Trang chủ Tạp chí Tin tức TRON (TRX) TRON bị một lỗi nghiêm trọng có thể đánh sập toàn bộ...

TRON bị một lỗi nghiêm trọng có thể đánh sập toàn bộ blockchain của nó

Chỉ cần một máy tính có thể khiến toàn bộ blockchain của TRON bị đình trệ, một tiết lộ mới của HackerOne đã biết.

Cho đến gần đây, các tác nhân xấu được cho là có thể tiêu thụ độc hại sức mạnh CPU của mạng bằng các cuộc tấn công từ chối dịch vụ phân tán (Distributed Denial of Service – DDoS).

Sử dụng một máy tính duy nhất, kẻ tấn công có thể gửi một cuộc tấn công DDoS đến tất cả hoặc 51 phần trăm các node “Siêu đại diện” (Super Representative) và khiến mạng TRON không thể sử dụng được, hoặc làm cho nó không khả dụng, theo bản báo cáo, lỗ hổng này được dán nhãn mức độ nghiêm trọng cao.

Các cuộc tấn công DDoS tiềm năng liên quan đến việc liên tục kêu gọi các hợp đồng thông minh sẽ được triển khai, được tải bằng mã độc mã hóa bytecode mã (định dạng mã được chấp nhận bởi TRON Virtual Machine.)

Lỗ hổng trong ví của TRON cho phép tất cả bộ nhớ khả dụng của mạng được chiếm bởi một bên chỉ với một máy tính, điều này sẽ phá vỡ blockchain một cách dễ dàng trong thời gian đó.

Nhà nghiên cứu đã phát hiện ra lỗi đầu tiên đã đánh dấu vấn đề này vào ngày 14 tháng 1 và sau đó đã được thưởng 1.500 đô la cho những nỗ lực của họ vào ngày 1 tháng 2.

Tiền thưởng thứ hai (trị giá 3.100 đô la) cũng đã được trả, nhưng TRON Foundation đã chọn không tiết lộ thêm chi tiết.

Trong 10 tháng kể từ lần đầu tiên triển khai chương trình công bố lỗi, TRON Foundation đã trao tiền thưởng trị giá $ 78,800 cho các nhà nghiên cứu bảo mật cho 15 báo cáo lỗ hổng riêng biệt.

Mười hai trong số các báo cáo đó được đánh dấu là đã được giải quyết, Giải thưởng mà TRON Foundation trao cao nhất cho đến nay là 10.000 đô la.

Các lỗ hổng tương tự trong các nền tảng blockchain phổ biến khác đã được phát hiện. Tương tự, các nhà phát triển Bitcoin Core đã tiết lộ một lỗ hổng bảo mật có khả năng làm tê liệt Bitcoin vào tháng 9 năm ngoái, trong đó các node cũng bị phơi bày tương tự khi bị tràn ngập trong lưu lượng truy cập.

Ngoài ra còn có rất nhiều dự án tiền điện tử khác nhận sự trợ giúp bảo mật với cộng đồng HackerOne, như Augur, Monero và thậm chí là sàn giao dịch Coinbase .

Tổng cộng, các nhà nghiên cứu bảo mật độc lập đã kiếm được 878.000 đô la từ tiền thưởng phát hiện các lỗi bảo mật trong ngành công nghiệp cryptocurrency vào năm 2018, hơn một nửa trong số đó đến từ Block.one, công ty phần mềm đứng sau blockchain EOS.

MỚI CẬP NHẬT

Bitcoin không còn được coi là nơi trú ẩn an toàn?

Phân tích gần đây cảnh báo rằng Bitcoin đang phải đối mặt với những yếu tố giảm giá liên tục, khi các trader tìm...

Liệu những Altcoin này có phải là mục tiêu tiếp theo trong quỹ dự...

Thông báo mới nhất của Tổng thống Hoa Kỳ - Donald Trump về việc thêm một số loại tiền điện tử được chọn vào...
Giá PI Coin giảm mạnh 24%

Đánh giá khả năng Pi Network lập đỉnh mới trong thời gian tới

Pi Network (PI) đã trải qua một đợt suy giảm mạnh, hiện giao dịch thấp hơn đáng kể so với mức cao nhất mọi...

Onyx giới thiệu dự án Blockchain Layer-1 Goliath

Onyx đã giới thiệu Goliath, blockchain Layer-1 được thiết kế cho các tổ chức tài chính. Dự án này nhằm mục đích cung cấp...

Arthur Hayes: Chu kỳ tăng giá Bitcoin vẫn tiếp diễn

Arthur Hayes, nhà đồng sáng lập sàn giao dịch phái sinh tiền điện tử BitMEX, đã chia sẻ góc nhìn của mình về thị...
btc-thung-gia

Bitcoin thủng mốc $85.000: Bước lùi chiến lược trước đợt bứt phá mạnh mẽ?

Tổng vốn hóa thị trường tiền điện tử (TOTAL) và Bitcoin (BTC) đã trải qua những điều chỉnh đáng kể trong 24 giờ qua,...

Báo cáo CoinEx tháng 2/2025: Bitcoin lao dốc, ETF rút vốn, thị trường hoang...

Báo cáo tháng 2/2025 của CoinEx Research với tiêu đề "Bearish Winds and a Bear Chain" ghi nhận đợt suy thoái nghiêm trọng của...

Lazarus thành công rửa toàn bộ số ETH đánh cắp từ Bybit

Nhóm Lazarus nổi tiếng đã rửa tất cả 499.000 ETH (tương đương 1,39 tỷ đô la) đánh cắp từ sàn Bybit. Như vậy, nhóm...
GoPlus Security (GPS) tăng hơn 15% sau khi nhận thông báo niêm yết từ Binance

GoPlus Security (GPS) tăng hơn 15% sau khi nhận thông báo niêm yết từ...

Binance, sàn giao dịch tiền điện tử lớn nhất thế giới tính theo khối lượng giao dịch, vừa chính thức thông báo kế hoạch...
Khóa 100 CET để Chia sẻ Hàng triệu TCAPY

Khóa 100 CET để chia sẻ hàng triệu TCAPY: CoinEx Mining khởi động làn...

Gần đây, nền tảng tiền điện tử toàn cầu CoinEx đã công bố ra mắt sự kiện "Khóa CET để chia sẻ 5.000.000 TCAPY"....
btc-lich-su

Bitcoin biến động dữ dội: Các chỉ báo lịch sử có đang cảnh báo...

Bitcoin và toàn bộ thị trường tiền điện tử vừa trải qua một đợt biến động dữ dội trong 24 giờ qua, khi Bitcoin...

Bernstein hoài nghi kế hoạch Mỹ dự trữ ETH, XRP, SOL và ADA

Tổng thống Donald Trump đã gây bất ngờ cho thị trường vào Chủ nhật khi công bố danh mục tài sản dự kiến cho...

NYSE Arca đề xuất thay đổi quy tắc để niêm yết Bitwise Dogecoin ETF

NYSE Arca vừa chính thức nộp đề xuất thay đổi quy tắc nhằm niêm yết và giao dịch cổ phiếu của quỹ ETF Dogecoin...
Cameron Winklevoss kêu gọi các quốc gia tích trữ Bitcoin trước khi quá muộn

Cameron Winklevoss kêu gọi các quốc gia tích trữ Bitcoin trước khi quá muộn

Cameron Winklevoss, đồng sáng lập sàn giao dịch tiền điện tử Gemini, nhấn mạnh rằng việc xây dựng một kho dự trữ Bitcoin chiến...

Memecoin phổ biến tăng cường bảo mật với giải pháp hỗ trợ AI

Dự án memecoin do cộng đồng BabyDoge điều hành đã tích hợp các công cụ phát hiện lừa đảo và mạo danh thương hiệu...

Quốc hội Mỹ thành lập “Crypto Caucus”, thúc đẩy chính sách thân thiện với...

Hai Hạ nghị sĩ Mỹ Ritchie Torres và Tom Emmer vừa công bố kế hoạch thành lập "Congressional Crypto Caucus" – một nhóm nghị...