Trang chủ Tạp chí Token Ethereum bị chỉ trích do tấn công tạo GasToken độc hại

Token Ethereum bị chỉ trích do tấn công tạo GasToken độc hại

Nhà phát triển hợp đồng thông minh và DApp Ethereum, Level K đã phát hiện ra sự tồn tại của một lỗ hổng trong khuôn khổ Ethereum có khả năng cho phép các tác nhân xấu tạo ra một lượng lớn GasToken khi nhận ETH.

Trong một blogpost được xuất bản vào ngày 21/11, công ty tiết lộ rằng điểm yếu đã được gắn cờ cho hầu hết các sàn giao dịch có nguy cơ bị ảnh hưởng bởi các bản vá lỗi phần mềm.

Eth bi chi trich vi cuoc tan cong tao GasToken doc hai 1

Điểm yếu bảo mật của GasToken

Lỗ hổng phát sinh khi ETH được gửi đến một địa chỉ, sau đó có thể thực hiện các tính toán tùy ý mà người khởi tạo giao dịch thanh toán – hành động của một tác nhân xấu được thiết kế để gây thiệt hại cho người dùng mạng. Theo lý thuyết, kẻ tấn công sẽ có thể tạo ra một người khởi tạo giao dịch, chẳng hạn như một khoản thanh toán giao dịch cho một lượng tính toán tùy ý nếu sàn giao dịch không có sự bảo vệ như giới hạn gas tại chỗ.

Bằng cách tạo một lượng lớn GasToken trong khi nhận ETH, do đó, nó sẽ tạo lợi nhuận cho một tác nhân xấu, ít nhất là về lý thuyết.

Hơn nữa, rủi ro không chỉ giới hạn ở ETH, mà còn bao gồm tất cả các token dựa trên Ethereum, chẳng hạn như các token được xây dựng trên các tiêu chuẩn ERC-721 và ERC-20. Trong quá trình thực hiện call hợp đồng để thực hiện giao dịch, các sàn giao dịch không đặt ra giới hạn gas cho các giao dịch với các token này có thể sẽ phải trả một lượng tiền lớn và chịu số phận tương tự.

Một trích đoạn từ tài liệu được công bố bởi  Level K giải thích mối đe dọa bằng cách sử dụng một nghiên cứu trường hợp nghiên cứu giả định như sau:

“Trong kịch bản khai thác đơn giản nhất, Mai điều hành một sàn giao dịch mà Trung muốn gây hại. Trung có thể bắt đầu rút tiền chuyển đến địa chỉ hợp đồng mà anh ta kiểm soát với chức năng dự phòng tính toán chuyên sâu. Nếu Mai đã quên thiết lập một giới hạn gas hợp lý, cô sẽ phải trả phí giao dịch từ ví nóng của mình. Với giao dịch vừa đủ, Trung có thể rút tiền của Mai. Nếu Mai không thực thi chính sách xác minh danh tính khách hàng (KYC), Trung có thể tạo nhiều tài khoản để phá vỡ giới hạn rút tiền của một tài khoản. Ngoài ra, nếu Trung cũng muốn tạo ra lợi nhuận, anh ta có thể tạo GasToken trong chức năng dự phòng của mình và kiếm tiền trong khi khiến ví của Mai cạn kiệt”.

Theo Level K, các sàn giao dịch có thể bị ảnh hưởng bởi lỗ hổng được thông báo riêng vào ngày 13/11 và bởi vì không thể nói chính xác cái nào không có sự bảo vệ tại chỗ, thông báo này được gửi tới nhiều sàn giao dịch nhất có thể, tất cả hiện đã triển khai các bản vá để khắc phục sự cố.

Level K cũng đã công bố thêm thông tin và một bản tóm tắt đầy đủ về mối đe dọa và những hành động được thực hiện tại đây.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Nguyên nhân nào gây ra đợt giảm giá Bitcoin lớn nhất trong năm?

Phân tích kỹ thuật: Bitcoin, Ripple, Ethereum, Bitcoin Cash, DASH, NEM

Giám đốc điều hành Blockstream dự đoán giá Bitcoin có thể đạt 500 ngàn đô la

MỚI CẬP NHẬT

Sự im lặng trên mạng xã hội của DOGE có thể là cơ hội...

Theo công ty phân tích Santiment, sự suy giảm đáng kể trong số lượng bài đăng trên mạng xã hội và tâm lý tiêu...

Phala Network hệ Polkadot chính thức ra mắt mạng Layer 2 mới trên Ethereum

Nền tảng tính toán có thể xác minh và parachain dựa trên Polkadot, Phala Network, vừa chính thức ra mắt mạng Layer 2 mới...

Sinh viên luật 24 tuổi bị bắt sau khi lừa đảo 4,6 triệu USD...

Một sinh viên luật 24 tuổi đến từ Hengelo, Hà Lan, đã bị bắt giữ với cáo buộc tổ chức các vụ lừa đảo...

XRP có thể tăng 40% nhờ ‘hiệu ứng Trump’ thúc đẩy tâm lý tích...

Kể từ khi đạt đỉnh gần $2,9 vào đầu tháng 12, đồng coin tập trung vào thanh toán XRP đã giảm nhiệt, hình thành...

Việt Nam có kế hoạch thử nghiệm sàn giao dịch crypto tại Đà Nẵng...

Bộ Kế hoạch & Đầu tư Việt Nam vừa đưa ra đề xuất về việc thử nghiệm sandbox các hoạt động trong lĩnh vực...
Do Kwon

Tòa án Mỹ lên lịch xét xử Do Kwon vào tháng 1 năm 2026

Theo báo cáo từ Inner City Press vào ngày 8 tháng 1, người sáng lập Terraform Labs Do Kwon sẽ bị xét xử vào...

Bitcoin sắp đạt sự áp dụng đại chúng, nhà đầu tư vẫn chưa quá...

Bitcoin và thị trường crypto toàn cầu có thể đang bước vào một kỷ nguyên mới của sự áp dụng rộng rãi, nhưng theo báo...

SoSoValue huy động 15 triệu USD để mở rộng nghiên cứu đầu tư tiền...

SoSoValue, nền tảng nghiên cứu đầu tư dựa trên AI, vừa thông báo đã huy động được 15 triệu USD trong vòng gọi vốn...
Kraken và a16z đang chạy đua cho vị trí chủ tịch CFTC

Lãnh đạo Kraken và a16z đang chạy đua cho vị trí chủ tịch CFTC

Theo phóng viên Eleanor Terrett của Fox Business, đội ngũ chuyển giao quyền lực của Tổng thống đắc cử Donald Trump đang tích cực...

Pyth Network và Revolut hợp tác để kết nối Web3 và tài chính truyền...

Pyth Network và Revolut đã chính thức hợp tác nhằm đóng góp vào sự phát triển của cả thị trường tài chính tập trung...

Solana thúc đẩy các trình xác thực kiểm tra sớm bản nâng cấp “Firedancer”

Solana đang tăng tốc thử nghiệm Firedancer, một bản nâng cấp phần mềm đầy triển vọng hứa hẹn sẽ cải thiện đáng kể tốc...
eth-giam

Động lực suy yếu, ETH đối mặt nguy cơ giảm sâu hơn

Giá Ethereum (ETH) giảm gần 8% trong 24 giờ qua, tiến sát mức vốn hóa thị trường 400 tỷ USD. Đợt bán tháo đã đẩy...

Tiểu bang Hoa Kỳ giới thiệu giới thiệu Đạo luật Tự do Bitcoin, cho...

Thượng nghị sĩ tiểu bang Oklahoma của Hoa Kỳ, Dusty Deevers, đã đề xuất một dự luật cho phép người lao động nhận lương...

5 giao thức DeFi hàng đầu ghi nhận 158 triệu USD doanh thu trong...

Năm giao thức DeFi lớn nhất đã tạo ra tổng cộng 158 triệu USD doanh thu chỉ trong tháng 12 năm 2024, trong đó...
ena-giam-gia

Giá Ethena (ENA) giảm 18% khi death cross chỉ ra nhiều khoản lỗ hơn

Giá Ethena (ENA) giảm 18% trong 24 giờ qua, đẩy vốn hóa thị trường xuống dưới 3 tỷ USD. Dù vậy, ENA vẫn nằm...

Movement Labs gọi vốn 100 triệu USD, định giá 3 tỷ USD

Movement Labs, startup Web3 phát triển mạng lưới layer-2 (L2) trên Ethereum, đang chuẩn bị khép lại vòng gọi vốn trị giá 100 triệu...