Polygon thưởng 75.000 đô la cho whitehat vì đã ‘cứu cánh’ hàng tỷ đô la

Updated: 22/02/2022 at 13:02

Polygon, một sidechain Proof-of-Stake (POS) trên Ethereum gần đây đã vá một lỗ hổng bảo mật với “mức độ nghiêm trọng cao”, có khả năng khiến hàng tỷ đô la gặp rủi ro nhờ sự trợ giúp của hacker mũ trắng (Whitehat).

Theo một báo cáo sửa lỗi được Immunifi công bố hôm thứ Hai (21/2), lỗ hổng bảo mật ban đầu được báo cáo bởi whitehat Niv Yehezkel vào ngày 15 tháng 1, sẽ cho phép hacker vượt qua ngưỡng đồng thuận của mạng và “rút hết tiền từ người quản lý tiền gửi, rút tiền không giới hạn, DoS (Tấn công từ chối dịch vụ) và hơn thế nữa”.

Yehezkel, người đã nhận được 75.000 đô la tiền thưởng từ Polygon vì báo cáo lỗi, cho biết trên Twitter rằng lỗ hổng bảo mật này có nguy cơ gây thiệt hại lên đến hàng tỷ đô la.

“Tôi đã xuất bản báo cáo về cầu nối POS Polygon đến Ethereum, trong đó tìm thấy lỗ hổng qua mặt đồng thuận có nguy cơ khiến hàng tỷ đô la gặp rủi ro. Cảm ơn team Immunefi và team Polygon vì sự phản ứng tức thời, làm việc chuyên nghiệp và vá lỗi nhanh chóng”.

Theo báo cáo của Immunifi, lỗ hổng bảo mật đã ảnh hưởng đến hệ thống POS trong hợp đồng thông minh của Polygon trên Ethereum. Đáng chú ý, hacker cần đáp ứng ba điều kiện rất cụ thể để khai thác lỗ hổng. Một khi các điều kiện được đáp ứng sẽ cho phép hacker rút tất cả token từ trình quản lý tiền gửi của mạng.

Nhận xét về mức độ nghiêm trọng của khai thác lỗ hổng tiềm ẩn, Giám đốc Công nghệ của Immunefi, Duncan Townsend cho biết “không có rủi ro về tiền vì lỗi không bị khai thác tại thời điểm báo cáo”. Ông cũng nói rằng 75.000 đô la mức tiền thưởng “hào phóng” so với mức độ nghiêm trọng của lỗ hổng.

Theo dữ liệu từ Defi Llama, Polygon nắm giữ 4,01 tỷ đô la tổng giá trị đã khóa trên hệ sinh thái DeFi của nó. Đó là sidechain được sử dụng nhiều nhất của Ethereum, giữ nhiều giá trị hơn các mạng Layer-2 như Arbitrum và Optimism. Đầu tháng này, nó đã huy động được 450 triệu đô la trong một vòng đầu tư do công ty đầu tư mạo hiểm nổi tiếng Sequoia dẫn đầu.

Polygon đã từng đối phó với một số sự cố bảo mật tương tự trong quá khứ. Tháng 10 năm ngoái, nó đã vá một lỗi có thể dẫn đến việc khai thác lỗ hổng trị giá 850 triệu đô la, trả 2 triệu đô la tiền thưởng cho whitehat đã báo cáo. Đến tháng 12, một hacker đã đánh cắp 1,6 triệu đô la MATIC khi tận dụng một lỗi nghiêm trọng khác trong mạng. Polygon đã ngăn chặn một cuộc khủng hoảng 20 tỷ đô la bằng cách phản ứng nhanh với vụ việc.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo CryptoBriefing

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong tuần qua, thị trường Ethereum (ETH) tăng giá ấn tượng, đạt đỉnh tới 3.600 đô la. Đáng chú ý, tiền điện tử lớn thứ hai về vốn hóa này – cùng với nhiều altcoin khác đang thể hiện đà tăng mạnh mẽ, được thể hiện qua mức tăng giá... ...

Solana (SOL) một lần nữa trở thành tâm điểm trên thị trường crypto khi khép lại tháng 7 năm 2025 với mức tăng trưởng mạnh mẽ, làm dấy lên kỳ vọng về một giai đoạn tăng giá bền vững trong tháng 8 sắp tới. Hiệu suất nổi bật gần đây... ...

Trong khi hàng loạt đồng tiền điện tử lớn nhỏ đang tìm cách khẳng định vị thế trên thị trường, Pi Coin vẫn tiếp tục duy trì sức hút đặc biệt – không chỉ bởi cộng đồng người dùng đông đảo mà còn vì sự bí ẩn xoay quanh khả... ...

Trong thế giới crypto, nơi các xu hướng có thể thay đổi chóng mặt chỉ sau một dòng tweet, Dogecoin (DOGE) vẫn giữ vững ngai vàng của mình trong phân khúc memecoin. Với mức vốn hóa thị trường lên đến 37,7 tỷ USD, DOGE không chỉ bỏ xa các đối... ...

Gần một nửa số lượt đề cập liên quan đến tiền điện tử trên mạng xã hội trong tuần này đều tập trung vào Bitcoin, khi giá chạm mức cao nhất mọi thời đại (ATH) mới. Tuy nhiên, mức độ thống trị cao có thể là dấu hiệu của đỉnh... ...

Floki Inu (FLOKI) đang là tâm điểm chú ý trong cộng đồng memecoin khi bứt phá mạnh mẽ 41% chỉ trong vòng 5 ngày (tính từ 14/7/2025). Trong quá trình này, lực mua áp đảo đã giúp token này xuyên thủng và biến hai mốc kháng cự quan trọng thành... ...

Fartcoin (FARTCOIN) gần đây đã gây chú ý trong lĩnh vực memecoin, cùng với SPX6900, mặc dù chỉ mới ra mắt vào năm ngoái trong làn sóng cường điệu memecoin ứng dụng AI trong lĩnh vực crypto. Trong 24 giờ qua, giá tăng 3,5% và hiện đang giao dịch ở... ...

Helium (HNT) đã bật tăng mạnh 10% trong 24 giờ qua, vươn lên dẫn đầu thị trường tiền điện tử trong giai đoạn này. Tuy nhiên, đằng sau đà phục hồi ấn tượng ấy là những cảnh báo tiềm ẩn: dòng tiền đang âm thầm rút khỏi các sàn giao... ...

Thị trường blockchain vừa ghi nhận một cột mốc lịch sử: hơn 340 triệu giao dịch được thực hiện chỉ trong vòng bảy ngày – mức cao nhất từng được ghi nhận. Sự bùng nổ này không chỉ là con số thống kê ấn tượng, mà còn là tín hiệu... ...

Sau khi tăng hơn 100% trong 30 ngày qua, SEI tiếp tục mở đầu tuần mới với mức tăng 13% chỉ trong 7 ngày – một bước tiến mạnh mẽ cho altcoin ra mắt chưa đầy hai năm. Dù nhiều người nghĩ đà tăng đã chững lại, các nhà đầu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode