banner
banner
Background VIC News
Thứ ba, 20/06/2023, 09:00 (GMT + 7)
Thứ ba, 20/06/2023, 09:00 (GMT + 7)

Công ty bảo mật chuỗi khối CertiK đã tìm thấy lỗi nghiêm trọng trên Sui Network

Lỗi này đã được tìm thấy trước khi mạng chính của Sui hoạt động và quỹ đã trao thưởng trị giá 500.000 USD cho phát hiện này.

Sui Foundation đã trao 500.000 USD cho công ty kiểm toán hợp đồng thông minh CertiK vì đã phát hiện ra một vectơ tấn công tiềm năng trên mạng Sui.

Lỗ hổng bảo mật là một lỗi vòng lặp vô hạn trong mã Sui, có thể được kích hoạt bởi một hợp đồng thông minh độc hại và khiến các node của chuỗi khối đi vào một vòng tròn vô tận, về cơ bản là làm tê liệt mạng.

“Khác với các cuộc tấn công truyền thống đóng cửa chuỗi bằng cách làm sập các node, cuộc tấn công HamsterWheel bẫy tất cả các node vào trạng thái hoạt động không ngừng mà không xử lý các giao dịch mới, như thể chúng đang chạy trên bánh xe chuột đồng. Chiến lược này có thể làm tê liệt toàn bộ mạng, khiến chúng không thể hoạt động một cách hiệu quả,”

CertiK cho biết trong một thông cáo báo chí vào thứ Hai (19/6).

Theo Sui Foundation, sau khi xác định được lỗi, một nhóm các nhà phát triển đã cài đặt “hai biện pháp chính giúp giảm tác động tiềm tàng của một vấn đề tương tự trong tương lai”. CertiK xác nhận rằng các bản sửa lỗi đã được triển khai và hứa sẽ xuất bản báo cáo kỹ thuật đầy đủ sau.

Darius Goore, người đứng đầu bộ phận truyền thông của Sui Foundation tuyên bố: “Chúng tôi rất hài lòng rằng chương trình đã giúp tìm và sửa lỗi này tốt trước khi Sui ra mắt.

Ông nói thêm: “Do chương trình tiền thưởng tìm lỗi, cũng như chương trình kiểm tra mạnh mẽ của bên thứ ba và thử nghiệm nội bộ kỹ lưỡng, sáu tuần đầu tiên của mạng chính Sui đã diễn ra suôn sẻ từ góc độ vận hành và bảo mật”.

Kang Li, giám đốc an ninh tại CertiK, cho biết trong một tuyên bố bằng văn bản: “Việc phát hiện ra cuộc tấn công HamsterWheel cho thấy sự tinh vi ngày càng tăng của các mối đe dọa đối với mạng blockchain.”

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedVí Bitcoin được hỗ trợ bởi Jack Dorsey đạt bước tiền lớn khi tích hợp với Coinbase và Cash App

enlightenedEthereum đi theo con đường của NFT Bitcoin, ra mắt Ethscriptions 

enlightenedTVL trên zkSync Era đạt kỷ lục mới vượt 500 triệu USD, gợi ý về “zk season” sắp tới



Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất