Gần đây, thị trường tài sản tiền điện tử lại chứng kiến một sự kiện an ninh đáng chú ý. Dự án Token GAIN đã gặp phải một cuộc tấn công nghiêm trọng do lỗ hổng chuỗi cross, sự kiện này có sự tương đồng đáng kinh ngạc với sự kiện Yala trước đó. Cả hai sự kiện đều liên quan đến lỗ hổng cấu hình Peer của LayerZero chuỗi cross, kẻ tấn công đã khéo léo lợi dụng lỗ hổng này để thực hiện chuỗi tấn công 'làm giả token + ánh xạ chuỗi cross + đang đúc trên chuỗi mục tiêu'.



Quá trình tấn công đại khái như sau: Kẻ tấn công trước tiên đã đang đúc một loại Token mới có tên là TTTTT trên mạng Ethereum, sau đó gửi thông điệp chuỗi cross qua một nút LayerZero Peer được cấu hình độc hại. Thông điệp này đã thành công vượt qua kiểm tra an ninh, cuối cùng đang đúc tới 5 tỷ GAIN coin trên chuỗi BSC và chuyển những coin này đến địa chỉ của kẻ tấn công.

Mặc dù cả hai sự kiện này đều tận dụng lỗ hổng của LayerZero, nhưng có sự khác biệt trong chi tiết. Trong sự kiện Yala, kẻ tấn công có thể tự đăng ký nút Peer, trong khi sự kiện GAIN thì giống như một 'rò rỉ quyền hạn', vì việc hoàn tất khởi tạo quyền hạn Peer ở phía Ethereum cần có sự ủy quyền. Điều này có nghĩa là đội ngũ dự án GAIN rất có thể đã mắc phải một sự sơ suất nghiêm trọng ở một khâu nào đó, dẫn đến việc kẻ tấn công có được quyền hạn quan trọng.

Mặc dù một số nhà đầu tư đã thu lợi từ việc mua vào khi giá coin giảm mạnh, nhưng hành động này chẳng khác nào liếm máu trên lưỡi dao. Các chuyên gia an toàn mạnh mẽ khuyên rằng, trước khi bên dự án thực hiện các biện pháp hiệu quả, các nhà đầu tư nên tránh thực hiện bất kỳ giao dịch nào với Token GAIN. Nếu bên dự án không phản ứng kịp thời, giá Token GAIN có thể tiếp tục giảm.

Sự kiện này một lần nữa làm nổi bật những thách thức về an ninh của công nghệ chuỗi cross. Khi tài sản tiền điện tử phi tập trung ngày càng phát triển, các dự án và nhà phát triển cần chú trọng hơn đến việc kiểm toán an ninh và phát hiện lỗ hổng để ngăn ngừa việc xảy ra những sự kiện tương tự. Đồng thời, các nhà đầu tư cũng nên nâng cao nhận thức về rủi ro và tham gia cẩn trọng vào các dự án tiền điện tử mới nổi.
GAIN-86.84%
YALA-20.62%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 5
  • Đăng lại
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)