Tỷ giá Bitcoin BTC BTC
63658 $
-0.13%
Tỷ giá Ethereum ETH ETH
2656 $
-0.04%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.00%
Tỷ giá BNB BNB BNB
594,00 $
-0.05%
Tỷ giá Solana SOL SOL
146,98 $
0.27%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.00%
Tỷ giá XRP XRP XRP
0,5920 $
0.06%
Tỷ giá Dogecoin DOGE DOGE
0,1080 $
0.00%
Tỷ giá Toncoin TON TON
5,68 $
0.80%
Tỷ giá TRON TRX TRX
0,1520 $
0.21%
Tỷ giá Cardano ADA ADA
0,3572 $
0.48%
Tỷ giá Avalanche AVAX AVAX
27,78 $
0.61%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.06%
Tỷ giá Chainlink LINK LINK
11,41 $
0.04%
Tỷ giá Bitcoin Cash BCH BCH
344,09 $
0.22%
Tỷ giá Polkadot DOT DOT
4,41 $
0.79%
Tỷ giá NEAR Protocol NEAR NEAR
4,91 $
2.63%
Tỷ giá UNUS SED LEO LEO LEO
5,95 $
-0.31%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. Kiểm toán viên tuyên bố tấn công thú mỏ vịt khai thác thứ tự mã không chính xác

Kiểm toán viên tuyên bố tấn công thú mỏ vịt khai thác thứ tự mã không chính xác

18/02/2023 05:40 read122
Kiểm toán viên tuyên bố tấn công thú mỏ vịt khai thác thứ tự mã không chính xác

Các dòng bị sắp xếp sai khiến test khả năng thanh toán được thực hiện trước khi số tiền, hệ số và phần thưởngNợ của người dùng được đặt thành 0

Cuộc tấn công khoản vay chớp nhoáng trị giá 8 triệu USD của Platypus có thể thực hiện được do mã sai thứ tự, theo một báo cáo khám nghiệm tử thi từ kiểm toán viên Omniscia của Platypus. Công ty kiểm toán tuyên bố rằng mã có vấn đề không tồn tại trong phiên bản mà họ đã xem.

Theo báo cáo, hợp đồng Platypus MasterPlatypusV4 chứa một quan niệm sai lầm nghiêm trọng trong cơ chế Rút tiền khẩn cấp khiến nó thực hiện test khả năng thanh toán trước khi cập nhật Token LP được liên kết với vị trí Stake.

Báo cáo nhấn mạnh rằng mã cho chức năng EmergencyWithdraw có tất cả các yếu tố cần thiết để ngăn chặn một cuộc tấn công, nhưng những yếu tố này chỉ đơn giản là được viết sai thứ tự, như Omniscia đã giải thích:

Vấn đề có thể được ngăn chặn bằng cách sắp xếp lại các câu lệnh MasterPlatypusV4::emergencyWithdraw và thực hiện test khả năng thanh toán sau khi mục nhập số tiền người dùng được đặt thành 0, điều này sẽ ngăn chặn cuộc tấn công diễn ra.

Omnisia thừa nhận rằng họ đã test một phiên bản của hợp đồng MasterPlatypusV4 từ ngày 21 tháng 11 đến ngày 5 tháng 12 năm 2021. Tuy nhiên, phiên bản này không có điểm tích hợp với hệ thống platypusTreasure bên ngoài và do đó không chứa các dòng mã bị sắp xếp sai. Theo quan điểm của Omniscia, điều này ngụ ý rằng các nhà phát triển phải triển khai một phiên bản mới của hợp đồng tại một thời điểm nào đó sau khi kiểm toán được thực hiện.

Kiểm toán viên tuyên bố rằng việc thực hiện hợp đồng tại địa chỉ C-Chain Avalanche (AVAX) 0xc007f27b757a782c833c568f5851ae1dfe0e6ec7 là địa chỉ đã bị khai thác. Các dòng 582-584 của hợp đồng này dường như gọi một hàm gọi là isSolvent trên hợp đồng PlatypusTreasure và các dòng 599-601 xuất hiện để đặt số tiền, hệ số và phần thưởngNợ của người dùng thành 0. Tuy nhiên, số lượng này được đặt thành 0 sau khi hàm isSolvent đã được gọi.

Nhóm Platypus đã xác nhận vào ngày 16 tháng 2 rằng kẻ tấn công đã khai thác lỗ hổng trong [the] cơ chế test khả năng thanh toán của USP, nhưng ban đầu nhóm không cung cấp thêm thông tin chi tiết. Báo cáo mới này từ kiểm toán viên làm sáng tỏ thêm về cách kẻ tấn công có thể thực hiện được việc khai thác.

Nhóm Platypus đã thông báo vào ngày 16 tháng 2 rằng cuộc tấn công đã xảy ra. Nó đã cố gắng liên hệ với tin tặc và lấy lại tiền trong nền tảng giao dịch để nhận tiền thưởng lỗi. Kẻ tấn công đã sử dụng các khoản vay chớp nhoáng để thực hiện khai thác, tương tự như chiến lược được sử dụng trong khai thác Defrost Finance vào ngày 25 tháng 12.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Cho vay, Hợp đồng thông minh, Tin tặc, Hack,