Một nhà nghiên cứu đã giúp 3 Polkadot parachain cứu cánh 200 triệu đô la

Updated: 07/01/2023 at 10:48

Một nhà nghiên cứu bảo mật đã phát hiện ra một lỗ hổng phần mềm có khả năng bị tấn công để đánh cắp tới 200 triệu đô la từ ba parachain tương thích với Ethereum trên Polkadot — Moonbeam, Astar Network và Acala.

Nhà nghiên cứu, được gọi là pwning.eth, đã tìm thấy và báo cáo lỗ hổng nghiêm trọng vào tháng 6 trong một phần mềm có tên Frontier được sử dụng để “wrap” token gốc trên ba dự án blockchain (hoặc parachain) trên mạng Polkadot. Báo cáo đã được gửi trên nền tảng săn lỗi tập trung vào tiền điện tử Immunefi vào ngày 27 tháng 6, nhưng chỉ mới được tiết lộ gần đây.

“Pwning.eth đã tìm thấy một lỗi ảnh hưởng đến toàn bộ hệ sinh thái Polkadot và sẽ cho phép hacker đánh cắp hơn 200 triệu đô la trên Moonbeam, Astar Network và Acala. Tất cả chúng đều dễ bị tấn công bởi một lỗi có thể cho phép những người dùng độc hại đúc các token gốc được wrap.”

Trong trường hợp này, wrap là quá trình chuyển đổi tài sản tiền điện tử gốc của blockchain thành token có thể được các ứng dụng hỗ trợ dễ dàng hơn. Nó được thực hiện với việc sử dụng một hợp đồng thông minh, hợp đồng này giữ các token gốc trong ký quỹ (escrow) và phát hành các token được wrap cho người dùng.

Lỗ hổng trên ba chain có thể bị lạm dụng để tạo ra các token được wrap không giới hạn, bao gồm Astar được wrap (WASTR) trên Astar, Moonbeam được wrap (WGLMR) trên Moonbeam và Moonriver được wrap (WMOVR) trên Moonriver – một mạng chị em của Moonbeam.

Immunefi cho biết giá trị ước tính của các tài sản bị lộ lỗ hổng là khoảng 200 triệu đô la trên ba parachain. Sau khi lỗ hổng được báo cáo, ba nhóm parachain đã làm việc để khắc phục và phát hành một bản vá khẩn cấp trước khi bất kỳ tác nhân độc hại nào có thể khai thác. Không có khoản tiền nào bị mất.

Moonbeam và Astar, những công ty có chương trình săn lỗi tích cực với Immunefi, đã trao 1 triệu đô la cho hacker có đạo đức thông qua nền tảng săn lỗi. Parity, nhà phát triển Frontier Library, đã quyết định đóng góp 250.000 đô la trong phần thưởng 1 triệu đô la, mặc dù không có tiền thưởng lỗi với Immunefi.

Pwning.eth không xa lạ gì với việc tìm ra các lỗi nghiêm trọng và được thưởng số tiền lớn. Vào đầu năm 2022, hacker mũ trắng đã được thưởng 6 triệu đô la tiền thưởng sau khi phát hiện ra lỗ hổng trong Aurora, một blockchain tương thích với EVM cho NEAR Protocol, cứu cánh cho khoảng 70.000 ETH trị giá 200 triệu đô la vào thời điểm đó.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo The Block

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Tính đến tháng 5, cuộc cạnh tranh về thanh khoản đã gia tăng rõ rệt. Lượng Bitcoin do các nhà đầu tư tổ chức nắm giữ tăng vọt trong năm qua khiến thanh khoản trên thị trường cạn kiệt. Dữ liệu mới nhất cho thấy hơn 8% tổng cung lưu... ...

Dogecoin (DOGE) đã chứng kiến ​​sự phục hồi gần đây, tăng 36% trong tuần này. Tuy nhiên, đợt tăng giá này phải đối mặt với những trở ngại tiềm ẩn, khi holder dài hạn (LTH) đã bắt đầu bán lượng nắm giữ của họ với khối lượng lớn. Xu hướng... ...

Ethereum (ETH) đã tăng vọt hơn 44% chỉ trong ba ngày để vượt qua mức $2.600 vào ngày 11 tháng 5, thúc đẩy suy đoán mới về một đợt tăng giá hướng đến $10.000 trong những tháng tới. Sự kết hợp giữa các thiết lập fractal cũng như tiềm năng... ...

Công ty đầu tư Metaplanet, niêm yết tại Tokyo, vừa thông báo mua thêm 1.241 Bitcoin với tổng trị giá khoảng 126,7 triệu USD, nâng tổng số Bitcoin mà công ty nắm giữ lên 6.796 BTC — vượt qua cả El Salvador. Thương vụ mới nhất được thực hiện với... ...

Một nhóm gồm 20 Thượng nghị sĩ thuộc Đảng Dân chủ vừa công bố dự luật mới mang tên “Đạo luật Chấm dứt Tham nhũng Tiền điện tử 2025” (End Crypto Corruption Act of 2025), nhằm cấm các quan chức cấp cao trong chính phủ Mỹ phát hành, tài trợ... ...

Trong 24 giờ qua, thị trường tiền điện tử tiếp tục ghi nhận xu hướng tăng, bất chấp những thách thức từ bất ổn kinh tế vĩ mô và căng thẳng địa chính trị toàn cầu. Triển vọng thị trường cho thấy Bitcoin cùng các altcoin vẫn đang mang lại... ...

Onyxcoin (XCN) đã trải qua một tháng đầy thử thách khi giá gần như dậm chân tại chỗ, phản ánh sự giằng co giữa tâm lý nhà đầu tư và các tín hiệu thị trường không đồng thuận. Sự thiếu vắng những đợt tăng trưởng rõ rệt cho thấy đồng... ...

Giá Ripple (XRP) đang ghi nhận đà tăng ổn định, thiết lập các đỉnh cao hơn trên thị trường crypto — chậm rãi nhưng đầy kỳ vọng từ cộng đồng nhà đầu tư. Giữa bối cảnh thị trường có dấu hiệu hồi phục, nhà phân tích hàng đầu EGRAG CRYPTO... ...

Ether (ETH), token gốc của hệ sinh thái Ethereum, đã khởi động tuần giao dịch vào ngày 7/5 với mức giá mở cửa $1.807. Kể từ đó, ETH đã tiến gần đến ngưỡng tăng trưởng hàng tuần cao nhất kể từ tháng 12/2020, ghi nhận mức tăng ấn tượng lên... ...

Pi Network một lần nữa thu hút sự quan tâm lớn khi chính thức vượt ngưỡng 1 USD, tạo ra làn sóng lạc quan mạnh mẽ trên thị trường tiền điện tử. Với mức tăng ấn tượng 64% chỉ trong vòng 24 giờ và khối lượng giao dịch tăng hơn... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode