Tỷ giá Bitcoin BTC BTC
62648 $
0.03%
Tỷ giá Ethereum ETH ETH
2563 $
-0.37%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.00%
Tỷ giá BNB BNB BNB
579,06 $
-0.20%
Tỷ giá Solana SOL SOL
143,30 $
-0.28%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,0000 $
-0.01%
Tỷ giá XRP XRP XRP
0,5859 $
-0.42%
Tỷ giá Dogecoin DOGE DOGE
0,1057 $
-0.48%
Tỷ giá Toncoin TON TON
5,53 $
-0.25%
Tỷ giá TRON TRX TRX
0,1512 $
-0.11%
Tỷ giá Cardano ADA ADA
0,3486 $
-0.82%
Tỷ giá Avalanche AVAX AVAX
26,76 $
-0.03%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.21%
Tỷ giá Chainlink LINK LINK
11,06 $
-0.95%
Tỷ giá Bitcoin Cash BCH BCH
337,48 $
-0.04%
Tỷ giá Polkadot DOT DOT
4,32 $
-0.28%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,72 $
-1.05%
Tỷ giá Litecoin LTC LTC
66,83 $
-0.37%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. White hat tìm thấy lỗ hổng lớn trong ETH với Arbitrum bridge: wen tối đa tiền thưởng?

White hat tìm thấy lỗ hổng lớn trong ETH với Arbitrum bridge: wen tối đa tiền thưởng?

21/09/2022 12:05 read136
White hat tìm thấy lỗ hổng lớn trong ETH với Arbitrum bridge: wen tối đa tiền thưởng?

Người khai thác đạo đức đã cảm ơn Arbitrium về ngày lĩnh lương 400 ETH, nhưng nói rằng một phát hiện như vậy sẽ đủ điều kiện để nhận tiền thưởng tối đa gần 1.500 ETH, tương đương 2 triệu USD.

Một hacker mũ trắng tự mô tả đã phát hiện ra lỗ hổng trị giá hàng triệu đô la trong cây cầu liên kết Ethereum và Arbitrum Nitro và nhận được tiền thưởng 400 Ether (ETH) cho phát hiện của họ.

Được gọi là riptide trên Twitter, tin tặc đã mô tả vụ khai thác này là việc sử dụng chức năng khởi tạo để đặt địa chỉ cầu nối của riêng họ, điều này sẽ chiếm đoạt tất cả các khoản tiền gửi ETH đến từ những người cố gắng chuyển tiền từ Ethereum sang Arbitrum Nitro.

Riptide đã giải thích việc khai thác trong một bài đăng trên Medium vào ngày 20 tháng 9:

Chúng tôi có thể nhắm mục tiêu chọn lọc các khoản tiền gửi ETH lớn để không bị phát hiện trong một thời gian dài hơn, hút hết từng khoản tiền gửi đến qua cầu hoặc đợi và chỉ cần chạy trước khoản tiền gửi ETH lớn tiếp theo.

Vụ tấn công có thể có khả năng kiếm được hàng chục hoặc thậm chí hàng trăm triệu ETH, vì số tiền gửi lớn nhất được ghi lại trong hộp thư đến là 168.000 ETH trị giá hơn 225 triệu đô la và các khoản tiền gửi điển hình dao động từ 1000 đến 5000 ETH trong khoảng thời gian 24 giờ, trị giá từ 1,34 đến 6,7 triệu đô la.

bất chấp việc có tiềm năng kiếm tiền từ khoản lợi bất chính, riptide rất biết ơn vì nhóm Arbitrum cực kỳ có trụ sở đã cung cấp tiền thưởng 400 ETH, trị giá hơn 536.500 đô la, tuy nhiên sau đó họ đã bổ sung trên Twitter rằng phát hiện như vậy sẽ đủ điều kiện nhận tiền thưởng tối đa, trị giá $ 2 triệu USD.

Cả Arbitrum và công ty sáng tạo OffChain Labs của nó đều không công khai bình luận về việc khai thác, Cointelegraph đã liên hệ với OffChain Labs để đưa ra bình luận nhưng không nhận được phản hồi ngay lập tức.

Arbitrum là một giải pháp Tổng hợp Lạc quan lớp 2 cho Ethereum, phân nhóm các lô giao dịch trước khi gửi nó vào mạng Ethereum với nỗ lực giảm thiểu tắc nghẽn mạng và tiết kiệm phí. Arbitrum Nitro ra mắt vào ngày 31 tháng 8, một bản nâng cấp nhằm mục đích đơn giản hóa giao tiếp giữa Arbitrum và Ethereum cũng như tăng thông lượng giao dịch của nó với mức phí thấp hơn.

Các vụ hack cầu theo phong cách tương tự đã thành công đối với những kẻ khai thác trong năm nay, đáng chú ý là vụ đánh cắp 100 triệu đô la từ Cầu Horizon vào tháng 6 và sự cố cầu Token Nomad gần đây vào tháng 8 khiến 190 triệu đô la bị rút hết bởi các tin tặc gốc và sao chép lặp lại việc khai thác.

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Arbitrum, Ethereum, ETH, Hacker, Mũ trắng, Hacker có đạo đức, Cầu tiền điện tử, Khai thác, Hack, Tiền thưởng lỗi, Hack cầu, Phòng thí nghiệm OffChain, Nitro, Hợp đồng thông minh, Tổng hợp lạc quan, Tổng hợp lớp 2,