Trang chủ Tạp chí Tin tức Scam -Hack Phát hiện lỗ hổng có nguy cơ khiến blockchain Sui ngừng hoạt...

Phát hiện lỗ hổng có nguy cơ khiến blockchain Sui ngừng hoạt động

Công ty kiểm toán tiền điện tử CertiK đã phát hiện ra một lỗi trong blockchain Sui mới ra mắt gần đây có khả năng cản trở 403 triệu đô la giao dịch.

Lỗi “Cuộc tấn công của Hamster Wheel” có thể đã ngăn Sui xử lý các giao dịch mới, khóa mạng trong một vòng lặp vô thời hạn, nơi nó liên tục kiểm tra lại các giao dịch cũ mà không giải quyết chúng.

“Cuộc tấn công Hamster Wheel, nếu nó được thực hiện, sẽ gây ra sự gián đoạn đáng kể cho blockchain Sui”, Kang Li, Giám đốc bảo mật tại CertiK, cho biết.

TVL của Sui. Nguồn: DefiLlama

Lỗ hổng

CertiK đã thông báo cho Sui về lỗ hổng vào ngày 27 tháng 4 và ngày hôm sau Sui đã phát hành một bản vá. Vào ngày 30 tháng 4, Sui xác nhận vấn đề là nghiêm trọng.

Tuy nhiên, Certik không phải là không có “vết nhơ”. Vào tháng 4, kiểm toán viên tiền điện tử đã cho Merlin – một sàn giao dịch phi tập trung mới ra mắt trên blockchain zkSync Era – 90 điểm bảo mật. Tuy nhiên, sau đó Merlin đã “vả mặt” nhà đầu tư khi team phát triển đánh cắp 1,82 triệu đô la của người dùng.

Nhiều người trong cộng đồng DeFi đã chỉ trích CertiK vì đã không tiết lộ các cơ chế trong code cho phép các nhà phát triển của họ cuỗm tiền gửi của người dùng.

Để đánh giá cao phát hiện của CertiK, Sui đã thưởng 500.000 đô la cho công ty vào ngày 16 tháng 5 theo các điều khoản chương trình tiền thưởng lỗi.

“Mặc dù tác động của cuộc tấn công là nghiêm trọng, nhưng nó sẽ không khiến blockchain vĩnh viễn không hoạt động được,” Li nói. Tuy nhiên, việc triển khai một bản vá sẽ yêu cầu tất cả các node trong mạng cập nhật phần mềm, đây có thể là một quá trình phức tạp và tốn thời gian.

“Cho đến khi bản cập nhật này được tung ra trên mạng, blockchain sẽ vẫn không hoạt động”.

Khả năng giao dịch trơn tru được cho là tính năng quan trọng nhất đối với các blockchain. Những người ủng hộ tiền điện tử ca ngợi các blockchain vì khả năng xử lý các giao dịch tiền tệ 24/7, so với hệ thống ngân hàng truyền thống, nơi các giao dịch đôi khi có thể cần nhiều ngày để giải quyết.

Vì vậy, khi một blockchain thất bại trong nhiệm vụ này, người ngoài cuộc sẽ coi đó là một vấn đề rất nghiêm trọng. Blockchain Solana, một đối thủ cạnh tranh của Sui, đã bị chỉ trích gay gắt sau một số lần ngừng hoạt động mạng trong những tháng gần đây khiến quá trình xử lý giao dịch bị tạm dừng trong nhiều giờ.

Giá token SUI. Nguồn: Coingecko

Blockchain Sui hiện đảm bảo 11,4 triệu đô la tiền gửi. Tuy nhiên, token SUI gốc có vốn hóa thị trường là 403 triệu đô la.

Việc tìm ra một lỗ hổng nghiêm trọng trong một blockchain lớn có thể sẽ giúp CertiK lấy lại uy tín với cộng đồng tiền điện tử.

Vào tháng 5, các nhà phát triển đằng sau một giao thức DeFi khác đã được kiểm toán bởi CertiK có tên là Swaprum đã cuỗm đi 3 triệu đô la.

Dyma Budorin, Giám đốc điều hành của công ty bảo mật blockchain Hacken, nói rằng các nhà phát triển Swaprum “đã để lại một tính năng có thể nâng cấp trong hợp đồng thông minh được dùng để rút tiền của người dùng.”

Như với Merlin, CertiK đã không xác định được lỗ hổng bảo mật trong báo cáo kiểm toán cho Swaprum.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Dlnews

MỚI CẬP NHẬT

Nhà đầu tư crypto giai đoạn sớm lỗ trung bình 50% với token bị...

Nhà đầu tư nắm giữ token bị khóa đang phải đối mặt với mức thua lỗ trung bình gần 50% so với định giá...

936 triệu USD đổ vào Bitcoin ETF tại Mỹ, cao nhất kể từ tháng...

Hôm thứ Ba, các quỹ Bitcoin ETF giao ngay tại Mỹ ghi nhận dòng tiền ròng lớn nhất trong một ngày kể từ ngày 17/1...
link-tang

Chainlink dẫn đầu xu hướng quản lý tài sản số – Mục tiêu $30...

Tổ chức vận động hành lang hàng đầu tại Mỹ – Digital Chamber – vừa chính thức công bố việc Chainlink Labs trở thành...
trump

Gia đình Trump sắp ra mắt ETF crypto Truth.Fi

Gia đình Tổng thống Donald Trump hiện đang mở rộng sang lĩnh vực quản lý đầu tư sau khi Tập đoàn Trump Media và...
pi

Dự đoán giá Pi hôm nay: Đạt 1 đô la trước khi mở khóa...

Pi Coin hiện đang ghi nhận mức tăng khá ổn định, hơn 3% trong ngày, nhưng token này vẫn bị kẹt trong vùng giao...
chính sách ủng hộ tiền điện tử của Trump

ECB cảnh báo về chính sách ủng hộ tiền điện tử của Trump đối...

Ngân hàng Trung ương Châu Âu (ECB) đã bày tỏ quan ngại sâu sắc về chương trình nghị sự ủng hộ tiền điện tử...

Tỷ lệ Bitcoin/vàng có nguy cơ giảm 35% sau khi Phố Wall mất 13...

Giá trị của Bitcoin so với vàng (XAU) có thể sẽ giảm mạnh 35% vì nó phản ánh các tín hiệu thị trường giá...

Nhu cầu của tổ chức có thể đẩy BTC vượt $200.000 trong năm nay

Nhu cầu từ các tổ chức tài chính có thể đẩy giá Bitcoin lên tới $200.000 trong năm 2025. Các nhà phân tích từ Standard...
bitcoin

Giá Bitcoin sẽ tiếp tục tăng sau khi Trump từ bỏ kế hoạch sa...

Bitcoin đã có lúc giao dịch trên mức 93.500 đô la vào tối thứ 3 tại New York, kéo dài mức tăng lên hơn...
Paul Atkins cam kết cách tiếp cận ‘hợp lý, mạch lạc’ đối với quy định về tiền điện tử

Tân chủ tịch SEC Paul Atkins cam kết cách tiếp cận ‘hợp lý, mạch...

Tân chủ tịch của Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), Paul Atkins, đã khẳng định rằng ưu tiên hàng đầu...

Các giao thức DeFi tăng thêm 2,3 tỷ USD TVL, thúc đẩy token bứt...

Trong 24 giờ qua, các giao thức cho vay phi tập trung (DeFi) đã chứng kiến sự gia tăng mạnh mẽ, với tổng giá...

Đây là lý do tại sao các nhà đầu tư altcoin nên cảnh giác,...

Với vị thế là altcoin lớn nhất trên thị trường, Ethereum (ETH) có khả năng định hình lại tâm lý của nhà đầu tư...
eth-tang

ETH chuẩn bị trở lại đường đua? Các yếu tố hỗ trợ đà tăng...

Sau nhiều tuần giao dịch ảm đạm và bị mắc kẹt trong mô hình giá giảm, Ethereum đang phát đi những tín hiệu đầu...

Hacker tấn công chuỗi cung ứng nghiêm trọng nhắm vào XRP Ledger của Ripple

Ripple vừa xác nhận một cuộc tấn công chuỗi cung ứng nghiêm trọng nhắm vào hệ sinh thái XRP Ledger (XRPL), cụ thể là...

Cantor Fitzgerald bắt tay SoftBank, Tether và Bitfinex lập liên doanh Bitcoin 3 tỷ...

Brandon Lutnick — con trai của Bộ trưởng Thương mại Mỹ Howard Lutnick và cũng là Chủ tịch của Cantor Fitzgerald — đang bắt...
Gần 600 triệu đô la bị thanh lý khi giá Bitcoin chạm ngưỡng 94.000 đô la

Gần 600 triệu đô la bị thanh lý khi giá Bitcoin chạm ngưỡng 94.000...

Thị trường tiền điện tử đã chứng kiến gần 600 triệu USD bị thanh lý bắt buộc trong vòng 24 giờ qua. Theo dữ...