Trang chủ Tạp chí Tin tức Scam -Hack Phát hiện lỗ hổng có nguy cơ khiến blockchain Sui ngừng hoạt...

Phát hiện lỗ hổng có nguy cơ khiến blockchain Sui ngừng hoạt động

Công ty kiểm toán tiền điện tử CertiK đã phát hiện ra một lỗi trong blockchain Sui mới ra mắt gần đây có khả năng cản trở 403 triệu đô la giao dịch.

Lỗi “Cuộc tấn công của Hamster Wheel” có thể đã ngăn Sui xử lý các giao dịch mới, khóa mạng trong một vòng lặp vô thời hạn, nơi nó liên tục kiểm tra lại các giao dịch cũ mà không giải quyết chúng.

“Cuộc tấn công Hamster Wheel, nếu nó được thực hiện, sẽ gây ra sự gián đoạn đáng kể cho blockchain Sui”, Kang Li, Giám đốc bảo mật tại CertiK, cho biết.

TVL của Sui. Nguồn: DefiLlama

Lỗ hổng

CertiK đã thông báo cho Sui về lỗ hổng vào ngày 27 tháng 4 và ngày hôm sau Sui đã phát hành một bản vá. Vào ngày 30 tháng 4, Sui xác nhận vấn đề là nghiêm trọng.

Tuy nhiên, Certik không phải là không có “vết nhơ”. Vào tháng 4, kiểm toán viên tiền điện tử đã cho Merlin – một sàn giao dịch phi tập trung mới ra mắt trên blockchain zkSync Era – 90 điểm bảo mật. Tuy nhiên, sau đó Merlin đã “vả mặt” nhà đầu tư khi team phát triển đánh cắp 1,82 triệu đô la của người dùng.

Nhiều người trong cộng đồng DeFi đã chỉ trích CertiK vì đã không tiết lộ các cơ chế trong code cho phép các nhà phát triển của họ cuỗm tiền gửi của người dùng.

Để đánh giá cao phát hiện của CertiK, Sui đã thưởng 500.000 đô la cho công ty vào ngày 16 tháng 5 theo các điều khoản chương trình tiền thưởng lỗi.

“Mặc dù tác động của cuộc tấn công là nghiêm trọng, nhưng nó sẽ không khiến blockchain vĩnh viễn không hoạt động được,” Li nói. Tuy nhiên, việc triển khai một bản vá sẽ yêu cầu tất cả các node trong mạng cập nhật phần mềm, đây có thể là một quá trình phức tạp và tốn thời gian.

“Cho đến khi bản cập nhật này được tung ra trên mạng, blockchain sẽ vẫn không hoạt động”.

Khả năng giao dịch trơn tru được cho là tính năng quan trọng nhất đối với các blockchain. Những người ủng hộ tiền điện tử ca ngợi các blockchain vì khả năng xử lý các giao dịch tiền tệ 24/7, so với hệ thống ngân hàng truyền thống, nơi các giao dịch đôi khi có thể cần nhiều ngày để giải quyết.

Vì vậy, khi một blockchain thất bại trong nhiệm vụ này, người ngoài cuộc sẽ coi đó là một vấn đề rất nghiêm trọng. Blockchain Solana, một đối thủ cạnh tranh của Sui, đã bị chỉ trích gay gắt sau một số lần ngừng hoạt động mạng trong những tháng gần đây khiến quá trình xử lý giao dịch bị tạm dừng trong nhiều giờ.

Giá token SUI. Nguồn: Coingecko

Blockchain Sui hiện đảm bảo 11,4 triệu đô la tiền gửi. Tuy nhiên, token SUI gốc có vốn hóa thị trường là 403 triệu đô la.

Việc tìm ra một lỗ hổng nghiêm trọng trong một blockchain lớn có thể sẽ giúp CertiK lấy lại uy tín với cộng đồng tiền điện tử.

Vào tháng 5, các nhà phát triển đằng sau một giao thức DeFi khác đã được kiểm toán bởi CertiK có tên là Swaprum đã cuỗm đi 3 triệu đô la.

Dyma Budorin, Giám đốc điều hành của công ty bảo mật blockchain Hacken, nói rằng các nhà phát triển Swaprum “đã để lại một tính năng có thể nâng cấp trong hợp đồng thông minh được dùng để rút tiền của người dùng.”

