ZkSync Era thoát khỏi mối hoạ 1,9 tỷ đô la nhờ ChainLight

Updated: 04/11/2023 at 17:44

Công ty kiểm toán bảo mật blockchain ChainLight đã xác định một lỗ hổng trong giao thức zkSync Era, nếu bị tấn công khai thác, có thể dẫn đến khoản tổn thất tiềm tàng 1,9 tỷ USD.

Lỗi được tìm thấy trong mạch zk của zkSync Era. Các mạch này được thiết kế để xác thực tính chính xác của dữ liệu giao dịch mà không tiết lộ các chi tiết nhạy cảm về các đối tác liên quan.

Một bài đăng trên blog từ ChainLight nêu chi tiết rằng lỗi này có thể đã cho phép một tác nhân độc hại thao túng các giao dịch trong một block mà vẫn xác minh chúng là đúng. Điều này sẽ dẫn đến các hợp đồng thông minh layer 1 chấp nhận các bằng chứng này mà không biết về các giá trị giao dịch bị thao túng mà chúng chứa đựng.

Nếu cuộc tấn công thành công, kẻ tấn công độc hại có thể đã rút hết 100.000 ETH, trị giá ước tính khoảng 1,9 tỷ USD tại thời điểm tiết lộ.

Mặc dù vậy, zkSync Era vẫn có nhiều layer bảo mật. Những điều này sẽ gây khó khăn cho bất kỳ ai thực sự thực hiện tấn công trừ khi họ là thành viên của Matter Labs, nhóm cơ sở hạ tầng đằng sau zkSync Era.

Anton Astafiev, trưởng bộ phận bảo mật tại Matter Labs, nói rằng việc khai thác lỗi này sẽ yêu cầu đặc quyền bảo mật ở mức cao nhất trên cơ sở hạ tầng của nó.  

Kẻ tấn công cần phải truy cập vào phần phụ trợ của giao thức để tiêm trực tiếp mã độc hoặc có quyền truy cập vào khóa riêng của trình xác thực được sử dụng để ký các block. Họ cũng sẽ phải chịu đựng thời gian chờ đợi bắt buộc là 21 giờ trước khi rút bất kỳ khoản tiền nào do sự chậm trễ trong việc thực hiện.

“Hơn nữa, lỗi được tìm thấy có liên quan đến bộ chứng minh cũ của chúng tôi chứ không phải Boojum hiện tại, có nghĩa là code sẽ sớm hoàn toàn lỗi thời và không còn hoạt động nữa”.

Sau khi được biết về lỗi nghiêm trọng, ChainLight đã lưu ý trong một bài đăng X rằng nhóm Matter Labs đã nhanh chóng phản ứng với báo cáo và khắc phục sự cố. 

Nhóm ChainLight đã được thưởng 50.000 USDC vì đã phát hiện ra lỗi.

Astafiev lưu ý rằng nhóm Matter Labs mong muốn được tiếp tục hợp tác với ChainLight và các tổ chức tập trung vào bảo mật khác. 

“Những loại phát hiện này là những lời nhắc nhở lành mạnh về lý do tại sao các kiến ​​trúc phòng thủ nhiều layer như kiến ​​trúc mà Matter Labs triển khai cho zkSync lại cực kỳ quan trọng; không có một layer bảo vệ nào có thể an toàn hoàn hảo, đó là lý do tại sao không thể có một điểm lỗi duy nhất,” ông nói.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ngày 23/6, Midnight Foundation đã công bố tài liệu tokenomics đầu tiên cho dự án Midnight. Trước đó, vào đầu tháng 6, Charles Hoskinson – nhà sáng lập Cardano (ADA) – đã nhận định Midnight là “sự kiện lớn nhất trong lịch sử Cardano”, kèm lời nhấn mạnh: “nếu nó... ...

CEO của Tether, Paolo Ardoino, vừa công bố những số liệu ấn tượng của công ty cho quý 2 năm 2025. Cập nhật này cho thấy Tether không chỉ là một trong những nhà phát hành stablecoin hàng đầu mà còn nằm trong số những tổ chức nắm giữ lớn... ...

Strategy vừa kỷ niệm 5 năm kể từ khi thực hiện giao dịch mua Bitcoin đầu tiên, một bước đi khởi đầu đã giúp giá cổ phiếu của công ty tăng vọt gần 2.600% kể từ năm 2020, đánh dấu sự phục hồi sau hai thập kỷ trì trệ. MicroStrategy... ...

Tài sản kỹ thuật số XRP, liên kết với Ripple Labs, đã ghi nhận sự bứt phá giá ra khỏi mô hình cờ tăng giá. Với diễn biến tích cực này, các nhà phân tích hiện dự đoán rằng giá XRP có thể tăng vọt trong khoảng từ 8 đến... ...

Thị trường tiền điện tử đang bước vào giai đoạn sôi động, khi mùa altcoin dần hé mở và đà tăng của Ethereum (ETH) đã rút ngắn khoảng cách với Bitcoin (BTC), vượt ngưỡng $4.300 trong phiên giao dịch ngày thứ Hai. Tại thời điểm ghi nhận, Ethena (ENA), Lido... ...

Chính quyền Trump với lập trường ủng hộ tiền điện tử được cho là đã đóng vai trò quan trọng trong quá trình thúc đẩy làn sóng chấp nhận ở cấp độ tổ chức trong năm 2025. Đây là dấu hiệu cho thấy Tổng thống Mỹ Donald Trump đang thực... ...

Ngày thứ Bảy vừa qua, token PI Network (PI) đã đóng cửa trên đường biên trên của kênh giá ngang, báo hiệu khả năng hình thành một đợt breakout tăng giá. Trong 7 ngày qua, tâm lý thị trường cải thiện đã thúc đẩy đà tăng của altcoin này. Bứt... ...

Bitcoin (BTC) tiếp tục giữ thế “án binh bất động” suốt tuần qua, nhưng bức tranh altcoin lại hoàn toàn trái ngược – sôi động, kịch tính và đầy biến động. Trong khi những “đầu tàu” của nhóm altcoin như Ethereum (ETH), XRP, Solana (SOL) và Cardano (ADA) đồng loạt... ...

Stablecoin tổng hợp USDe của Ethena đã đạt vốn hóa 10 tỷ USD chỉ sau 500 ngày ra mắt, trở thành một trong những stablecoin phát triển nhanh nhất trong lịch sử không gian crypto. Tuy nhiên, USDe vẫn vấp phải sự hoài nghi, khi một số nhà phân tích... ...

Ethereum đã vượt mốc 4.300 USD vào hôm nay, đạt mức cao nhất kể từ cuối năm 2021 khi nhà đầu tư phản ứng trước đồng USD suy yếu, sự quan tâm gia tăng từ tổ chức và lượng cung ETH trên sàn giao dịch tiếp tục giảm. Sự suy yếu... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode