Trang chủ Tạp chí Tin tức Scam -Hack Phát hiện lỗ hổng có nguy cơ khiến blockchain Sui ngừng hoạt...

Phát hiện lỗ hổng có nguy cơ khiến blockchain Sui ngừng hoạt động

Công ty kiểm toán tiền điện tử CertiK đã phát hiện ra một lỗi trong blockchain Sui mới ra mắt gần đây có khả năng cản trở 403 triệu đô la giao dịch.

Lỗi “Cuộc tấn công của Hamster Wheel” có thể đã ngăn Sui xử lý các giao dịch mới, khóa mạng trong một vòng lặp vô thời hạn, nơi nó liên tục kiểm tra lại các giao dịch cũ mà không giải quyết chúng.

“Cuộc tấn công Hamster Wheel, nếu nó được thực hiện, sẽ gây ra sự gián đoạn đáng kể cho blockchain Sui”, Kang Li, Giám đốc bảo mật tại CertiK, cho biết.

TVL của Sui. Nguồn: DefiLlama

Lỗ hổng

CertiK đã thông báo cho Sui về lỗ hổng vào ngày 27 tháng 4 và ngày hôm sau Sui đã phát hành một bản vá. Vào ngày 30 tháng 4, Sui xác nhận vấn đề là nghiêm trọng.

Tuy nhiên, Certik không phải là không có “vết nhơ”. Vào tháng 4, kiểm toán viên tiền điện tử đã cho Merlin – một sàn giao dịch phi tập trung mới ra mắt trên blockchain zkSync Era – 90 điểm bảo mật. Tuy nhiên, sau đó Merlin đã “vả mặt” nhà đầu tư khi team phát triển đánh cắp 1,82 triệu đô la của người dùng.

Nhiều người trong cộng đồng DeFi đã chỉ trích CertiK vì đã không tiết lộ các cơ chế trong code cho phép các nhà phát triển của họ cuỗm tiền gửi của người dùng.

Để đánh giá cao phát hiện của CertiK, Sui đã thưởng 500.000 đô la cho công ty vào ngày 16 tháng 5 theo các điều khoản chương trình tiền thưởng lỗi.

“Mặc dù tác động của cuộc tấn công là nghiêm trọng, nhưng nó sẽ không khiến blockchain vĩnh viễn không hoạt động được,” Li nói. Tuy nhiên, việc triển khai một bản vá sẽ yêu cầu tất cả các node trong mạng cập nhật phần mềm, đây có thể là một quá trình phức tạp và tốn thời gian.

“Cho đến khi bản cập nhật này được tung ra trên mạng, blockchain sẽ vẫn không hoạt động”.

Khả năng giao dịch trơn tru được cho là tính năng quan trọng nhất đối với các blockchain. Những người ủng hộ tiền điện tử ca ngợi các blockchain vì khả năng xử lý các giao dịch tiền tệ 24/7, so với hệ thống ngân hàng truyền thống, nơi các giao dịch đôi khi có thể cần nhiều ngày để giải quyết.

Vì vậy, khi một blockchain thất bại trong nhiệm vụ này, người ngoài cuộc sẽ coi đó là một vấn đề rất nghiêm trọng. Blockchain Solana, một đối thủ cạnh tranh của Sui, đã bị chỉ trích gay gắt sau một số lần ngừng hoạt động mạng trong những tháng gần đây khiến quá trình xử lý giao dịch bị tạm dừng trong nhiều giờ.

Giá token SUI. Nguồn: Coingecko

Blockchain Sui hiện đảm bảo 11,4 triệu đô la tiền gửi. Tuy nhiên, token SUI gốc có vốn hóa thị trường là 403 triệu đô la.

Việc tìm ra một lỗ hổng nghiêm trọng trong một blockchain lớn có thể sẽ giúp CertiK lấy lại uy tín với cộng đồng tiền điện tử.

Vào tháng 5, các nhà phát triển đằng sau một giao thức DeFi khác đã được kiểm toán bởi CertiK có tên là Swaprum đã cuỗm đi 3 triệu đô la.

Dyma Budorin, Giám đốc điều hành của công ty bảo mật blockchain Hacken, nói rằng các nhà phát triển Swaprum “đã để lại một tính năng có thể nâng cấp trong hợp đồng thông minh được dùng để rút tiền của người dùng.”

Như với Merlin, CertiK đã không xác định được lỗ hổng bảo mật trong báo cáo kiểm toán cho Swaprum.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Dlnews

MỚI CẬP NHẬT

Polygon

Polygon từ chối đề xuất sử dụng hơn 1 tỷ đô la stablecoin cầu...

Các thành viên cộng đồng Polygon đã bác bỏ một đề xuất sơ bộ (pre-PIP) nhằm triển khai hơn 1 tỷ đô la stablecoin...

Khối lượng giao dịch Dogecoin giảm xuống còn 415 triệu USD, liệu áp lực...

Khối lượng giao dịch Dogecoin (DOGE) đã giảm xuống mức thấp nhất kể từ tháng 11, cho thấy sự sụt giảm đáng kể trong...
Bitcoin

Bitcoin sẽ đạt 1 triệu đô la vào năm 2027 theo mô hình định...

Mô hình cân bằng cung-cầu mới dự báo Bitcoin có thể vượt qua mức 1 triệu đô la vào tháng 1/2027, nếu xu hướng...

Tài khoản X của Anthropic bị xâm phạm để quảng bá cho AI agent...

Tài khoản X của Anthropic đã bị xâm phạm và hiển thị địa chỉ token trong khoảng 30 phút. Đây là vụ việc mới...

Deutsche Bank xây dựng blockchain Layer 2 trên Ethereum

Deutsche Bank, một công ty dịch vụ tài chính và ngân hàng toàn cầu, đang giải quyết các thách thức về tuân thủ của...
xrp

Cá voi XRP thâu tóm 2 tỷ đô la trong 3 ngày: Breakout hay...

Tính từ ngày 25/12 đến thời điểm viết bài, cá voi Ripple (XRP) đã tích lũy được số token trị giá lên đến 2,17...

WRX của WazirX giảm 60% sau thông báo Binance delist, dập tắt hy vọng...

Giá token WRX của sàn giao dịch WazirX đã giảm 60% chỉ trong vòng một giờ sau quyết định delist của Binance, mặc dù...

10 token đầu tiên đã ra mắt trên Binance Alpha

Chỉ khoảng 24 giờ sau khi công bố ra mắt nền tảng Binance Alpha, sàn giao dịch hàng đầu thế giới Binance đã chính...
bitcoin

Thượng nghị sĩ Hoa Kỳ: 2025 sẽ là năm của Bitcoin và tài sản...

Thượng nghị sĩ Wyoming Cynthia Lummis, thường được biết đến với biệt danh "Thượng nghị sĩ Bitcoin", đã dự đoán năm 2025 sẽ là...
ada

Đợt bán tháo ADA trị giá 200 triệu USD làm dấy lên nỗi lo...

Giá Cardano (ADA) đã có xu hướng giảm gần đây, làm dấy lên lo ngại về khả năng giảm xuống dưới mức hỗ trợ...

ASIC kiện Binance Australia vì vi phạm quy định bảo vệ người dùng

Ủy ban Chứng khoán và Đầu tư Úc (ASIC) đã khởi kiện pháp lý đối với Binance Australia Derivatives, cáo buộc nền tảng giao...
Nigeria bắt giữ gần 800 người có liên quan đến nhóm lừa đảo tình cảm tiền điện tử lớn

Nigeria triệt phá đường dây lừa đảo tình cảm tiền điện tử lớn, bắt...

Ủy ban Kinh tế và Tội phạm Tài chính Nigeria (EFCC) vừa thông báo đã bắt giữ gần 800 nghi phạm trên toàn quốc...

Dự đoán giá BTC, ETH, XRP: Giảm điều chỉnh trong khi $STARS thì ngược...

Thị trường tiền điện tử đang trải qua một phiên giao dịch ảm đạm vào sáng nay khi giá Bitcoin (BTC), đồng tiền điện...

Cơn sốt Memecoin hạ nhiệt khi khối lượng giao dịch và hiệu suất thị...

Dữ liệu từ nhiều nguồn trong ngành crypto đang cho thấy một xu hướng đáng chú ý: cơn sốt memecoin dường như đang hạ...
Wall Street Pepe huy động hơn 29 triệu USD trong thời gian ngắn

Wall Street Pepe huy động hơn 29 triệu USD trong thời gian ngắn. Liệu...

Wall Street Pepe ($WEPE) đang khởi đầu rực rỡ với chương trình presale đầy sôi động, thu hút đến 29 triệu USD chỉ trong...

Tin vắn Crypto 18/12: Cá voi Bitcoin nhắm mục tiêu $150.000 cùng tin tức...

Từ nhận định cá voi Bitcoin nhắm mục tiêu $150.000 đến Bybit sẽ dừng dịch vụ rút tiền và lưu ký cho người dùng...