Trang chủ Tạp chí Token Ethereum bị chỉ trích do tấn công tạo GasToken độc hại

Token Ethereum bị chỉ trích do tấn công tạo GasToken độc hại

Nhà phát triển hợp đồng thông minh và DApp Ethereum, Level K đã phát hiện ra sự tồn tại của một lỗ hổng trong khuôn khổ Ethereum có khả năng cho phép các tác nhân xấu tạo ra một lượng lớn GasToken khi nhận ETH.

Trong một blogpost được xuất bản vào ngày 21/11, công ty tiết lộ rằng điểm yếu đã được gắn cờ cho hầu hết các sàn giao dịch có nguy cơ bị ảnh hưởng bởi các bản vá lỗi phần mềm.

Eth bi chi trich vi cuoc tan cong tao GasToken doc hai 1

Điểm yếu bảo mật của GasToken

Lỗ hổng phát sinh khi ETH được gửi đến một địa chỉ, sau đó có thể thực hiện các tính toán tùy ý mà người khởi tạo giao dịch thanh toán – hành động của một tác nhân xấu được thiết kế để gây thiệt hại cho người dùng mạng. Theo lý thuyết, kẻ tấn công sẽ có thể tạo ra một người khởi tạo giao dịch, chẳng hạn như một khoản thanh toán giao dịch cho một lượng tính toán tùy ý nếu sàn giao dịch không có sự bảo vệ như giới hạn gas tại chỗ.

Bằng cách tạo một lượng lớn GasToken trong khi nhận ETH, do đó, nó sẽ tạo lợi nhuận cho một tác nhân xấu, ít nhất là về lý thuyết.

Hơn nữa, rủi ro không chỉ giới hạn ở ETH, mà còn bao gồm tất cả các token dựa trên Ethereum, chẳng hạn như các token được xây dựng trên các tiêu chuẩn ERC-721 và ERC-20. Trong quá trình thực hiện call hợp đồng để thực hiện giao dịch, các sàn giao dịch không đặt ra giới hạn gas cho các giao dịch với các token này có thể sẽ phải trả một lượng tiền lớn và chịu số phận tương tự.

Một trích đoạn từ tài liệu được công bố bởi  Level K giải thích mối đe dọa bằng cách sử dụng một nghiên cứu trường hợp nghiên cứu giả định như sau:

“Trong kịch bản khai thác đơn giản nhất, Mai điều hành một sàn giao dịch mà Trung muốn gây hại. Trung có thể bắt đầu rút tiền chuyển đến địa chỉ hợp đồng mà anh ta kiểm soát với chức năng dự phòng tính toán chuyên sâu. Nếu Mai đã quên thiết lập một giới hạn gas hợp lý, cô sẽ phải trả phí giao dịch từ ví nóng của mình. Với giao dịch vừa đủ, Trung có thể rút tiền của Mai. Nếu Mai không thực thi chính sách xác minh danh tính khách hàng (KYC), Trung có thể tạo nhiều tài khoản để phá vỡ giới hạn rút tiền của một tài khoản. Ngoài ra, nếu Trung cũng muốn tạo ra lợi nhuận, anh ta có thể tạo GasToken trong chức năng dự phòng của mình và kiếm tiền trong khi khiến ví của Mai cạn kiệt”.

Theo Level K, các sàn giao dịch có thể bị ảnh hưởng bởi lỗ hổng được thông báo riêng vào ngày 13/11 và bởi vì không thể nói chính xác cái nào không có sự bảo vệ tại chỗ, thông báo này được gửi tới nhiều sàn giao dịch nhất có thể, tất cả hiện đã triển khai các bản vá để khắc phục sự cố.

Level K cũng đã công bố thêm thông tin và một bản tóm tắt đầy đủ về mối đe dọa và những hành động được thực hiện tại đây.

Theo TapchiBitcoin.vn/CCN

Xem thêm:

Nguyên nhân nào gây ra đợt giảm giá Bitcoin lớn nhất trong năm?

Phân tích kỹ thuật: Bitcoin, Ripple, Ethereum, Bitcoin Cash, DASH, NEM

Giám đốc điều hành Blockstream dự đoán giá Bitcoin có thể đạt 500 ngàn đô la

MỚI CẬP NHẬT

Số dư của cá voi Bitcoin trở lại mức trước khi FTX sụp đổ...

Bước sang năm 2024, các quỹ Bitcoin ETF giao ngay và halving được cho là những sự kiện lớn nhất trong không gian tiền...

Bất chấp FTX đã sụp đổ, vốn hóa thị trường 518 triệu USD của...

10 ngày trước, FTX estate, đơn vị giám sát quá trình phá sản của sàn giao dịch thất bại, đã thông báo hoàn trả...

Hodler Bitcoin mắc sai lầm đắt giá khi vô tình gửi 90% số dư...

Địa chỉ Genesis nổi tiếng thuộc sở hữu của cha đẻ Bitcoin Satoshi Nakamoto hiện nắm giữ hơn 100 BTC sau khi ai đó...

Peter Brandt và Peter Schiff tranh cãi nảy lửa về Bitcoin

Trong tuần này, không gian crypto tiếp tục chứng kiến cuộc đối đầu "nảy lửa" giữa hai người nổi tiếng có quan điểm trái...
bitcoin

Michael Saylor: Phố Wall và Quốc hội Hoa Kỳ “muốn Bitcoin”

Ngành công nghiệp tiền điện tử đang ăn mừng sau chiến thắng bất ngờ tại Thượng viện Hoa Kỳ. Hôm thứ 5, Thượng viện...

Đánh giá hệ sinh thái Solana và cách Jito sẽ giúp nó phát triển

Trong bối cảnh cơn sốt memecoin làm mưa làm gió mạng Solana trong vài tháng qua, số lượng người dùng hoạt động trong hệ...

Tin vắn Crypto 19/05: Bitcoin đã sẵn sàng cho đợt tăng giá bùng nổ...

Từ nhận định Bitcoin đã sẵn sàng cho chặng đường tăng trưởng mới đến cá voi tiến hành xoay vòng vốn trên các memecoin....
Polygon

Arbitrum chiếm thế thượng phong trước Polygon ở khía cạnh then chốt này

Trong khi Arbitrum (ARB) ghi nhận hoạt động tích lũy đáng kể suốt vài tháng qua, thì một Ethereum layer 2 khác như Polygon...

MakerDAO tiết lộ kế hoạch Endgame đầy tham vọng với 2 stablecoin mới

MakerDAO, một giao thức Defi hàng đầu nổi danh với stablecoin DAI, đang lên kế hoạch thực hiện những thay đổi đáng kể với...

Bitcoin dao động quanh mức 67K USD nhưng phân tích cảnh báo giá BTC...

Những nhà đầu cơ giá lên Bitcoin hiện đang tận hưởng mức tăng 10% từ đầu tháng đến nay, nhưng một trader cảnh báo...

Có vẻ như mùa Solana sắp diễn ra sôi động

Ví tiền điện tử Phantom Wallet hiện đã đảm bảo vị trí thứ ba trên Apple App Store ở hạng mục tiện ích, chỉ...

Venezuela cấm khai thác tiền điện tử để bảo vệ lưới điện

Chính phủ Venezuela đã gia nhập danh sách các quốc gia cấm hoạt động khai thác tiền điện tử do nhu cầu điện quá...

Một số nhà phân tích tin rằng vẫn tồn tại kịch bản bất ngờ...

Bất chấp một số chuyên gia và cộng đồng tiền điện tử rộng lớn bày tỏ sự bi quan về khả năng Ủy ban...

Quyên góp chính trị bằng tiền điện tử tăng vọt lên 94 triệu USD...

Các gã khổng lồ trong ngành công nghiệp crypto đã ủng hộ các chiến dịch tranh cử tại Mỹ nhằm tìm kiếm sự ủng...
InQubeta (QUBE) có phải là đồng coin AI tốt nhất hiện nay không

[QC] Cardano (ADA) bán tháo hay phục hồi? Dogecoin (DOGE) mất lãi; InQubeta (QUBE)...

Thị trường đầy biến động, phe gấu đang đán áp phe bò. Giữa sự không chắc chắn về quỹ đạo tiếp theo của thị...

Ngành công nghiệp crypto ủng hộ dự luật FIT21 của Hạ viện Mỹ khi...

Dự luật Đổi mới và Công nghệ cho Thế kỷ 21 (FIT21) nhằm thiết lập chế độ quản lý cho tài sản kỹ thuật...