Trang chủ Tạp chí Tin tức TRON (TRX) TRON bị một lỗi nghiêm trọng có thể đánh sập toàn bộ...

TRON bị một lỗi nghiêm trọng có thể đánh sập toàn bộ blockchain của nó

Chỉ cần một máy tính có thể khiến toàn bộ blockchain của TRON bị đình trệ, một tiết lộ mới của HackerOne đã biết.

Cho đến gần đây, các tác nhân xấu được cho là có thể tiêu thụ độc hại sức mạnh CPU của mạng bằng các cuộc tấn công từ chối dịch vụ phân tán (Distributed Denial of Service – DDoS).

Sử dụng một máy tính duy nhất, kẻ tấn công có thể gửi một cuộc tấn công DDoS đến tất cả hoặc 51 phần trăm các node “Siêu đại diện” (Super Representative) và khiến mạng TRON không thể sử dụng được, hoặc làm cho nó không khả dụng, theo bản báo cáo, lỗ hổng này được dán nhãn mức độ nghiêm trọng cao.

Các cuộc tấn công DDoS tiềm năng liên quan đến việc liên tục kêu gọi các hợp đồng thông minh sẽ được triển khai, được tải bằng mã độc mã hóa bytecode mã (định dạng mã được chấp nhận bởi TRON Virtual Machine.)

Lỗ hổng trong ví của TRON cho phép tất cả bộ nhớ khả dụng của mạng được chiếm bởi một bên chỉ với một máy tính, điều này sẽ phá vỡ blockchain một cách dễ dàng trong thời gian đó.

Nhà nghiên cứu đã phát hiện ra lỗi đầu tiên đã đánh dấu vấn đề này vào ngày 14 tháng 1 và sau đó đã được thưởng 1.500 đô la cho những nỗ lực của họ vào ngày 1 tháng 2.

Tiền thưởng thứ hai (trị giá 3.100 đô la) cũng đã được trả, nhưng TRON Foundation đã chọn không tiết lộ thêm chi tiết.

Trong 10 tháng kể từ lần đầu tiên triển khai chương trình công bố lỗi, TRON Foundation đã trao tiền thưởng trị giá $ 78,800 cho các nhà nghiên cứu bảo mật cho 15 báo cáo lỗ hổng riêng biệt.

Mười hai trong số các báo cáo đó được đánh dấu là đã được giải quyết, Giải thưởng mà TRON Foundation trao cao nhất cho đến nay là 10.000 đô la.

Các lỗ hổng tương tự trong các nền tảng blockchain phổ biến khác đã được phát hiện. Tương tự, các nhà phát triển Bitcoin Core đã tiết lộ một lỗ hổng bảo mật có khả năng làm tê liệt Bitcoin vào tháng 9 năm ngoái, trong đó các node cũng bị phơi bày tương tự khi bị tràn ngập trong lưu lượng truy cập.

Ngoài ra còn có rất nhiều dự án tiền điện tử khác nhận sự trợ giúp bảo mật với cộng đồng HackerOne, như Augur, Monero và thậm chí là sàn giao dịch Coinbase .

Tổng cộng, các nhà nghiên cứu bảo mật độc lập đã kiếm được 878.000 đô la từ tiền thưởng phát hiện các lỗi bảo mật trong ngành công nghiệp cryptocurrency vào năm 2018, hơn một nửa trong số đó đến từ Block.one, công ty phần mềm đứng sau blockchain EOS.

MỚI CẬP NHẬT

crypto

Trung Quốc: Giao dịch hợp đồng tương lai crypto là cờ bạc bất hợp...

Tòa án Nhân dân huyện Bình Giang, tỉnh Hồ Nam, Trung Quốc, đã đưa ra phán quyết phân loại giao dịch hợp đồng tương...

Top 10 đồng coin nên mua ngay lập tức để chào đón “mùa altcoin”...

