Sàn giao dịch phi tập trung Ox (ZRX) bị tạm dừng sau khi một lỗ hổng được phát hiện

Updated: 14/07/2019 at 11:20

Hợp đồng thông minh Ethereum của sàn giao dịch phi tập trung 0x (ZRX) đã bị tạm dừng sau khi một lỗ hổng đã được phát hiện trong mã của nó, nhóm dự án đã công bố trong một bài đăng trung bình được xuất bản vào ngày 13 tháng 7.

Theo thông báo, nhà nghiên cứu bảo mật của bên thứ ba samczsun đã cảnh báo nhóm 0x về lỗ hổng trong hợp đồng thông minh giao dịch và sau khi đánh giá, nhóm đã tạm dừng hợp đồng giao dịch và hợp đồng AssetProxy.

Lỗ hổng sẽ cho phép kẻ tấn công điền vào một số đơn đặt hàng với chữ ký không hợp lệ. Thông báo trấn an rằng một người đã khai thác lỗ hổng này và không có người dùng nào bị mất tiền của họ. Hậu quả duy nhất rõ ràng là tạm thời ngừng dịch vụ:

Thật không may, điều này cũng có nghĩa là các hợp đồng 0x hiện đang được triển khai không thể xử lý các giao dịch và không thể được sử dụng. Một phiên bản vá của hợp đồng Exchange – chúng tôi tự tin khắc phục lỗ hổng này – và các hợp đồng AssetProxy mới đang được triển khai trên mạng chính Ethereum và chúng tôi hy vọng chúng sẽ sẵn sàng để sử dụng vào tối nay.

Cuối cùng, nhóm lưu ý rằng lỗ hổng này không có trong hợp đồng token ZRX và tiền của người dùng được an toàn. Họ cảm ơn các nhà nghiên cứu bảo mật trong khi mời các hacker mũ trắng khác tham gia vào chương trình bounty tìm lỗi 0x:

Chúng tôi cũng muốn gửi lời cảm ơn chân thành nhất đến samczsun. Chúng tôi tiếp tục cung cấp một tiền thưởng hào phóng cho hacker mũ trắng và các thành viên cộng đồng xác định các lỗ hổng tiềm năng.

Vào tháng 10 năm ngoái, ZRX là token ERC20 đầu tiên được liệt kê trên sàn giao dịch tiền điện tử Coinbase.

Vào đầu tháng 5, Tron Foundation đã tiết lộ một lỗ hổng cố định có thể đã đánh sập blockchain của nó.

Thạch Sanh

Tạp Chí Bitcoin | Cointelegraph

  • Thẻ đính kèm:
  • ZRX
Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá Cardano (ADA) đang tiếp tục hoạt động tích cực, ghi nhận mức tăng 2,87% trong 24 giờ qua và nâng tổng mức tăng trong tuần lên 26,86%. Tuy nhiên, điều này có thể không đơn thuần là tiếp diễn xu hướng tăng. Mặc dù phân tích cho thấy ADA... ...

Nhân dịp kỷ niệm 10 năm thành lập, công ty blockchain Consensys đã đưa ra một góc nhìn mới mẻ về vai trò của Ethereum trong nền kinh tế toàn cầu, coi đây là một cơ sở hạ tầng thiết yếu cho thời đại “trustware”. Theo Consensys, Ethereum không chỉ... ...

Giá Dogecoin (DOGE) đã lấy lại đà tăng mới sau khi vượt qua vùng kháng cự quan trọng quanh mốc 0,2 đô la, thu hút sự quan tâm từ các trader và nhà phân tích. Động thái này diễn ra sau mô hình breakout kỹ thuật và mô hình nến... ...

Cộng đồng World Liberty Financial đã chính thức phê duyệt một đề xuất quản trị nhằm cho phép token WLFI trở thành tài sản có thể giao dịch. Điều này đánh dấu bước khởi đầu cho việc thực hiện các chuyển nhượng và mở rộng quyền truy cập vào thị... ...

Tổng vốn hóa thị trường tiền điện tử (TOTAL) và Bitcoin (BTC) tiếp tục duy trì đà tăng ấn tượng trong tuần qua, với việc BTC vừa thiết lập mức đỉnh lịch sử mới. Trong nhóm altcoin, Hedera (HBAR) là cái tên nổi bật nhất khi dẫn đầu đà tăng,... ...

Token của Ripple có thể là tài sản hấp dẫn nhất trên thị trường crypto. Thường bị bỏ qua vì thiếu các ứng dụng rõ ràng, nó đã âm thầm vươn lên trở thành dự án lớn thứ ba tính theo vốn hóa thị trường, hiện đạt 168 tỷ USD.... ...

Thị trường phái sinh của Ethereum (ETH) đang cho thấy những dấu hiệu rõ ràng của tình trạng đầu cơ quá mức, với các tỷ lệ đòn bẩy, hợp đồng mở (OI) và funding rate đều gia tăng. Trong 30 ngày qua, ETH đã tăng hơn 24%, kéo theo sự... ...

Hedera (HBAR) lại một lần nữa áp sát ngưỡng kháng cự quan trọng tại mốc $0,26 — vùng giá từng châm ngòi cho cú lao dốc hơn 50% hồi đầu năm nay. Tính đến thời điểm hiện tại, HBAR đang giao dịch quanh mức $0,237, ghi nhận mức tăng nhẹ... ...

Công ty công nghệ sinh học được niêm yết trên Nasdaq, Sonnet BioTherapeutics, cho biết vào hôm thứ Hai rằng họ đã thành lập công ty hợp nhất kinh doanh với một thực thể mới thành lập, Rorschach, để ra mắt kho tài sản kỹ thuật số Hyperliquid (HYPE). Khi... ...

Liquid Collective vừa ra mắt token staking thanh khoản mới mang tên Liquid Staked SOL (LsSOL) trên mạng Solana (SOL), đánh dấu bước tiến quan trọng trong chiến lược mở rộng hệ sinh thái. Sáng kiến này được triển khai với sự hậu thuẫn của hàng loạt ông lớn trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode