Tỷ giá Bitcoin BTC BTC
96751 $
0.12%
Tỷ giá Ethereum ETH ETH
3691 $
0.15%
Tỷ giá XRP XRP XRP
2,42 $
0.91%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.03%
Tỷ giá Solana SOL SOL
229,51 $
0.21%
Tỷ giá BNB BNB BNB
652,74 $
-0.11%
Tỷ giá Dogecoin DOGE DOGE
0,4393 $
-0.81%
Tỷ giá Cardano ADA ADA
1,14 $
-0.25%
Tỷ giá USDC USDC USDC
0,9999 $
-0.02%
Tỷ giá Avalanche AVAX AVAX
48,43 $
2.83%
Tỷ giá TRON TRX TRX
0,2094 $
-0.04%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.39%
Tỷ giá Toncoin TON TON
6,60 $
-0.81%
Tỷ giá Stellar XLM XLM
0,5468 $
0.52%
Tỷ giá Polkadot DOT DOT
9,11 $
-0.52%
Tỷ giá Chainlink LINK LINK
19,21 $
1.43%
Tỷ giá Bitcoin Cash BCH BCH
530,95 $
-0.76%
Tỷ giá Sui SUI SUI
3,32 $
0.07%
Tỷ giá Hedera HBAR HBAR
0,2433 $
2.82%
Tỷ giá Litecoin LTC LTC
119,12 $
-0.58%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Blockchain Sui liên quan đến Libra sửa lỗi nghiêm trọng khiến "hàng tỷ" gặp rủi ro

Blockchain Sui liên quan đến Libra sửa lỗi nghiêm trọng khiến "hàng tỷ" gặp rủi ro

16/05/2023 20:15 read132
Blockchain Sui liên quan đến Libra sửa lỗi nghiêm trọng khiến

Lỗ hổng nằm trong một tệp dịch mã mà con người có thể đọc được sang ngôn ngữ máy để lưu trữ.

Mạng blockchain Sui đã lặng lẽ sửa một lỗi có thể gây rủi ro hàng tỷ đô la, theo thông báo ngày 16 tháng 5 từ Zellic, công ty bảo mật được thuê để test an ninh mạng.

Lỗi này nằm trong phần phụ thuộc của trình xác minh mã byte, đảm bảo rằng ngôn ngữ Move mà con người có thể đọc được dùng để viết hợp đồng thông minh trên Sui được phiên mã chính xác thành mã máy trong quá trình triển khai. Thông báo cho biết nếu lỗi này không được sửa, nó có thể cho phép kẻ tấn công vượt qua nhiều thuộc tính bảo mật, dẫn đến thiệt hại tài chính đáng kể.

Theo thông báo, nhà phát triển Mysten Labs của Sui đã sửa lỗi này vào ngày 30 tháng 3, trong cam kết 8bddbe65, sau khi Zellic thông báo cho họ về sự tồn tại của nó. Lỗi này cũng có thể đã xuất hiện trong các mạng dựa trên Move khác, bao gồm Aptos và Starcoin. Phiên bản lỗi của Aptos đã được loại bỏ bằng một bản vá vào ngày 10 tháng 4, theo nhóm Zellic.

Trong một cuộc trò chuyện với Cointelegraph, một đại diện từ mạng 0L dựa trên Move đã tuyên bố rằng lỗi này không ảnh hưởng đến phiên bản Move của nó. Vào ngày 15 tháng 5, 0L đã thêm một loạt thử nghiệm vào GitHub của họ, điều này chứng tỏ việc khai thác không thể thực hiện được trên phiên bản 0L.

Cointelegraph đã liên hệ với Aptos và Starcoin để nhận xét nhưng không nhận được phản hồi khi xuất bản.

Một mạng blockchain được phát triển bởi Mysten Labs, Sui được thành lập bởi các cựu kỹ sư Nền tảng Meta. Nó là một nhánh của dự án Libra nguồn mở được tạo bởi Meta, công ty mẹ của Facebook. Libra đã ngừng hoạt động vào năm 2019.

Một số nhà phát triển ủng hộ ngôn ngữ hợp đồng thông minh Move vì các tính năng bảo mật của nó đặc biệt mang lại lợi ích cho các blockchain. Ví dụ: nó cho phép các nhà phát triển tạo các loại dữ liệu tùy chỉnh, bao gồm một loại xu không thể sao chép hoặc xóa.

Giống như các mạng blockchain khác, Sui không lưu trữ mã theo cùng ngôn ngữ mà nó được viết. Thay vào đó, nó chuyển đổi mã này từ ngôn ngữ mà con người có thể đọc được trên mạng thành mã byte có thể đọc được bằng máy.

Khi thực hiện bản dịch này, Sui chạy một loạt xác minh để đảm bảo mã được dịch không vi phạm các đặc tính bảo mật của mạng. Ví dụ: nó đảm bảo rằng tiền xu không thể bị xóa hoặc sao chép.

Theo bài đăng trên blog giải thích của Zellic, Mysten Labs đã thuê Mysten Labs để thực hiện đánh giá bảo mật cho chương trình xác minh này. Nó không tìm thấy lỗi trong chính trình xác minh. Tuy nhiên, nó đã tìm thấy một lỗi trong Tệp CFG hoặc Đồ thị luồng điều khiển mà trình xác minh sử dụng để hoàn thành nhiều nhiệm vụ của nó. Do cách nó được viết, CFG có thể cho phép ẩn một số dòng mã khỏi trình xác minh, cho phép mã vi phạm các nguyên tắc bảo mật mạng được lưu trữ và chạy mà không bị phát hiện.

Trong phần giải thích của mình, nhóm đã tuyên bố rằng cách rõ ràng nhất mà lỗ hổng này có thể bị khai thác là do những người đi vay ác ý thực hiện các khoản vay chớp nhoáng. Khi các khoản vay nhanh được triển khai trên các mạng dựa trên Move, giao thức cho vay thường gửi cho người vay một tài sản không thể bị xóa. Nhóm nghiên cứu cho biết nếu người đi vay có thể xóa tài sản này, họ có thể thực hiện thành công một khoản vay chớp nhoáng và không phải trả lại số tiền đã vay. Các loại khai thác khác cũng có thể xảy ra do lỗ hổng cho phép vi phạm các nguyên tắc cơ bản của bảo mật Move. Do đó, nó [đặt] hàng tỷ đô la có khả năng gặp rủi ro, công ty bảo mật đã nêu trong bài đăng của mình.

Các mạng dựa trên Move và các ứng dụng của họ gần đây đã tạo nên làn sóng trong thế giới gây quỹ. Nền tảng giao dịch phi tập trung dựa trên Sui có tên là Cetus đã huy động được hơn 6 triệu USD trong một phút vào ngày 8 tháng 5. Công ty đứng sau Aptos cũng đã huy động được hơn 150 triệu USD vào tháng 7 năm 2022.

Theo CoinTelegraph

Tuyên bố miễn trừ trách nhiệm: Bài viết này chỉ được viết cho mục đích thông tin. Bài viết không nhằm mục đích khuyến khích mua tài sản theo bất kỳ cách nào, cũng không cấu thành lời chào mời, đề nghị, khuyến nghị hoặc gợi ý đầu tư. Tôi muốn nhắc nhở bạn rằng tất cả các tài sản đều được đánh giá từ nhiều góc độ và có rủi ro cao, do đó, bất kỳ quyết định đầu tư nào và rủi ro liên quan đều do nhà đầu tư tự chịu rủi ro.

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Sui, Di chuyển, Aptos, 0l, Starcoin, Libra, Diem, Bug, Khai thác, Hack,