Trang chủ Tạp chí Token Ethereum bị chỉ trích do tấn công tạo GasToken độc hại

Token Ethereum bị chỉ trích do tấn công tạo GasToken độc hại

Nhà phát triển hợp đồng thông minh và DApp Ethereum, Level K đã phát hiện ra sự tồn tại của một lỗ hổng trong khuôn khổ Ethereum có khả năng cho phép các tác nhân xấu tạo ra một lượng lớn GasToken khi nhận ETH.

Trong một blogpost được xuất bản vào ngày 21/11, công ty tiết lộ rằng điểm yếu đã được gắn cờ cho hầu hết các sàn giao dịch có nguy cơ bị ảnh hưởng bởi các bản vá lỗi phần mềm.

Eth bi chi trich vi cuoc tan cong tao GasToken doc hai 1

Điểm yếu bảo mật của GasToken

Lỗ hổng phát sinh khi ETH được gửi đến một địa chỉ, sau đó có thể thực hiện các tính toán tùy ý mà người khởi tạo giao dịch thanh toán – hành động của một tác nhân xấu được thiết kế để gây thiệt hại cho người dùng mạng. Theo lý thuyết, kẻ tấn công sẽ có thể tạo ra một người khởi tạo giao dịch, chẳng hạn như một khoản thanh toán giao dịch cho một lượng tính toán tùy ý nếu sàn giao dịch không có sự bảo vệ như giới hạn gas tại chỗ.

Bằng cách tạo một lượng lớn GasToken trong khi nhận ETH, do đó, nó sẽ tạo lợi nhuận cho một tác nhân xấu, ít nhất là về lý thuyết.

Hơn nữa, rủi ro không chỉ giới hạn ở ETH, mà còn bao gồm tất cả các token dựa trên Ethereum, chẳng hạn như các token được xây dựng trên các tiêu chuẩn ERC-721 và ERC-20. Trong quá trình thực hiện call hợp đồng để thực hiện giao dịch, các sàn giao dịch không đặt ra giới hạn gas cho các giao dịch với các token này có thể sẽ phải trả một lượng tiền lớn và chịu số phận tương tự.

Một trích đoạn từ tài liệu được công bố bởi  Level K giải thích mối đe dọa bằng cách sử dụng một nghiên cứu trường hợp nghiên cứu giả định như sau:

“Trong kịch bản khai thác đơn giản nhất, Mai điều hành một sàn giao dịch mà Trung muốn gây hại. Trung có thể bắt đầu rút tiền chuyển đến địa chỉ hợp đồng mà anh ta kiểm soát với chức năng dự phòng tính toán chuyên sâu. Nếu Mai đã quên thiết lập một giới hạn gas hợp lý, cô sẽ phải trả phí giao dịch từ ví nóng của mình. Với giao dịch vừa đủ, Trung có thể rút tiền của Mai. Nếu Mai không thực thi chính sách xác minh danh tính khách hàng (KYC), Trung có thể tạo nhiều tài khoản để phá vỡ giới hạn rút tiền của một tài khoản. Ngoài ra, nếu Trung cũng muốn tạo ra lợi nhuận, anh ta có thể tạo GasToken trong chức năng dự phòng của mình và kiếm tiền trong khi khiến ví của Mai cạn kiệt”.

Theo Level K, các sàn giao dịch có thể bị ảnh hưởng bởi lỗ hổng được thông báo riêng vào ngày 13/11 và bởi vì không thể nói chính xác cái nào không có sự bảo vệ tại chỗ, thông báo này được gửi tới nhiều sàn giao dịch nhất có thể, tất cả hiện đã triển khai các bản vá để khắc phục sự cố.

Level K cũng đã công bố thêm thông tin và một bản tóm tắt đầy đủ về mối đe dọa và những hành động được thực hiện tại đây.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Nguyên nhân nào gây ra đợt giảm giá Bitcoin lớn nhất trong năm?

Phân tích kỹ thuật: Bitcoin, Ripple, Ethereum, Bitcoin Cash, DASH, NEM

Giám đốc điều hành Blockstream dự đoán giá Bitcoin có thể đạt 500 ngàn đô la

MỚI CẬP NHẬT

CEO Bybit từ chối niêm yết token PI

CEO Bybit thẳng thắn từ chối niêm yết token PI

Cộng đồng tiền điện tử đang sôi sục trước thông tin Pi Network chuẩn bị bước vào giai đoạn Open Network, cùng với đó...

Các tổ chức lớn sẽ định hình tương lai của DeFi

Tài chính phi tập trung (DeFi) đang nhanh chóng trở thành một trong những xu hướng quan trọng nhất định hình thế giới tài...
DOGE

Giá DOGE sắp tăng vọt 15 lần lên 4 đô la?

Tính đến thời điểm viết bài, Dogecoin (DOGE) vẫn ổn định trên 0,25 đô la vì các mức hỗ trợ chính vẫn được giữ...

Giao dịch USDC đạt đỉnh trên Binance khi nhu cầu về stablecoin được quản...

Trong thời gian qua, Binance đã chứng kiến sự gia tăng mạnh mẽ trong việc sử dụng stablecoin USDC, điều này phản ánh xu...
musk

Elon Musk gây xôn xao với lần đổi tên mới nhất trên X, thúc...

Lần thay đổi hồ sơ mới nhất của Elon Musk trên X thành "Harry Bōlz" vào thứ 3 đã kích hoạt một cơn sốt...
Cathie Wood: Giá Bitcoin có thể đạt 1,5 triệu đô la vào năm 2030

Cathie Wood: Giá Bitcoin có thể đạt 1,5 triệu đô la vào năm 2030

Cơ hội để Bitcoin đạt mức 1,5 triệu USD đang ngày càng gia tăng khi các nhà đầu tư tổ chức mở rộng danh...

Dữ liệu CPI tháng 1 đáng thất vọng của Mỹ khiến Bitcoin trượt dưới...

Lạm phát tại Mỹ bất ngờ tăng cao trong tháng 1 vừa qua, gây áp lực lên cả thị trường crypto lẫn thị trường...

CEO Binance chia sẻ ‘biện pháp phòng thủ tốt nhất’ chống lại những kẻ...

CEO Binance, Richard Teng, đã gửi đến cộng đồng BNB một cảnh báo quan trọng liên quan đến vấn đề bảo mật ví Web3...
crypto

Ngành crypto có cơ hội trình bày quan điểm trước Quốc hội Hoa Kỳ

Ngành crypto đã nắm bắt cơ hội đưa ra lời kêu gọi toàn diện để Quốc hội Hoa Kỳ can thiệp và thiết lập...

Tài khoản X của chủ tịch Semler Scientific bị hack để quảng bá token...

Mới đây, tài khoản X của chủ tịch Semler Scientific, Eric Semler, đã bị xâm phạm, với loạt bài đăng từ tài khoản này...

BTC Bull huy động được 800.000 USD trong 24h presale

Trong bối cảnh Bitcoin đang tiến về về mốc $100K, một meme coin theo chủ đề Bitcoin đang tạo nên cơn sốt mới trên...

LinksDAO có kế hoạch ra mắt token cộng đồng trên Base

LinksDAO đang tung ra token cộng đồng của riêng mình, thêm một loại tài sản có khả năng giao dịch cao cùng với gần...

HBAR giảm hơn 6% khi Short seller nắm quyền kiểm soát

HBAR của Hedera đã bị ảnh hưởng bởi xu hướng giảm chung của thị trường, chứng kiến giá suy giảm 6,4% trong 24 giờ...

Altcoin bình thản khi Fed Hoa Kỳ gây nghi ngờ về việc cắt giảm...

Thị trường altcoin hầu như không phản ứng sau khi Chủ tịch Cục Dự trữ Liên bang Hoa Kỳ Jerome Powell gây nghi ngờ...

Cardano thu hút sự quan tâm đặc biệt trên các nền tảng mạng xã...

Mới đây, Santiment đã công bố một báo cáo chỉ ra rằng Cardano hiện đang thu hút sự quan tâm lớn trên các nền...

Khối lượng giao dịch Bitcoin giao ngay chật vật theo kịp phái sinh

Năm 2025, các công cụ phái sinh tiếp tục chiếm lĩnh phần lớn khối lượng giao dịch Bitcoin, với doanh thu hàng ngày dao...