banner
banner
Background VIC News
Chủ nhật, 12/02/2023, 14:24 (GMT + 7)
Chủ nhật, 12/02/2023, 14:24 (GMT + 7)

Jump Crypto tiết lộ lỗ hổng bảo mật trên BNB chain Binance

Lỗ hổng bảo mật trên BNB chain sẽ cho phép tạo ra số lượng mã thông báo không giới hạn và có thể gây thất thoát một số tiền lớn đối với sàn giao dịch điện tử.

Theo một bài viết được đăng tải vào ngày 10/02 vừa qua, công ty cơ sở hạ tầng web3 Jump Crypto cho biết họ đã phát hiện ra một lỗ hổng bảo mật trong Binance BNB Beacon Chain.

Theo công ty miêu tả, lỗ hổng này cho phép tin tặc đúc vô hạn token BNB thông qua hình thức chuyển khoản độc hại. Điều này có nghĩa là tài khoản đích sẽ nhận được tài khoản đích sẽ nhận được lượng BNB lớn hơn nhiều so với số lượng người gửi cung cấp ban đầu.

"Lỗi cho phép khai thác vô hạn native token là một trong những lỗ hổng nghiêm trọng nhất của web3. Do đó, phát hiện này là bằng chứng cho thấy tất cả chúng ta phải cảnh giác và hợp tác để nâng cao nỗ lực đảm bảo an ninh trên tất cả các dự án."

Hiện vấn đề trên đã được Jump Crypto thông báo riêng cho nhóm BNB của Binance. Ngay lập tức, bộ phận này đã triển khai phương án xử lý sự cố trong vòng 24 giờ, bao gồm sử dụng phương pháp số học chống tràn cho loại sdk.Coin, tạo một bản vá mới xử lý lỗ hổng.

Được biết, BNB chain là blockchain gốc đằng sau sàn giao dịch tiền điện tử Binance. Giám đốc điều hành công ty, Changpeng Zhao, sau đó đã đăng tải lời cảm ơn đến đội ngũ của Jump Crypto thông qua Twitter.

Trước đó, vào tháng 10/2022, BNB chain đã từng bị tạm ngưng trong một thời gian ngắn vì bị ảnh hưởng bởi một vụ khai thác cross chain. Vụ việc làm thiệt hại gần 80 triệu USD tiền điện tử.

Theo tìm hiểu, BNB chain bao gồm hai blockchain, chuỗi thông minh tương thích EVM chain (BSC) dựa trên một nhánh của go-ethereum và Beacon chain, được xây dựng trên Tendermint và Cosmos SDK.

Trong đó, Beacon Chain sử dụng một nhánh của BNB được lưu trữ trên GitHub, với một số thay đổi dành riêng cho BNB - khác biệt với Cosmos SDK. Chính điều này đã thúc đẩy đội ngũ của Jump Crypto cẩn trọng hơn trong việc nghiên cứu điểm khác biệt giữa chúng.

Công ty này cũng tiết lộ đã bắt đầu mở rộng nghiên cứu về các lỗ hổng trong các dự án thông qua sự phối hợp, chia sẻ thông tin giữa các bên.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightenedBinance đốt hơn 16 triệu BNB Token, khiến giá BNB tăng vọt

enlightenedBNB Chain ra mắt sản phẩm lưu trữ web3 mới

enlighteneda16z phản đối đề xuất triển khai Uniswap V3 trên BNB Chain



Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất