Một kẻ độc hại đã có thể phá hủy toàn bộ mạng Avalanche với giá chưa đến 200.000 đô la.
Lỗ hổng Avalanche được tiết lộ
Một lỗ hổng bảo mật đã được vá có khả năng phá hủy blockchain Avalanche vừa được tiết lộ gần đây.
Nhà phát triển cốt lõi Ethereum Péter Szilágyi đã phát hành một báo cáo về Lỗ hổng bảo mật của Avalanche vào thứ 5, trình bày chi tiết lỗi nghiêm trọng mà anh đã tìm thấy trong code mạng vào đầu năm nay. Trong báo cáo ngày 29/3/2022, Szilágyi giải thích phương thức tấn công Avalanche bằng cách gửi một gói PeerList độc hại đến các node và trình xác thực trên mạng.
Theo giả thuyết, kẻ tấn công có lẽ đã khởi động một node trình xác thực mới, gửi các gói dữ liệu độc hại đến những node, trình xác thực khác và ngay lập tức phá hủy toàn bộ mạng Avalanche. Szilágyi viết:
“Vì tất cả các node trong mạng đều kết nối với tất cả trình xác thực, nên sẽ ngay lập tức tiêu diệt toàn bộ mạng”.
Mặc dù cuộc tấn công như vậy cần đến 2.000 token AVAX để tài trợ cho node xác thực mới, nhưng đó là một cái giá rất thấp để gây đảo lộn mọi thứ. Theo Szilágyi, hacker có thể dễ dàng thu lại chi phí bỏ ra bằng cách mở một vị thế Short AVAX trước khi cuộc tấn công xảy ra, về cơ bản cho phép họ phá hủy mạng mà không tốn đồng nào. Khi lỗ hổng được phát hiện, khoảng 2.000 AVAX đã được mua trên thị trường mở với giá khoảng 179.000 đô la. Đồng thời, vốn hóa thị trường của Avalanche ở mức hơn 24 tỷ đô la.
Về cách Szilágyi tìm thấy lỗ hổng bảo mật, anh cho biết:
“Khi tôi đang cố gắng tìm hiểu cách thức hoạt động của mạng Avalanche và nhận thấy cách xử lý gói hơi kỳ lạ đối với sở thích của tôi. Vì vậy, tôi đã viết Fuzzing (kỹ thuật kiểm tra) để xem liệu tôi có thể chặn nó hay không. Nó bùng nổ khá nhanh”.
Sau khi phát hiện lỗi, Szilágyi đã liên hệ với nhóm nhà phát triển Avalanche. Họ đã nhanh chóng vá lỗi một ngày sau đó trong bản nâng cấp Avalanchego v1.7.9.
Avalanche là một trong các mạng layer 1 phát triển mạnh vào thị trường bò năm 2021. Để đối phó với việc tăng phí trên mainnet Ethereum, người dùng đã đổ xô vào các mạng cạnh tranh hỗ trợ hợp đồng thông minh để tham gia vào DeFi và đúc NFT với một phần nhỏ chi phí so với Ethereum. Token AVAX gốc của mạng đạt mức cao nhất mọi thời đại là 144,96 đô la vào ngày 21/11/2021, sau khi giao dịch ở mức khoảng 3,21 đô la vào đầu năm. Vào năm 2022, giá của nó đã giảm cùng với phần còn lại của thị trường tiền điện tử do Cục Dự trữ Liên bang Hoa Kỳ tăng lãi suất và điều kiện kinh tế vĩ mô ngày càng tồi tệ. AVAX hiện giao dịch ở mức khoảng 19,7 đô la.
Biểu đồ giá AVAX | Nguồn: Tradingview
Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn
- Thị trường NFT của Avalanche đang bùng nổ, hỗ trợ AVAX phục hồi
- CEO Avalanche, luật sư Kyle Roche và Changpeng Zhao lên tiếng về tin đồn “quy tắc ngầm” của Ava Labs
- Ethereum không đủ tiêu chuẩn là tiền nhưng Bitcoin thì có
Đình Đình
Theo CryptoBriefing