Cointime

Download App
iOS & Android

Sui blockchain, liên quan đến Libra, sửa lỗi quan trọng đe dọa hàng tỷ đồng

Lỗ hổng nằm trong một tệp dịch mã mà con người có thể đọc được sang ngôn ngữ máy để lưu trữ.
Theo thông báo ngày 16 tháng 5 từ Zellic, công ty bảo mật được thuê để kiểm tra tính bảo mật của mạng, mạng chuỗi khối Sui đã lặng lẽ sửa một lỗi có thể gây rủi ro cho “hàng tỷ đô la”.

Lỗi này phụ thuộc vào trình xác minh mã byte, đảm bảo rằng ngôn ngữ Move mà con người có thể đọc được sử dụng để viết các hợp đồng thông minh trên Sui được phiên mã chính xác thành mã máy trong quá trình triển khai. Thông báo cho biết nếu lỗi không được sửa, nó có thể “cho phép kẻ tấn công vượt qua nhiều thuộc tính bảo mật, dẫn đến thiệt hại tài chính đáng kể”.

Trong một tuyên bố với Cointelegraph, Mysten Labs đã xác nhận rằng lỗi đã được sửa  trong phiên bản SUI của MOVE.

Zellic tuyên bố rằng lỗi này cũng có thể đã xuất hiện trong các mạng dựa trên Move khác, bao gồm Aptos và Starcoin. Tuy nhiên, họ tuyên bố rằng phiên bản Aptos của nó đã bị loại bỏ  với một bản vá vào ngày 10 tháng 4, theo nhóm Zellic.

Cointelegraph đã liên hệ với Aptos để bình luận nhưng không nhận được phản hồi khi xuất bản.

Trong một cuộc trò chuyện với Cointelegraph, một đại diện từ mạng 0L dựa trên Move đã tuyên bố rằng lỗi này không ảnh hưởng đến phiên bản Move của nó. Vào ngày 15 tháng 5, 0L  đã thêm một loạt thử nghiệm vào GitHub của họ, điều này chứng minh rằng việc khai thác không thể thực hiện được trên phiên bản 0L. Nhóm Starcoin nói với Cointelegraph rằng phiên bản của họ đã bị loại bỏ vào ngày 5 tháng 4.

Một mạng blockchain được phát triển bởi Mysten Labs, Sui được thành lập bởi các cựu kỹ sư Meta Platforms. Đó là một nhánh của dự án Libra nguồn mở  được tạo bởi Meta, công ty mẹ của Facebook. Libra là đóng cửa vào năm 2019 .

Một số nhà phát triển ủng hộ ngôn ngữ hợp đồng thông minh Move vì các tính năng bảo mật của nó đặc biệt có lợi cho các chuỗi khối. Ví dụ: nó cho phép các nhà phát triển tạo các loại dữ liệu tùy chỉnh, bao gồm loại “đồng xu” không thể sao chép hoặc xóa.

Giống như các mạng blockchain khác, Sui không lưu trữ mã bằng cùng ngôn ngữ mà nó được viết. Thay vào đó, nó chuyển đổi mã này từ ngôn ngữ con người có thể đọc được của mạng thành mã byte có thể đọc được bằng máy.

Khi thực hiện bản dịch này, Sui chạy một loạt xác minh để đảm bảo mã được dịch không vi phạm các thuộc tính bảo mật của mạng. Ví dụ: nó đảm bảo rằng tiền xu không thể bị xóa hoặc sao chép.

Theo bài đăng trên blog giải thích của Zellic, Mysten Labs đã thuê nó để thực hiện đánh giá bảo mật cho chương trình xác minh này. Nó không tìm thấy lỗi trong chính trình xác minh. Tuy nhiên, nó đã tìm thấy một lỗi trong tệp “Control Flow Graph” hoặc “CFG” mà trình xác minh sử dụng để hoàn thành nhiều nhiệm vụ của nó. Do cách nó được viết, CFG có thể cho phép ẩn một số dòng mã khỏi trình xác minh, cho phép mã vi phạm các nguyên tắc bảo mật của mạng được lưu trữ và chạy mà không bị bắt.

Trong phần giải thích của mình, nhóm đã tuyên bố rằng cách rõ ràng nhất mà lỗ hổng này có thể bị khai thác là do những người đi vay ác ý thực hiện các khoản vay chớp nhoáng. Khi các khoản vay nhanh được triển khai trên các mạng dựa trên Move, giao thức cho vay thường gửi cho người vay một tài sản không thể bị xóa. Nhóm nghiên cứu cho biết nếu người vay có thể xóa tài sản này, thì họ “có thể vay thành công một khoản vay chớp nhoáng và không phải trả lại số tiền đã vay”. Các loại khai thác khác cũng có thể xảy ra do lỗ hổng cho phép vi phạm các nguyên tắc cơ bản của bảo mật Move. Do đó, “[đặt] hàng tỷ đô la có khả năng gặp rủi ro,” công ty bảo mật cho biết trong bài đăng của mình.

Gần đây, các mạng dựa trên chuyển động và các ứng dụng của chúng đã tạo nên làn sóng trong thế giới gây quỹ. Một sàn giao dịch phi tập trung dựa trên Sui có tên là Cetus  đã huy động được hơn 6 triệu đô la trong một phút vào ngày 8 tháng 5. Công ty đứng sau Aptos cũng đã huy động được hơn 150 triệu đô la vào tháng 7 năm 2022.

Câu chuyện này đã được cập nhật vào ngày 16 tháng 5 để bao gồm các tuyên bố từ Mysten Labs và Starcoin xác nhận rằng lỗi đã tồn tại nhưng đã được loại bỏ thông qua các bản cập nhật phần mềm.

Các bình luận

Tất cả bình luận

Recommended for you

  • Dự án chuỗi anome đã gặp phải sự cố bảo mật

    Vào ngày 10 tháng 6, theo cơ quan kiểm toán nổi tiếng Certik, trong quá trình sàng lọc thông tin cảnh báo sớm hàng ngày trên chuỗi, người ta phát hiện ra rằng vào sáng sớm ngày 10 tháng 6, trò chơi bài nổi tiếng Anome đã bị tấn công. Theo phản hồi truyền thông chính thức: Là một nền tảng chuỗi đầy đủ với tương tác tích lũy là 130.000 địa chỉ và hơn 100.000 giao dịch mỗi ngày, nền tảng này đã gặp phải nhiều sự cố như vậy hầu như mỗi ngày mà không bị vi phạm. Cuộc tấn công này xảy ra trong thời gian chuyển đổi giữa các hợp đồng chính thức cũ và mới và kẻ tấn công chủ yếu tấn công vào phần hợp đồng trong phiên bản 1.0 chưa được nâng cấp. Sự cố này không gây ra bất kỳ tổn thất tài sản nào của người dùng, chỉ mất một phần thanh khoản.

  • Thành viên hội đồng quản trị ECB Villeroy: ECB đã bình thường hóa chính sách thành công

    Thành viên hội đồng quản trị ECB Villeroy de Villeroy: ECB đã bình thường hóa chính sách thành công, và chính sách và lạm phát hiện đang ở trong phạm vi thuận lợi. Ở trong phạm vi thuận lợi không có nghĩa là ECB sẽ không thay đổi. Chúng tôi sẽ tiếp tục thúc đẩy các vấn đề về lãi suất một cách thực tế dựa trên luồng dữ liệu và vẫn linh hoạt khi cần thiết.

  • Giá tương lai lãi suất của Anh trong bối cảnh BoE cắt giảm lãi suất 46 điểm cơ bản trong phần còn lại của năm 2025

    Lãi suất tương lai của Anh đang định giá 46 điểm cơ bản lãi suất của BoE sẽ giảm trong phần còn lại của năm 2025, so với kỳ vọng là 39 điểm cơ bản trước khi dữ liệu thị trường lao động được công bố.

  • Nền tảng truyền thông Towns Protocol huy động thêm 3,3 triệu đô la tiền tài trợ do Coinbase Ventures và echo dẫn đầu

    Vào ngày 10 tháng 6, theo tin tức chính thức, nền tảng truyền thông Towns Protocol đã hoàn thành thêm 3,3 triệu đô la tài trợ, do Coinbase Ventures và echo dẫn đầu, và việc tài trợ đã hoàn tất vào tháng 4 năm nay. Vào tháng 4 năm nay, Towns Protocol đã công bố hoàn thành khoản tài trợ Series B trị giá 10 triệu đô la, do a16z crypto dẫn đầu, với sự tham gia của Coinbase Ventures, Benchmark và các bên khác. Towns Protocol được xây dựng trên mạng Base và nhằm mục đích thúc đẩy sự phát triển của các công cụ cộng tác và xã hội Web3. Towns hy vọng sẽ tạo ra một quảng trường thị trấn kỹ thuật số thông qua phi tập trung và Web3, nơi các thành viên có thể xác định ranh giới, đặt ra các quy tắc và xây dựng thế giới mà họ muốn, và người dùng sẽ trở thành chủ nhân của quảng trường thị trấn kỹ thuật số.

  • Forbes Rich List: Triệu Trường Bằng vượt qua Trương Nhất Minh để trở thành người Trung Quốc giàu nhất một lần nữa, với tài sản 65,7 tỷ đô la

    Theo ChainCatcher, theo dữ liệu mới nhất từ ​​Forbes Rich List, nhà sáng lập Binance Changpeng Zhao (CZ) một lần nữa trở thành người Trung Quốc giàu nhất với tài sản 65,7 tỷ đô la Mỹ. Tuy nhiên, Forbes liệt kê quốc tịch của Zhao là Canada và hiện ông đang xếp thứ 24.

  • Quỹ ETF Bitcoin giao ngay của Hoa Kỳ đã có dòng tiền chảy ra ròng là 385,47 triệu đô la vào ngày hôm qua

    Theo giám sát của TraderT, quỹ ETF Bitcoin giao ngay của Hoa Kỳ đã có dòng tiền chảy ra ròng là 385,47 triệu đô la Mỹ vào ngày hôm qua.

  • Danh sách những diễn biến quan trọng vào tối ngày 9 tháng 6

    12:00-21:00 Từ khóa: Turnkey, California, Chiến lược, Tether 1. Tether đúc 1 tỷ USDT trên mạng Tron 2. Ví tiền điện tử Turnkey đã hoàn thành 30 triệu đô la trong vòng tài trợ Series B 3. Thống đốc California Newsom: Sẽ đệ đơn kiện chính quyền Trump 4. Strategy đã chi 110 triệu đô la để mua 1.045 bitcoin vào tuần trước 5. Cuộc họp đầu tiên của cơ chế tham vấn kinh tế và thương mại Trung Quốc-Hoa Kỳ đã bắt đầu tại London, Vương quốc Anh 6. Tether có kế hoạch mở nguồn hệ điều hành máy khai thác Bitcoin MOS vào quý IV 7. CoinShares: Các sản phẩm đầu tư tài sản kỹ thuật số đã có dòng tiền ròng 286 triệu đô la vào tuần trước 8. Blockchain Group và TOBAM cùng nhau ra mắt kế hoạch tăng vốn Bitcoin 300 triệu euro

  • Cuộc họp đầu tiên của cơ chế tham vấn kinh tế và thương mại Trung Quốc-Hoa Kỳ đã bắt đầu tại London, Vương quốc Anh

    Ngày 9 tháng 6 theo giờ địa phương, Ủy viên Bộ Chính trị Ban Chấp hành Trung ương Đảng Cộng sản Trung Quốc, Phó Thủ tướng Quốc vụ viện Hà Lập Phong và phía Hoa Kỳ đã bắt đầu phiên họp đầu tiên của cơ chế tham vấn kinh tế và thương mại Trung Quốc-Hoa Kỳ tại London, Vương quốc Anh.

  • Trump: Theo dõi chặt chẽ Los Angeles, sẽ điều quân đến bất cứ đâu

    Vào ngày 8, Tổng thống Hoa Kỳ Trump đã nói rằng để đáp lại các cuộc bạo loạn ở Los Angeles, California, chính phủ liên bang "sẽ điều động quân đội đến khắp mọi nơi". Quân đội Hoa Kỳ cho biết vào cùng ngày rằng khoảng 500 lính thủy đánh bộ đang trực chiến. Trump nói với các phóng viên rằng các cuộc biểu tình ở Los Angeles là "bạo loạn", "chúng tôi sẽ điều động quân đội đến khắp mọi nơi" và "chúng tôi sẽ không để những kẻ gây án không bị trừng phạt".

  • CoinTime Vietnam ·

    GM VIETNAM (5-9 June, 2024) - SIDE EVENTS -- Ho Chi Minh City

    Vietnam’s Most Highly Anticipated Blockchain Conference