Solana vừa vá một lỗi có khả năng tạo điều kiện cho hacker đánh cắp 27 triệu đô la mỗi giờ

Updated: 05/12/2021 at 10:17

Kéo thảm (Rug pull) và khai thác lỗ hổng mạng đã thống trị dư luận trong ngành công nghiệp tiền điện tử. Các ứng dụng DeFi hiện đã mất tổng cộng hơn 2 tỷ đô la do các vụ hack như vậy, chỉ riêng tuần này con số đó đã lên đến 120 triệu đô la.

Hơn nữa, hệ sinh thái Solana có nguy cơ bị đánh cắp hàng y đô la nếu không phát hiện ra một lỗi – mới được vá gần đây, theo các nhà nghiên cứu bảo mật tại Neodyme.

Trong một bài đăng trên blog, các nhà nghiên cứu đã tiết lộ rằng một lỗi trong thư viện giao thức Solana (SPL – bộ tài liệu tham khảo cho các dự án Solana), có thể cho phép hacker đánh cắp tiền từ nhiều dự án Solana với tốc độ 27 triệu đô la một giờ. Tổng giá trị rủi ro lên đến 2,6 tỷ đô la.

Các mục tiêu tiềm năng có thể bị ảnh hưởng bao gồm công cụ tổng hợp lợi suất Tulip Protocol và các giao thức cho vay Solend, Soda, Larix, tất cả đều có hàng triệu đô la trong tổng giá trị bị khóa (TVL).

Mọi chuyện bắt đầu vào tháng 6 năm nay, khi nhà nghiên cứu Simon phát hiện ra lỗi và nêu bật vấn đề trên Github. Vì vào thời điểm đó, lỗi này dường như không gây ra rủi ro ngay lập tức, nên nó không được chú ý. Tuy nhiên, khi được xem xét lại vào ngày 1 tháng 12, nó vẫn chưa được giải quyết hoặc sửa chữa.

Sau đó, các nhà nghiên cứu bắt đầu kiểm tra khả năng khai thác lỗi và đánh giá thiệt hại tiềm ẩn mà nó có thể gây ra. Mặc dù ban đầu nó được coi là một “lỗi làm tròn dường như vô hại”, nhưng sau đó nhà nghiên cứu nhận ra rằng có khả năng một lượng lớn tiền bị đánh cắp thông qua các giao dịch nhỏ vô tận.

Điều này là do những ứng dụng trên Solana sử dụng tài liệu tham chiếu SPL làm tròn tiền đến số nguyên gần nhất tại thời điểm rút tiền, trong trường hợp người dùng bị nợ một phần nhỏ của đơn vị tham chiếu nhỏ nhất, sẽ dẫn đến việc người dùng nhận hoặc mất rất ít tiền. Mặc dù nó có vẻ không đáng kể, nhưng nếu một thực thể duy nhất lợi dụng và kiên trì thực hiện thì con số là không tưởng.

Sau khi thử nghiệm, các nhà nghiên cứu ước tính rằng họ có thể thực hiện lỗi này 150-200 lần trong một giao dịch duy nhất và đặt nhiều giao dịch này vào một khối duy nhất. Họ đã tính toán một cách khai thác lỗ hổng như vậy có thể đánh cắp tiền với tốc độ 7.500 đô la mỗi giây, hoặc 27 triệu đô la một giờ.

Sau khi xác nhận, Neodyme đã liên hệ với nhiều dự án Solana có thể đã bị ảnh hưởng bởi lỗi này. Vì hầu hết trong số đó đều đóng nguồn, nhiệm vụ đã xuất hiện một số rào cản. Dù vậy, họ đã nỗ lực liên hệ với một số dự án nổi bật để sửa lỗi, trong khi Solana Labs cũng sửa các tài liệu tham khảo để đảm bảo rằng các dự án mới sau đó sẽ không dính lỗi.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Ông Giáo

Theo AMBCrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Trong khi thị trường tiền điện tử đồng loạt hồi phục – Bitcoin tăng 2,2%, Ethereum bứt phá 10,1% và XRP cộng thêm 6,5% – thì giới cá voi lại tỏ ra thận trọng, không chạy theo mọi nhịp tăng. Thay vào đó, các nhà đầu tư lớn chọn lọc... ...

Giá Bitcoin đã tăng 2,4% trong 24 giờ qua, giao dịch quanh mức 114.573 đô la, nhưng vẫn chậm hơn so với Ethereum (ETH) và các coin khác đã đạt mức cao mới. Mặc dù vẫn thấp hơn gần 7% so với đỉnh trước đó, một số chỉ báo quan... ...

Thị trường crypto đã lấy lại đà tăng trong 24 giờ qua và vốn hóa của các coin Made in USA tăng 7%. Đợt phục hồi này đến sau bài phát biểu của Jerome Powell tại hội nghị Jackson Hole. Chủ tịch Cục dự trữ liên bang Mỹ (Fed) đã... ...

Vào ngày 22/8, một số nhà phát hành đã nộp hồ sơ sửa đổi cho XRP ETF giao ngay tại Mỹ, sau khi vụ kiện giữa Ripple và Ủy ban Giao dịch và Chứng khoán Hoa Kỳ (SEC) cuối cùng cũng được bác bỏ. Bảy nhà phát hành bao gồm... ...

Sau bài phát biểu của Jerome Powell tại Jackson Hole, thị trường tiền điện tử đồng loạt ghi nhận những dấu hiệu tích cực: Bitcoin tăng 4,3%, trong khi giá Ethereum vọt lên tới 14%. Nhìn chung, cả hai “anh lớn” đều ghi nhận đà tăng trong ngắn hạn. Tuy... ...

Trong bối cảnh bầu không khí ảm đạm bao trùm thị trường, giá Zcash đã ghi nhận đà tăng trưởng nổi bật. Chỉ trong một tuần qua, ZEC đã tăng 19,3%, hiện được giao dịch quanh 43,36 USD sau khi vượt qua ngưỡng kháng cự 43,04 USD. Trong khi Bitcoin... ...

Sự quan tâm của các tổ chức đối với Ripple (XRP) đang tăng vọt, đạt đỉnh cao chưa từng có trong bối cảnh Mỹ nhiều khả năng sẽ sớm phê duyệt ETF giao ngay. Theo số liệu từ Chicago Mercantile Exchange (CME), thị trường hợp đồng tương lai XRP đã... ...

[Bài Viết Quảng Cáo]  Sự chững lại của thị trường thường gây ra tâm lý hoảng sợ và dẫn đến những quyết định sai lầm. Nhiều nhà đầu tư bán tháo quá sớm hoặc chọn sai tài sản. Tuy nhiên, có một số tài sản kỹ thuật số vẫn giữ... ...

Trong 24 giờ qua, giá Pi Coin đã tăng nhẹ lên quanh mốc 0,36 USD sau khi chạm mức thấp trong ngày khoảng 0,35 USD. Dù vẫn thấp hơn so với mốc quan trọng 0,4 USD, đợt phục hồi này đi kèm với sự gia tăng mạnh mẽ về khối... ...

Bitcoin tiếp tục giao dịch dưới mức cao kỷ lục vừa thiết lập, kéo dài nhịp thoái lui sau khi chạm đỉnh hơn 124.000 USD vào tuần trước. Tính đến thời điểm viết bài, giá Bitcoin đang dao động ở mức khoảng 115.687 USD, phản ánh mức giảm 6,8% so... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode