Token Ethereum bị chỉ trích do tấn công tạo GasToken độc hại

Updated: 22/11/2018 at 15:30

Nhà phát triển hợp đồng thông minh và DApp Ethereum, Level K đã phát hiện ra sự tồn tại của một lỗ hổng trong khuôn khổ Ethereum có khả năng cho phép các tác nhân xấu tạo ra một lượng lớn GasToken khi nhận ETH.

Trong một blogpost được xuất bản vào ngày 21/11, công ty tiết lộ rằng điểm yếu đã được gắn cờ cho hầu hết các sàn giao dịch có nguy cơ bị ảnh hưởng bởi các bản vá lỗi phần mềm.

Eth bi chi trich vi cuoc tan cong tao GasToken doc hai 1

Điểm yếu bảo mật của GasToken

Lỗ hổng phát sinh khi ETH được gửi đến một địa chỉ, sau đó có thể thực hiện các tính toán tùy ý mà người khởi tạo giao dịch thanh toán – hành động của một tác nhân xấu được thiết kế để gây thiệt hại cho người dùng mạng. Theo lý thuyết, kẻ tấn công sẽ có thể tạo ra một người khởi tạo giao dịch, chẳng hạn như một khoản thanh toán giao dịch cho một lượng tính toán tùy ý nếu sàn giao dịch không có sự bảo vệ như giới hạn gas tại chỗ.

Bằng cách tạo một lượng lớn GasToken trong khi nhận ETH, do đó, nó sẽ tạo lợi nhuận cho một tác nhân xấu, ít nhất là về lý thuyết.

Hơn nữa, rủi ro không chỉ giới hạn ở ETH, mà còn bao gồm tất cả các token dựa trên Ethereum, chẳng hạn như các token được xây dựng trên các tiêu chuẩn ERC-721 và ERC-20. Trong quá trình thực hiện call hợp đồng để thực hiện giao dịch, các sàn giao dịch không đặt ra giới hạn gas cho các giao dịch với các token này có thể sẽ phải trả một lượng tiền lớn và chịu số phận tương tự.

Một trích đoạn từ tài liệu được công bố bởi  Level K giải thích mối đe dọa bằng cách sử dụng một nghiên cứu trường hợp nghiên cứu giả định như sau:

“Trong kịch bản khai thác đơn giản nhất, Mai điều hành một sàn giao dịch mà Trung muốn gây hại. Trung có thể bắt đầu rút tiền chuyển đến địa chỉ hợp đồng mà anh ta kiểm soát với chức năng dự phòng tính toán chuyên sâu. Nếu Mai đã quên thiết lập một giới hạn gas hợp lý, cô sẽ phải trả phí giao dịch từ ví nóng của mình. Với giao dịch vừa đủ, Trung có thể rút tiền của Mai. Nếu Mai không thực thi chính sách xác minh danh tính khách hàng (KYC), Trung có thể tạo nhiều tài khoản để phá vỡ giới hạn rút tiền của một tài khoản. Ngoài ra, nếu Trung cũng muốn tạo ra lợi nhuận, anh ta có thể tạo GasToken trong chức năng dự phòng của mình và kiếm tiền trong khi khiến ví của Mai cạn kiệt”.

Theo Level K, các sàn giao dịch có thể bị ảnh hưởng bởi lỗ hổng được thông báo riêng vào ngày 13/11 và bởi vì không thể nói chính xác cái nào không có sự bảo vệ tại chỗ, thông báo này được gửi tới nhiều sàn giao dịch nhất có thể, tất cả hiện đã triển khai các bản vá để khắc phục sự cố.

Level K cũng đã công bố thêm thông tin và một bản tóm tắt đầy đủ về mối đe dọa và những hành động được thực hiện tại đây.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Nguyên nhân nào gây ra đợt giảm giá Bitcoin lớn nhất trong năm?

Phân tích kỹ thuật: Bitcoin, Ripple, Ethereum, Bitcoin Cash, DASH, NEM

Giám đốc điều hành Blockstream dự đoán giá Bitcoin có thể đạt 500 ngàn đô la

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Vào thứ 6, sàn giao dịch Mỹ Coinbase thông báo ra mắt tích hợp  giao dịch phi tập trung (DEX), cho phép người dùng mua bán các tài sản kỹ thuật số trước đây chưa thể truy cập trên nền tảng. Trong bối cảnh phát triển tích cực này và sự... ...

Có thể nói, vài tháng qua là một giai đoạn không hề dễ dàng với Pi Coin. Ngoại trừ một vài đợt tăng giá ngắn ngủi và không mấy ấn tượng, xu hướng chung của đồng coin này vẫn nghiêng mạnh về giảm giá, đạt đỉnh điểm vào đầu tháng... ...

Tại thời điểm viết bài, giá Pendle (PENDLE) đã tăng 38% trong một tuần, trong khi khối lượng giao dịch tăng vọt tới 414%. Với hơn 90% nguồn cung đã được mở khóa, các trader đang chú ý đến ngày 11 tháng 8 – thời điểm phát hành token tiếp... ...

Cardano (ADA) tăng giá 2,5% trong 24 giờ qua. Khối lượng giao dịch hàng ngày của altcoin này cũng tăng mạnh tới 74%. Trong khi đó, Bitcoin đang cố gắng vượt qua mức kháng cự 117.500 đô la, nhưng hiện tại vẫn chưa thành công. Liệu Cardano có tiếp tục... ...

Ethereum (ETH) đã lần đầu tiên vượt qua ngưỡng 4.000 USD trong vòng tám tháng qua, đạt mức cao nhất trong ngày là 4.170 USD. Cột mốc tâm lý quan trọng này đưa ETH cách mức cao nhất mọi thời đại là 4.867 USD, được thiết lập vào tháng 11... ...

Biểu đồ giá hàng tuần của Solana (SOL) cho thấy altcoin này có khả năng hướng tới mốc $300 sau khi kiểm tra vùng đáy năm 2024, ngay dưới $120. Về phía tăng, các mốc $183, $200 và $225 sẽ là những ngưỡng kháng cự mạnh đối với phe bò.... ...

Theo nhận định của nhà phân tích ETF James Seyffart, công ty quản lý tài sản lớn nhất thế giới – BlackRock không nên được phép ra mắt quỹ Solana ETF cùng lúc với các nhà phát hành tại Mỹ đã nộp hồ sơ trước đó. “Như vậy là quá... ...

Ethereum (ETH) đã một lần nữa chinh phục ngưỡng 4.000 USD vào thứ Bảy, khi nhu cầu mua vào từ các công ty đại chúng – những đơn vị xem ETH là tài sản chiến lược trong kho dự trữ – tiếp tục gia tăng mạnh mẽ và bền bỉ.... ...

Tháng trước, các dự án tiền điện tử đã thu hút 2,67 tỷ USD vốn đầu tư, tương đương 85% tổng số tiền huy động trong cả quý II. Theo dữ liệu từ DefiLlama, con số này cao hơn 6% so với tháng 6, khi các startup crypto vượt mốc... ...

Stellar (XLM) cuối cùng đã chấm dứt chuỗi ngày giảm giá kéo dài và hiện đang trong tư thế sẵn sàng cho một đợt tăng giá mạnh mẽ. Tại thời điểm viết bài, XLM đã giảm nhẹ 2% trong vòng 24 giờ qua, đạt mức 0,45 USD. Đợt bứt phá... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode