ZkSync Era thoát khỏi mối hoạ 1,9 tỷ đô la nhờ ChainLight

Updated: 04/11/2023 at 17:44

Công ty kiểm toán bảo mật blockchain ChainLight đã xác định một lỗ hổng trong giao thức zkSync Era, nếu bị tấn công khai thác, có thể dẫn đến khoản tổn thất tiềm tàng 1,9 tỷ USD.

Lỗi được tìm thấy trong mạch zk của zkSync Era. Các mạch này được thiết kế để xác thực tính chính xác của dữ liệu giao dịch mà không tiết lộ các chi tiết nhạy cảm về các đối tác liên quan.

Một bài đăng trên blog từ ChainLight nêu chi tiết rằng lỗi này có thể đã cho phép một tác nhân độc hại thao túng các giao dịch trong một block mà vẫn xác minh chúng là đúng. Điều này sẽ dẫn đến các hợp đồng thông minh layer 1 chấp nhận các bằng chứng này mà không biết về các giá trị giao dịch bị thao túng mà chúng chứa đựng.

Nếu cuộc tấn công thành công, kẻ tấn công độc hại có thể đã rút hết 100.000 ETH, trị giá ước tính khoảng 1,9 tỷ USD tại thời điểm tiết lộ.

Mặc dù vậy, zkSync Era vẫn có nhiều layer bảo mật. Những điều này sẽ gây khó khăn cho bất kỳ ai thực sự thực hiện tấn công trừ khi họ là thành viên của Matter Labs, nhóm cơ sở hạ tầng đằng sau zkSync Era.

Anton Astafiev, trưởng bộ phận bảo mật tại Matter Labs, nói rằng việc khai thác lỗi này sẽ yêu cầu đặc quyền bảo mật ở mức cao nhất trên cơ sở hạ tầng của nó.  

Kẻ tấn công cần phải truy cập vào phần phụ trợ của giao thức để tiêm trực tiếp mã độc hoặc có quyền truy cập vào khóa riêng của trình xác thực được sử dụng để ký các block. Họ cũng sẽ phải chịu đựng thời gian chờ đợi bắt buộc là 21 giờ trước khi rút bất kỳ khoản tiền nào do sự chậm trễ trong việc thực hiện.

“Hơn nữa, lỗi được tìm thấy có liên quan đến bộ chứng minh cũ của chúng tôi chứ không phải Boojum hiện tại, có nghĩa là code sẽ sớm hoàn toàn lỗi thời và không còn hoạt động nữa”.

Sau khi được biết về lỗi nghiêm trọng, ChainLight đã lưu ý trong một bài đăng X rằng nhóm Matter Labs đã nhanh chóng phản ứng với báo cáo và khắc phục sự cố. 

Nhóm ChainLight đã được thưởng 50.000 USDC vì đã phát hiện ra lỗi.

Astafiev lưu ý rằng nhóm Matter Labs mong muốn được tiếp tục hợp tác với ChainLight và các tổ chức tập trung vào bảo mật khác. 

“Những loại phát hiện này là những lời nhắc nhở lành mạnh về lý do tại sao các kiến ​​trúc phòng thủ nhiều layer như kiến ​​trúc mà Matter Labs triển khai cho zkSync lại cực kỳ quan trọng; không có một layer bảo vệ nào có thể an toàn hoàn hảo, đó là lý do tại sao không thể có một điểm lỗi duy nhất,” ông nói.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Giá PI giảm 32% trong 24 giờ qua, rơi xuống dưới mốc 1 đô la bất chấp thông báo của Pi Foundation về quỹ startup trị giá 100 triệu đô la. Quỹ mới ra mắt – Pi Network Ventures – nhằm thúc đẩy chấp nhận thực tế bằng cách đầu... ...

Ripple (XRP) đã tăng 65% trong một tháng, phục hồi từ mức thấp 1,61 đô la lên 2,65 đô la vào ngày 14/5, nhờ hoạt động tích lũy của cá voi và căng thẳng thương mại Mỹ-Trung lắng xuống. Giá XRP có thể tăng cao đến mức nào từ đây?... ...

Khi biểu đồ thống trị của Bitcoin (BTC) bắt đầu cho thấy dấu hiệu suy yếu, sự chú ý trên thị trường đang nhanh chóng chuyển hướng. Nhiều nhà phân tích tin rằng chúng ta đang đứng trước ngưỡng cửa của một “mùa altcoin” thực sự – thời điểm các... ...

Trong một cuộc phỏng vấn trên podcast “Crypto Beat” của The Block, đồng sáng lập MetaMask, Dan Finlay, đã bất ngờ hé lộ rằng ví Ethereum phổ biến nhất thế giới vẫn đang cân nhắc việc phát hành token riêng. Khi được hỏi về khả năng ra mắt token, Finlay... ...

Bitcoin tiếp tục cho thấy đà tăng mạnh khi dòng vốn mới đổ vào báo hiệu tiềm năng đạt mức đỉnh mới trong tuần tới. Trong bài đăng trên X, Glassnode báo cáo rằng, Vốn hóa hợp lý của Bitcoin, thước đo tổng giá trị của BTC dựa trên mức... ...

Bitcoin (BTC) hiện đang giao dịch quanh ngưỡng $103.000, khi lực mua tiếp tục gia tăng nhằm hướng tới mốc đỉnh lịch sử $109.588. Theo dữ liệu từ nền tảng X của công ty phân tích Santiment, các “cá voi” và “cá mập” – những nhà đầu tư sở hữu... ...

Trong tuần qua, Bitcoin (BTC) đã tăng hơn 7%, duy trì vững chắc trên mốc $100.000 và thể hiện dấu hiệu của một xu hướng tăng bền vững. Tuy nhiên, hoạt động gần đây của “cá voi” Bitcoin lại vẽ nên một bức tranh thận trọng hơn, với chỉ một... ...

Ngày 14/5, công ty quản lý tài sản VanEck công bố ra mắt một quỹ ETF mới có tên VanEck Onchain Economy ETF (mã: NODE) – một quỹ được quản lý chủ động, nhằm đầu tư vào cổ phiếu và công cụ tài chính liên quan đến nền kinh tế... ...

Mỗi khi giá Bitcoin giảm, câu chuyện thường được lặp lại: Nó đang thất bại trong vai trò là một biện pháp phòng ngừa lạm phát. Trong con mắt của những người chỉ trích, Bitcoin không phải là “vàng kỹ thuật số” như nhiều người vẫn ca ngợi. Khi giá... ...

Trong những năm gần đây, Gary Gensler nổi lên như biểu tượng của lập trường cứng rắn mà chính quyền Mỹ áp dụng đối với thị trường tài sản kỹ thuật số. Thế nhưng, theo tiết lộ mới đây từ cựu Hạ nghị sĩ Patrick McHenry, hình ảnh “chống crypto”... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode