Jump Crypto tiết lộ lỗ hổng bảo mật trên BNB chain Binance
Theo một bài viết được đăng tải vào ngày 10/02 vừa qua, công ty cơ sở hạ tầng web3 Jump Crypto cho biết họ đã phát hiện ra một lỗ hổng bảo mật trong Binance BNB Beacon Chain.
Theo công ty miêu tả, lỗ hổng này cho phép tin tặc đúc vô hạn token BNB thông qua hình thức chuyển khoản độc hại. Điều này có nghĩa là tài khoản đích sẽ nhận được tài khoản đích sẽ nhận được lượng BNB lớn hơn nhiều so với số lượng người gửi cung cấp ban đầu.
"Lỗi cho phép khai thác vô hạn native token là một trong những lỗ hổng nghiêm trọng nhất của web3. Do đó, phát hiện này là bằng chứng cho thấy tất cả chúng ta phải cảnh giác và hợp tác để nâng cao nỗ lực đảm bảo an ninh trên tất cả các dự án."
Hiện vấn đề trên đã được Jump Crypto thông báo riêng cho nhóm BNB của Binance. Ngay lập tức, bộ phận này đã triển khai phương án xử lý sự cố trong vòng 24 giờ, bao gồm sử dụng phương pháp số học chống tràn cho loại sdk.Coin, tạo một bản vá mới xử lý lỗ hổng.
Được biết, BNB chain là blockchain gốc đằng sau sàn giao dịch tiền điện tử Binance. Giám đốc điều hành công ty, Changpeng Zhao, sau đó đã đăng tải lời cảm ơn đến đội ngũ của Jump Crypto thông qua Twitter.
Many thanks to @jump_ for reporting this bug. They got a great security team. Really appreciate it. https://t.co/bqidp5X3Y2
— CZ 🔶 Binance (@cz_binance) February 10, 2023
Trước đó, vào tháng 10/2022, BNB chain đã từng bị tạm ngưng trong một thời gian ngắn vì bị ảnh hưởng bởi một vụ khai thác cross chain. Vụ việc làm thiệt hại gần 80 triệu USD tiền điện tử.
Theo tìm hiểu, BNB chain bao gồm hai blockchain, chuỗi thông minh tương thích EVM chain (BSC) dựa trên một nhánh của go-ethereum và Beacon chain, được xây dựng trên Tendermint và Cosmos SDK.
Trong đó, Beacon Chain sử dụng một nhánh của BNB được lưu trữ trên GitHub, với một số thay đổi dành riêng cho BNB - khác biệt với Cosmos SDK. Chính điều này đã thúc đẩy đội ngũ của Jump Crypto cẩn trọng hơn trong việc nghiên cứu điểm khác biệt giữa chúng.
Công ty này cũng tiết lộ đã bắt đầu mở rộng nghiên cứu về các lỗ hổng trong các dự án thông qua sự phối hợp, chia sẻ thông tin giữa các bên.
VIC Crypto tổng hợp
Tin tức liên quan:
Binance đốt hơn 16 triệu BNB Token, khiến giá BNB tăng vọt