa Kỳ kết hợp theo dõi giá tài sản tiền điện tử và mang lại lợi suất staking đã nhận được tín hiệu “bật đèn xanh” từ Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), mở ra một cột mốc quan trọng cho... ...

Khi quý II kết thúc, Bitcoin (BTC) đã ghi nhận mức lợi nhuận hàng quý ấn tượng đạt 30%, đánh dấu sự phục hồi mạnh mẽ so với mức lỗ ròng 11.82% trong quý I. Mặc dù đã thiết lập một mức cao kỷ lục mới, BTC vẫn không thể... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode