Solana vừa vá một lỗi có khả năng tạo điều kiện cho hacker đánh cắp 27 triệu đô la mỗi giờ

Updated: 05/12/2021 at 10:17

Kéo thảm (Rug pull) và khai thác lỗ hổng mạng đã thống trị dư luận trong ngành công nghiệp tiền điện tử. Các ứng dụng DeFi hiện đã mất tổng cộng hơn 2 tỷ đô la do các vụ hack như vậy, chỉ riêng tuần này con số đó đã lên đến 120 triệu đô la.

Hơn nữa, hệ sinh thái Solana có nguy cơ bị đánh cắp hàng y đô la nếu không phát hiện ra một lỗi – mới được vá gần đây, theo các nhà nghiên cứu bảo mật tại Neodyme.

Trong một bài đăng trên blog, các nhà nghiên cứu đã tiết lộ rằng một lỗi trong thư viện giao thức Solana (SPL – bộ tài liệu tham khảo cho các dự án Solana), có thể cho phép hacker đánh cắp tiền từ nhiều dự án Solana với tốc độ 27 triệu đô la một giờ. Tổng giá trị rủi ro lên đến 2,6 tỷ đô la.

Các mục tiêu tiềm năng có thể bị ảnh hưởng bao gồm công cụ tổng hợp lợi suất Tulip Protocol và các giao thức cho vay Solend, Soda, Larix, tất cả đều có hàng triệu đô la trong tổng giá trị bị khóa (TVL).

Mọi chuyện bắt đầu vào tháng 6 năm nay, khi nhà nghiên cứu Simon phát hiện ra lỗi và nêu bật vấn đề trên Github. Vì vào thời điểm đó, lỗi này dường như không gây ra rủi ro ngay lập tức, nên nó không được chú ý. Tuy nhiên, khi được xem xét lại vào ngày 1 tháng 12, nó vẫn chưa được giải quyết hoặc sửa chữa.

Sau đó, các nhà nghiên cứu bắt đầu kiểm tra khả năng khai thác lỗi và đánh giá thiệt hại tiềm ẩn mà nó có thể gây ra. Mặc dù ban đầu nó được coi là một “lỗi làm tròn dường như vô hại”, nhưng sau đó nhà nghiên cứu nhận ra rằng có khả năng một lượng lớn tiền bị đánh cắp thông qua các giao dịch nhỏ vô tận.

Điều này là do những ứng dụng trên Solana sử dụng tài liệu tham chiếu SPL làm tròn tiền đến số nguyên gần nhất tại thời điểm rút tiền, trong trường hợp người dùng bị nợ một phần nhỏ của đơn vị tham chiếu nhỏ nhất, sẽ dẫn đến việc người dùng nhận hoặc mất rất ít tiền. Mặc dù nó có vẻ không đáng kể, nhưng nếu một thực thể duy nhất lợi dụng và kiên trì thực hiện thì con số là không tưởng.

Sau khi thử nghiệm, các nhà nghiên cứu ước tính rằng họ có thể thực hiện lỗi này 150-200 lần trong một giao dịch duy nhất và đặt nhiều giao dịch này vào một khối duy nhất. Họ đã tính toán một cách khai thác lỗ hổng như vậy có thể đánh cắp tiền với tốc độ 7.500 đô la mỗi giây, hoặc 27 triệu đô la một giờ.

Sau khi xác nhận, Neodyme đã liên hệ với nhiều dự án Solana có thể đã bị ảnh hưởng bởi lỗi này. Vì hầu hết trong số đó đều đóng nguồn, nhiệm vụ đã xuất hiện một số rào cản. Dù vậy, họ đã nỗ lực liên hệ với một số dự án nổi bật để sửa lỗi, trong khi Solana Labs cũng sửa các tài liệu tham khảo để đảm bảo rằng các dự án mới sau đó sẽ không dính lỗi.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo AMBCrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Đà tăng vượt mốc $95.000 của Bitcoin trong thời gian gần đây đã thắp lại ngọn lửa lạc quan trên thị trường tiền điện tử, tạo động lực cho hàng loạt altcoin bứt phá. Sự hồi phục mạnh mẽ của BTC không chỉ củng cố niềm tin của nhà đầu... ...

Changpeng Zhao – đồng sáng lập sàn giao dịch hàng đầu Binance – vừa đề xuất Kyrgyzstan nên sử dụng Bitcoin (BTC) và Binance Coin (BNB) làm những tài sản kỹ thuật số đầu tiên để xây dựng nguồn dự trữ tiền điện tử quốc gia. Vào ngày 5/5, CZ... ...

Giá Ethereum (ETH) có thể đang bước vào giai đoạn đầu của chu kỳ tăng mới. Cả nhà phân tích thị trường lẫn chỉ báo dữ liệu on-chain đều cho thấy những xu hướng kỹ thuật hỗ trợ cho giai đoạn tăng trưởng mới. Chỉ số RSI hàng tháng đã... ...

XRP đang phát đi tín hiệu tiêu cực khi mô hình kỹ thuật giảm giá xuất hiện trên biểu đồ hàng ngày, trong bối cảnh hoạt động mạng lưới cũng đang suy yếu rõ rệt. Mô hình tam giác giảm giá của XRP gợi ý khả năng giảm 45% Biểu... ...

Trong tuần đầu tiên của tháng 5, chỉ số Bitcoin Dominance (BTC.D) đã đạt mức 64,99%, đánh dấu đỉnh cao mới của năm 2025 và là mức cao nhất kể từ năm 2021. BTC.D phản ánh tỷ trọng vốn hóa thị trường của Bitcoin so với tổng vốn hóa toàn... ...

Tại Hội nghị đầu tư toàn cầu diễn ra ở Dubai, chuyên gia kinh tế vĩ mô Raoul Pal đã có một bài phát biểu quan trọng gây tiếng vang, đưa ra luận điểm táo bạo nhất của mình tính đến hiện tại. Theo ông, thị trường đang bước vào... ...

Bitcoin bắt đầu tuần đầu tiên của tháng 5 với mức hỗ trợ tại giá mở đầu năm được chú ý, trước một quyết định chính sách kinh tế quan trọng của Mỹ. – Giá Bitcoin đang cố gắng giữ vững mức mở đầu năm như một vùng hỗ trợ... ...

Hướng tới mục tiêu phổ cập blockchain, Pi Network vừa công bố một bản cập nhật quan trọng, cho phép người dùng đã hoàn tất xác minh danh tính (KYC) có thể kích hoạt ví Mainnet của họ ngay cả khi chưa hoàn tất quá trình di chuyển. Đây là... ...

Công ty quản lý đầu tư hàng đầu Hoa Kỳ VanEck vừa chính thức nộp đơn đăng ký với Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) để ra mắt VanEck BNB ETF – quỹ hoán đổi danh mục đầu tiên tại Mỹ được thiết kế nhằm theo... ...

Giữa bối cảnh thị trường crypto dao động thiếu định hướng, Litecoin (LTC) bất ngờ trở thành điểm sáng khi tăng vọt hơn 3%, vượt mốc 89 USD – mức cao nhất kể từ tháng 3. Đà tăng ấn tượng này được thúc đẩy bởi kỳ vọng ngày càng lớn... ...

Xem thêm bài viết