banner
banner
Background VIC News
Thứ tư, 15/03/2023, 08:08 (GMT + 7)
Thứ tư, 15/03/2023, 08:08 (GMT + 7)

Dogecoin gặp lỗi nghiêm trọng khiến 25 tỷ USD rơi vào thế rủi ro và 280 blockchain lao đao

Mới đây, công ty bảo mật Blockchain Halborn vừa phát hiện một số lỗ hổng nghiêm trọng trong mã nguồn của Dogecoin. Lỗ hổng này không chỉ ảnh hưởng đến Dogecoin mà 280 mạng lưới khác cũng gặp nạn theo.

Trong một cuộc đánh giá vào năm 2022, các nhà nghiên cứu đã tìm thấy 3 lỗ hổng nghiêm trọng có thể đã bị những hacker sử dụng để xâm phạm mạng lưới. Vào thời điểm đó, các nhà phát triển Dogecoin đã giải quyết và khắc phục.

Tuy nhiên, khi điều tra và đánh giá lại mạng lưới, Halborn phát hiện ra rằng lỗ hổng này đã lan sang 280 blockchain khác bao gồm Litecoin và Zcash. Điều này khiến các tài sản trị giá hơn 25 tỷ USD đang gặp rủi ro bảo mật tiềm ẩn.

“Do sự khác biệt về cơ sở mã giữa các mạng, không phải tất cả các lỗ hổng đều có thể bị khai thác trên tất cả các mạng, nhưng ít nhất một trong số chúng có thể bị khai thác trên mỗi mạng.”

Cụ thể, 3 lỗ hổng đó là:

  • “Rab13s” - lỗ hổng nghiêm trọng nhất liên quan đến mạng P2P (peer-to-peer). Kẻ tấn công đã gửi thông báo đồng thuận độc hại đến các node riêng lẻ trong mạng lưới, khiến các node ngừng hoạt động và toàn bộ mạng lưới dễ bị tấn công 51% hoặc các sự cố nghiêm trọng khác.
  • Lỗ hổng thứ hai liên quan đến RPC, cho phép kẻ tấn công đánh sập nút thông qua các yêu cầu RPC. Tuy nhiên, việc này yêu cầu xác thực thông tin nên phần nào giảm khả năng toàn bộ mạng bị tác động.
  • Lỗ hổng thứ ba cho phép kẻ tấn công thực thi mã trong lúc node đang chạy thông qua RPC. Song, tương tự như lỗ hổng 2, khả năng bị exploit của lỗ hổng 3 tương đối thấp vì nó yêu cầu các bước xác thực từ node.

Song, do mức độ nghiêm trọng của các lỗ hổng, Halborn chưa tiết lộ thêm chi tiết khai thác hoặc kỹ thuật vào thời điểm này.

Hiện tại, Halborn đang nỗ lực liên hệ với các mạng bị ảnh hưởng để kịp thời giải quyết và giảm thiểu rủi ro.

Ngay sau đó, Zcash xác nhận bản thân chưa bị tấn công. Còn Litecoin vào ngày 12/03 đã phát hành một bản cập nhật mới đã vá lỗi, trong khi Horizen cũng tiết lộ sẽ sớm cập nhật bản sửa lỗi.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedDogecoin: Từ “trò đùa châm biếm” trở thành đồng tiền điện tử PoW lớn thứ hai thị trường

enlightenedĐiều gì sẽ xảy ra với Dogecoin nếu Twitter ngừng triển khai kế hoạch tích hợp tiền điện tử?

enlightenedEuler Finance bị hack thiệt hại gần 200 triệu USD: 11 giao thức DeFi gặp nạn, token EUL “cắm đầu”



Nguồn vốn đầu tư mạo hiểm vào tiền điện tử đã đạt 1 tỷ USD trong tháng thứ hai liên tiếp

Đây là lần đầu tiên kể từ cuối năm 2022, thị trường tiền điện tử ghi nhận hai tháng liên tiếp có các....
21 giờ trước Tin tức mới nhất

Restaking, DePIN, Bitcoin eco và RWA dẫn đầu xu hướng đầu tư của các VC tiền điện tử

Ngành tiền điện tử đang thu hút nguồn vốn đầu tư mạo hiểm rất mạnh mẽ trong Q1 năm 2024 với việc hơn....
22 giờ trước Tin tức mới nhất

Khối lượng stablecoin trên Ethereum đã phá vỡ kỷ lục trong tháng 4

Khối lượng giao dịch stablecoin trên Ethereum vào tháng trước cao vượt trội so với bất kỳ tháng nào trước đó với stablecoin....
23 giờ trước Tin tức mới nhất

Âm mưu rửa tiền trị giá 9 tỷ USD của BTC-e trong quá khứ đã sáng tỏ 

Nền tảng BTC-e được sử dụng để rửa tiền ghi nhận nhiều hoạt động tội phạm khác nhau, bao gồm hack máy tính,....
một ngày trước Tin tức mới nhất

Úc sẽ ra mắt các quỹ Bitcoin ETF Spot vào cuối năm 2024

Sàn giao dịch chứng khoán ASX của Úc đã sẵn sàng niêm yết các quỹ giao dịch trao đổi Bitcoin ETF Spot vào....
2 ngày trước Tin tức mới nhất