banner
banner
Background VIC News
Chủ nhật, 12/02/2023, 14:24 (GMT + 7)
Chủ nhật, 12/02/2023, 14:24 (GMT + 7)

Jump Crypto tiết lộ lỗ hổng bảo mật trên BNB chain Binance

Lỗ hổng bảo mật trên BNB chain sẽ cho phép tạo ra số lượng mã thông báo không giới hạn và có thể gây thất thoát một số tiền lớn đối với sàn giao dịch điện tử.

Theo một bài viết được đăng tải vào ngày 10/02 vừa qua, công ty cơ sở hạ tầng web3 Jump Crypto cho biết họ đã phát hiện ra một lỗ hổng bảo mật trong Binance BNB Beacon Chain.

Theo công ty miêu tả, lỗ hổng này cho phép tin tặc đúc vô hạn token BNB thông qua hình thức chuyển khoản độc hại. Điều này có nghĩa là tài khoản đích sẽ nhận được tài khoản đích sẽ nhận được lượng BNB lớn hơn nhiều so với số lượng người gửi cung cấp ban đầu.

"Lỗi cho phép khai thác vô hạn native token là một trong những lỗ hổng nghiêm trọng nhất của web3. Do đó, phát hiện này là bằng chứng cho thấy tất cả chúng ta phải cảnh giác và hợp tác để nâng cao nỗ lực đảm bảo an ninh trên tất cả các dự án."

Hiện vấn đề trên đã được Jump Crypto thông báo riêng cho nhóm BNB của Binance. Ngay lập tức, bộ phận này đã triển khai phương án xử lý sự cố trong vòng 24 giờ, bao gồm sử dụng phương pháp số học chống tràn cho loại sdk.Coin, tạo một bản vá mới xử lý lỗ hổng.

Được biết, BNB chain là blockchain gốc đằng sau sàn giao dịch tiền điện tử Binance. Giám đốc điều hành công ty, Changpeng Zhao, sau đó đã đăng tải lời cảm ơn đến đội ngũ của Jump Crypto thông qua Twitter.

Trước đó, vào tháng 10/2022, BNB chain đã từng bị tạm ngưng trong một thời gian ngắn vì bị ảnh hưởng bởi một vụ khai thác cross chain. Vụ việc làm thiệt hại gần 80 triệu USD tiền điện tử.

Theo tìm hiểu, BNB chain bao gồm hai blockchain, chuỗi thông minh tương thích EVM chain (BSC) dựa trên một nhánh của go-ethereum và Beacon chain, được xây dựng trên Tendermint và Cosmos SDK.

Trong đó, Beacon Chain sử dụng một nhánh của BNB được lưu trữ trên GitHub, với một số thay đổi dành riêng cho BNB - khác biệt với Cosmos SDK. Chính điều này đã thúc đẩy đội ngũ của Jump Crypto cẩn trọng hơn trong việc nghiên cứu điểm khác biệt giữa chúng.

Công ty này cũng tiết lộ đã bắt đầu mở rộng nghiên cứu về các lỗ hổng trong các dự án thông qua sự phối hợp, chia sẻ thông tin giữa các bên.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedBinance đốt hơn 16 triệu BNB Token, khiến giá BNB tăng vọt

enlightenedBNB Chain ra mắt sản phẩm lưu trữ web3 mới

enlighteneda16z phản đối đề xuất triển khai Uniswap V3 trên BNB Chain



CZ sẽ viết lách trong 4 tháng tù giam vì không còn việc gì để làm

CZ nói rằng mình “không có việc gì khác để làm” ngoài việc đọc sách và đợi đến ngày nhận bản án và....
một giờ trước Tin tức mới nhất

Genesis bắt đầu hoàn trả lại tiền điện tử cho khách hàng vào cuối tháng này

Genesis sẽ bắt đầu hoàn trả 97% tài sản còn nợ cho khách hàng của chương trình Gemini Earn vào cuối tháng này. 
2 giờ trước Tin tức mới nhất

Microsoft đối mặt với án phạt hàng tỷ USD ở Châu Âu vì Bing AI

Công ty con Redmond của Microsoft có thể bị phạt tới 1% doanh thu hàng năm nếu không phản hồi yêu cầu cung....
2 giờ trước Tin tức mới nhất

Các khoản đầu tư vào blockchain gaming đạt gần 1 tỷ USD trong tháng 4

1 tỷ USD đầu tư vào blockchain gaming đi kèm với mức kỷ lục 2,9 triệu ví hoạt động một ngày (dUAW) trong....
một ngày trước Tin tức mới nhất

Biden nên suy nghĩ lại về quyền phủ quyết phiếu bầu SAB 121 do chính trị đang hỗ trợ tiền điện tử

Cuộc bỏ phiếu lưỡng đảng của Quốc hội Mỹ đã chứng tỏ sự phản đối áp đảo đối với SAB 121 của SEC.....
một ngày trước Tin tức mới nhất