Trang chủ Tạp chí Tin tức Scam -Hack Phát hiện lỗ hổng có nguy cơ khiến blockchain Sui ngừng hoạt...

Phát hiện lỗ hổng có nguy cơ khiến blockchain Sui ngừng hoạt động

Công ty kiểm toán tiền điện tử CertiK đã phát hiện ra một lỗi trong blockchain Sui mới ra mắt gần đây có khả năng cản trở 403 triệu đô la giao dịch.

Lỗi “Cuộc tấn công của Hamster Wheel” có thể đã ngăn Sui xử lý các giao dịch mới, khóa mạng trong một vòng lặp vô thời hạn, nơi nó liên tục kiểm tra lại các giao dịch cũ mà không giải quyết chúng.

“Cuộc tấn công Hamster Wheel, nếu nó được thực hiện, sẽ gây ra sự gián đoạn đáng kể cho blockchain Sui”, Kang Li, Giám đốc bảo mật tại CertiK, cho biết.

TVL của Sui. Nguồn: DefiLlama

Lỗ hổng

CertiK đã thông báo cho Sui về lỗ hổng vào ngày 27 tháng 4 và ngày hôm sau Sui đã phát hành một bản vá. Vào ngày 30 tháng 4, Sui xác nhận vấn đề là nghiêm trọng.

Tuy nhiên, Certik không phải là không có “vết nhơ”. Vào tháng 4, kiểm toán viên tiền điện tử đã cho Merlin – một sàn giao dịch phi tập trung mới ra mắt trên blockchain zkSync Era – 90 điểm bảo mật. Tuy nhiên, sau đó Merlin đã “vả mặt” nhà đầu tư khi team phát triển đánh cắp 1,82 triệu đô la của người dùng.

Nhiều người trong cộng đồng DeFi đã chỉ trích CertiK vì đã không tiết lộ các cơ chế trong code cho phép các nhà phát triển của họ cuỗm tiền gửi của người dùng.

Để đánh giá cao phát hiện của CertiK, Sui đã thưởng 500.000 đô la cho công ty vào ngày 16 tháng 5 theo các điều khoản chương trình tiền thưởng lỗi.

“Mặc dù tác động của cuộc tấn công là nghiêm trọng, nhưng nó sẽ không khiến blockchain vĩnh viễn không hoạt động được,” Li nói. Tuy nhiên, việc triển khai một bản vá sẽ yêu cầu tất cả các node trong mạng cập nhật phần mềm, đây có thể là một quá trình phức tạp và tốn thời gian.

“Cho đến khi bản cập nhật này được tung ra trên mạng, blockchain sẽ vẫn không hoạt động”.

Khả năng giao dịch trơn tru được cho là tính năng quan trọng nhất đối với các blockchain. Những người ủng hộ tiền điện tử ca ngợi các blockchain vì khả năng xử lý các giao dịch tiền tệ 24/7, so với hệ thống ngân hàng truyền thống, nơi các giao dịch đôi khi có thể cần nhiều ngày để giải quyết.

Vì vậy, khi một blockchain thất bại trong nhiệm vụ này, người ngoài cuộc sẽ coi đó là một vấn đề rất nghiêm trọng. Blockchain Solana, một đối thủ cạnh tranh của Sui, đã bị chỉ trích gay gắt sau một số lần ngừng hoạt động mạng trong những tháng gần đây khiến quá trình xử lý giao dịch bị tạm dừng trong nhiều giờ.

Giá token SUI. Nguồn: Coingecko

Blockchain Sui hiện đảm bảo 11,4 triệu đô la tiền gửi. Tuy nhiên, token SUI gốc có vốn hóa thị trường là 403 triệu đô la.

Việc tìm ra một lỗ hổng nghiêm trọng trong một blockchain lớn có thể sẽ giúp CertiK lấy lại uy tín với cộng đồng tiền điện tử.

Vào tháng 5, các nhà phát triển đằng sau một giao thức DeFi khác đã được kiểm toán bởi CertiK có tên là Swaprum đã cuỗm đi 3 triệu đô la.

Dyma Budorin, Giám đốc điều hành của công ty bảo mật blockchain Hacken, nói rằng các nhà phát triển Swaprum “đã để lại một tính năng có thể nâng cấp trong hợp đồng thông minh được dùng để rút tiền của người dùng.”

Như với Merlin, CertiK đã không xác định được lỗ hổng bảo mật trong báo cáo kiểm toán cho Swaprum.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Dlnews

MỚI CẬP NHẬT

xrp-tang-gia

Fractal XRP năm 2017 hé lộ khả năng tăng 100% so với Bitcoin vào...

XRP đã tăng hơn 350% so với Bitcoin (BTC) kể từ cuộc bầu cử Tổng thống Mỹ của Donald Trump vào tháng 11. Cặp...

Memecoin TRUMP tăng vọt lên hơn 7,2 tỷ đô la ngay sau khi ra...

Tổng thống đắc cử Mỹ Donald Trump vừa gây chú ý khi công bố ra mắt memecoin có tên TRUMP trên tài khoản Truth...

Crypto.com trở thành sàn giao dịch crypto đầu tiên đảm bảo giấy phép MiCA

Crypto.com đã thông báo rằng họ đã nhận được sự chấp thuận về nguyên tắc cho Giấy phép Thị trường Tài sản Tiền điện...

Loạt đơn xin cấp ETF crypto đã được nộp vào ngày cuối cùng Gary...

Sự gia tăng đột biến số lượng đơn xin ETF tiền điện tử sau khi nhiệm kỳ của Gary Gensler tại SEC kết thúc...

SEC phạt Digital Currency Group (DCG) 38 triệu đô la vì tội gian lận...

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã khởi xướng các biện pháp thực thi đối với Digital Currency Group (DCG) và...

Giá Coin hôm nay 18/01: Bitcoin vượt mốc $105.000, altcoin và chứng khoán Mỹ...

Bitcoin lập đỉnh cục bộ tại $105.865 khi thị trường hướng đến lễ nhậm chức của Donald Trump vào tuần tới. Chứng khoán Mỹ Cổ phiếu...
ngay-18-1-phan-tich

Phân tích kỹ thuật ngày 18 tháng 1: BTC, ETH, XRP, BNB, SOL, DOGE,...

Bitcoin (BTC) đã tăng vượt mốc $104.500, cho thấy phe bò đang chiếm ưu thế trên thị trường. Phần lớn sự phấn khích xuất...

TVL Bitcoin Defi tăng trưởng vượt trội hơn 2.000% trong năm 2024

Các ứng dụng tài chính phi tập trung (DeFi) dựa trên Bitcoin đã có một năm bứt phá mạnh mẽ vào năm 2024, nhờ...

Lừa đảo qua Telegram tăng vọt 2.000%: Mối đe dọa mới đối với các...

Công ty bảo mật blockchain Scam Sniffer vừa đưa ra cảnh báo về sự gia tăng các vụ lừa đảo qua phần mềm độc...

20% Gen Z và Alpha xem tiền điện tử như giải pháp thay thế...

Các quỹ hưu trí tập trung vào tiền điện tử ngày càng thu hút sự quan tâm của người trưởng thành trẻ tuổi, phản...
orbiter

Orbiter Finance hé lộ kế hoạch ra mắt và airdrop token OBT vào ngày...

Giao thức cầu nối cross-chain Orbiter Finance đã giới thiệu token quản trị và staking gốc OBT trước kế hoạch ra mắt và đợt...

Layer 2 Base đặt mục tiêu 100 tỷ đô la và 25 triệu người...

Base, mạng lưới Ethereum layer 2 do Coinbase phát triển, đã công bố một lộ trình đầy tham vọng cho năm 2025. Mạng lưới này...
pump.fun

Pump.fun bị kiện tập thể cáo buộc PUNT vi phạm chứng khoán

Theo thông báo ngày 17/1, công ty luật BurwickLaw của Hoa Kỳ đã đệ đơn kiện tập thể chống lại Pump.fun. Công ty tuyên bố...
ETH

Bắt đầu bi quan về Ethereum vào lúc này là một sai lầm

Dù giá ETH - tiền điện tử lớn thứ hai theo vốn hóa thị trường - giảm 18% so với Bitcoin trong 6 tuần...
SoSoValue chuẩn bị airdrop 49 triệu token SOSO trong mùa đầu tiên

SoSoValue chuẩn bị airdrop 49 triệu token SOSO trong mùa đầu tiên

SoSoValue, một đơn vị cung cấp dữ liệu thị trường crypto uy tín, nổi bật với khả năng theo dõi dòng vốn vào và...
bitcoin

JPMorgan: Bitcoin sẽ tiếp tục lấn át altcoin vào năm 2025

Theo các nhà phân tích của JPMorgan, sự thống trị của Bitcoin —tỷ lệ vốn hóa thị trường tổng thể mà Bitcoin nắm giữ...