Trang chủ Tạp chí Tin tức Scam -Hack Polygon thưởng 75.000 đô la cho whitehat vì đã ‘cứu cánh’ hàng...

Polygon thưởng 75.000 đô la cho whitehat vì đã ‘cứu cánh’ hàng tỷ đô la

Polygon, một sidechain Proof-of-Stake (POS) trên Ethereum gần đây đã vá một lỗ hổng bảo mật với “mức độ nghiêm trọng cao”, có khả năng khiến hàng tỷ đô la gặp rủi ro nhờ sự trợ giúp của hacker mũ trắng (Whitehat).

Theo một báo cáo sửa lỗi được Immunifi công bố hôm thứ Hai (21/2), lỗ hổng bảo mật ban đầu được báo cáo bởi whitehat Niv Yehezkel vào ngày 15 tháng 1, sẽ cho phép hacker vượt qua ngưỡng đồng thuận của mạng và “rút hết tiền từ người quản lý tiền gửi, rút tiền không giới hạn, DoS (Tấn công từ chối dịch vụ) và hơn thế nữa”.

Yehezkel, người đã nhận được 75.000 đô la tiền thưởng từ Polygon vì báo cáo lỗi, cho biết trên Twitter rằng lỗ hổng bảo mật này có nguy cơ gây thiệt hại lên đến hàng tỷ đô la.

“Tôi đã xuất bản báo cáo về cầu nối POS Polygon đến Ethereum, trong đó tìm thấy lỗ hổng qua mặt đồng thuận có nguy cơ khiến hàng tỷ đô la gặp rủi ro. Cảm ơn team Immunefi và team Polygon vì sự phản ứng tức thời, làm việc chuyên nghiệp và vá lỗi nhanh chóng”.

Theo báo cáo của Immunifi, lỗ hổng bảo mật đã ảnh hưởng đến hệ thống POS trong hợp đồng thông minh của Polygon trên Ethereum. Đáng chú ý, hacker cần đáp ứng ba điều kiện rất cụ thể để khai thác lỗ hổng. Một khi các điều kiện được đáp ứng sẽ cho phép hacker rút tất cả token từ trình quản lý tiền gửi của mạng.

Nhận xét về mức độ nghiêm trọng của khai thác lỗ hổng tiềm ẩn, Giám đốc Công nghệ của Immunefi, Duncan Townsend cho biết “không có rủi ro về tiền vì lỗi không bị khai thác tại thời điểm báo cáo”. Ông cũng nói rằng 75.000 đô la mức tiền thưởng “hào phóng” so với mức độ nghiêm trọng của lỗ hổng.

Theo dữ liệu từ Defi Llama, Polygon nắm giữ 4,01 tỷ đô la tổng giá trị đã khóa trên hệ sinh thái DeFi của nó. Đó là sidechain được sử dụng nhiều nhất của Ethereum, giữ nhiều giá trị hơn các mạng Layer-2 như Arbitrum và Optimism. Đầu tháng này, nó đã huy động được 450 triệu đô la trong một vòng đầu tư do công ty đầu tư mạo hiểm nổi tiếng Sequoia dẫn đầu.

Polygon đã từng đối phó với một số sự cố bảo mật tương tự trong quá khứ. Tháng 10 năm ngoái, nó đã vá một lỗi có thể dẫn đến việc khai thác lỗ hổng trị giá 850 triệu đô la, trả 2 triệu đô la tiền thưởng cho whitehat đã báo cáo. Đến tháng 12, một hacker đã đánh cắp 1,6 triệu đô la MATIC khi tận dụng một lỗi nghiêm trọng khác trong mạng. Polygon đã ngăn chặn một cuộc khủng hoảng 20 tỷ đô la bằng cách phản ứng nhanh với vụ việc.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo CryptoBriefing

MỚI CẬP NHẬT

Các ứng dụng tiền điện tử bùng nổ nhờ memecoin TRUMP

Sau khi memecoin chính thức của Tổng thống Hoa Kỳ Donald Trump được ra mắt, các ứng dụng liên quan đến tiền điện tử...

