banner
banner
Background VIC News
Thứ tư, 15/03/2023, 08:08 (GMT + 7)
Thứ tư, 15/03/2023, 08:08 (GMT + 7)

Dogecoin gặp lỗi nghiêm trọng khiến 25 tỷ USD rơi vào thế rủi ro và 280 blockchain lao đao

Mới đây, công ty bảo mật Blockchain Halborn vừa phát hiện một số lỗ hổng nghiêm trọng trong mã nguồn của Dogecoin. Lỗ hổng này không chỉ ảnh hưởng đến Dogecoin mà 280 mạng lưới khác cũng gặp nạn theo.

Trong một cuộc đánh giá vào năm 2022, các nhà nghiên cứu đã tìm thấy 3 lỗ hổng nghiêm trọng có thể đã bị những hacker sử dụng để xâm phạm mạng lưới. Vào thời điểm đó, các nhà phát triển Dogecoin đã giải quyết và khắc phục.

Tuy nhiên, khi điều tra và đánh giá lại mạng lưới, Halborn phát hiện ra rằng lỗ hổng này đã lan sang 280 blockchain khác bao gồm Litecoin và Zcash. Điều này khiến các tài sản trị giá hơn 25 tỷ USD đang gặp rủi ro bảo mật tiềm ẩn.

“Do sự khác biệt về cơ sở mã giữa các mạng, không phải tất cả các lỗ hổng đều có thể bị khai thác trên tất cả các mạng, nhưng ít nhất một trong số chúng có thể bị khai thác trên mỗi mạng.”

Cụ thể, 3 lỗ hổng đó là:

  • “Rab13s” - lỗ hổng nghiêm trọng nhất liên quan đến mạng P2P (peer-to-peer). Kẻ tấn công đã gửi thông báo đồng thuận độc hại đến các node riêng lẻ trong mạng lưới, khiến các node ngừng hoạt động và toàn bộ mạng lưới dễ bị tấn công 51% hoặc các sự cố nghiêm trọng khác.
  • Lỗ hổng thứ hai liên quan đến RPC, cho phép kẻ tấn công đánh sập nút thông qua các yêu cầu RPC. Tuy nhiên, việc này yêu cầu xác thực thông tin nên phần nào giảm khả năng toàn bộ mạng bị tác động.
  • Lỗ hổng thứ ba cho phép kẻ tấn công thực thi mã trong lúc node đang chạy thông qua RPC. Song, tương tự như lỗ hổng 2, khả năng bị exploit của lỗ hổng 3 tương đối thấp vì nó yêu cầu các bước xác thực từ node.

Song, do mức độ nghiêm trọng của các lỗ hổng, Halborn chưa tiết lộ thêm chi tiết khai thác hoặc kỹ thuật vào thời điểm này.

Hiện tại, Halborn đang nỗ lực liên hệ với các mạng bị ảnh hưởng để kịp thời giải quyết và giảm thiểu rủi ro.

Ngay sau đó, Zcash xác nhận bản thân chưa bị tấn công. Còn Litecoin vào ngày 12/03 đã phát hành một bản cập nhật mới đã vá lỗi, trong khi Horizen cũng tiết lộ sẽ sớm cập nhật bản sửa lỗi.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedDogecoin: Từ “trò đùa châm biếm” trở thành đồng tiền điện tử PoW lớn thứ hai thị trường

enlightenedĐiều gì sẽ xảy ra với Dogecoin nếu Twitter ngừng triển khai kế hoạch tích hợp tiền điện tử?

enlightenedEuler Finance bị hack thiệt hại gần 200 triệu USD: 11 giao thức DeFi gặp nạn, token EUL “cắm đầu”



Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
một ngày trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
3 ngày trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
4 ngày trước Tin tức mới nhất

Hyperliquid tiếp tục bị tấn công khiến 20 triệu USD bốc hơi vì memecoin Jellyjelly

Hyperliquid tiếp tục bị tấn công với chiến thuật tinh vi hơn, nhắm vào Jellyjelly gây thiệt hại 20 triệu USD, làm lung....
một tuần trước Tin tức mới nhất

Cổ phiếu của công từ nhà Trump tăng vọt sau thỏa thuận ETF với Crypto.com

Trump Media hợp tác với Crypto.com ra mắt quỹ ETF tiền mã hóa, đánh dấu bước tiến mới của Donald Trump vào thị....
một tuần trước Tin tức mới nhất