Trang chủ Tạp chí Tin tức Scam -Hack ZkSync Era thoát khỏi mối hoạ 1,9 tỷ đô la nhờ ChainLight

ZkSync Era thoát khỏi mối hoạ 1,9 tỷ đô la nhờ ChainLight

Công ty kiểm toán bảo mật blockchain ChainLight đã xác định một lỗ hổng trong giao thức zkSync Era, nếu bị tấn công khai thác, có thể dẫn đến khoản tổn thất tiềm tàng 1,9 tỷ USD.

Lỗi được tìm thấy trong mạch zk của zkSync Era. Các mạch này được thiết kế để xác thực tính chính xác của dữ liệu giao dịch mà không tiết lộ các chi tiết nhạy cảm về các đối tác liên quan.

Một bài đăng trên blog từ ChainLight nêu chi tiết rằng lỗi này có thể đã cho phép một tác nhân độc hại thao túng các giao dịch trong một block mà vẫn xác minh chúng là đúng. Điều này sẽ dẫn đến các hợp đồng thông minh layer 1 chấp nhận các bằng chứng này mà không biết về các giá trị giao dịch bị thao túng mà chúng chứa đựng.

Nếu cuộc tấn công thành công, kẻ tấn công độc hại có thể đã rút hết 100.000 ETH, trị giá ước tính khoảng 1,9 tỷ USD tại thời điểm tiết lộ.

Mặc dù vậy, zkSync Era vẫn có nhiều layer bảo mật. Những điều này sẽ gây khó khăn cho bất kỳ ai thực sự thực hiện tấn công trừ khi họ là thành viên của Matter Labs, nhóm cơ sở hạ tầng đằng sau zkSync Era.

Anton Astafiev, trưởng bộ phận bảo mật tại Matter Labs, nói rằng việc khai thác lỗi này sẽ yêu cầu đặc quyền bảo mật ở mức cao nhất trên cơ sở hạ tầng của nó.  

Kẻ tấn công cần phải truy cập vào phần phụ trợ của giao thức để tiêm trực tiếp mã độc hoặc có quyền truy cập vào khóa riêng của trình xác thực được sử dụng để ký các block. Họ cũng sẽ phải chịu đựng thời gian chờ đợi bắt buộc là 21 giờ trước khi rút bất kỳ khoản tiền nào do sự chậm trễ trong việc thực hiện.

“Hơn nữa, lỗi được tìm thấy có liên quan đến bộ chứng minh cũ của chúng tôi chứ không phải Boojum hiện tại, có nghĩa là code sẽ sớm hoàn toàn lỗi thời và không còn hoạt động nữa”.

Sau khi được biết về lỗi nghiêm trọng, ChainLight đã lưu ý trong một bài đăng X rằng nhóm Matter Labs đã nhanh chóng phản ứng với báo cáo và khắc phục sự cố. 

Nhóm ChainLight đã được thưởng 50.000 USDC vì đã phát hiện ra lỗi.

Astafiev lưu ý rằng nhóm Matter Labs mong muốn được tiếp tục hợp tác với ChainLight và các tổ chức tập trung vào bảo mật khác. 

“Những loại phát hiện này là những lời nhắc nhở lành mạnh về lý do tại sao các kiến ​​trúc phòng thủ nhiều layer như kiến ​​trúc mà Matter Labs triển khai cho zkSync lại cực kỳ quan trọng; không có một layer bảo vệ nào có thể an toàn hoàn hảo, đó là lý do tại sao không thể có một điểm lỗi duy nhất,” ông nói.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo Decrypt

MỚI CẬP NHẬT

Cựu CEO công ty fintech bị kết án gần 4 năm tù vì âm...

Một thẩm phán ở Florida đã tuyên án Michael Kane, cựu CEO của Hydrogen Technology Corporation, gần 4 năm tù sau khi ông này...

106.573 token mới được ra mắt trên Solana trong tuần qua

Blockchain Solana đã trở thành điểm đến hàng đầu của các dự án mới tham gia không gian tiền điện tử, với các nhà...
tien-dien-tu

Đây là lĩnh vực tiền điện tử sinh lời khủng nhất trong nửa đầu...

Các lĩnh vực sinh lợi cao nhất của ngành tiền điện tử trong nửa đầu năm 2024 đã được tiết lộ, trong đó memecoin...

Ava Labs đứng sau blockchain Avalanche tìm cách đột phá thị trường K-pop thông qua...

Ava Labs, nhà phát triển đằng sau mạng blockchain Avalanche, đang nỗ lực giới thiệu các công nghệ web3 để tăng cường quản lý tài...

Trình tăng tốc Solana Colosseum huy động được 60 triệu đô la cho Fund...

Colosseum, một trình tăng tốc tiền điện tử tập trung vào Solana, vừa gọi vốn thành công 60 triệu đô la cho quỹ đầu...

Đại học Cambridge đã phát triển được máy phát hiện ung thư bằng AI...

Một mô hình trí tuệ nhân tạo (AI) mới đã có thể phát hiện 13 loại ung thư khác nhau với độ chính xác...
Cardano

Ngôi sao Hollywood ca ngợi Cardano khi sắp triển khai nâng cấp hard fork...

Khi hard fork Chang rất được mong đợi sắp ra mắt, nền tảng blockchain phổ biến Cardano ngày càng nhận được sự chú ý...

Dự đoán giá The Graph (GRT): Cá voi nắm giữ chìa khóa để phục...

Diễn biến giá của The Graph (GRT) trong tháng 6 không có gì khác biệt so với những gì các altcoin khác đã chứng...

Lượng tiền gửi USDC trên các sàn giao dịch đạt mức cao nhất trong...

Vốn hóa thị trường stablecoin đang gia tăng khi lượng tiền gửi USD Coin (USDC) trên các sàn giao dịch đạt mức cao nhất...
Bitcoin

Dân biểu Hoa Kỳ Matt Gaetz giới thiệu dự luật cho phép nộp thuế...

Trong một động thái có thể tác động đến sự giao thoa giữa tiền điện tử và tài chính chính phủ, thành viên Hạ...

Notcoin đốt 3 triệu USD token gốc và công bố tokenomics mới – Giá...

Notcoin, một trong những cơn sốt lớn trong năm nay trên thị trường tiền điện tử và có thể là toàn bộ internet, đã...
shib-giam

Thêm 7 tỷ USD Shiba Inu (SHIB) rơi vào tình trạng thua lỗ

Giá Shiba Inu (SHIB) đã theo sát xu hướng chung của thị trường khi hình thành những cây nến đỏ trên biểu đồ hàng...

Giá Coin hôm nay 26/6: Bitcoin phục hồi nhắm mục tiêu $70k, altcoin và...

Sau một khởi đầu khó khăn trong tuần, thứ Ba đã mang lại sự phục hồi khiêm tốn trên thị trường tiền điện tử,...

Bò Bitcoin Metaplanet thành lập công ty con mới để tăng cường quản lý BTC

Bò Bitcoin Metaplanet đã thành lập một công ty con mới, Metaplanet Capital Limited, để tăng cường quản lý BTC và mở rộng sang các khu vực...

Blast công bố tokenomics – Tất cả những điều cần biết về airdrop tối...

Sau nhiều tháng chờ đợi, một trong những chương trình arrdrop tiền điện tử lớn nhất mùa hè — airdrop Blast — sẽ diễn...
Bitcoin

Tom Lee tiết lộ lý do đưa ra dự đoán giá Bitcoin 150.000 đô...

Trong lần xuất hiện gần đây trên podcast “Odds Lots”, Tom Lee của Fundstrat đã giải thích lý do căn bản cho những dự...