Đây là cách memecoin TRUMP và MELANIA thúc đẩy mạnh mẽ việc chấp nhận...

Một cuộc khảo sát gần đây cho thấy nhiều người mua memecoin Official Trump (TRUMP) và Official Melania (MELANIA) là những nhà đầu tư tiền...

Đã đến lúc thúc đẩy tăng trưởng mạnh mẽ cho Avalanche tại Hoa Kỳ:...

Vào ngày 21 tháng 1, Emin Gün Sirer, nhà sáng lập Ava Labs, đã bày tỏ sự lạc quan về động lực đổi mới...
Coinbase

Nhà điều hành Coinbase xác định được 430 Bitcoin liên quan đến Ross Ulbricht

Giám đốc chiến lược sản phẩm và hoạt động kinh doanh của Coinbase, Conor Grogan, tuyên bố đã xác định được khoảng 430 Bitcoin...
Solana

Solana giảm 13% từ ATH nhưng đà tăng vẫn bền vững

Tính đến thời điểm viết bài, Solana (SOL) giảm 13% so với mức cao nhất mọi thời đại (ATH) là 294,33 đô la đạt...

Dogecoin (DOGE) hướng đến mức cao nhất trong nhiều năm khi thời gian nắm...

Dogecoin (DOGE), memecoin hàng đầu, đang nhấp nháy tín hiệu breakout tiềm năng khỏi phạm vi giao dịch hẹp của mình. Nếu động lực này...
Coinbase

Coinbase xử lý giao dịch chậm trên Solana, cam kết hỗ trợ cấp độ...

CEO Coinbase Brian Armstrong thông báo sàn giao dịch đã giải quyết triệt để tình trạng chậm trễ trong giao dịch Solana, phản hồi trước...
crypto token

Công ty crypto nhận tội wash trading token do FBI tạo ra

Một công ty dịch vụ tài chính crypto đã nhận tội hỗ trợ thao túng thị trường cho một token do FBI tạo ra...

Nhà phát triển Ethereum Eric Conner từ chức, bày tỏ thất vọng với ban...

Eric Conner, một trong những nhà phát triển cốt lõi của hệ sinh thái Ethereum, đã thông báo rời khỏi cộng đồng Ethereum, nêu...

CARV ra mắt D.A.T.A Framework, giúp AI Agent ‘nhìn và nghe’ dữ liệu on-chain...

CARV, hệ sinh thái AI chain cho phép chủ quyền dữ liệu ở quy mô lớn, vừa công bố ra mắt D.A.T.A Framework, một...

Ví Solana liên kết với ZachXBT đã rút gần 4 triệu đô la từ...

Một ví Solana liên kết với nhà điều tra blockchain nổi tiếng ZachXBT đã rút gần 4 triệu đô la từ một dự án...

80% hodler Bitcoin ngắn hạn đang có lãi khi FOMO diễn ra mạnh mẽ

Sau khi ghi nhận mức tăng 10% vào ngày 20 tháng 1, giá Bitcoin (BTC) tiếp tục duy trì trên 100.000 USD trong suốt...

Joe Lubin: Các nhà phát hành Ethereum ETF mong đợi staking sẽ sớm được...

Các nhà phát hành quỹ hoán đổi danh mục Ethereum (ETF) hy vọng rằng các quỹ cung cấp dịch vụ staking có thể "sớm"...

Giá TORN tăng 175% sau khi Tòa án Hoa Kỳ lật ngược lệnh trừng...

Tòa án Quận phía Tây Texas đã ra lệnh đảo ngược quyết định trước đó ủng hộ các biện pháp trừng phạt đối với...

Thợ đào Bitcoin chứng kiến biên lợi nhuận gấp 3 lần mặc dù độ...

Các thợ đào Bitcoin đang ghi nhận mức lợi nhuận tăng gấp ba lần, bất chấp độ khó khai thác ngày càng gia tăng. Mô...

Vụ lừa đảo “ví XRP của Bộ Ngân khố Hoa Kỳ” lan truyền trên...

Một vụ lừa đảo trên mạng xã hội gần đây đã gây xôn xao cộng đồng crypto, khi những cá nhân có trụ sở...