Như với Merlin, CertiK đã không xác định được lỗ hổng bảo mật trong báo cáo kiểm toán cho Swaprum.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Dlnews

MỚI CẬP NHẬT

Brian Armstrong là ai ? Tiểu sử nhà sáng lập và CEO sàn Coinbase

Brian Armstrong là ai – Tiểu sử nhà sáng lập kiêm CEO sàn Coinbase

Brian Armstrong là ai? Brian Armstrong là người sáng lập và Giám đốc điều hành của Coinbase, sàn giao dịch tiền điện tử lớn nhất...

Nhà sáng lập ZkSync: Airdrop token cho hodler là một thiết kế thông minh...

zkSync, nền tảng zk-rollup tiên phong, đã đạt được những bước tiến đáng kể với đợt airdrop token gốc ZK gần đây, nhằm mục...
Bitcoin

Bitcoin giảm xuống dưới 63.000 đô la sau khi giao dịch cá voi BTC...

Hoạt động của cá voi Bitcoin chậm lại trong hai ngày qua, ngay trước khi giá Bitcoin giảm xuống dưới 63.000 đô la. Theo dữ...

[QC] Xu hướng giá của Pepe đảo chiều, tăng tới 10%, liệu Base Dawgz...

 Sau nhiều tuần liên tục chịu áp lực bán, đồng Pepe Coin đã có sự phục hồi vững chắc, tăng tới 10% chỉ riêng...

Viện Nghiên cứu Tài chính Hàn Quốc: ETF tiền điện tử gây hại nhiều...

Viện Nghiên cứu Tài chính Hàn Quốc (Korea Institute of Finance - KIF) đã bày tỏ lo ngại về việc giới thiệu các quỹ...

Metaplanet sẽ mua thêm 6,26 triệu đô la Bitcoin thông qua phát hành trái...

Công ty đầu tư Nhật Bản Metaplanet Inc. đã chứng kiến ​​giá cổ phiếu tăng hơn 12% vào sáng thứ Hai sau khi thông...

Cathie Wood cho biết sẽ bỏ phiếu cho ứng cử viên ủng hộ crypto...

Cathie Wood, Giám đốc điều hành của Ark Invest, gần đây đã tuyên bố ủng hộ Donald Trump trong cuộc bầu cử tổng thống...

Cộng đồng Aave DAO ủng hộ đề xuất triển khai Aave trên ZKsync

Trong những diễn biến gần đây liên quan đến giao thức cho vay Aave, cộng đồng đã đồng lòng ủng hộ đề xuất triển...
xrp-giam

Giá XRP có thể giảm sâu hơn nữa khi tâm lý nhà đầu tư...

Giá Ripple (XRP) có thể đang đối mặt với một giai đoạn suy giảm kéo dài. Những holder XRP cũng đã trở nên bi...
Ethereum

Giá gas Ethereum và doanh thu thợ đào Bitcoin đều chạm mức thấp kỷ...

Giá gas median (trung vị - giá trị chính xác ở giữa) trên mainnet của Ethereum vào thứ 7 đã giảm dưới 3 gwei,...

Dogwifhat rơi khỏi Top 50, giảm 44% trong 7 ngày qua

Memecoin Dogwifhat (WIF) của Solana đã rớt khỏi danh sách 50 tiền điện tử hàng đầu theo vốn hóa thị trường, khi giá của...

Giá Coin hôm nay 24/06: Bitcoin lao dốc về sát $ 63.000 đóng cửa...

Bitcoin lao dốc về sát $63.000 khi đóng cửa 2 tuần liên tiếp trong màu đỏ. Tuy nhiên, các nhà phân tích vẫn đang...

Base công bố kế hoạch phân cấp hơn nữa với “fault proof”, dự kiến...

Base, một giải pháp mở rộng quy mô Layer 2 của Coinbase đã chứng kiến mức độ sử dụng chain tăng đột biến trong...
ngay-24-6-phan-tich

TON, PEPE, KAS và JASMY thu hút sự chú ý của trader khi giá...

Bitcoin (BTC) đã kéo dài mức giảm hơn 3% trong tuần này khi phe gấu duy trì áp lực bán. Mặc dù giá đã...

Lido (LDO) là gì? Tổng quan và nền tảng thanh khoản staking ETH hàng...

Tính thanh khoản kém là một trong những thách thức lớn nhất của staking trên các blockchain proof-of-stake (PoS). Người dùng không thể rút...
Clicker game

Web3 clicker game là gì? Tại sao chúng lại hấp dẫn đến vậy?

Web3 clicker game là một xu hướng mới nhất xuất hiện trong không gian tiền điện tử, nhưng khả năng tạo ra lợi nhuận nhanh...