Trang chủ Tạp chí Tin tức Altcoin Solana vừa vá một lỗi có khả năng tạo điều kiện cho...

Solana vừa vá một lỗi có khả năng tạo điều kiện cho hacker đánh cắp 27 triệu đô la mỗi giờ

Kéo thảm (Rug pull) và khai thác lỗ hổng mạng đã thống trị dư luận trong ngành công nghiệp tiền điện tử. Các ứng dụng DeFi hiện đã mất tổng cộng hơn 2 tỷ đô la do các vụ hack như vậy, chỉ riêng tuần này con số đó đã lên đến 120 triệu đô la.

Hơn nữa, hệ sinh thái Solana có nguy cơ bị đánh cắp hàng y đô la nếu không phát hiện ra một lỗi – mới được vá gần đây, theo các nhà nghiên cứu bảo mật tại Neodyme.

Trong một bài đăng trên blog, các nhà nghiên cứu đã tiết lộ rằng một lỗi trong thư viện giao thức Solana (SPL – bộ tài liệu tham khảo cho các dự án Solana), có thể cho phép hacker đánh cắp tiền từ nhiều dự án Solana với tốc độ 27 triệu đô la một giờ. Tổng giá trị rủi ro lên đến 2,6 tỷ đô la.

Các mục tiêu tiềm năng có thể bị ảnh hưởng bao gồm công cụ tổng hợp lợi suất Tulip Protocol và các giao thức cho vay Solend, Soda, Larix, tất cả đều có hàng triệu đô la trong tổng giá trị bị khóa (TVL).

Mọi chuyện bắt đầu vào tháng 6 năm nay, khi nhà nghiên cứu Simon phát hiện ra lỗi và nêu bật vấn đề trên Github. Vì vào thời điểm đó, lỗi này dường như không gây ra rủi ro ngay lập tức, nên nó không được chú ý. Tuy nhiên, khi được xem xét lại vào ngày 1 tháng 12, nó vẫn chưa được giải quyết hoặc sửa chữa.

Sau đó, các nhà nghiên cứu bắt đầu kiểm tra khả năng khai thác lỗi và đánh giá thiệt hại tiềm ẩn mà nó có thể gây ra. Mặc dù ban đầu nó được coi là một “lỗi làm tròn dường như vô hại”, nhưng sau đó nhà nghiên cứu nhận ra rằng có khả năng một lượng lớn tiền bị đánh cắp thông qua các giao dịch nhỏ vô tận.

Điều này là do những ứng dụng trên Solana sử dụng tài liệu tham chiếu SPL làm tròn tiền đến số nguyên gần nhất tại thời điểm rút tiền, trong trường hợp người dùng bị nợ một phần nhỏ của đơn vị tham chiếu nhỏ nhất, sẽ dẫn đến việc người dùng nhận hoặc mất rất ít tiền. Mặc dù nó có vẻ không đáng kể, nhưng nếu một thực thể duy nhất lợi dụng và kiên trì thực hiện thì con số là không tưởng.

Sau khi thử nghiệm, các nhà nghiên cứu ước tính rằng họ có thể thực hiện lỗi này 150-200 lần trong một giao dịch duy nhất và đặt nhiều giao dịch này vào một khối duy nhất. Họ đã tính toán một cách khai thác lỗ hổng như vậy có thể đánh cắp tiền với tốc độ 7.500 đô la mỗi giây, hoặc 27 triệu đô la một giờ.

Sau khi xác nhận, Neodyme đã liên hệ với nhiều dự án Solana có thể đã bị ảnh hưởng bởi lỗi này. Vì hầu hết trong số đó đều đóng nguồn, nhiệm vụ đã xuất hiện một số rào cản. Dù vậy, họ đã nỗ lực liên hệ với một số dự án nổi bật để sửa lỗi, trong khi Solana Labs cũng sửa các tài liệu tham khảo để đảm bảo rằng các dự án mới sau đó sẽ không dính lỗi.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo AMBCrypto

MỚI CẬP NHẬT

Avalanche (AVAX) bị kẹt lại dưới $20 khi các tín hiệu giảm giá ngăn...

Avalanche (AVAX) không thể lấy lại mức hỗ trợ $20,00 sau khi giảm mạnh trong đợt điều chỉnh gần đây. Altcoin này hiện đang...
top-3-token

TOP 3 token đối mặt với đợt mở khóa lớn giữa thị trường lao...

Các đợt mở khóa token luôn là những cột mốc quan trọng trên thị trường tiền điện tử, tác động trực tiếp đến thanh...
Trung Quốc và EU trả đũa Mỹ có thể thúc đẩy tiền điện tử

Chuyên gia VanEck: Trung Quốc và EU trả đũa Mỹ có thể thúc đẩy...

Một chuyên gia phân tích tại công ty đầu tư toàn cầu nổi tiếng nhận định rằng các động thái trả đũa kinh tế...
Peter Schiff bitcoin

Peter Schiff chế giễu Michael Saylor khi Bitcoin lao dốc xuống dưới 80.000 USD

Peter Schiff chế giễu Michael Saylor khi Bitcoin giảm xuống dưới 80.000 USD, nghi ngờ tính “nơi trú ẩn an toàn” của nó giữa...

Liệu PI có thể trở lại mốc $0,75? – Những điều mà trader cần...

Pi Network (PI) đã rơi vào xu hướng giảm trong tháng 3 với việc các nhà phân tích nhấn mạnh rằng token PI sẽ...

Thị trường rung lắc: 4 altcoin nổi bật giữa lúc Bitcoin mất mốc $80.000

Tuần trước, Bitcoin bắt đầu cho thấy những dấu hiệu tách biệt sớm khỏi thị trường chứng khoán Hoa Kỳ. Trong khi giá Bitcoin...

Jameson Lopp cảnh báo về các cuộc tấn công đầu độc địa chỉ Bitcoin

Jameson Lopp – Giám đốc An ninh của công ty lưu ký Bitcoin Casa – vừa lên tiếng cảnh báo về một hình thức...

Thị phần Ethereum chạm đáy 5 năm: Liệu “máy tính toàn cầu” có thể...

Thị phần của Ethereum trên thị trường tiền điện tử vừa giảm xuống dưới 9,4%, mức thấp nhất kể từ năm 2019. Đồng tiền...
Stablecoin 2025

Stablecoin 2025: Cơ hội bứt phá hay bước ngoặt thách thức của Tether?

Năm 2025 đang được các chuyên gia tài chính ví như “kỷ nguyên của stablecoin” khi loại tài sản kỹ thuật số này chứng...

Giá Bitcoin giảm xuống 77.000 đô la khi cổ phiếu có khả năng lặp...

Thị trường tiền điện tử ghi nhận những biến động mạnh vào ngày 6/4, khi tâm lý hoảng loạn trên thị trường chứng khoán...
AI Agents đang định hình lại thị trường Bitcoin, Altcoin và Blockchain như thế nào

AI Agents đang định hình lại thị trường Bitcoin, Altcoin và Blockchain như thế...

Trí tuệ nhân tạo (AI) đang mở ra một kỷ nguyên đổi mới mạnh mẽ trong lĩnh vực tài chính, và thị trường tiền...

Gần 400.000 người dùng FTX có nguy cơ mất 2,5 tỷ đô la tiền...

Gần 400.000 chủ nợ của sàn giao dịch FTX phá sản có nguy cơ không nhận được 2,5 tỷ đô la tiền thanh toán...

Cá voi Pepe bán 196 tỷ token – Liệu memecoin có gặp rắc rối?

Ví cá voi Pepe (PEPE) ‘0x373…’ đã chuyển từ đầu tư vào memecoin sang đầu tư vào nền tảng DeFi. Cá voi này đã...

Holder Solana quay lại tích lũy – Liệu đợt phục hồi đã gần kề?

Trong những tuần gần đây, Solana (SOL) đã gặp phải khó khăn trong việc duy trì động lực và giá trị của nó không...

Celestia (TIA) lao dốc 30% – Holder đua nhau tháo chạy khỏi thị trường

Celestia (TIA) gần đây đã chứng kiến một đợt sụt giảm mạnh mẽ, mất gần 30% giá trị trong vòng hai tuần qua. Nguyên...

Cá voi khuấy động thị trường với 143 triệu USD XRP – Giá sắp...

Một giao dịch khổng lồ trị giá 66,9 triệu XRP – tương đương hơn 143 triệu USD – vừa được thực hiện giữa hai...