Thị trường tiền điện tử đã giảm 2,5% trong vòng 24 giờ qua, kéo tổng vốn hóa thị trường xuống còn 3,6 nghìn tỷ...
SoftBank OpenAI

SoftBank của Nhật Bản dành đến 25 tỷ đô la để đầu tư vào...

Theo thông tin ban đầu vào tối thứ 4, SoftBank đang đàm phán để đầu tư trực tiếp lên đến 25 tỷ đô la...
Ethereum

Cộng đồng ủng hộ Danny Ryan trở thành lãnh đạo tiếp theo của Ethereum...

Một cuộc khảo sát không chính thức trong cộng đồng Ethereum đã chỉ ra rằng Danny Ryan, cựu nghiên cứu viên của Ethereum, đang...
memecoin

Chính sách sai lầm dưới thời Biden đã dẫn đến sự bùng nổ của...

Chris Dixon, đối tác sáng lập tại a16z Crypto, cho rằng các quy định sai lầm đã góp phần thúc đẩy sự bùng nổ...
solana

Solana hưởng lợi từ Ethereum khi thị phần DEX tăng

Theo thông tin từ sàn giao dịch OKX, Solana đã vươn lên chiếm gần một nửa thị trường sàn giao dịch phi tập trung...

Tin vắn Crypto 30/01: Bitcoin có thể sớm vượt $108.000 cùng tin tức ETH,...

Từ nhận định Bitcoin có thể sớm vượt $108.000 đến Bitso ra mắt chương trình tăng tốc để hỗ trợ các sáng kiến ​​tập...

Chi phí sử dụng Avalanche đã giảm 75% kể từ khi triển khai bản...

Avalanche, một blockchain hợp đồng thông minh nổi bật phục vụ chủ yếu cho các ứng dụng tài chính phi tập trung (DeFi), đã...

DeepSeek AI của Trung Quốc bị chỉ trích

Howard Lutnick, ứng viên Bộ trưởng Thương mại Mỹ, khi điều trần trước Thượng viện vào thứ Ba, đã cáo buộc DeepSeek gian lận...
bitcoin

2 tiểu bang Hoa Kỳ này chuẩn bị thành lập quỹ dự trữ Bitcoin...

Illinois và Indiana vừa giới thiệu các dự luật nhằm thiết lập Quỹ dự trữ Bitcoin chiến lược. Cả hai tiểu bang này cùng...

Hồng Kông cảnh báo hơn 30 nền tảng lừa đảo mạo danh HashKey

Ủy ban Chứng khoán và Hợp đồng tương lai Hồng Kông (SFC) vừa cảnh báo có thêm 33 trang web đáng ngờ giả mạo...

Lệnh hành pháp của Trump có thể làm gián đoạn chu kỳ 4 năm...

Lệnh hành pháp gần đây của Tổng thống Mỹ Donald Trump có thể sẽ làm thay đổi chu kỳ tăng trưởng và suy giảm...

ETH sẽ giữ dưới 3.500 đô la cho đến khi 3 điều này xảy...

Giá ETH đã giảm xuống dưới 3.500 đô la vào ngày 7/1 và kể từ đó phải vật lộn để lấy lại những gì...

Bẫy tăng giá XRP đang ẩn núp dưới ngưỡng 2,95 đô la

XRP đã có một tháng ấn tượng và có thể đóng nến với mức tăng mạnh hơn 54% so với mức cao trước đó...

Layer-3 gaming chain “B3” tiết lộ kế hoạch ra mắt token trong tuần này

B3, một layer-3 gaming chain được xây dựng trên nền tảng mạng lưới Ethereum layer 2 Base, đã công bố kế hoạch ra mắt token...

El Salvador vội vã ban hành luật Bitcoin mới để tuân thủ thỏa thuận...

Quốc hội El Salvador đã nhanh chóng thông qua luật sửa đổi quy định về Bitcoin, nhằm tuân thủ thỏa thuận đã đạt được...