TRON bị một lỗi nghiêm trọng có thể đánh sập toàn bộ blockchain của nó

Updated: 07/05/2019 at 9:40

Chỉ cần một máy tính có thể khiến toàn bộ blockchain của TRON bị đình trệ, một tiết lộ mới của HackerOne đã biết.

Cho đến gần đây, các tác nhân xấu được cho là có thể tiêu thụ độc hại sức mạnh CPU của mạng bằng các cuộc tấn công từ chối dịch vụ phân tán (Distributed Denial of Service – DDoS).

Sử dụng một máy tính duy nhất, kẻ tấn công có thể gửi một cuộc tấn công DDoS đến tất cả hoặc 51 phần trăm các node “Siêu đại diện” (Super Representative) và khiến mạng TRON không thể sử dụng được, hoặc làm cho nó không khả dụng, theo bản báo cáo, lỗ hổng này được dán nhãn mức độ nghiêm trọng cao.

Các cuộc tấn công DDoS tiềm năng liên quan đến việc liên tục kêu gọi các hợp đồng thông minh sẽ được triển khai, được tải bằng mã độc mã hóa bytecode mã (định dạng mã được chấp nhận bởi TRON Virtual Machine.)

Lỗ hổng trong ví của TRON cho phép tất cả bộ nhớ khả dụng của mạng được chiếm bởi một bên chỉ với một máy tính, điều này sẽ phá vỡ blockchain một cách dễ dàng trong thời gian đó.

Nhà nghiên cứu đã phát hiện ra lỗi đầu tiên đã đánh dấu vấn đề này vào ngày 14 tháng 1 và sau đó đã được thưởng 1.500 đô la cho những nỗ lực của họ vào ngày 1 tháng 2.

Tiền thưởng thứ hai (trị giá 3.100 đô la) cũng đã được trả, nhưng TRON Foundation đã chọn không tiết lộ thêm chi tiết.

Trong 10 tháng kể từ lần đầu tiên triển khai chương trình công bố lỗi, TRON Foundation đã trao tiền thưởng trị giá $ 78,800 cho các nhà nghiên cứu bảo mật cho 15 báo cáo lỗ hổng riêng biệt.

Mười hai trong số các báo cáo đó được đánh dấu là đã được giải quyết, Giải thưởng mà TRON Foundation trao cao nhất cho đến nay là 10.000 đô la.

Các lỗ hổng tương tự trong các nền tảng blockchain phổ biến khác đã được phát hiện. Tương tự, các nhà phát triển Bitcoin Core đã tiết lộ một lỗ hổng bảo mật có khả năng làm tê liệt Bitcoin vào tháng 9 năm ngoái, trong đó các node cũng bị phơi bày tương tự khi bị tràn ngập trong lưu lượng truy cập.

Ngoài ra còn có rất nhiều dự án tiền điện tử khác nhận sự trợ giúp bảo mật với cộng đồng HackerOne, như Augur, Monero và thậm chí là sàn giao dịch Coinbase .

Tổng cộng, các nhà nghiên cứu bảo mật độc lập đã kiếm được 878.000 đô la từ tiền thưởng phát hiện các lỗi bảo mật trong ngành công nghiệp cryptocurrency vào năm 2018, hơn một nửa trong số đó đến từ Block.one, công ty phần mềm đứng sau blockchain EOS.

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Trong bối cảnh thị trường crypto ngày càng phát triển, một trong những xu hướng nổi bật hiện nay chính là sự phát triển của các sản phẩm tài chính phi tập trung (DeFi) trên mạng Bitcoin. Theo Alexei Zamyatin, đồng sáng lập Bitcoin layer 2 Build on Bitcoin, công... ...

Bitcoin đã có một khởi đầu đầy biến động và dữ dội trong quý 2, khi giá lao dốc vào đầu tháng 4 xuống mức thấp nhất trong 5 tháng dưới 75.000 đô la. Cú sụt giảm mạnh mẽ này xảy ra trong những ngày đen tối nhất (tính đến... ...

Sau nhiều tuần cường điệu trước thềm đợt airdrop và niêm yết trên các sàn giao dịch tập trung (CEX), tâm lý thị trường đối với token Zora đã có dấu hiệu suy giảm, cho thấy đây có thể chỉ là một xu hướng ngắn hạn. Tâm lý thị trường... ...

Giá ETH giao dịch dưới mức 1.900 đô la kể từ tháng 3, khiến các nhà đầu tư đặt câu hỏi liệu nỗ lực không thành trong việc quay lại mốc 4.000 đô la vào tháng 12/2024 có phải là dấu chấm hết cho thời kỳ hoàng kim của altcoin... ...

Mới đây, Hạ viện Bắc Carolina đã thông qua hai dự luật quan trọng với mục đích chuyển đổi và hiện đại hóa phương thức quản lý quỹ hưu trí của tiểu bang, bao gồm việc chấp nhận đầu tư vào các loại tiền điện tử, đặc biệt là Bitcoin... ...

Tỷ lệ thống trị của Bitcoin (BTC.D) tăng cao hơn trong năm 2025, làm lu mờ triển vọng về đợt tăng giá được mong đợi của altcoin. Chỉ số này đã tăng 13% từ tháng 1 đến tháng 4, khiến thị trường altcoin (Total3 – không bao gồm BTC và... ...

FLOKI mới đây đã bứt phá lên trên mô hình cái nêm giảm trên biểu đồ hàng ngày — một tín hiệu kỹ thuật thường báo hiệu sự đảo chiều sang xu hướng tăng. Ngay sau khi bứt phá, giá đã tiếp tục tăng, hình thành chuỗi đỉnh cao hơn... ...

Giá Dogecoin (DOGE) gần đây đã cho thấy sự phục hồi mạnh mẽ từ mức thấp gần đây. Đồng tiền điện tử này đã hình thành một mô hình đáy tròn trên biểu đồ 4 giờ, báo hiệu khả năng chuyển hướng của xu hướng thị trường. Người mua đã... ...

Một chuyên gia phân tích tiền điện tử được cộng đồng theo dõi sát sao tin rằng XRP (XRP) đang khởi động một xu hướng tăng mới, sau khi altcoin này vượt qua một mô hình đảo chiều mạnh mẽ. Nhà phân tích Ali Martinez chia sẻ với 136.500 người... ...

Mặc dù sự phục hồi nhẹ của thị trường crypto nói chung đã chững lại sau khi Tổng thống Mỹ Donald Trump tuyên bố tạm dừng áp thuế trong 90 ngày kể từ ngày 9 tháng 4, một số altcoin vẫn cho thấy sức mạnh đáng kể. Trong đó, Fartcoin... ...

Xem thêm bài viết