Keyword

Uniswap dính lỗ hổng nghiêm trọng, có thể tổn thất đến hàng tỷ USD

Rosa Thứ Tư, 04/01/2023
uniswap

Một lỗ hổng nghiêm trọng trên Uniswap vừa được khắc phục. Ước tính nếu bị tấn công, người dùng có thể tiêu tốn hàng triệu đô, thậm chí hàng tỷ USD trong trường hợp xấu nhất.

Lỗ hổng nào trên UniSwap?

Đội ngũ của Dedaub là bên đầu tiên nhận diện được vấn đề vốn tái xuất hiện nhiều lần và có thể dẫn đến việc mất tiền của khách hàng. Sau đó, họ thông báo cho nhóm phát triển của Uniswap.

uniswap

Trong một tweet gần đây, Dedaub tiết lộ rằng họ đã phát hiện ra một lỗi trên các hợp đồng của UniSwap và thông báo cho nhóm về tình trạng bảo mật nghiêm trọng này. Khi nhận được phản hồi, UniSwap đã giải quyết vấn đề và triển khai lại các hợp đồng thông minh Universal Router trên tất cả các chuỗi của mình.

Theo Dedaub, lỗi kỹ thuật như vậy đã mở đường cho các cuộc tấn công tái xuất hiện, điều này sẽ làm cạn kiệt tiền của người dùng.

Sàn DEX hàng đầu thị trường cũng thừa nhận về lỗi trong sản phẩm của mình, sau đó tiến hành sửa chữa và triển khai lại các hợp đồng thông minh Universal Router trên tất cả các mạng của Polygon.

Nhóm Dedaub nhận thấy rằng vấn đề này được thiết lập do Uniswap quyết định giới thiệu Bộ định tuyến đa năng, kết hợp NFT và mã thông báo ERC-20 vào một bộ định tuyến hoán đổi duy nhất.

Trong Proof-of-Concept của họ, nhóm Dedaub lưu ý rằng kẻ tấn công có thể thêm lệnh SWEEP cho tất cả các token còn lại sau khi số tiền ban đầu được gửi đi. Là một phần của giao dịch, người nhận có thể nhanh chóng bị tiêu hao toàn bộ số tiền.

Theo dữ liệu của DefiLlama, sàn DEX hiện đang quản lý 3,27 tỷ USD tài sản, đây là khối tài sản lớn nhất tính theo TVL trong các DEX.

uniswap

Uniswap kịp thời hành động, “thưởng nóng” cho Dedaub

Đội ngũ phía Dedaub ngay lập tức thông báo cho nhóm phát triển của UniSwap về khả năng xảy ra một cuộc tấn công như vậy. Họ đã khuyên Uniswap thực hiện nhúng khóa re-entrancy vào bộ định tuyến mới của họ trước khi triển khai thực hiện.

Sàn DEX đã ngay lập tức giải quyết vấn đề, thực hiện các điều chỉnh cần thiết trước khi thông qua hợp đồng. Sau khi triển khai lại Universal Router và thêm “khóa re-entrancy vào hoạt động cốt lõi”, tài sản trên nền tảng hiện đã được bảo mật.

uniswap

Dedaub đã được Uniswap trao tặng 40,000$ như một phần của chương trình phát hiện lỗi trị giá 3 triệu USD do ông lớn DeFi này khởi động.

Tuy nhiên, phía Uniswap đánh giá lỗ hổng này là một lỗi có khả năng gây tác động lớn tuy nhiên xác suất xảy ra lại khá thấp bởi tính phức tạp của nó.

BlockSolFi tổng hợp

Tham gia bàn luận ngay cùng BlockSolFi tại Telegram và Facebook.

Đọc thêm:

Sam Bankman-Fried khẳng định bản thân vô tội trước 8 cáo buộc xoay quanh vụ sụp đổ của FTX

Prada sẽ tiếp tục ra mắt phiên bản thứ 8 của series NFT mang tên Timecapsule

Báo cáo nền kinh tế USDC số đầu tiên: USDC luôn chốt tỷ lệ 1:1 với USD
Thứ Tư, 18/01/2023

Circle đã phát hành báo cáo thường niên đầu tiên về USDC, “State of the USDC Economy”, nhằm kỷ niệm 10 năm thành lập công ty và 5 năm kể từ khi ra mắt dự án stablecoin công ty. Báo cáo “Hiện trạng của nền kinh tế USDC” Là một phần của lễ kỷ niệm […]

HashKey Capital hoàn thành vòng vốn 500 triệu USD cho quỹ phát triển dự án Web3
Thứ Tư, 18/01/2023

HashKey Capital chính thức đóng vòng tài trợ quỹ thứ ba và nhận được sự hỗ trợ nhiệt tình từ các nhà đầu tư tổ chức bao gồm văn phòng gia đình, các doanh nghiệp và quỹ đầu tư quốc gia. Quỹ III của HashKey Capital sẽ tập trung vào các thị trường Crypto & […]

PancakeSwap và những cột mốc đáng chú ý của trong năm 2022
Thứ Tư, 18/01/2023

PancakeSwap đã có một năm 2022 đáng nhớ khi liên tục đạt được những thành tích ấn tượng, tung ra các sản phẩm và dịch vụ mới trên các chain mới. Liệu nền tảng DEX này vẫn sẽ giữ vững phong độ trong năm 2023? Những cột mốc của PancakeSwap trong năm 2022 PancakeSwap tiếp […]

Polygon hoàn thành lần nâng cấp hard fork – MATIC chạy đà, tiến gần đến mốc 2 USD
Thứ Tư, 18/01/2023

Ngày 17 tháng 1 vừa qua, Polygon – giải pháp mở rộng quy mô hàng đầu trong Ethereum, đã hoàn thành đợt nâng cấp hardfork trên chain PoS của mình. Thông qua đó, đội ngũ sẽ nâng cấp hiệu suất mạng bằng làm giảm khả năng tăng đột biến phí gas và loại bỏ reorgs, […]

Nhật Bản muốn Crypto được đối xử như các ngân hàng truyền thống
Thứ Ba, 17/01/2023

Giám đốc JFSA Nhật Bản, Mamoru Yanase, cho biết Crypto cần các biện pháp bảo vệ giống như các tổ chức tài chính và ngân hàng. Nhật Bản kêu gọi điều chỉnh “đối xử” đối với Crypto Các cơ quan quản lý tài chính tại Nhật Bản đã kêu gọi các cơ quan quản lý […]

Visa hỗ trợ Alchemy Pay ra mắt thẻ Crypto
Thứ Ba, 17/01/2023

Visa đã chọn Alchemy trở thành nhà cung cấp dịch vụ chính thức và được thêm vào chương trình đại lý bên thứ ba (TPA) của Visa cho các khách hàng của họ trên 173 quốc gia và vùng lãnh thổ trên toàn cầu. Alchemy Pay trở thành nhà cung cấp dịch vụ Crypto, được […]

e-CNY lần đầu tiên được sử dụng trong giao dịch chứng khoán
Thứ Ba, 17/01/2023

Soochow Securities, một công ty chứng khoán Trung Quốc, đã kích hoạt thanh toán điện tử e-CNY trên ứng dụng di động của mình vào thứ Hai, đánh dấu trường hợp lần đầu sử dụng tiền kỹ thuật số của ngân hàng trung ương trong giao dịch trên thị trường chứng khoán, theo Tạp chí […]

Chủ tịch SEC liên tục cảnh báo: ‘Tiền mã hóa sẽ thất bại, đừng bị cuốn vào FOMO’
FED
Thứ Ba, 17/01/2023

Chủ tịch Ủy ban Chứng khoán và Giao dịch Mỹ (SEC), Gary Gensler, vừa đưa ra cảnh báo rằng hầu hết các đồng tiền mã hóa đều sẽ thất bại, kêu gọi các nhà đầu tư không “bị cuốn vào FOMO, nỗi sợ bị bỏ lỡ” do truyền thông lôi kéo. Chủ tịch SEC lo […]

Binance cho phép khách hàng tổ chức lưu trữ tài sản bên ngoài sàn
Thứ Ba, 17/01/2023

Các nhà đầu tư tổ chức có thể gửi tài sản thế chấp từ ví lạnh với Binance Custody, sàn giao dịch tiền điện tử cho biết. Khách hàng tổ chức của Binance được phép lưu trữ tài sản được thế chấp ngoài sàn Binance sẽ cho phép các nhà đầu tư tổ chức giữ […]

ChatGPT dự đoán giá Bitcoin vào năm 2030
Thứ Ba, 17/01/2023

ChatGPT là một công cụ xử lý ngôn ngữ tự nhiên được điều khiển bởi công nghệ AI và có khả năng tương tác ở dạng đối thoại đàm thoại, đưa ra những phản hồi “đậm” tính người. Nền tảng trí tuệ nhân tạo dựa trên văn bản ChatGPT có thể xử lý nhiều tác […]

Rollup đã ‘khơi mào’ cho cuộc chiến Layer 2 lần thứ II như thế nào?
Thứ Hai, 16/01/2023

Rollup là gì mà có thể mở ra “Layer-2 War”. Cùng tìm hiểu qua bối cảnh xuất hiện và vai trò của loại công nghệ này qua bài viết sau đây. Layer 2 từng là chủ đề vô cùng nóng hổi cách đây vài năm khi lần đầu tiên rộ lên chủ đề về khả […]

Dự án Crypto – Sáng tạo và tiền bạc là chưa đủ, làm được hay không mới quan trọng
Thứ Tư, 23/11/2022

Khi phát triển ý tưởng cho một dự án crypto mới, cần hiểu rằng công nghệ mới không đồng nghĩa với một sản phẩm tốt, và mối quan hệ giữa hai yếu tố này là không tương đồng. Ví dụ kinh điển nhất để giải thích cho điều này là iPhone. Mối quan hệ nào […]

5 công cụ phân tích tiền mã hoá phải có nhằm biến ‘gà mờ’ thành dân chuyên
Chủ Nhật, 06/11/2022

Nhờ công nghệ blockchain nên các dữ liệu được công khai. Do đó, nếu tận dụng tốt những công cụ phân tích tiền mã hoá trong thời gian thực, người dùng sẽ mở khoá rất nhiều cơ hội tìm được “hidden gem”. Các công cụ phân tích tiền mã hoá cần phải “nắm trong lòng bàn […]

Sui và Aptos: Ai sẽ là kẻ chiến thắng trên đường đua của Move?
Chủ Nhật, 23/10/2022

Aptos và Sui Blockchain là hai dự án thu hút được rất nhiều sự quan tâm của giới crypto trong thời gian qua khi được giới thiệu như các “blockchain thế hệ mới”, giải mã vấn đề nan giải của những người đi trước. Vậy hai blockchain có nguồn gốc từ “đống tàn tro” của […]

Wash trading NFT là gì? Cách để nhận diện hoạt động gây nhiễu này
Thứ Bảy, 22/10/2022

Thị trường NFT vẫn đang trong giai đoạn còn rất non trẻ kéo theo đó là những hoạt động wash trading không ngừng diễn ra và sôi nổi hơn bao giờ hết. Điều này khiến cho việc định giá một bộ sưu tập NFT dường như là không thể khi mà giá trị giao dịch […]

Khác biệt cốt lõi giữa ‘Token tiện tích’ và ‘Token cổ phần’
Thứ Hai, 17/10/2022

Những khái niệm quen thuộc như coin hay Token tưởng chừng vô cùng cơ bản nhưng gây nên không ít bối rối cho phía nhà đầu tư khi mà trong tiến trình phát triển nhanh chóng của thị trường mã hóa, hầu như các nhà giao dịch đều cảm thấy chúng không có sự khác […]

Cái nhìn ‘méo mó’ về bản chất tốt đẹp của NFT
nft
Thứ Bảy, 15/10/2022

NFT không phải là một dấu hiệu của sự lừa dối hay một mánh lới quảng cáo cường điệu hóa, và ngành công nghiệp NFT không thể rơi vào con đường sai lầm của “nhanh nở, chóng tàn” như nhan nhản các ý tưởng “ăn xổi” thường thấy trong thị trường mã hóa. NFT chỉ […]

NFT, nhu cầu ảo và nguồn cung ảo
Thứ Sáu, 07/10/2022

Nhu cầu vô cùng ảo do NFT tạo nên là nhu cầu phi vật chất đầu tiên trong lịch sử loài người, và nó vẫn đang ở trong tình trạng hỗn loạn, đầy mơ hồ. Bên cạnh đó, nguồn cung của NFT không hề hữu hạn như cách chúng ta vẫn thường lầm tưởng. Bài […]

Tại sao Zero-knowledge Proofs lại quan trọng đến vậy? Ứng dụng và Thách thức
Chủ Nhật, 02/10/2022

Những ai đã từng tìm hiểu qua các loại công nghệ tiêu biểu của blockchain chắc hẳn không mấy xa lạ với khái niệm “Zero-knowledge Proofs”, vốn được ví như món quà may mắn của Web3. Vậy loại công nghệ này cơ bản được sử dụng để làm gì và ứng dụng như thế nào? […]

Stablecoin và sự biến động trong lợi tức
Thứ Năm, 29/09/2022

Chúng ta hãy cùng xem xét lợi suất cho vay stablecoin đối với giao thức tài chính phi tập trung (DeFi) của Compound Finance V2 và phân tích xem, hiệu suất lợi nhuận, sự biến động và những yếu tố nào đang thúc đẩy lợi suất cho vay thế chấp các stablecoin thông qua giao […]

Đăng ký newsletter

Blocksolfi là cổng thông tin blockchain cập nhật tin tức thị trường nhanh và chính xác nhất. Đăng ký newsletter của Blocksolfi để không bỏ lỡ các diễn biến quan trọng của thị trường