Trang chủ Tạp chí Tin tức Altcoin Resonance Security cảnh báo những vấn đề bảo mật gây lo ngại...

Resonance Security cảnh báo những vấn đề bảo mật gây lo ngại của Ethereum L2 Blast

Theo báo cáo nghiên cứu của công ty bảo mật mạng Resonance Security, giải pháp Ethereum layer 2 Blast có một số lo ngại về bảo mật.

Blast nhanh chóng đạt được sức hút trong ngành công nghiệp tiền điện tử. Dự án hứa hẹn cung cấp point (điểm), airdrop, jackpot, lợi nhuận staking gốc và chia sẻ doanh thu gas. Nhưng Resonance cho biết Blast nên cải thiện các biện pháp bảo mật của mình.

Từ khi thông báo cho đến khi ra mắt, Blast đã chấp nhận tiền gửi ETH thông qua cầu nối một chiều. Điều này cho phép người dùng tích lũy lợi nhuận gốc và Blast Point, hứa hẹn những người chấp nhận sớm sẽ có cơ hội tham gia vào airdrop trong tương lai.

Blast

Nguồn: L2Beat

Bất chấp lời chỉ trích từ những người ủng hộ tài chính lớn như Paradigm, chiến lược này đã thúc đẩy sự nổi tiếng của Blast. Nó thu hút 600 triệu đô la trong tuần đầu tiên, đạt hơn 1 tỷ đô la vào tháng 1/2024. Tính đến thời điểm hiện tại, tổng giá trị bị khóa (TVL) của Blast là 3,16 tỷ đô la, trở thành layer 2 EVM lớn thứ tư.

Người dùng có thể gửi ETH vào Blast để đổi lấy token layer 2 thanh khoản. ETH ký gửi sẽ được stake vào các staking pool của Lido thông qua hợp đồng thông minh Blast, nhận lợi suất 4%.

Ngoài ra, người dùng có thể kết nối stablecoin với Blast để lấy USDB, stablecoin chính thức của Blast, tạo ra lợi nhuận thông qua giao thức T-bill của MakerDAO với lợi suất 5%. USDB có thể được đổi lấy DAI khi kết nối trở lại Ethereum.

Blast Gold được trao cho các ứng dụng phi tập trung (dApp) xây dựng trên chain, thưởng cho họ khi sử dụng các tính năng gốc của Blast và được phân phối thủ công sau mỗi 2-3 tuần hoặc trong các sự kiện jackpot.

Những lo ngại về bảo mật

Theo Resonance, việc Blast phụ thuộc vào các giao thức DeFi của bên thứ ba như Lido và MakerDAO tiềm ẩn nhiều rủi ro. Nếu bất kỳ pool tạo lợi nhuận hoặc giao thức nào trên các nền tảng này bị xâm phạm thì các token liên quan của người dùng Blast cũng sẽ bị ảnh hưởng. Phụ thuộc vào bảo mật của Lido và MakerDAO để bảo vệ tiền của người dùng có thể dẫn đến các vấn đề tài chính cho người dùng Blast.

Blast

Hợp đồng thông minh của Blast | Nguồn: L2Beat

Trước đây, HTX Square đã chỉ ra rằng hợp đồng LaunchBridge của Blast (0x5f…a47d) không phải là một cầu nối rollup mà là “hợp đồng lưu ký (custody) được bảo vệ bởi địa chỉ multisig (đa chữ ký) 3/5”. Jarrod Watts của Polygon Labs cũng đưa ra quan ngại về những địa chỉ multisig này, nói rằng chúng mới được tạo và chưa xác định được chủ sở hữu.

CryptoHopper đặt câu hỏi về tuyên bố là layer 2 của Blast, nói rõ:

“Blast thiếu bằng chứng hợp lệ cần thiết cho gốc rễ trạng thái layer 2 và không có cơ chế chống gian lận”.

Resonance cho rằng Bản tóm tắt rủi ro của Blast chứng thực thêm những lo ngại này.

Blast

Nguồn: L2Beat

Resonance cũng xem xét các giao thức bảo mật của Lido và MakerDAO. MakerDAO đã không công bố bản kiểm toán bảo mật cho các hợp đồng thông minh của họ trong ba năm, với một số cuộc kiểm toán đã có từ 5 năm trước.

Điều này đáng lo ngại vì hợp đồng thông minh có thể dễ bị ảnh hưởng bởi các lỗ hổng mới được phát hiện và cần được kiểm toán định kỳ. Resonance cho biết truy vấn nhanh các CVE hợp đồng thông minh trong Cơ sở dữ liệu dễ bị tổn hại quốc gia của NIST cho thấy 584 bản ghi được xuất bản từ năm 2018 đến năm 2024. Tuy các hợp đồng không nhạy cảm với tất cả các CVE này, nhưng chúng dễ bị ảnh hưởng bởi một số trong đó.

Việc duy trì bảo mật hợp đồng thông minh đòi hỏi cách tiếp cận nhiều mặt, bao gồm kiểm toán bảo mật trước khi triển khai và định kỳ cũng như các chương trình thưởng lỗi.

“Liên lạc thường xuyên và cùng kiểm tra bảo mật cũng có thể giúp xác thực các tiêu chuẩn này và cải thiện chúng theo thời gian”.

