Skip to main content

Hơn 1 tỷ USD token ERC20 đang đối mặt với khả năng dễ bị tấn công

Blog Tiền Ảo
Hơn 1 tỷ USD token ERC20 đang đối mặt với khả năng dễ bị tấn công

Hơn 1 tỷ USD token ERC20 đang đối mặt với khả năng dễ bị tấn công

Một số nhà nghiên cứu thuộc các trường đại học đã công bố một phân tích làm sáng tỏ “lỗ hổng tiền gửi giả” trong các smart contract thuộc nền tảng Ethereum. Các phát hiện cho thấy hơn 7.000 token ERC20 trị giá hơn 1 tỷ USD dễ bị hai loại tấn công khai thác smart contarct.

Bản báo cáo đã được các nhà nghiên cứu từ Đại học Queensland, Đại học Bưu chính Viễn thông Bắc Kinh, Đại học Chiết Giang và Đại học Bắc Kinh xuất bản.

Về cơ bản, các token được tạo có các phương thức xác minh tiêu chí phụ của hợp đồng ERC20 được phát hành sau năm 2017. Lỗ hổng bảo mật cho phép cơ sở mã của token bị thao túng và hacker có thể dễ dàng đánh cắp hàng triệu đô la bằng cách thực hiện “lỗ hổng tiền gửi giả”.

Điều tồi tệ hơn là có hơn 25 triệu smart contract được xây dựng bằng mạng Ethereum và các nhà nghiên cứu cho biết chỉ “0,36% trong số đó đã phát hành mã nguồn theo tập dữ liệu.”

Hơn nữa, báo cái chỉ ra rằng các token cũng dễ bị tổn thương trên cả sàn giao dịch phi tập trung (dex) và sàn giao dịch tập trung (cex) vì chúng cho phép các coin này được swap “mà không cần xác minh toàn diện”.

Các nhà nghiên cứu đã tận dụng một công cụ được gọi là “Deposafe”, cho phép thử nghiệm một số lượng lớn các smart contract dựa trên ETH.

Trích từ bản báo cáo:

Trong báo cáo này, chúng tôi đã mô tả một cách có hệ thống về lỗ hổng tiền gửi giả trong Ethereum. Deposafe, một công cụ tự động được đề xuất để thực hiện việc phát hiện và xác minh lỗ hổng bảo mật.

Chúng tôi đã chứng minh hiệu quả của Deposafe bằng các thử nghiệm trên một số lượng lớn các smart contract. Theo quan sát, chúng tôi thấy được có sự phổ biến lỗ hổng tiền gửi giả trong các smart contract ERC20.

Các nhà điều tra phát hiện ra rằng 7.735 token có thể bị ảnh hưởng bởi lỗ hổng tiền gửi giả bằng cách sử dụng “Type-I attack” và 7.716 token dễ bị “Type-II attack”.

Số lượng người nắm giữ và giao dịch lần lượt là 695 nghìn và 4.6 triệu

Bài báo cũng xác định các nền tảng dex có hoạt động giao dịch hàng ngày cao có thể bị tấn công gồm: Ether Delta, DDEX và IDEX. Ngoài ra, các sàn giao dịch tập trung (cex) gồm Kraken, Binance và Coinbase cũng không thoát khỏi tình trạng tương tự.

Bài báo nhấn mạnh:

Nếu một cex cho phép các token này được giao dịch mà không cần xác minh toàn diện, thì tổn thất tài chính sẽ rất lớn

Các nhà nghiên cứu nói rằng những thông tin mà họ đã cung cấp có thể “góp phần nâng cao nhận thức của nhà phát triển” và hy vọng “thúc đẩy việc tạo ra các phương pháp hoạt động tốt nhất trên các blockchain”.

Các loại token ERC20 được cho là dễ bị khai thác tiền gửi giả gồm BRC, PWR, BAT, HPT, Cloudbric, RPL, Moviecredits, v.v.


Có thể bạn quan tâm:

Hơn 1 tỷ USD token ERC20 đang đối mặt với khả năng dễ bị tấn công
Blog Tiền Ảo.

Comments

Popular posts from this blog

Các công ty đại chúng hiện nắm giữ bao nhiêu Bitcoin?

Blog Tiền Ảo Các công ty đại chúng hiện nắm giữ bao nhiêu Bitcoin? Theo nhà nghiên cứu Kevin Rooke, các công ty đại chúng đang nắm giữ số Bitcoin trị giá hơn 3 tỷ USD. *Công ty đại chúng là những công ty thực hiện huy động vốn rộng rãi từ công chúng thông qua phát hành chứng khoán niêm yết tại các trung tâm giao dịch chứng khoán hoặc chứng khoán không niêm yết nhưng được giao dịch thông qua các thể chế môi giới chứng khoán* Nhà nghiên cứu Kevin Rooke đã dành hai năm để theo dõi các công ty đại chúng trong việc tích trữ Bitcoin, và theo các số liệu mà ông thu thập được cho thấy con số hiện đã lên tới hơn 3,6 tỷ USD. Cụ thể, vào năm 2019, các công ty đại chúng nắm giữ chỉ khoảng 20,000 BTC. Tuy nhiên, con số này trong năm ngoái đã tăng lên mức khủng khiếp, đạt 105,837 BTC. “Trong năm 2019, trên bảng cân đối kế toán của các công ty đại chúng nắm giữ khoảng 20,000 BTC. Nhưng hiện tại, 19 công ty đại chúng đã nắm giữ 105,837 BTC trên bảng cân đối kế toán của họ, tương đương với giá ...

6 Sàn mua bán giao dịch Bitcoin hàng đầu tại Việt Nam & Thế Giới

Blog Tiền Ảo 6 Sàn mua bán giao dịch Bitcoin hàng đầu tại Việt Nam & Thế Giới https://blogtienao.com/wp-content/uploads/speaker/post-626.mp3?cb=1600770680.mp3   Đối với những người chơi và đầu tư Bitcoin thì các sàn mua bán giao dịch Bitcoin uy tín luôn là điều họ quan tâm và tìm kiếm. Đã có không ít vụ việc người dùng bị lừa đảo khi giao dịch mua bán Bitcoin trên các sàn không có “ tên tuổi ” cũng như thông tin rõ ràng. Với kinh nghiệm tham gia đầu tư và giao dịch BTC ở nhiều sàn lớn trên thế giới cũng như tại Việt Nam. Hôm nay Blogtienao.com xin giới thiệu với các bạn 6 sàn giao dịch Bitcoin hàng đầu tại Việt Nam và thế giới , được nhiều người tin tưởng và sử dụng. Các sàn giao dịch mua bán Bitcoin uy tín tại Việt Nam 1. Sàn giao dịch mua bán Bitcoin Vicuta.com Vicuta.com là một trong những sàn giao dịch uy tín tại Việt Nam và được cộng đồng tiền điện tử sử dụng để mua bán Bitcoin, Ethereum, Ripple, Bitcoin Cash,..và hơn 200 đồng Altcoin khác. Ưu điểm củ...

Thống đốc Ngân hàng Trung ương Ireland lo ngại về tương lai của Bitcoin

Blog Tiền Ảo Thống đốc Ngân hàng Trung ương Ireland lo ngại về tương lai của Bitcoin Sau khi tự tin rằng Bitcoin không phải là mối đe dọa đối với sự ổn định tài chính, thống đốc Ngân hàng Trung ương Ireland cho rằng các nhà đầu tư Bitcoin có thể ‘ra về tay trắng’. Khi chứng kiến giá Bitcoin tăng mạnh hơn 40,000 USD trong thời gian vừa qua, Gabriel Makhlouf – thống đốc Ngân hàng Trung ương Ireland, đã bày tỏ lo ngại về các khoản đầu tư vào Bitcoin, ông lo lắng nhà đầu tư có thể vì quá FOMO mà bỏ quên các rủi ro phía trước. Trên Bloomberg TV, Makhlouf đã lặp lại quan điểm của Cơ quan quản lý tài chính Anh (FCA) đối với Bitcoin. “Như FCA đã nói vào hôm 11/1, nếu mọi người muốn đầu tư vào Bitcoin thì họ phải chấp nhận các rủi ro có thể xảy đến đối với khoản đầu tư, hoặc nói thẳng ra là họ phải chấp nhận nguy cơ mất trắng tiền. Và đây cũng là quan điểm của tôi về Bitcoin” Theo Makhlouf, bảo vệ nhà đầu tư hiện đang là nhiệm vụ quan trọng nhất của các Cơ quan quản lý vì rất nhiều nhà...