Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Scam » ChainLight đã cứu zkSync Era khỏi vụ khai thác gần 2 tỷ USD

ChainLight đã cứu zkSync Era khỏi vụ khai thác gần 2 tỷ USD

Jason Tác giả Jason
1 năm trước
Năm 2023 chỉ có 1 tỷ USD tiền điện tử bị hack

Năm 2023 chỉ có 1 tỷ USD tiền điện tử bị hack

ChainLight đã cứu zkSync Era khỏi vụ khai thác gần 2 tỷ USD
ChainLight đã cứu zkSync Era khỏi vụ khai thác gần 2 tỷ USD

Công ty kiểm toán bảo mật blockchain ChainLight đã xác định một lỗ hổng trong giao thức zkSync Era, nếu bị khai thác, có thể dẫn đến khoản lỗ tiềm tàng 1.9 tỷ USD.

Lỗi được tìm thấy trong mạch zk của zkSync Era. Các mạch này được thiết kế để xác thực tính chính xác của dữ liệu giao dịch mà không tiết lộ các chi tiết nhạy cảm về các đối tác liên quan.

Một bài đăng trên blog từ ChainLight nêu chi tiết rằng lỗi này có thể đã cho phép một tác nhân độc hại thao túng các giao dịch trong một khối mà vẫn xác minh chúng là chính xác.

Điều này sẽ dẫn đến các hợp đồng thông minh lớp 1 chấp nhận các bằng chứng này mà không biết về các giá trị giao dịch bị thao túng mà chúng chứa đựng.

Nếu cuộc tấn công thành công, kẻ tấn công độc hại có thể đã rút hết 100,000 Ether (ETH), trị giá ước tính 1.9 tỷ USD tại thời điểm tiết lộ.

Mặc dù vậy, zkSync Era vẫn có nhiều lớp bảo mật. Những điều này sẽ gây khó khăn cho bất kỳ ai thực sự thực hiện việc khai thác trừ khi họ là thành viên của Matter Labs, đội ngũ cơ sở hạ tầng đằng sau zkSync Era.

Anton Astafiev, người đứng đầu bộ phận bảo mật tại Matter Labs, nói với Blockworks rằng việc khai thác lỗi này sẽ yêu cầu đặc quyền bảo mật ở mức cao nhất trên cơ sở hạ tầng của nó.

Kẻ tấn công cần phải truy cập vào phần phụ trợ của giao thức để tiêm trực tiếp mã độc hoặc có quyền truy cập vào khóa riêng của trình xác thực được sử dụng để ký các khối. Họ cũng sẽ phải chịu đựng thời gian chờ đợi bắt buộc là 21 giờ trước khi rút bất kỳ khoản tiền nào do sự chậm trễ trong việc thực hiện.

Astafiev nói:

“Hơn nữa, lỗi được tìm thấy có liên quan đến bộ chứng minh cũ của chúng tôi chứ không phải Boojum hiện tại, có nghĩa là mã sẽ sớm hoàn toàn lỗi thời và không còn hoạt động nữa”.

Sau khi được biết về lỗi nghiêm trọng, ChainLight đã lưu ý trong một bài đăng X rằng nhóm Matter Labs đã nhanh chóng phản ứng với báo cáo và khắc phục sự cố.

Nhóm ChainLight đã được thưởng 50,000 USDC vì đã phát hiện ra lỗi.

“Lỗi này đặc biệt không phải là một phần chính thức của các chương trình thưởng lỗi hoặc cuộc thi công khai hiện có. Khi chúng tôi nhận được những phát hiện ngoài phạm vi, chúng tôi luôn đánh giá chúng dựa trên tác động trong thế giới thực để xác định tầm quan trọng của chúng và phần thưởng tương ứng”.

Astafiev lưu ý rằng nhóm Matter Labs mong muốn được tiếp tục hợp tác với ChainLight và các tổ chức tập trung vào bảo mật khác.

“Những loại phát hiện này là những lời nhắc nhở lành mạnh về lý do tại sao các kiến trúc phòng thủ nhiều lớp như kiến trúc mà Matter Labs triển khai cho zkSync lại cực kỳ quan trọng; không có một lớp bảo vệ nào có thể an toàn hoàn hảo, đó là lý do tại sao không thể có một điểm lỗi duy nhất”.

Tin Tức Bitcoin tổng hợp.

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Binance | Mexc | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER
Chia sẻTweetChia sẻ

BÀI VIẾT CÙNG DANH MỤC

DeepSeek vươn cao: Đạt 48 triệu USD nhờ cơn sốt AI Trung Quốc

DeepSeek vươn cao: Đạt 48 triệu USD nhờ cơn sốt AI Trung Quốc

27/01/2025
Tron và Tether đóng 26,4 triệu USD của băng nhóm rửa tiền

Tron và Tether đóng 26,4 triệu USD của băng nhóm rửa tiền

27/01/2025
Đồng TRUMP có thể gây rủi ro an ninh Hoa Kỳ?

Đồng TRUMP có thể gây rủi ro an ninh Hoa Kỳ?

23/01/2025
Tòa án tối cao Hoa Kỳ từ chối lệnh, Binance đối mặt kiện tụng

Tòa án tối cao Hoa Kỳ từ chối lệnh, Binance đối mặt kiện tụng

14/01/2025
Tin Bitcoin & Ethereum trên TinTucBitcoin: Khám phá mới!

Tin Bitcoin & Ethereum trên TinTucBitcoin: Khám phá mới!

11/01/2025
Quy định Malaysia buộc Bybit ngừng hoạt động

Quy định Malaysia buộc Bybit ngừng hoạt động

30/12/2024
Trở nên giàu nhờ Bitcoin? Unchained giải thích cách ví multisig bảo vệ BTC

Trở nên giàu nhờ Bitcoin? Unchained giải thích cách ví multisig bảo vệ BTC

23/12/2024
Brooklyn DA đóng cửa 40 trang web NFT lừa đảo

Brooklyn DA đóng cửa 40 trang web NFT lừa đảo

10/12/2024
Ripple cảnh báo về lừa đảo deepfake

Ripple cảnh báo về lừa đảo deepfake

03/12/2024
5 ứng dụng tuyệt vời của Based Agents và Near AI Assistant

5 ứng dụng tuyệt vời của Based Agents và Near AI Assistant

28/11/2024
Xem Thêm
Cashback Binance

Tin Nhanh

Khối lượng giao dịch ETF tiền điện tử Hong Kong 39,07 triệu USD hôm nay

4 phút trước

O’Neal đạt thỏa thuận với FTX, chờ tòa duyệtoku

12 phút trước

Justin Sun: Khai phá tiềm năng & đột phá blockchain

19 phút trước

Ripple có khả năng theo bước Bitcoin để tăng trưởng?

26 phút trước

Cá voi bán 16.872 BNB lấy 5.744 WETH trong 2 ngày

36 phút trước

15 ví rút 2,52 triệu LINK từ Binance trị giá 36,43 triệu USD

42 phút trước

Press Release

Justin Sun và Tiềm Năng ETF TRX: Thị Trường Đã Sai?

Justin Sun và Tiềm Năng ETF TRX: Thị Trường Đã Sai?

24/04/2025
Coinstore Đạt 10 Triệu Người Dùng, Cơ Hội Nhận 100K+ USD

Coinstore Đạt 10 Triệu Người Dùng, Cơ Hội Nhận 100K+ USD

23/04/2025
Bitget Tặng INIT Miễn Phí – Dành Riêng Cho VIP: Không Lock, Không Farm, Nhận Luôn

Bitget Tặng INIT Miễn Phí – Dành Riêng Cho VIP: Không Lock, Không Farm, Nhận Luôn

23/04/2025
BloFin Tiên Phong Hỗ Trợ Tài Khoản Giao Dịch Thống Nhất

BloFin Tiên Phong Hỗ Trợ Tài Khoản Giao Dịch Thống Nhất

22/04/2025
Bitget Launchpool – Bắn Phát Pháo Mở Màn Cực Khủng Cho ZORA

Bitget Launchpool – Bắn Phát Pháo Mở Màn Cực Khủng Cho ZORA

22/04/2025
HTX Tặng Airdrop Triệu USDT Cho Người Dùng Mới và Cũ

HTX Tặng Airdrop Triệu USDT Cho Người Dùng Mới và Cũ

21/04/2025

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

Binance Logo Binance Tìm hiểu ngay →
Mexc Logo Mexc Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Press Release
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin