TRON bị một lỗi nghiêm trọng có thể đánh sập toàn bộ blockchain của nó

Updated: 07/05/2019 at 9:40

Chỉ cần một máy tính có thể khiến toàn bộ blockchain của TRON bị đình trệ, một tiết lộ mới của HackerOne đã biết.

Cho đến gần đây, các tác nhân xấu được cho là có thể tiêu thụ độc hại sức mạnh CPU của mạng bằng các cuộc tấn công từ chối dịch vụ phân tán (Distributed Denial of Service – DDoS).

Sử dụng một máy tính duy nhất, kẻ tấn công có thể gửi một cuộc tấn công DDoS đến tất cả hoặc 51 phần trăm các node “Siêu đại diện” (Super Representative) và khiến mạng TRON không thể sử dụng được, hoặc làm cho nó không khả dụng, theo bản báo cáo, lỗ hổng này được dán nhãn mức độ nghiêm trọng cao.

Các cuộc tấn công DDoS tiềm năng liên quan đến việc liên tục kêu gọi các hợp đồng thông minh sẽ được triển khai, được tải bằng mã độc mã hóa bytecode mã (định dạng mã được chấp nhận bởi TRON Virtual Machine.)

Lỗ hổng trong ví của TRON cho phép tất cả bộ nhớ khả dụng của mạng được chiếm bởi một bên chỉ với một máy tính, điều này sẽ phá vỡ blockchain một cách dễ dàng trong thời gian đó.

Nhà nghiên cứu đã phát hiện ra lỗi đầu tiên đã đánh dấu vấn đề này vào ngày 14 tháng 1 và sau đó đã được thưởng 1.500 đô la cho những nỗ lực của họ vào ngày 1 tháng 2.

Tiền thưởng thứ hai (trị giá 3.100 đô la) cũng đã được trả, nhưng TRON Foundation đã chọn không tiết lộ thêm chi tiết.

Trong 10 tháng kể từ lần đầu tiên triển khai chương trình công bố lỗi, TRON Foundation đã trao tiền thưởng trị giá $ 78,800 cho các nhà nghiên cứu bảo mật cho 15 báo cáo lỗ hổng riêng biệt.

Mười hai trong số các báo cáo đó được đánh dấu là đã được giải quyết, Giải thưởng mà TRON Foundation trao cao nhất cho đến nay là 10.000 đô la.

Các lỗ hổng tương tự trong các nền tảng blockchain phổ biến khác đã được phát hiện. Tương tự, các nhà phát triển Bitcoin Core đã tiết lộ một lỗ hổng bảo mật có khả năng làm tê liệt Bitcoin vào tháng 9 năm ngoái, trong đó các node cũng bị phơi bày tương tự khi bị tràn ngập trong lưu lượng truy cập.

Ngoài ra còn có rất nhiều dự án tiền điện tử khác nhận sự trợ giúp bảo mật với cộng đồng HackerOne, như Augur, Monero và thậm chí là sàn giao dịch Coinbase .

Tổng cộng, các nhà nghiên cứu bảo mật độc lập đã kiếm được 878.000 đô la từ tiền thưởng phát hiện các lỗi bảo mật trong ngành công nghiệp cryptocurrency vào năm 2018, hơn một nửa trong số đó đến từ Block.one, công ty phần mềm đứng sau blockchain EOS.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ba altcoin vốn hóa nhỏ sắp bị sàn giao dịch lớn nhất thế giới Binance hủy niêm yết ghi nhận đà tăng mạnh vào ngày 10/9. BakeryToken (BAKE), Hifi Finance (HIFI) và Self Chain (SLF) ban đầu lao dốc sau thông báo hủy niêm yết nhưng bật tăng mạnh mẽ... ...

Stellar (XLM) vừa bật tín hiệu tăng giá trên chỉ báo SuperTrend lần đầu tiên kể từ ngày 25/8, đánh dấu một bước ngoặt tiềm năng cho altcoin này. Tại thời điểm viết bài, XLM được giao dịch ở mức 0,38 đô la, giảm 0,2% trong ngày. Sự thay đổi... ...

Ngày 8/9, MYX Finance (MYX) đã bùng nổ hơn 298%, nhảy vọt từ mức 4 USD lên 14 USD. Sang ngày hôm sau, đà tăng tiếp tục mở rộng lên tới 18 USD, giúp phe bò khóa thêm mức lợi nhuận 56%. Động lực tăng giá mạnh mẽ này được... ...

Đến tối thứ Tư, Solana (SOL) vẫn vững vàng trên ngưỡng tâm lý 200 USD, ghi nhận mức tăng 6% kể từ đầu tuần. Sức hút của Solana càng được củng cố khi DeFi Development Corp mạnh tay gom hơn 104.000 SOL, trong bối cảnh hợp đồng mở (OI) của... ...

Hàng chờ thoát trình xác thực của Ethereum được dự đoán sẽ gia tăng đột biến trong những ngày tới, nhưng những người tham gia thị trường crypto không cần quá lo lắng, theo nhận định của Anthony Sassano – một chuyên gia giáo dục về Ethereum. “Lượng ETH này... ...

Thị trường crypto nổi tiếng với những đợt tăng giá bùng nổ. Vào tháng 10/2024, tổng vốn hóa thị trường đã tăng vọt từ khoảng 2,7 nghìn tỷ USD lên 3,8 nghìn tỷ USD chỉ trong hai tháng. Điều tương tự cũng xảy ra vào đầu năm 2024 khi tổng... ...

Theo dữ liệu từ nền tảng phân tích Santiment, tâm lý thị trường crypto đã chuyển sang tiêu cực rõ rệt trong những ngày gần đây, với FUD gia tăng mạnh mẽ. Tuy nhiên, các chuyên gia phân tích cho rằng đây có thể chỉ là diễn biến tạm thời... ...

Giá Avalanche (AVAX) đang nối dài chuỗi tăng bốn ngày liên tiếp, tiến gần vùng kháng cự quan trọng và mở ra cơ hội bứt phá lên ngưỡng 30 USD. Đà tăng này diễn ra song hành với sự khởi sắc của nhiều token lớp 1 khác như Solana và... ...

Bitcoin (BTC) cho thấy dấu hiệu rõ nét của giai đoạn “hợp nhất sau hưng phấn” – một mô hình thường xuất hiện sau những đợt tăng mạnh. Theo phân tích mới nhất, vùng giá tiếp theo mà thị trường có thể hướng tới là 104.000 đô la. Trong bản... ...

Bitcoin (BTC) hiện giữ vững quanh mốc 111.000 USD vào sáng thứ Tư, bất chấp nhịp điều chỉnh nhẹ trong phiên trước đó. Trái lại, Ethereum (ETH) tiếp tục đi ngang suốt hơn một tuần, cho thấy tâm lý lưỡng lự của nhà đầu tư. Trong khi đó, Ripple (XRP)... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode