• Contact Us
  • Disclaimer
  • Terms and Conditions
  • Privacy Policy
  • Login
Diễn Đàn Phổ Cập Blockchain
  • Trang chủ
  • Tin tức 24H
    • Tất cả
    • Bình luận dự án
    • Bình luận sự kiện trong tuần
    • Sự kiện
    • Tin 24H
    El Salvador ra mắt chương trình đầu tư Bitcoin lấy quốc tịch

    El Salvador ra mắt chương trình đầu tư Bitcoin lấy quốc tịch

    IBM giới thiệu giải pháp lưu trữ mới cho tài sản số

    IBM giới thiệu giải pháp lưu trữ mới cho tài sản số

    IRS cảnh báo tội phạm trốn thuế tiền mã hóa đang gia tăng

    IRS cảnh báo tội phạm trốn thuế tiền mã hóa đang gia tăng

    Hàn Quốc yêu cầu báo cáo về các sàn giao dịch tiền mã hóa không phép

    Hàn Quốc yêu cầu báo cáo về các sàn giao dịch tiền mã hóa không phép

    363 triệu USD giá trị tiền mã hóa bị đánh cắp trong tháng 11

    363 triệu USD giá trị tiền mã hóa bị đánh cắp trong tháng 11

    Hồng Kông ban hành quy tắc về token hoá

    Lãnh đạo Hồng Kông cam kết trấn áp các sàn giao dịch không phép

    Nhiều ngân hàng quốc tế thử nghiệm CBDC Trung Quốc

    Nhiều ngân hàng quốc tế thử nghiệm CBDC Trung Quốc

    CZ từ chức Chủ tịch Binance.US

    CZ từ chức Chủ tịch Binance.US

    Standard Chartered thử nghiệm CBDC Trung Quốc

    Standard Chartered thử nghiệm CBDC Trung Quốc

  • Kiến thức
    • Tất cả
    • Kiến thức chuyên sâu
    • Kiến thức cơ bản
    • Nghiên cứu
    Phân tích nhanh vụ hack trên KyberSwap

    Phân tích nhanh vụ hack trên KyberSwap

    Tiền số Trung Quốc tăng tốc, chiếm lĩnh thị trường trong năm 2023

    Tiền số Trung Quốc tăng tốc, chiếm lĩnh thị trường trong năm 2023

    Finality là gì? Tầm quan trọng của nó trong blockchain?

    Finality là gì? Tầm quan trọng của nó trong blockchain?

    RWAs (Real World Assets): Cơ hội trị giá hàng nghìn tỷ USD cho thị trường tiền mã hóa

    RWAs (Real World Assets): Cơ hội trị giá hàng nghìn tỷ USD cho thị trường tiền mã hóa

    Top 5 ví blockchain an toàn nhất

    Top 5 ví blockchain an toàn nhất

    Sao chép giao dịch trở thành phương thức đầu tư phổ biến của Gen Z

    Sao chép giao dịch trở thành phương thức đầu tư phổ biến của Gen Z

    Hành trình cấm tiền mã hoá của Trung Quốc

    Hành trình cấm tiền mã hoá của Trung Quốc

    Blockchain có thể giúp các tổ chức tài chính tiết kiệm 10 tỷ USD đến năm 2030

    Blockchain có thể giúp các tổ chức tài chính tiết kiệm 10 tỷ USD đến năm 2030

    24 dự án CBDC sẽ hoạt động vào năm 2030 

    24 dự án CBDC sẽ hoạt động vào năm 2030 

  • Pháp lý
    • Tất cả
    • Gian lận & Scam
    • Quốc tế
    • Việt Nam
    Rửa Tiền qua NFT và những điều cần biết

    Rửa Tiền qua NFT và những điều cần biết

    Stablecoin dưới góc nhìn pháp lý trong năm 2023

    Stablecoin dưới góc nhìn pháp lý trong năm 2023

    Tổng quan các quy định chống rửa tiền mã hóa tại Mỹ

    Tổng quan các quy định chống rửa tiền mã hóa tại Mỹ

    Người đàn ông tại Nam Phi bị CFTC phạt 3,4 tỷ USD do lừa đảo Bitcoin

    Người đàn ông tại Nam Phi bị CFTC phạt 3,4 tỷ USD do lừa đảo Bitcoin

    Tây Ban Nha triệt phá tổ chức lừa đảo tiền mã hóa hơn 3.000 nạn nhân

    Mỹ kết án một doanh nhân Nga vì tội rửa tiền mã hóa

    Mỹ kết án một doanh nhân Nga vì tội rửa tiền mã hóa

    Abu Dhabi đề xuất khung pháp lý cho kinh tế phi tập trung

    Abu Dhabi đề xuất khung pháp lý cho kinh tế phi tập trung

    Lừa đảo tiền mã hóa tại Úc tăng hơn 162% trong năm 2022

    crypto-my

    Mỹ giới thiệu dự luật mới dành cho stablecoin

  • Ứng dụng
    • Tất cả
    • CBDC
    • Game
    • Kinh tế
    • NFT
    • Tài chính ngân hàng
    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

    Nga lần đầu phê duyệt dự thảo về CBDC

    Nga lần đầu phê duyệt dự thảo về CBDC

    Các quốc gia G7 tiến đến giai đoạn phát triển tiếp theo của CBDC

    Giao dịch CBDC sẽ đạt 213 tỷ USD vào năm 2030

    Ưu điểm của blockchain trong lĩnh vực Dịch vụ công

    Ưu điểm của blockchain trong lĩnh vực Dịch vụ công

    Ưu điểm và nhược điểm của blockchain trong kế toán

    Ưu điểm và nhược điểm của blockchain trong kế toán

    CBDC của Brazil vượt qua các thử nghiệm đầu tiên

    CBDC của Brazil vượt qua các thử nghiệm đầu tiên

    Nhật Bản phát hành thí điểm đồng Yên kỹ thuật số vào tháng 4

    Nhật Bản phát hành thí điểm đồng Yên kỹ thuật số vào tháng 4

  • DeFi
    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tương lai của DeFi – Sự phát triển mới nổi

    Tương lai của DeFi – Sự phát triển mới nổi

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    SushiSwap (SUSHI) là gì?

    Curve Finance (CRV) là gì?

    Uniswap (UNI) là gì?

    Compound (COMP) là gì?

    Compound (COMP) là gì?

    Tìm hiểu về cho vay tiền điện tử

    Tìm hiểu về cho vay tiền điện tử

    Nhiều công ty blockchain đang lôi kéo các nhà phát triển từ Terra

    Nhiều công ty blockchain đang lôi kéo các nhà phát triển từ Terra

  • Góc nhìn
    Thiếu tá quân đội Mỹ đề xuất áp dụng Bitcoin vào chiến lược quốc phòng

    Thiếu tá quân đội Mỹ đề xuất áp dụng Bitcoin vào chiến lược quốc phòng

    crypto-my-ftx

    Tình nghi vụ hack FTX liên quan đến Nga

    Token hoá tài sản thực (RWAs) đang ở đâu?

    Token hoá tài sản thực (RWAs) đang ở đâu?

    CFTC cạnh tranh với SEC để điều tiết thị trường tiền mã hoá

    CFTC cạnh tranh với SEC để điều tiết thị trường tiền mã hoá

    Tiềm năng của blockchain và AI đối với nền tài chính

    Tiềm năng của blockchain và AI đối với nền tài chính

    Tương lai của kinh doanh với blockchain

    Định hình hệ thống giao dịch và thanh toán bằng blockchain

    Giả thuyết: Satoshi Nakamoto là một nhóm người?

    Giả thuyết: Satoshi Nakamoto là một nhóm người?

    Định hình tài sản phi tập trung bằng luật dân sự hiện hành

    Định hình tài sản phi tập trung bằng luật dân sự hiện hành

    Lần theo dấu vết: Mối quan hệ phức tạp của Tether và Trung Quốc

    Lần theo dấu vết: Mối quan hệ phức tạp của Tether và Trung Quốc

  • Đầu tư
    • Tất cả
    • Đầu tư Tài chính
    • Tài chính cá nhân
    • Tài chính doanh nghiệp
    Bahrain sử dụng blockchain của JPMorgan để thanh toán xuyên biên giới

    Bahrain sử dụng blockchain của JPMorgan để thanh toán xuyên biên giới

    crypto

    Rạn nứt thanh khoản lây lan sang cho vay crypto với các hồ sơ tín dụng

    Nan giải khi tích hợp blockchain trong thanh toán ngân hàng

    Nan giải khi tích hợp blockchain trong thanh toán ngân hàng

    standard-chartered-jpmorgan-blockchain

    Standard Chartered đầu tư vào nền tảng blockchain JPMorgan

    Cách kiếm tiền với crypto trong 2022

    Cách kiếm tiền với crypto trong 2022

    Tương quan giữa giá ETH và The Merge (phần 1)

    Tương quan giữa giá ETH và The Merge (phần 2)

    Tương quan giữa giá ETH và The Merge (phần 1)

    Tương quan giữa giá ETH và The Merge (phần 1)

    Những điều cơ bản phải nắm về tiền

    Những điều cơ bản phải nắm về tiền

    Hiểu về thị trường Bull và Bear

    Hiểu về thị trường Bull và Bear

  • Nhân sự blockchain

    Tìm kiếm công việc của bạn trong thế giới tiền điện tử

No Result
View All Result
  • Trang chủ
  • Tin tức 24H
    • Tất cả
    • Bình luận dự án
    • Bình luận sự kiện trong tuần
    • Sự kiện
    • Tin 24H
    El Salvador ra mắt chương trình đầu tư Bitcoin lấy quốc tịch

    El Salvador ra mắt chương trình đầu tư Bitcoin lấy quốc tịch

    IBM giới thiệu giải pháp lưu trữ mới cho tài sản số

    IBM giới thiệu giải pháp lưu trữ mới cho tài sản số

    IRS cảnh báo tội phạm trốn thuế tiền mã hóa đang gia tăng

    IRS cảnh báo tội phạm trốn thuế tiền mã hóa đang gia tăng

    Hàn Quốc yêu cầu báo cáo về các sàn giao dịch tiền mã hóa không phép

    Hàn Quốc yêu cầu báo cáo về các sàn giao dịch tiền mã hóa không phép

    363 triệu USD giá trị tiền mã hóa bị đánh cắp trong tháng 11

    363 triệu USD giá trị tiền mã hóa bị đánh cắp trong tháng 11

    Hồng Kông ban hành quy tắc về token hoá

    Lãnh đạo Hồng Kông cam kết trấn áp các sàn giao dịch không phép

    Nhiều ngân hàng quốc tế thử nghiệm CBDC Trung Quốc

    Nhiều ngân hàng quốc tế thử nghiệm CBDC Trung Quốc

    CZ từ chức Chủ tịch Binance.US

    CZ từ chức Chủ tịch Binance.US

    Standard Chartered thử nghiệm CBDC Trung Quốc

    Standard Chartered thử nghiệm CBDC Trung Quốc

  • Kiến thức
    • Tất cả
    • Kiến thức chuyên sâu
    • Kiến thức cơ bản
    • Nghiên cứu
    Phân tích nhanh vụ hack trên KyberSwap

    Phân tích nhanh vụ hack trên KyberSwap

    Tiền số Trung Quốc tăng tốc, chiếm lĩnh thị trường trong năm 2023

    Tiền số Trung Quốc tăng tốc, chiếm lĩnh thị trường trong năm 2023

    Finality là gì? Tầm quan trọng của nó trong blockchain?

    Finality là gì? Tầm quan trọng của nó trong blockchain?

    RWAs (Real World Assets): Cơ hội trị giá hàng nghìn tỷ USD cho thị trường tiền mã hóa

    RWAs (Real World Assets): Cơ hội trị giá hàng nghìn tỷ USD cho thị trường tiền mã hóa

    Top 5 ví blockchain an toàn nhất

    Top 5 ví blockchain an toàn nhất

    Sao chép giao dịch trở thành phương thức đầu tư phổ biến của Gen Z

    Sao chép giao dịch trở thành phương thức đầu tư phổ biến của Gen Z

    Hành trình cấm tiền mã hoá của Trung Quốc

    Hành trình cấm tiền mã hoá của Trung Quốc

    Blockchain có thể giúp các tổ chức tài chính tiết kiệm 10 tỷ USD đến năm 2030

    Blockchain có thể giúp các tổ chức tài chính tiết kiệm 10 tỷ USD đến năm 2030

    24 dự án CBDC sẽ hoạt động vào năm 2030 

    24 dự án CBDC sẽ hoạt động vào năm 2030 

  • Pháp lý
    • Tất cả
    • Gian lận & Scam
    • Quốc tế
    • Việt Nam
    Rửa Tiền qua NFT và những điều cần biết

    Rửa Tiền qua NFT và những điều cần biết

    Stablecoin dưới góc nhìn pháp lý trong năm 2023

    Stablecoin dưới góc nhìn pháp lý trong năm 2023

    Tổng quan các quy định chống rửa tiền mã hóa tại Mỹ

    Tổng quan các quy định chống rửa tiền mã hóa tại Mỹ

    Người đàn ông tại Nam Phi bị CFTC phạt 3,4 tỷ USD do lừa đảo Bitcoin

    Người đàn ông tại Nam Phi bị CFTC phạt 3,4 tỷ USD do lừa đảo Bitcoin

    Tây Ban Nha triệt phá tổ chức lừa đảo tiền mã hóa hơn 3.000 nạn nhân

    Mỹ kết án một doanh nhân Nga vì tội rửa tiền mã hóa

    Mỹ kết án một doanh nhân Nga vì tội rửa tiền mã hóa

    Abu Dhabi đề xuất khung pháp lý cho kinh tế phi tập trung

    Abu Dhabi đề xuất khung pháp lý cho kinh tế phi tập trung

    Lừa đảo tiền mã hóa tại Úc tăng hơn 162% trong năm 2022

    crypto-my

    Mỹ giới thiệu dự luật mới dành cho stablecoin

  • Ứng dụng
    • Tất cả
    • CBDC
    • Game
    • Kinh tế
    • NFT
    • Tài chính ngân hàng
    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

    Nga lần đầu phê duyệt dự thảo về CBDC

    Nga lần đầu phê duyệt dự thảo về CBDC

    Các quốc gia G7 tiến đến giai đoạn phát triển tiếp theo của CBDC

    Giao dịch CBDC sẽ đạt 213 tỷ USD vào năm 2030

    Ưu điểm của blockchain trong lĩnh vực Dịch vụ công

    Ưu điểm của blockchain trong lĩnh vực Dịch vụ công

    Ưu điểm và nhược điểm của blockchain trong kế toán

    Ưu điểm và nhược điểm của blockchain trong kế toán

    CBDC của Brazil vượt qua các thử nghiệm đầu tiên

    CBDC của Brazil vượt qua các thử nghiệm đầu tiên

    Nhật Bản phát hành thí điểm đồng Yên kỹ thuật số vào tháng 4

    Nhật Bản phát hành thí điểm đồng Yên kỹ thuật số vào tháng 4

  • DeFi
    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tương lai của DeFi – Sự phát triển mới nổi

    Tương lai của DeFi – Sự phát triển mới nổi

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    SushiSwap (SUSHI) là gì?

    Curve Finance (CRV) là gì?

    Uniswap (UNI) là gì?

    Compound (COMP) là gì?

    Compound (COMP) là gì?

    Tìm hiểu về cho vay tiền điện tử

    Tìm hiểu về cho vay tiền điện tử

    Nhiều công ty blockchain đang lôi kéo các nhà phát triển từ Terra

    Nhiều công ty blockchain đang lôi kéo các nhà phát triển từ Terra

  • Góc nhìn
    Thiếu tá quân đội Mỹ đề xuất áp dụng Bitcoin vào chiến lược quốc phòng

    Thiếu tá quân đội Mỹ đề xuất áp dụng Bitcoin vào chiến lược quốc phòng

    crypto-my-ftx

    Tình nghi vụ hack FTX liên quan đến Nga

    Token hoá tài sản thực (RWAs) đang ở đâu?

    Token hoá tài sản thực (RWAs) đang ở đâu?

    CFTC cạnh tranh với SEC để điều tiết thị trường tiền mã hoá

    CFTC cạnh tranh với SEC để điều tiết thị trường tiền mã hoá

    Tiềm năng của blockchain và AI đối với nền tài chính

    Tiềm năng của blockchain và AI đối với nền tài chính

    Tương lai của kinh doanh với blockchain

    Định hình hệ thống giao dịch và thanh toán bằng blockchain

    Giả thuyết: Satoshi Nakamoto là một nhóm người?

    Giả thuyết: Satoshi Nakamoto là một nhóm người?

    Định hình tài sản phi tập trung bằng luật dân sự hiện hành

    Định hình tài sản phi tập trung bằng luật dân sự hiện hành

    Lần theo dấu vết: Mối quan hệ phức tạp của Tether và Trung Quốc

    Lần theo dấu vết: Mối quan hệ phức tạp của Tether và Trung Quốc

  • Đầu tư
    • Tất cả
    • Đầu tư Tài chính
    • Tài chính cá nhân
    • Tài chính doanh nghiệp
    Bahrain sử dụng blockchain của JPMorgan để thanh toán xuyên biên giới

    Bahrain sử dụng blockchain của JPMorgan để thanh toán xuyên biên giới

    crypto

    Rạn nứt thanh khoản lây lan sang cho vay crypto với các hồ sơ tín dụng

    Nan giải khi tích hợp blockchain trong thanh toán ngân hàng

    Nan giải khi tích hợp blockchain trong thanh toán ngân hàng

    standard-chartered-jpmorgan-blockchain

    Standard Chartered đầu tư vào nền tảng blockchain JPMorgan

    Cách kiếm tiền với crypto trong 2022

    Cách kiếm tiền với crypto trong 2022

    Tương quan giữa giá ETH và The Merge (phần 1)

    Tương quan giữa giá ETH và The Merge (phần 2)

    Tương quan giữa giá ETH và The Merge (phần 1)

    Tương quan giữa giá ETH và The Merge (phần 1)

    Những điều cơ bản phải nắm về tiền

    Những điều cơ bản phải nắm về tiền

    Hiểu về thị trường Bull và Bear

    Hiểu về thị trường Bull và Bear

  • Nhân sự blockchain

    Tìm kiếm công việc của bạn trong thế giới tiền điện tử

No Result
View All Result
Diễn Đàn Phổ Cập Blockchain
Trang chủ Tin tức 24H

Công ty blockchain Việt Nam hỗ trợ Binance khắc phục lỗ hổng bị khai thác

bởi Thuy Trang Nguyen
08/10/2022
trong Tin tức 24H
A A
0
Công ty blockchain Việt Nam hỗ trợ Binance khắc phục lỗ hổng bị khai thác

Binance Chain đã bị tấn công với thiệt hại lên đến gần 600 triệu USD giá trị tài sản. Khoảng 90 triệu USD được chuyển ra khỏi hệ sinh thái Binance. Verichains Lab đã có những phân tích xung quanh cuộc khai thác trên và đề xuất các bản sửa lỗi.

Vào ngày 7/10/2022, chuỗi khối Binance Chain đã bị tấn công với gần 600 triệu USD giá trị tài sản bị thiệt hại, khoảng 90 triệu USD trong số đó đã được chuyển ra khỏi hệ sinh thái Binance. Vụ hack được thực hiện trong một giao dịch mà Binance Bridge đã gửi một phần lớn token BNB.

Được biết Verichains Lab, công ty blockchain có trụ sở tại Việt Nam đã điều tra nguyên nhân gốc rễ của vụ tấn công và tìm ra cách cuộc khai thác hoạt động sau 2 giờ và xem xét việc triển khai các mã liên quan. Bài viết đã được gửi đến nhóm Binance và họ đang làm việc với BNB Chain để khắc phục sự cố.

BÀI VIẾT LIÊN QUAN

CZ từ chức Chủ tịch Binance.US

Binance cho phép các tổ chức khủng bố giao dịch Bitcoin

Lào cảnh báo doanh nghiệp kinh doanh tiền mã hoá

Brazil đề nghị truy tố CZ

Chia sẻ xung quanh vụ việc, ông Nguyễn Lê Thành, Chủ tịch HĐQT không điều hành tại Verichains Lab và Polaris Infosec cho biết, do Binance Chain sao chép đoạn code của blockchain Cosmos để xây dựng nền tảng, nên lỗi mà Binance Chain gặp phải nằm ở trên nền tảng blockchain Cosmos và bị hacker khai thác lỗ hổng.

Cần lưu ý việc khai thác không chỉ có thể xảy ra trên Binance Chain. Hacker đã khai thác lỗi IAVL Proof trong Tendermint Core và bất kỳ chuỗi nào sử dụng Tendermint Core, cụ thể là IAVL Proof, đều có thể bị tấn công.

“Những dự án hiện đang sao chép code của Cosmos để xây dựng cần review lại những phần code được sử dụng có gặp các lỗ hổng tương tự hay không, nếu phát hiện phải có biện pháp khắc phục ngay”, ông Thành lưu ý.

Sơ bộ

Giao tiếp giữa chuỗi chéo BC và BSC dựa trên kỹ thuật light customer. Một hợp đồng thông minh được triển khai trên BSC để theo dõi trạng thái đồng thuận của BC bao gồm appHash (tương tự như stateRoot của Ethereum), về cơ bản là gốc của một kho lưu trữ key-value có thể xác minh được thực hiện dưới dạng cây AVL. Tin nhắn đến từ BC sẽ được xác minh dựa trên appHash để đảm bảo tính toàn vẹn của chúng.

Kho cho phép các cặp key-value liên tiếp được chứng minh hàng loạt (hiệu suất tốt hơn chứng minh từng cặp riêng lẻ). Tuy nhiên, logic xác minh bằng chứng phạm vi của nó chứa một lỗi nghiêm trọng có thể được khai thác để chứng minh tư cách thành viên của các cặp key-value tùy ý do kẻ tấn công chọn.

Theo ông Thành, Binance đang sử dụng và vận hành 2 chain khác nhau, Binance chain đang sao chép code của Cosmos, trong khi Binance Smart Chain đang dựa trên nền tảng Ethereum, BNB Chain hiện đóng vai trò như một bridge giữa các chain này. Khi bridge xảy ra sự cố, họ đã đóng bridge để khắc phục. Đây là lỗi nền tảng nên các dự án sẽ không thể can thiệp.

Bằng chứng IAVl

Kẻ tấn công đã khai thác việc chứng thực của IAVL (tương tự như Merkle Proof). Một giao dịch hợp lệ phải gửi bằng chứng có chứa “a verification path”, “a list of leaves” và danh sách “InnerNodes”. Một giao dịch được xác minh nếu:

  1. giá trị băm gốc (the root hash): tính từ bằng chứng bằng với giá trị băm gốc trên chuỗi.
  2. tất cả các kiểm tra đệ quy đều hợp lệ

Đường dẫn xác minh là một mảng có hai trường (left, right), mỗi trường là 32 byte. Leaf có thể băm, InnerNodes tương tự như các đường dẫn xác minh nhưng để kiểm tra đệ quy.

Bây giờ sẽ phải học cách tính toán hàm băm gốc từ “a path” và “leaf”.

Gốc được tính bằng cách băm nhiều lần (giống như trong Merkle Proof) như trong mã giả bên dưới:

https://github.com/cosmos/iavl/blob/6c1300ae54a9bb851e77dbcc4ba4b21832279027/proof_path.go#L70

https://github.com/cosmos/iavl/blob/6c1300ae54a9bb851e77dbcc4ba4b21832279027/proof.go#L79

Độc giả có thể đã thấy logic lỗi ở đây: “Điều gì sẽ xảy ra nếu cả bên trái và bên phải đều tồn tại?”. Nếu cả hai “left” và “right” tồn tại, thông báo sẽ bỏ qua right. Do đó, nếu đường dẫn xác minh chứa tất cả các mục có cả “left” và “right”, gốc là không thay đổi với bất kỳ giá trị right tùy ý nào (sử dụng cùng một leaf). Đây là một yếu tố cần được khai thác.

Một yếu tố khác nằm trong kiểm tra đệ quy. Hãy bắt đầu giải thích từ khi bắt đầu quy trình xác minh.

Giả sử có một cây có 4 leaf: leaf 1, leaf 2, leaf 3, leaf 4. Và khi muốn tạo ra một chứng thực phạm vi cho leaf 2 và leaf 3. Bắt đầu bằng việc tính toán phần gốc/root. Sau đó, nó tiếp tục từ leaf 2 cho đến khi tồn tại right và tính toán giá trị băm của cả cây với gốc là right. Trong hình minh họa, A.right giữ phần gốc của cây mới có chứa leaf 3 . Đối với nút leaf 3, nó tính toán giá trị băm gốc và chỉ xác thực nếu nó bằng A.right.

Vậy vấn đề gì đã xảy ra với quy trình kiểm tra đệ quy này? Bản thân nó không sai. Nhưng nếu kết hợp điều này với yếu tố trên, nơi các giá trị right hoàn toàn không được sử dụng khi tính toán băm gốc, nó sẽ trở thành một vấn đề nghiêm trọng và khiến cuộc tấn công có thể xảy ra.

Bug

Đối với bất kỳ bằng chứng nào, bằng cách giữ các giá trị left trong đường dẫn xác minh và chính hãng trước, có thể chèn một nút lá đáp ứng việc xác minh miễn là có kiểm tra đệ quy với giá trị InnerNodes bằng right tại một số điểm trong đường dẫn xác minh. Như đã nêu ở trên, gốc không thay đổi trong khi các giá trị right được thay đổi. Vì vậy, có thể thay đổi các giá trị right thỏa mãn lá mới được chèn vào. Trong payload của kẻ tấn công, họ đã sử dụng InnerNodes = {}[nil]. Điều này là để làm cho giá trị right dễ dàng sửa đổi hơn khi giá trị băm gốc cho InnerNodes, leaf là hash(leaf)

Đề xuất cho các bản sửa lỗi

Chủ tịch Verichain Labs chia sẻ, lỗ hổng này sẽ được khắc phục, tuy nhiên những dự án hiện đang xây dựng dựa trên blockchain Cosmos đều có nguy cơ bị khai thác với hình thức tương tự.

Cách khắc phục đơn giản nhất là loại bỏ tất cả các bằng chứng bao gồm bất kỳ mục nào tồn tại cả hai giá trị “left” và “right”. Xác nhận chỉ nên đủ điều kiện hoặc “(nil, right)” hoặc “(left, nil)”. Ngoài ra, thiết kế có thể được thay đổi để sử dụng hết tất cả giá trị “left” và “right” các giá trị để tạo ra hàm băm gốc.

https://github.com/cosmos/iavl/blob/6c1300ae54a9bb851e77dbcc4ba4b21832279027/proof.go#L64

“Binance Chain là một đối tác của Verichains, hiện tại chúng tôi đang phối hợp tích cực với họ để đưa ra những biện pháp kịp thời nhằm khắc phục sự cố”, ông Thành nói thêm.

Kết luận

Vụ tấn công vào Chuỗi Binance là một tổn thất nghiêm trọng khác đối với các nhà phát triển chuỗi và Binance. Điều nguy hiểm hơn là việc khai thác nằm trong Tendermint Core, được sử dụng trong nhiều chuỗi trong hệ sinh thái Cosmos. Verichains Labs khuyên tất cả các chuỗi sử dụng Tendermint nên kiểm tra sơ bộ và áp dụng cách khắc phục đơn giản để ngăn chặn cuộc tấn công n-day.

Được biết, sau khi Binance Chain đưa ra bản vá lỗi, Verichains sẽ đánh giá lại và công bố sau.

Tags: binancekhai thác
ShareTweetShare
Thuy Trang Nguyen

Thuy Trang Nguyen

Never stop learning because life never stop teaching

BÀI VIẾT LIÊN QUAN

El Salvador ra mắt chương trình đầu tư Bitcoin lấy quốc tịch
Tin tức 24H

El Salvador ra mắt chương trình đầu tư Bitcoin lấy quốc tịch

08/12/2023
IBM giới thiệu giải pháp lưu trữ mới cho tài sản số
Tin tức 24H

IBM giới thiệu giải pháp lưu trữ mới cho tài sản số

07/12/2023
IRS cảnh báo tội phạm trốn thuế tiền mã hóa đang gia tăng
Tin tức 24H

IRS cảnh báo tội phạm trốn thuế tiền mã hóa đang gia tăng

06/12/2023
Subscribe
Login
Notify of
guest
guest
0 Góp ý
Inline Feedbacks
View all comments

CỘNG ĐỒNG

Facebook Youtube

BÀI MỚI

El Salvador ra mắt chương trình đầu tư Bitcoin lấy quốc tịch

El Salvador ra mắt chương trình đầu tư Bitcoin lấy quốc tịch

7 hours ago
IBM giới thiệu giải pháp lưu trữ mới cho tài sản số

IBM giới thiệu giải pháp lưu trữ mới cho tài sản số

22 hours ago
IRS cảnh báo tội phạm trốn thuế tiền mã hóa đang gia tăng

IRS cảnh báo tội phạm trốn thuế tiền mã hóa đang gia tăng

2 days ago
Hàn Quốc yêu cầu báo cáo về các sàn giao dịch tiền mã hóa không phép

Hàn Quốc yêu cầu báo cáo về các sàn giao dịch tiền mã hóa không phép

3 days ago
Thiếu tá quân đội Mỹ đề xuất áp dụng Bitcoin vào chiến lược quốc phòng

Thiếu tá quân đội Mỹ đề xuất áp dụng Bitcoin vào chiến lược quốc phòng

3 days ago
363 triệu USD giá trị tiền mã hóa bị đánh cắp trong tháng 11

363 triệu USD giá trị tiền mã hóa bị đánh cắp trong tháng 11

4 days ago

VIDEOS

Currently Playing

Stablecoin là gì? Tại sao stablecoin lại quan trọng trong thị trường crypto? | Phổ cập Blockchain

Stablecoin là gì? Tại sao stablecoin lại quan trọng trong thị trường crypto? | Phổ cập Blockchain

00:07:29

NFT là gì? Các bước tạo NFT cho người mới? Kiếm tiền từ NFT? | Phổ cập blockchain

00:03:46

Tiếp nối Blockchain, trí tuệ nhân tạo (AI) có phải là làn sóng đầu tư mới? | Phổ cập Blockchain

00:45:25

CBDC là gì? Tổng quan về CBDC? Tại sao ngân hàng trung ương lại quan trọng? | Phổ cập Blockchain

00:04:38

Triển vọng nào cho Bitcoin. Thị trường liệu có uptrend trong năm 2023? | Phổ cập Blockchain

00:02:14

Nhìn lại năm 2022: Những sự kiện ảnh hưởng đến hệ sinh thái tiền mã hoá | Phổ cập Blockchain

00:15:29

Nhìn lại năm 2022: Những nhân vật ảnh hưởng nhất hệ sinh thái tiền mã hoá | Phổ cập Blockchain

00:16:07

Talkshow 27: Ranh giới giữa tầm ảnh hưởng và sự thao túng giá | Phổ cập Blockchain

01:35:05

Nhân sự tương lại ngành Blockchain Việt Nam | Phổ cập Blockchain

00:43:47

Blockchain đang được ứng dụng ở Việt Nam như thể nào?

00:39:31

Chìa khóa mở lối cơ hội trước các quĩ đầu tư | Phổ cập Blockchain

00:35:11

Talkshow 20: Biến động giá của tài sản truyền thống & Crypto qua các cuộc chiến | Phổ cập Blockchain

01:34:46

Talkshow 19: GameFi Việt Nam – Báo động đỏ

01:24:45

Talkshow18: Làn sóng tài năng Việt trở về từ Silicon Valley - Sức bật mới cho Việt Nam

01:32:59

Talkshow17: Mùa đông Crypto – Chiếc khăn gió ấm

01:40:40

Talkshow 16: Làn sóng số tại Việt Nam và thế giới

01:49:30

Talkshow 14: MemeCoin – Trò đùa tỷ đô #phocapblockchain #PCB #meme

01:29:26

CHUYÊN MỤC

  • Blockchain 2022 (7)
  • Đầu tư (9)
    • Đầu tư Tài chính (3)
    • Tài chính cá nhân (3)
    • Tài chính doanh nghiệp (1)
  • Featured (3)
  • Góc nhìn (173)
  • Kiến thức (215)
    • Kiến thức chuyên sâu (19)
      • Bảo mật (16)
      • Chain (1)
      • Kỹ thuật (2)
      • Mật mã (3)
    • Kiến thức cơ bản (119)
      • Bitcoin (15)
      • Blockchain (52)
      • Coin & Token (36)
      • DeFi (19)
      • Đồng thuận (3)
      • Ethereum (8)
      • Mining (1)
      • Sàn giao dịch (4)
      • Trade (2)
      • Ví (4)
    • Nghiên cứu (8)
      • Case Study (2)
  • Metaverse (18)
  • Nhân sự blockchain (1)
  • Pháp lý (99)
    • Gian lận & Scam (15)
    • Quốc tế (8)
    • Việt Nam (1)
  • Pi (7)
    • Cộng đồng PI Network Việt Nam (1)
    • Cộng đồng PI Node (7)
    • Từ điển PI Network (1)
  • Tâm sự (1)
  • Tin tức 24H (1,297)
    • Bình luận dự án (1)
    • Bình luận sự kiện trong tuần (4)
    • Sự kiện (27)
    • Tin 24H (105)
  • Uncategorized (10)
  • Ứng dụng (98)
    • CBDC (52)
    • Game (4)
    • Kinh tế (2)
    • NFT (16)
    • Tài chính ngân hàng (5)
  • Contact Us
  • Disclaimer
  • Terms and Conditions
  • Privacy Policy
© 2021 Phổ Cập Blockchain Website.
All Right Reserved.
No Result
View All Result
  • Trang chủ
  • Tin tức 24H
  • Kiến thức
  • Pháp lý
  • Ứng dụng
  • DeFi
  • Góc nhìn
  • Đầu tư
  • Nhân sự blockchain

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
  • Stride Staked InjectiveStride Staked Injective(STINJ)$16.46-4.46%
  • bitcoinBitcoin(BTC)$43,645.000.87%
  • ethereumEthereum(ETH)$2,348.664.49%
  • tetherTether(USDT)$1.000.03%
  • binancecoinBNB(BNB)$235.192.03%
  • rippleXRP(XRP)$0.653.16%
  • solanaSolana(SOL)$73.1014.44%
  • usd-coinUSDC(USDC)$1.00-0.10%
  • staked-etherLido Staked Ether(STETH)$2,348.064.53%
  • cardanoCardano(ADA)$0.5219.22%
  • dogecoinDogecoin(DOGE)$0.0977083.70%
  • avalanche-2Avalanche(AVAX)$27.394.26%
  • chainlinkChainlink(LINK)$17.0214.85%
  • tronTRON(TRX)$0.1059912.67%
  • polkadotPolkadot(DOT)$6.6310.60%
  • matic-networkPolygon(MATIC)$0.887.20%
  • ToncoinToncoin(TON)$2.311.44%
  • wrapped-bitcoinWrapped Bitcoin(WBTC)$43,585.000.92%
  • shiba-inuShiba Inu(SHIB)$0.0000104.34%
  • litecoinLitecoin(LTC)$75.884.16%
  • Wrapped stETHWrapped stETH(WSTETH)$1,865.150.38%
  • daiDai(DAI)$1.000.29%
  • bitcoin-cashBitcoin Cash(BCH)$247.941.62%
  • uniswapUniswap(UNI)$6.405.76%
  • stellarStellar(XLM)$0.1295154.43%
  • leo-tokenLEO Token(LEO)$3.831.04%
  • okbOKB(OKB)$56.890.11%
  • ethereum-classicEthereum Classic(ETC)$21.964.26%
  • moneroMonero(XMR)$172.87-0.72%
  • cosmosCosmos Hub(ATOM)$10.215.59%
  • KaspaKaspa(KAS)$0.1335252.64%
  • true-usdTrueUSD(TUSD)$1.000.09%
  • crypto-com-chainCronos(CRO)$0.0954502.89%
  • filecoinFilecoin(FIL)$5.093.66%
  • AptosAptos(APT)$8.4411.68%
  • hedera-hashgraphHedera(HBAR)$0.0696573.92%
  • internet-computerInternet Computer(ICP)$5.144.54%
  • nearNEAR Protocol(NEAR)$2.292.31%
  • BSCEXBSCEX(BSCX)$237.310.49%
  • lido-daoLido DAO(LDO)$2.437.68%
  • MantleMantle(MNT)$0.642.21%
  • immutable-xImmutable(IMX)$1.527.65%
  • thorchainTHORChain(RUNE)$6.441.29%
  • optimismOptimism(OP)$2.1120.29%
  • vechainVeChain(VET)$0.0262016.68%
  • BittensorBittensor(TAO)$321.441.51%
  • injective-protocolInjective(INJ)$19.4513.48%
  • quant-networkQuant(QNT)$108.850.01%
  • the-graphThe Graph(GRT)$0.1694116.82%
  • binance-usdBUSD(BUSD)$1.00-0.09%
  • ArbitrumArbitrum(ARB)$1.168.88%
  • aaveAave(AAVE)$98.522.48%
  • GGTKNGGTKN(GGTKN)$0.1121361.20%
  • blockstackStacks(STX)$1.01-1.54%
  • algorandAlgorand(ALGO)$0.17796613.43%
  • CelestiaCelestia(TIA)$9.67-5.13%
  • render-tokenRender(RNDR)$3.753.54%
  • Rocket Pool ETHRocket Pool ETH(RETH)$2,573.454.54%
  • elrond-erd-2MultiversX(EGLD)$50.374.92%
  • makerMaker(MKR)$1,439.511.09%
  • havvenSynthetix Network(SNX)$3.834.08%
  • WEMIXWEMIX(WEMIX)$3.71-2.96%
  • Shiba SagaShiba Saga(SHIA)$0.151738-15.33%
  • terra-lunaTerra Luna Classic(LUNC)$0.000204-0.27%
  • flowFlow(FLOW)$0.794.54%
  • theta-tokenTheta Network(THETA)$1.105.81%
  • ORDIORDI(ORDI)$51.94-5.66%
  • First Digital USDFirst Digital USD(FDUSD)$1.000.01%
  • bitcoin-cash-svBitcoin SV(BSV)$52.181.74%
  • fantomFantom(FTM)$0.3602438.27%
  • bittorrentBitTorrent(BTT)$0.00000136.28%
  • EdgecoinEdgecoin(EDGT)$1.00-0.03%
  • the-sandboxThe Sandbox(SAND)$0.4720995.94%
  • axie-infinityAxie Infinity(AXS)$7.341.36%
  • decentralandDecentraland(MANA)$0.4993204.27%
  • kucoin-sharesKuCoin(KCS)$9.421.54%
  • galaGALA(GALA)$0.0311032.94%
  • eosEOS(EOS)$0.783.47%
  • iotaIOTA(IOTA)$0.2897660.08%
  • kavaKava(KAVA)$0.872.01%
  • neoNEO(NEO)$12.344.62%
  • BitDAOBitDAO(BIT)$0.581.05%
  • tezosTezos(XTZ)$0.922.34%
  • WhiteBIT CoinWhiteBIT Coin(WBT)$5.680.36%
  • klay-tokenKlaytn(KLAY)$0.24214911.18%
  • BonkBonk(BONK)$0.00001333.10%
  • mina-protocolMina Protocol(MINA)$0.765.37%
  • Pyth NetworkPyth Network(PYTH)$0.48341512.28%
  • usddUSDD(USDD)$0.99-0.35%
  • Bitget TokenBitget Token(BGB)$0.510.41%
  • xdce-crowd-saleXDC Network(XDC)$0.0514252.82%
  • BeamBeam(BEAM)$0.015312-6.81%
  • SuiSui(SUI)$0.689.16%
  • Frax EtherFrax Ether(FRXETH)$2,347.504.58%
  • conflux-tokenConflux(CFX)$0.194923-0.10%
  • CheeleeCheelee(CHEEL)$12.832.83%
  • heliumHelium(HNT)$4.74-9.64%
  • Tokenize XchangeTokenize Xchange(TKX)$8.452.34%
  • chilizChiliz(CHZ)$0.0882685.49%
  • frax-shareFrax Share(FXS)$8.870.65%
wpDiscuz
0
0
Would love your thoughts, please comment.x
()
x
| Reply