Một nhà nghiên cứu đã giúp 3 Polkadot parachain cứu cánh 200 triệu đô la

Updated: 07/01/2023 at 10:48

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng phần mềm có khả năng bị tấn công để đánh cắp tới 200 triệu đô la từ ba parachain tương thích với Ethereum trên Polkadot — Moonbeam, Astar Network và Acala.

Nhà nghiên cứu, được gọi là pwning.eth, đã tìm thấy và báo cáo lỗ hổng nghiêm trọng vào tháng 6 trong một phần mềm có tên Frontier được sử dụng để “wrap” token gốc trên ba dự án blockchain (hoặc parachain) trên mạng Polkadot. Báo cáo đã được gửi trên nền tảng săn lỗi tập trung vào tiền điện tử Immunefi vào ngày 27 tháng 6, nhưng chỉ mới được tiết lộ gần đây.

“Pwning.eth đã tìm thấy một lỗi ảnh hưởng đến toàn bộ hệ sinh thái Polkadot và sẽ cho phép hacker đánh cắp hơn 200 triệu đô la trên Moonbeam, Astar Network và Acala. Tất cả chúng đều dễ bị tấn công bởi một lỗi có thể cho phép những người dùng độc hại đúc các token gốc được wrap.”

Trong trường hợp này, wrap là quá trình chuyển đổi tài sản tiền điện tử gốc của blockchain thành token có thể được các ứng dụng hỗ trợ dễ dàng hơn. Nó được thực hiện với việc sử dụng một hợp đồng thông minh, hợp đồng này giữ các token gốc trong ký quỹ (escrow) và phát hành các token được wrap cho người dùng.

Lỗ hổng trên ba chain có thể bị lạm dụng để tạo ra các token được wrap không giới hạn, bao gồm Astar được wrap (WASTR) trên Astar, Moonbeam được wrap (WGLMR) trên Moonbeam và Moonriver được wrap (WMOVR) trên Moonriver – một mạng chị em của Moonbeam.

Immunefi cho biết giá trị ước tính của các tài sản bị lộ lỗ hổng là khoảng 200 triệu đô la trên ba parachain. Sau khi lỗ hổng được báo cáo, ba nhóm parachain đã làm việc để khắc phục và phát hành một bản vá khẩn cấp trước khi bất kỳ tác nhân độc hại nào có thể khai thác. Không có khoản tiền nào bị mất.

Moonbeam và Astar, những công ty có chương trình săn lỗi tích cực với Immunefi, đã trao 1 triệu đô la cho hacker có đạo đức thông qua nền tảng săn lỗi. Parity, nhà phát triển Frontier Library, đã quyết định đóng góp 250.000 đô la trong phần thưởng 1 triệu đô la, mặc dù không có tiền thưởng lỗi với Immunefi.

Pwning.eth không xa lạ gì với việc tìm ra các lỗi nghiêm trọng và được thưởng số tiền lớn. Vào đầu năm 2022, hacker mũ trắng đã được thưởng 6 triệu đô la tiền thưởng sau khi phát hiện ra lỗ hổng trong Aurora, một blockchain tương thích với EVM cho NEAR Protocol, cứu cánh cho khoảng 70.000 ETH trị giá 200 triệu đô la vào thời điểm đó.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo The Block

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ripple (XRP) đã test khả năng phục hồi của mình một lần nữa khi giá tiến gần đến mức hỗ trợ quan trọng on-chain 2,81 đô la – mức mà theo lịch sử đã thu hút lượng mua lớn. Tại thời điểm viết bài, altcoin này được giao dịch ở... ...

Christine Lagarde, Chủ tịch Ngân hàng Trung ương châu Âu (ECB), đã kêu gọi các nhà hoạch định chính sách tăng cường giám sát và bịt lỗ hổng trong quy định về stablecoin, đặc biệt với những loại được phát hành ngoài khuôn khổ “chặt chẽ” của Markets in Crypto-Assets... ...

Tháng 9 từ lâu đã được coi là giai đoạn quan trọng đối với thị trường crypto. Mặc dù đây thường là tháng yếu nhất của Bitcoin, nhưng theo các nhà phân tích, chính giai đoạn điều chỉnh này lại tạo nền tảng cho những đợt tăng trưởng mạnh mẽ... ...

Cục Dự trữ Liên bang Mỹ (Fed) sẽ tổ chức một hội nghị cấp cao về đổi mới thanh toán vào ngày 21/10, với trọng tâm xoay quanh stablecoin, tài chính phi tập trung (DeFi), trí tuệ nhân tạo (AI) và token hóa. Sự kiện dự kiến quy tụ các... ...

Chương trình presale của PEPENODE sắp đạt cột mốc ấn tượng 707.800 USD chỉ sau ít ngày, điều chứng minh sức hút mạnh mẽ của dự án này ngay từ giai đoạn đầu mở bán. Khác với hầu hết các presale trên thị trường hiện nay – vốn chỉ dừng... ...

Sau khi rơi xuống đáy ở mức 107.270 USD, Bitcoin (BTC) nhanh chóng bật lại, chạm ngưỡng 111.787 USD – động thái cho thấy lực bán đã phần nào suy yếu. Trong bối cảnh thị trường hạ nhiệt, giới phân tích bắt đầu đưa ra những góc nhìn mới về... ...

Các nhà đầu tư lớn nhất trong lĩnh vực Bitcoin đang dần giảm thiểu mức độ tiếp xúc của họ, với dữ liệu cho thấy mối liên hệ trực tiếp với việc chốt lời trong đợt tăng giá gần đây. Theo báo cáo của Glassnode vào ngày 3 tháng 9,... ...

Giá Litecoin (LTC) hiện đang giao dịch trong mô hình nêm giảm quanh mức 112,5 USD tại thời điểm viết bài vào thứ Năm. Đây là giai đoạn quan trọng, bởi một cú bứt phá thành công có thể kích hoạt đợt tăng giá mới. Dữ liệu on-chain và phái... ...

Trong tuần qua, danh mục tài sản thế giới thực (RWA) đã nổi lên như nhóm tiền điện tử hoạt động hiệu quả nhất khi giá trị toàn ngành tăng gần 19,4%. Tổng vốn hóa thị trường của các token RWA hiện đạt 64,3 tỷ USD, phản ánh sự quan tâm... ...

Thị trường crypto đang ghi nhận những bước tiến mạnh mẽ vào ngày thứ Năm, khi một loạt altcoin bứt phá ngoạn mục. Nổi bật trong số đó là MemeCore (M) với mức tăng hai chữ số trong 24 giờ qua, tiếp theo là Four (FORM) – dự án trước... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode