Trang chủ Tạp chí Tin tức Scam -Hack Phát hiện lỗ hổng có nguy cơ khiến blockchain Sui ngừng hoạt...

Phát hiện lỗ hổng có nguy cơ khiến blockchain Sui ngừng hoạt động

Công ty kiểm toán tiền điện tử CertiK đã phát hiện ra một lỗi trong blockchain Sui mới ra mắt gần đây có khả năng cản trở 403 triệu đô la giao dịch.

Lỗi “Cuộc tấn công của Hamster Wheel” có thể đã ngăn Sui xử lý các giao dịch mới, khóa mạng trong một vòng lặp vô thời hạn, nơi nó liên tục kiểm tra lại các giao dịch cũ mà không giải quyết chúng.

“Cuộc tấn công Hamster Wheel, nếu nó được thực hiện, sẽ gây ra sự gián đoạn đáng kể cho blockchain Sui”, Kang Li, Giám đốc bảo mật tại CertiK, cho biết.

TVL của Sui. Nguồn: DefiLlama

Lỗ hổng

CertiK đã thông báo cho Sui về lỗ hổng vào ngày 27 tháng 4 và ngày hôm sau Sui đã phát hành một bản vá. Vào ngày 30 tháng 4, Sui xác nhận vấn đề là nghiêm trọng.

Tuy nhiên, Certik không phải là không có “vết nhơ”. Vào tháng 4, kiểm toán viên tiền điện tử đã cho Merlin – một sàn giao dịch phi tập trung mới ra mắt trên blockchain zkSync Era – 90 điểm bảo mật. Tuy nhiên, sau đó Merlin đã “vả mặt” nhà đầu tư khi team phát triển đánh cắp 1,82 triệu đô la của người dùng.

Nhiều người trong cộng đồng DeFi đã chỉ trích CertiK vì đã không tiết lộ các cơ chế trong code cho phép các nhà phát triển của họ cuỗm tiền gửi của người dùng.

Để đánh giá cao phát hiện của CertiK, Sui đã thưởng 500.000 đô la cho công ty vào ngày 16 tháng 5 theo các điều khoản chương trình tiền thưởng lỗi.

“Mặc dù tác động của cuộc tấn công là nghiêm trọng, nhưng nó sẽ không khiến blockchain vĩnh viễn không hoạt động được,” Li nói. Tuy nhiên, việc triển khai một bản vá sẽ yêu cầu tất cả các node trong mạng cập nhật phần mềm, đây có thể là một quá trình phức tạp và tốn thời gian.

“Cho đến khi bản cập nhật này được tung ra trên mạng, blockchain sẽ vẫn không hoạt động”.

Khả năng giao dịch trơn tru được cho là tính năng quan trọng nhất đối với các blockchain. Những người ủng hộ tiền điện tử ca ngợi các blockchain vì khả năng xử lý các giao dịch tiền tệ 24/7, so với hệ thống ngân hàng truyền thống, nơi các giao dịch đôi khi có thể cần nhiều ngày để giải quyết.

Vì vậy, khi một blockchain thất bại trong nhiệm vụ này, người ngoài cuộc sẽ coi đó là một vấn đề rất nghiêm trọng. Blockchain Solana, một đối thủ cạnh tranh của Sui, đã bị chỉ trích gay gắt sau một số lần ngừng hoạt động mạng trong những tháng gần đây khiến quá trình xử lý giao dịch bị tạm dừng trong nhiều giờ.

Giá token SUI. Nguồn: Coingecko

Blockchain Sui hiện đảm bảo 11,4 triệu đô la tiền gửi. Tuy nhiên, token SUI gốc có vốn hóa thị trường là 403 triệu đô la.

Việc tìm ra một lỗ hổng nghiêm trọng trong một blockchain lớn có thể sẽ giúp CertiK lấy lại uy tín với cộng đồng tiền điện tử.

Vào tháng 5, các nhà phát triển đằng sau một giao thức DeFi khác đã được kiểm toán bởi CertiK có tên là Swaprum đã cuỗm đi 3 triệu đô la.

Dyma Budorin, Giám đốc điều hành của công ty bảo mật blockchain Hacken, nói rằng các nhà phát triển Swaprum “đã để lại một tính năng có thể nâng cấp trong hợp đồng thông minh được dùng để rút tiền của người dùng.”

Như với Merlin, CertiK đã không xác định được lỗ hổng bảo mật trong báo cáo kiểm toán cho Swaprum.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Dlnews

MỚI CẬP NHẬT

Kraken

Kraken Layer 2 Ink ra mắt chống lỗi và giai đoạn đầu

Blockchain layer 2 Ink của Kraken đã mang đến một số tính năng mới để tăng cường bảo mật và các chức năng, bao...
bitcoin

Michael Saylor cho rằng Bitcoin khó có khả năng quay lại $60k và sẽ...

Michael Saylor, nhà sáng lập MicroStrategy và cũng là một bò Bitcoin nổi tiếng, đã bác bỏ khả năng Bitcoin quay lại mức 60.000...
tiền điện tử

Hồng Kông cảnh báo về các công ty crypto mạo danh là “ngân hàng”

Cơ quan Tiền tệ Hồng Kông (HKMA) đã đưa ra cảnh báo rằng một số công ty crypto ở nước ngoài đang sử dụng...
FSB kêu gọi giám sát chặt chẽ hơn đối với các lỗ hổng AI

FSB kêu gọi giám sát chặt chẽ hơn đối với các lỗ hổng AI

Ban Ổn định Tài chính (FSB), cơ quan quốc tế chịu trách nhiệm giám sát và đưa ra khuyến nghị về hệ thống tài...

Trump có thể đưa hàng tỷ USD vào dự trữ Bitcoin của Hoa Kỳ...

CEO của Bitcoin Magazine, David Bailey, gợi ý rằng Tổng thống đắc cử Donald Trump có thể đưa Bitcoin trở thành "tài sản dự...

Sự quan tâm của bán lẻ hồi sinh: Coinbase, Robinhood thăng hạng trên App...

Đợt tăng giá gần đây của Bitcoin đã đưa Coinbase lên vị trí thứ chín trong bảng xếp hạng ứng dụng toàn cầu, tiếp...
Joseph Lubin, Ethereum

Các vụ kiện tiền điện tử của SEC sẽ bị ‘bác bỏ hoặc giải...

CEO ConsenSys Joe Lubin nhận định rằng các cuộc chiến pháp lý giữa các công ty tiền điện tử và Ủy ban Chứng khoán...

Hàn Quốc điều tra Upbit vì phát hiện 600.000 hành vi vi phạm KYC

Sàn giao dịch crypto lớn của Hàn Quốc, Upbit, hiện đang đối mặt với nghi vấn vi phạm nghiêm trọng các quy trình Xác...

Bernstein khuyên Ấn Độ không nên bỏ lỡ tài sản chiến lược Bitcoin

Bitcoin (BTC) hiện là một tài sản trị giá 1,7 nghìn tỷ USD, mang lại tỷ suất lợi nhuận hàng năm 50% trong 4...

Dự đoán giá Pepe: Pepe tăng tới 57%, đã đến lúc mua hay nên...

 Đồng coin ếch xanh Pepe chỉ riêng trong tuần này đã tăng tới 57%, và hiện chỉ còn cách mức giá cao nhất thời...

Tin vắn Crypto 15/11: Bitcoin đã bước vào giai đoạn parabol của chu kỳ...

Từ nhận định Bitcoin đã bước vào giai đoạn parabol của chu kỳ đến Bitwise nộp hồ sơ chuyển đổi quỹ 10 Crypto Index...

“Trump trade” kết thúc? Bitcoin và Ethereum ETF chứng kiến ​​dòng ra đầu tiên...

Các quỹ Bitcoin và Ethereum ETF giao ngay tại Hoa Kỳ đã ghi nhận sự sụt giảm đáng kể vào thứ Năm, chấm dứt...

Công ty Solidion của Mỹ cam kết phân bổ 60% thặng dư tiền mặt...

Công ty công nghệ pin của Mỹ Solidion đã cam kết phân bổ 60% dự trữ tiền mặt dư thừa vào Bitcoin như một...
btc-tang-100k-usdt

Giá Bitcoin gặp thách thức trên con đường tới $100.000, liệu nó có khuất...

Bitcoin (BTC) đã giảm 4,1% vào ngày 14 tháng 11 sau khi dữ liệu lạm phát của Hoa Kỳ công bố, vượt nhẹ so...

Vương quốc Anh đẩy nhanh quá trình ban hành luật về stablecoin và staking

Chính phủ Anh đang lên kế hoạch ban hành các quy định nhằm quản lý stablecoin và tiền điện tử, trong bối cảnh các...
Moodeng

Moodeng (MOODENG) đạt ATH trong bối cảnh có tin đồn Binance chuẩn bị niêm...

Moodeng (MOODENG) là một trong những memecoin tăng giá trong vài ngày qua, đạt đến giai đoạn khám phá giá mới. Memecoin này đã...