Các dự án nhỏ hơn cần phải tỉ mỉ khi lựa chọn nhà cung cấp bên thứ ba. Chủ động xem xét các lựa chọn của bên thứ ba để đảm bảo tiêu chuẩn bảo mật nghiêm ngặt có thể giúp các dự án tránh nhiều vấn đề đau đầu về lâu dài. Nếu các lựa chọn của bên thứ ba không đáp ứng tiêu chuẩn bắt buộc của dự án thì phát triển giải pháp nội bộ có thể là giải pháp thay thế an toàn hơn miễn là dự án có đủ nguồn lực để làm như vậy.

Điều này cho phép kiểm soát hoàn toàn bảo mật. Việc hình thành quan hệ đối tác hoặc liên minh với các dự án khác có thể giúp hỗ trợ chung cho những biện pháp bảo mật tốt hơn với các nhà cung cấp bên thứ ba lớn hơn. Resonance cho biết một mặt trận thống nhất sẽ có nhiều ảnh hưởng hơn những nỗ lực của cá nhân.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Minh Anh

Theo Cryptopolitan

MỚI CẬP NHẬT

Token Gate (GT) vượt mốc 15 đô la, trở thành altcoin tăng mạnh nhất...

Gate (GT), token gốc của GateChain – blockchain công khai thuộc sàn giao dịch Gate.io, đã trở thành altcoin có hiệu suất tốt nhất...

Hồng Kông đạt bước tiến quan trọng về quy định stablecoin

Dự luật về Stablecoin của Hồng Kông đã được chuyển đến Hội đồng lập pháp, đánh dấu bước tiến quan trọng trong việc thiết...
Bitcoin

Giá Bitcoin giảm 3% do lỗi trên TradingView khiến chỉ số thống trị về...

Bitcoin biến động vào ngày 26/12 khi thị trường dường như phản ứng với dữ liệu sai lệch trên biểu đồ TradingView. Lỗi dữ liệu...

Trader kiếm được 1,1 triệu đô la nhờ Short ETH với đòn bẩy 50X...

Một trader đã kiếm được hơn 1,1 triệu đô la từ vị thế Ether trong vòng hai ngày sau khi xác định chiến lược...

Cá voi tiến hành “thu gom” lượng lớn PENGU đẩy giá tăng 10%

Pudgy Penguins (PENGU), token mới ra mắt gắn liền với bộ sưu tập NFT phổ biến, đã thu hút sự chú ý của thị...

SOL có thể chạm mốc 300 USD: Đồng altcoin layer 2 SOLX cũng có...

Vừa trải qua một tháng đầy biến động với mức giảm gần 22%, Solana vẫn kiên cường đứng vững trên mức hỗ trợ quan...
memecoin

Lý do 2 memecoin MOODENG và MIRA tăng vọt hai chữ số

Memecoin chưa bao giờ khiến ngành công nghiệp này thất vọng với cộng đồng siêu năng động và lượng người theo dõi trung thành....

Tin vắn Crypto 26/12: Bitcoin vẫn đang trong giai đoạn tăng giá lành mạnh...

Từ nhận định Bitcoin vẫn đang trong giai đoạn tăng giá lành mạnh đến Crypto.com ra mắt công ty tín thác mới tại Hoa...

Solaxy huy động được 5,6 triệu USD, tiềm năng trở thành token tiếp theo...

Solaxy (SOLX) đang phát triển một giải pháp Layer 2 đột phá nhằm cải thiện trải nghiệm người dùng trên mạng Solana. Dự án...
đoge-giam

Cá voi Dogecoin là hy vọng duy nhất để phục hồi sau cú giảm...

Dogecoin đang gặp khó khăn trong việc phục hồi những khoản lỗ gần đây, với nhu cầu giảm rõ rệt trong vài ngày qua....
Dự trữ Bitcoin trên Binance giảm xuống mức thấp kỷ lục kể từ tháng 1

Dự trữ Bitcoin trên Binance giảm xuống mức thấp tương tự tháng 1 trước...

Dự trữ Bitcoin trên sàn giao dịch Binance đã giảm xuống mức thấp tương tự tháng 1/2024. Điều này xảy ra chỉ hai tháng...

Bitget hợp nhất BWB và BGB, đưa BGB trở thành token hệ sinh thái...

Bitget, một trong những sàn giao dịch tiền mã hóa hàng đầu thế giới, vừa chính thức thông báo kế hoạch hợp nhất hai...
btc-tang-gia

Phe bò Bitcoin trỗi dậy: Dữ liệu phái sinh hé lộ khả năng tăng...

Bitcoin (BTC) đã tăng 6,5% từ mức đáy $92.458 vào ngày 23/12, tuy nhiên vẫn chưa vượt qua ngưỡng kháng cự quan trọng $98.000....
Các nhà đầu tư tích lũy 225 Bitcoin vào tháng 12

Các nhà đầu tư tích lũy 225.280 Bitcoin vào tháng 12 trong bối cảnh...

Theo báo cáo từ CryptoQuant, các địa chỉ tích lũy Bitcoin (BTC) đã ghi nhận sự tăng trưởng mạnh mẽ về nhu cầu trong...

Grayscale XRP Trust kết thúc năm 2024 với mức tăng trưởng 300% – XRP...

Grayscale XRP Trust đã nổi lên như một điểm sáng quan trọng đối với các nhà đầu tư crypto khi năm 2024 sắp kết...

3 token trở về từ cõi chết trong năm 2024 và có thể tiếp...

Thị trường crypto đã có sự phục hồi ấn tượng vào năm 2024, với mức vốn hóa tăng từ 1,8 nghìn tỷ USD vào...