Trang chủ Tạp chí Tin tức Scam -Hack ZkSync Era thoát khỏi mối hoạ 1,9 tỷ đô la nhờ ChainLight

ZkSync Era thoát khỏi mối hoạ 1,9 tỷ đô la nhờ ChainLight

Công ty kiểm toán bảo mật blockchain ChainLight đã xác định một lỗ hổng trong giao thức zkSync Era, nếu bị tấn công khai thác, có thể dẫn đến khoản tổn thất tiềm tàng 1,9 tỷ USD.

Lỗi được tìm thấy trong mạch zk của zkSync Era. Các mạch này được thiết kế để xác thực tính chính xác của dữ liệu giao dịch mà không tiết lộ các chi tiết nhạy cảm về các đối tác liên quan.

Một bài đăng trên blog từ ChainLight nêu chi tiết rằng lỗi này có thể đã cho phép một tác nhân độc hại thao túng các giao dịch trong một block mà vẫn xác minh chúng là đúng. Điều này sẽ dẫn đến các hợp đồng thông minh layer 1 chấp nhận các bằng chứng này mà không biết về các giá trị giao dịch bị thao túng mà chúng chứa đựng.

Nếu cuộc tấn công thành công, kẻ tấn công độc hại có thể đã rút hết 100.000 ETH, trị giá ước tính khoảng 1,9 tỷ USD tại thời điểm tiết lộ.

Mặc dù vậy, zkSync Era vẫn có nhiều layer bảo mật. Những điều này sẽ gây khó khăn cho bất kỳ ai thực sự thực hiện tấn công trừ khi họ là thành viên của Matter Labs, nhóm cơ sở hạ tầng đằng sau zkSync Era.

Anton Astafiev, trưởng bộ phận bảo mật tại Matter Labs, nói rằng việc khai thác lỗi này sẽ yêu cầu đặc quyền bảo mật ở mức cao nhất trên cơ sở hạ tầng của nó.  

Kẻ tấn công cần phải truy cập vào phần phụ trợ của giao thức để tiêm trực tiếp mã độc hoặc có quyền truy cập vào khóa riêng của trình xác thực được sử dụng để ký các block. Họ cũng sẽ phải chịu đựng thời gian chờ đợi bắt buộc là 21 giờ trước khi rút bất kỳ khoản tiền nào do sự chậm trễ trong việc thực hiện.

“Hơn nữa, lỗi được tìm thấy có liên quan đến bộ chứng minh cũ của chúng tôi chứ không phải Boojum hiện tại, có nghĩa là code sẽ sớm hoàn toàn lỗi thời và không còn hoạt động nữa”.

Sau khi được biết về lỗi nghiêm trọng, ChainLight đã lưu ý trong một bài đăng X rằng nhóm Matter Labs đã nhanh chóng phản ứng với báo cáo và khắc phục sự cố. 

Nhóm ChainLight đã được thưởng 50.000 USDC vì đã phát hiện ra lỗi.

Astafiev lưu ý rằng nhóm Matter Labs mong muốn được tiếp tục hợp tác với ChainLight và các tổ chức tập trung vào bảo mật khác. 

“Những loại phát hiện này là những lời nhắc nhở lành mạnh về lý do tại sao các kiến ​​trúc phòng thủ nhiều layer như kiến ​​trúc mà Matter Labs triển khai cho zkSync lại cực kỳ quan trọng; không có một layer bảo vệ nào có thể an toàn hoàn hảo, đó là lý do tại sao không thể có một điểm lỗi duy nhất,” ông nói.

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Itadori

Theo Decrypt

MỚI CẬP NHẬT

memecoin coin

Tài khoản X của lãnh đạo Myanmar bị hack để quảng bá coin giả

Các hacker có lẽ đã chiếm quyền điều khiển tài khoản X chính thức của nhà lãnh đạo quân sự Myanmar vào ngày thứ...
eth

Hacker Bybit trở thành holder ETH lớn thứ 14 thế giới

Hacker của Bybit, được cho là thực thể từ Triều Tiên, hiện đang là một trong những holder ETH lớn nhất thế giới. Điều...

Berachain (BERA) giảm 15% sau đợt tăng mạnh

Berachain (BERA) giảm gần 15% trong 24 giờ qua, với vốn hóa thị trường hiện tại là 770 triệu đô la, mặc dù giá...

Cuộc cạnh tranh giữa hai mạng blockchain Solana và Ethereum ngày càng hấp dẫn

Cuộc cạnh tranh giữa hai mạng blockchain Solana và Ethereum chưa bao giờ hấp dẫn đến vậy. Trong khi Solana, một nền tảng mới...

Mantle (MNT) giảm 12% sau khi vụ hack Bybit làm lung lay niềm tin...

Mantle (MNT) giảm gần 12% sau vụ hack Bybit, trong đó khoảng 174 triệu đô la cmETH – một coin trên Mantle cung cấp...

Chuyên gia trong ngành ca ngợi cách xử lý khủng hoảng của Bybit giữa...

Vào ngày 21 tháng 2, Bybit – một trong những sàn giao dịch hàng đầu thế giới – đã phải đối mặt với một...

Giá ADA sẽ sớm đạt 1 đô la? Nhà phân tích phát hiện tín...

Gần đây, nhà phân tích nổi tiếng Ali Martinez đã phân tích diễn biến giá của Cardano (ADA) và chỉ ra những dấu hiệu...

Cá voi, cá mập Bitcoin lợi dụng các nhà bán lẻ quá nhạy cảm...

Mặc dù thị trường biến động mạnh trong tháng qua, Bitcoin vẫn cho thấy sự bền bỉ ấn tượng trên biểu đồ giá. Điều...

Tin vắn Crypto 22/02: Bitcoin vẫn đang nghiêng về xu hướng tăng giá cùng...

Từ nhận định Bitcoin vẫn đang nghiêng về xu hướng tăng giá đến Bybit ghi nhận dòng tiền chảy vào vượt mức 4 tỷ...

Điều gì đang chờ đợi Dogecoin sau khi cá voi xả 100 triệu DOGE?

Trong một biến động lớn của thị trường, một cá voi Dogecoin đã chuyển 100 triệu DOGE, trị giá khoảng 25,42 triệu USD, đến...

Franklin Templeton nộp đơn xin thành lập Solana ETF có tùy chọn staking

Franklin Templeton đã chính thức nộp đơn xin thành lập một Solana ETF có tùy chọn staking vào hôm nay. Trước đó, vào đầu tháng...

Arthur Hayes gợi ý hoàn tác mạng Ethereum để khắc phục hậu quả vụ...

Arthur Hayes, đồng sáng lập BitMEX và là người nắm giữ lượng lớn ETH, mới đây đã yêu cầu Vitalik Buterin, nhà sáng lập...

Top 3 token AI trong tuần thứ 3 của tháng 2 năm 2025

Story (IP), CLANKER và DOGEAI là 3 token AI có hiệu suất ấn tượng nhất trong tuần thứ ba của tháng 2 năm 2025....
Kaito, SEI, YAP và Grok thống trị xu hướng tiền điện tử trong bối cảnh thị trường tăng trưởng

Báo cáo: Kaito, SEI, YAP và Grok thống trị xu hướng tiền điện tử...

Theo dữ liệu từ Santiment, Kaito (KAITO), Sei (SEI), YAP (YAP) và Grok (GROK) hiện đang dẫn đầu các cuộc thảo luận trên nhiều...

Các quỹ ETF chỉ số crypto tại Hoa Kỳ khởi đầu chậm chạp sau...

Hai quỹ ETF tiền điện tử mới ra mắt, nắm giữ danh mục gồm Bitcoin (BTC) và Ether (ETH), đã ghi nhận dòng vốn...
xlm-tang

Stellar (XLM) giao dịch trong mô hình tăng giá – Liệu đột phá sắp...

Tại thời điểm viết bài, XLM đang được giao dịch ở mức $0,33, giảm 2,5%, trong khi khối lượng giao dịch sụt giảm 10,61%. Sau...