Trang chủ Tin tức Polkadot (DOT) Một nhà nghiên cứu đã giúp 3 Polkadot parachain cứu cánh 200...

Một nhà nghiên cứu đã giúp 3 Polkadot parachain cứu cánh 200 triệu đô la

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng phần mềm có khả năng bị tấn công để đánh cắp tới 200 triệu đô la từ ba parachain tương thích với Ethereum trên Polkadot — Moonbeam, Astar Network và Acala.

Nhà nghiên cứu, được gọi là pwning.eth, đã tìm thấy và báo cáo lỗ hổng nghiêm trọng vào tháng 6 trong một phần mềm có tên Frontier được sử dụng để “wrap” token gốc trên ba dự án blockchain (hoặc parachain) trên mạng Polkadot. Báo cáo đã được gửi trên nền tảng săn lỗi tập trung vào tiền điện tử Immunefi vào ngày 27 tháng 6, nhưng chỉ mới được tiết lộ gần đây.

“Pwning.eth đã tìm thấy một lỗi ảnh hưởng đến toàn bộ hệ sinh thái Polkadot và sẽ cho phép hacker đánh cắp hơn 200 triệu đô la trên Moonbeam, Astar Network và Acala. Tất cả chúng đều dễ bị tấn công bởi một lỗi có thể cho phép những người dùng độc hại đúc các token gốc được wrap.”

Trong trường hợp này, wrap là quá trình chuyển đổi tài sản tiền điện tử gốc của blockchain thành token có thể được các ứng dụng hỗ trợ dễ dàng hơn. Nó được thực hiện với việc sử dụng một hợp đồng thông minh, hợp đồng này giữ các token gốc trong ký quỹ (escrow) và phát hành các token được wrap cho người dùng.

Lỗ hổng trên ba chain có thể bị lạm dụng để tạo ra các token được wrap không giới hạn, bao gồm Astar được wrap (WASTR) trên Astar, Moonbeam được wrap (WGLMR) trên Moonbeam và Moonriver được wrap (WMOVR) trên Moonriver – một mạng chị em của Moonbeam.

Immunefi cho biết giá trị ước tính của các tài sản bị lộ lỗ hổng là khoảng 200 triệu đô la trên ba parachain. Sau khi lỗ hổng được báo cáo, ba nhóm parachain đã làm việc để khắc phục và phát hành một bản vá khẩn cấp trước khi bất kỳ tác nhân độc hại nào có thể khai thác. Không có khoản tiền nào bị mất.

Moonbeam và Astar, những công ty có chương trình săn lỗi tích cực với Immunefi, đã trao 1 triệu đô la cho hacker có đạo đức thông qua nền tảng săn lỗi. Parity, nhà phát triển Frontier Library, đã quyết định đóng góp 250.000 đô la trong phần thưởng 1 triệu đô la, mặc dù không có tiền thưởng lỗi với Immunefi.

Pwning.eth không xa lạ gì với việc tìm ra các lỗi nghiêm trọng và được thưởng số tiền lớn. Vào đầu năm 2022, hacker mũ trắng đã được thưởng 6 triệu đô la tiền thưởng sau khi phát hiện ra lỗ hổng trong Aurora, một blockchain tương thích với EVM cho NEAR Protocol, cứu cánh cho khoảng 70.000 ETH trị giá 200 triệu đô la vào thời điểm đó.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo The Block

MỚI CẬP NHẬT

Tin vắn Crypto 21/04: Bitcoin đang chuẩn bị cho chu kỳ tăng giá khác...

Từ nhận định Bitcoin đang chuẩn bị cho chu kỳ tăng giá khác trong năm nay đến lượng token trị giá hơn 235 triệu...

Altcoin bùng nổ trở lại: Mùa altcoin thực sự đã đến hay chỉ là...

Altcoin đang quay trở lại đầy sôi động — với đà tăng giá mạnh mẽ, làn sóng memecoin bùng nổ và KOL đưa ra...
TRX

Hành động giá Tron có bước ngoặt thú vị, nên mong đợi điều gì?

Gần đây, TRON (TRX) đã vượt qua ngưỡng kháng cự đường xu hướng giảm dần kìm hãm giá kể từ đầu năm 2025. Ngoài...

Dự đoán giá PI: Mục tiêu 314 USD liệu có khả thi trong vòng...

Mặc dù gần đây, Pi Coin đang duy trì xu hướng giảm và thậm chí đã đánh mất các mốc quan trọng như 1...

Thị trường crypto đóng băng vì sợ hãi, nhưng dòng tiền vẫn đang đổ...

Dòng vốn đổ vào thị trường crypto đã giảm mạnh hơn 70% chỉ trong hai tuần, từ 8,2 tỷ USD vào ngày 4 tháng...
btc-eth-xrp

Dự báo giá Top 3 tiền điện tử: BTC chính thức bứt phá –...

Bitcoin (BTC) đã bứt phá ngoạn mục qua ngưỡng kháng cự quan trọng sau nhiều lần thất bại trong tuần trước. Trong khi đó,...
wld-tang

Worldcoin (WLD) có thể đảo chiều sau cú tăng 20% – Điều kiện cần là...

Tại thời điểm viết bài, Worldcoin (WLD) đang nỗ lực vượt qua ngưỡng kháng cự cục bộ quanh mốc $0,8. Dù các chỉ báo kỹ...
doge

DOGE sắp có động thái lớn, đây là tất cả những gì cần biết

Giá Dogecoin (DOGE) gần đây đang gặp khó khăn trong việc thoát khỏi vùng đáy kéo dài từ tháng 3 đến tháng 4. Tuy...

Cơn sốt ra mắt token kìm hãm mùa Altcoin – 45 đợt ra mắt...

Sự xuất hiện của mùa altcoin thường gắn liền với hiệu suất của Bitcoin. Khi tiền chảy ra khỏi BTC và vào altcoin, điều...
3 điều có thể tác động đến thị trường tiền điện tử trong tuần tới

3 điều có thể tác động đến thị trường tiền điện tử trong tuần...

Kỳ nghỉ lễ Phục sinh đã không mang lại sự hồi phục đáng kể cho thị trường, và không có thỏa thuận thương mại...
bitcoin

Tại sao chu kỳ mới nhất của Bitcoin khác biệt so với phần còn...

Các chu kỳ halving của Bitcoin từ lâu đã được xem là chất xúc tác cho những đợt tăng giá bùng nổ khi nguồn...

Quỹ thanh khoản crypto thua lỗ tới 70% trong năm 2025, nhà đầu tư...

Các quỹ đầu tư tiền điện tử thanh khoản đã trải qua một năm 2025 đầy sóng gió, với mức thua lỗ lên đến...

Metaplanet mua thêm 330 BTC chống lại sự bất ổn của thị trường crypto

Công ty đầu tư Nhật Bản, Metaplanet, hôm nay thông báo rằng họ đã mua thêm 330 BTC, trị giá 28,2 triệu USD. Đây...

Robert Kiyosaki dự đoán Bitcoin sẽ đạt ít nhất 180.000 USD trong năm nay

Robert Kiyosaki, tác giả nổi tiếng của Cha giàu, cha nghèo, vừa đưa ra dự đoán táo bạo rằng giá Bitcoin sẽ tăng vọt lên...

Top tăng và giảm giá trong tuần: TAO, FET, OM, MOVE

Tuần giao dịch mở đầu với tâm lý bi quan lan rộng trên thị trường crypto khi Mantra (OM) sụt giảm mạnh, kéo theo...

PlanB xỉa xói Ethereum là “shitcoin”

59Ngày 20/04, cộng đồng tiền điện tử lại dậy sóng khi PlanB – nhà phân tích nổi tiếng với mô hình Stock-to-Flow (S2F) –...