ZkSync Era thoát khỏi mối hoạ 1,9 tỷ đô la nhờ ChainLight

Updated: 04/11/2023 at 17:44

Công ty kiểm toán bảo mật blockchain ChainLight đã xác định một lỗ hổng trong giao thức zkSync Era, nếu bị tấn công khai thác, có thể dẫn đến khoản tổn thất tiềm tàng 1,9 tỷ USD.

Lỗi được tìm thấy trong mạch zk của zkSync Era. Các mạch này được thiết kế để xác thực tính chính xác của dữ liệu giao dịch mà không tiết lộ các chi tiết nhạy cảm về các đối tác liên quan.

Một bài đăng trên blog từ ChainLight nêu chi tiết rằng lỗi này có thể đã cho phép một tác nhân độc hại thao túng các giao dịch trong một block mà vẫn xác minh chúng là đúng. Điều này sẽ dẫn đến các hợp đồng thông minh layer 1 chấp nhận các bằng chứng này mà không biết về các giá trị giao dịch bị thao túng mà chúng chứa đựng.

Nếu cuộc tấn công thành công, kẻ tấn công độc hại có thể đã rút hết 100.000 ETH, trị giá ước tính khoảng 1,9 tỷ USD tại thời điểm tiết lộ.

Mặc dù vậy, zkSync Era vẫn có nhiều layer bảo mật. Những điều này sẽ gây khó khăn cho bất kỳ ai thực sự thực hiện tấn công trừ khi họ là thành viên của Matter Labs, nhóm cơ sở hạ tầng đằng sau zkSync Era.

Anton Astafiev, trưởng bộ phận bảo mật tại Matter Labs, nói rằng việc khai thác lỗi này sẽ yêu cầu đặc quyền bảo mật ở mức cao nhất trên cơ sở hạ tầng của nó.  

Kẻ tấn công cần phải truy cập vào phần phụ trợ của giao thức để tiêm trực tiếp mã độc hoặc có quyền truy cập vào khóa riêng của trình xác thực được sử dụng để ký các block. Họ cũng sẽ phải chịu đựng thời gian chờ đợi bắt buộc là 21 giờ trước khi rút bất kỳ khoản tiền nào do sự chậm trễ trong việc thực hiện.

“Hơn nữa, lỗi được tìm thấy có liên quan đến bộ chứng minh cũ của chúng tôi chứ không phải Boojum hiện tại, có nghĩa là code sẽ sớm hoàn toàn lỗi thời và không còn hoạt động nữa”.

Sau khi được biết về lỗi nghiêm trọng, ChainLight đã lưu ý trong một bài đăng X rằng nhóm Matter Labs đã nhanh chóng phản ứng với báo cáo và khắc phục sự cố. 

Nhóm ChainLight đã được thưởng 50.000 USDC vì đã phát hiện ra lỗi.

Astafiev lưu ý rằng nhóm Matter Labs mong muốn được tiếp tục hợp tác với ChainLight và các tổ chức tập trung vào bảo mật khác. 

“Những loại phát hiện này là những lời nhắc nhở lành mạnh về lý do tại sao các kiến ​​trúc phòng thủ nhiều layer như kiến ​​trúc mà Matter Labs triển khai cho zkSync lại cực kỳ quan trọng; không có một layer bảo vệ nào có thể an toàn hoàn hảo, đó là lý do tại sao không thể có một điểm lỗi duy nhất,” ông nói.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo Decrypt

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) bứt phá mạnh mẽ trong phiên giao dịch thứ Sáu, nối dài chuỗi ngày tăng giá ấn tượng khi thị trường tiền điện tử hồi sinh mạnh mẽ, với Bitcoin (BTC) duy trì vững vàng trên ngưỡng $120.000. Tâm lý nhà đầu... ...

Lido DAO (LDO) duy trì đà tăng mạnh, ghi nhận mức tăng hơn 5% vào thứ Sáu, đánh dấu phiên thứ năm liên tiếp ngập trong sắc xanh. Động lực tăng giá đến từ thông báo quan trọng của BitGo hôm thứ Năm, khi công ty này công bố triển... ...

Tổng vốn hóa thị trường crypto hiện đang tiến sát mốc 4.000 tỷ đô la, được thúc đẩy bởi đà tăng mạnh trên biểu đồ ngày của Bitcoin, ETH, XRP và nhiều coin khác, sau khi ba dự luật quan trọng về crypto được Hạ viện Hoa Kỳ thông qua.... ...

Các công ty tiếp tục chấp nhận Bitcoin đang lan rộng khi ngày càng nhiều doanh nghiệp theo đuổi chiến lược tích lũy BTC cho kho bạc của mình. Nếu được thực hiện đúng cách, các công ty có thể hưởng lợi từ gia tăng giá trị vốn, đa dạng... ...

Tổng vốn hóa thị trường crypto (TOTAL) đã tăng vọt sau khi Mỹ lần đầu tiên thông qua một đạo luật liên bang về tiền điện tử, đánh dấu cột mốc lịch sử cho ngành tài sản kỹ thuật số. Bitcoin cũng hưởng lợi từ diễn biến tích cực này,... ...

Trong hai ngày qua, Floki (FLOKI) đã tạo nên làn sóng, thu hút sự chú ý từ các trader và nhà đầu tư nhờ hiệu suất mạnh mẽ. Dữ liệu từ CoinMarketCap cho thấy FLOKI đã tăng hơn 45% trong 48 giờ qua, bao gồm mức tăng khoảng 35% trong... ...

Công ty công nghệ blockchain và khai thác tiền điện tử BTC Digital đã “đặt cược tất tay” vào Ethereum (ETH) trong một bước chuyển chiến lược lớn, đồng thời công bố hoàn tất vòng huy động vốn trị giá 6 triệu đô la. Doanh nghiệp này hiện niêm yết... ...

Giá Bitcoin (BTC) tiếp tục bứt phá, hiện đã vượt mốc $120.000 trong phiên giao dịch ngày thứ Sáu, tiến sát đỉnh lịch sử $123.218. Ethereum (ETH) cũng không kém phần ấn tượng khi tăng hơn 20% chỉ trong một tuần, với mục tiêu tiếp theo được nhắm đến là... ...

Trong tuần qua, giá Ether (ETH) đã tăng mạnh 23%, vượt qua mức tăng 13% của Bitcoin và 10% của thị trường tiền điện tử nói chung. Tuy nhiên, với mức giá hiện tại là 3.500 USD, ETH vẫn còn cách xa mức cao nhất mọi thời đại là 4.855... ...

Sau hơn một năm suy giảm, tỷ lệ ETH/BTC đã phục hồi mạnh mẽ từ vùng hỗ trợ nhiều năm nằm trong khoảng 0,015 – 0,02 BTC, tăng gần 26% lên mức 0,029 BTC tại thời điểm hiện tại. Khu vực này từng là vùng tích lũy quan trọng trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode