• Contact Us
  • Disclaimer
  • Terms and Conditions
  • Privacy Policy
  • Login
Diễn Đàn Phổ Cập Blockchain
  • Trang chủ
  • Tin tức 24H
    • Tất cả
    • Bình luận dự án
    • Bình luận sự kiện trong tuần
    • Sự kiện
    • Tin 24H
    • Tin tức AI
    • Tin tức Blockchain
    Ripple mở rộng dịch vụ thanh toán tại UAE

    Ripple mở rộng dịch vụ thanh toán tại UAE

    Thượng viện Mỹ thông qua thủ tục cho dự luật GENIUS Act

    Thượng viện Mỹ thông qua thủ tục cho dự luật GENIUS Act

    Phần lớn tài sản crypto không phải là chứng khoán

    Phần lớn tài sản crypto không phải là chứng khoán

    Robinhood đề xuất khung pháp lý giúp token hóa tài sản thực

    Robinhood đề xuất khung pháp lý giúp token hóa tài sản thực

    Chiến lược bitcoin của KULR mang lại lợi suất 220%

    Chiến lược bitcoin của KULR mang lại lợi suất 220%

    Giá bitcoin áp sát đỉnh lịch sử, liệu bong bóng có sắp vỡ?

    Giá bitcoin áp sát đỉnh lịch sử, liệu bong bóng có sắp vỡ?

    Kỷ lục 72 hồ sơ ETF crypto chờ SEC phê duyệt

    Chủ tịch SEC thúc đẩy khung pháp lý rõ ràng cho crypto

    Kiyosaki cảnh báo khủng hoảng từ hạ bậc tín nhiệm Moody’s

    Kiyosaki cảnh báo khủng hoảng từ hạ bậc tín nhiệm Moody’s

    Nga đề xuất dự luật tịch thu tài sản số

    Nga đề xuất dự luật tịch thu tài sản số

  • Kiến thức
    • Tất cả
    • Kiến thức chuyên sâu
    • Kiến thức cơ bản
    • Nghiên cứu
    Tiền mã hóa: Cuộc đối đầu định hình trật tự toàn cầu

    Tiền mã hóa: Cuộc đối đầu định hình trật tự toàn cầu

    Cách tin tặc sử dụng điện thoại giả để đánh cắp tài sản mã hóa

    Cách tin tặc sử dụng điện thoại giả để đánh cắp tài sản mã hóa

    Các quy định thuế mà digital nomad cần biết vào năm 2025

    Các quy định thuế mà digital nomad cần biết vào năm 2025

    Tìm hiểu về sự kết hợp và thách thức của AI và DeFi

    Tìm hiểu về sự kết hợp và thách thức của AI và DeFi

    Lừa đảo tình cảm bằng AI: Biên giới mới trong gian lận tiền mã hóa

    Lừa đảo tình cảm bằng AI: Biên giới mới trong gian lận tiền mã hóa

    Chính phủ sử dụng blockchain cho các dịch vụ công như thế nào?

    Chính phủ sử dụng blockchain cho các dịch vụ công như thế nào?

    Sự khác nhau giữa CBDC trực tuyến và CBDC ngoại tuyến

    Sự khác nhau giữa CBDC trực tuyến và CBDC ngoại tuyến

    Cách token hóa tài sản thực (RWA): So sánh giữa Ethereum và Solana

    Cách token hóa tài sản thực (RWA): So sánh giữa Ethereum và Solana

    Sự khác biệt giữa stablecoin thuật toán và stablecoin được thế chấp

    Sự khác biệt giữa stablecoin thuật toán và stablecoin được thế chấp

  • Pháp lý
    • Tất cả
    • Gian lận & Scam
    • Quốc tế
    • Việt Nam
    CFTC giảm tốc xử lý pháp lý trong lĩnh vực tiền mã hóa

    CFTC giảm tốc xử lý pháp lý trong lĩnh vực tiền mã hóa

    83% nhà đầu tư crypto từng là nạn nhân của lừa đảo hoặc hack

    83% nhà đầu tư crypto từng là nạn nhân của lừa đảo hoặc hack

    Solana Policy Institute xuất hiện tại Washington

    Solana Policy Institute xuất hiện tại Washington

    Nigeria chính thức công nhận tiền mã hóa là tài sản

    Nigeria chính thức công nhận tiền mã hóa là tài sản

    Thượng nghị sĩ Kennedy đòi điều tra cha mẹ nhà sáng lập FTX

    Thượng nghị sĩ Kennedy đòi điều tra cha mẹ nhà sáng lập FTX

    Hàn Quốc siết chặt kiểm soát sàn tiền mã hóa nước ngoài

    Hàn Quốc siết chặt kiểm soát sàn tiền mã hóa nước ngoài

    Cảnh báo lừa đảo trát tòa giả mạo, yêu cầu nộp Bitcoin

    Cảnh báo lừa đảo trát tòa giả mạo, yêu cầu nộp Bitcoin

    Tội phạm mạng Nga tăng 30% hàng năm, thiệt hại 3 tỷ USD

    Tội phạm mạng Nga tăng 30% hàng năm, thiệt hại 3 tỷ USD

    Cảnh sát Tây Ban Nha phá đường dây lừa đảo crypto 32 triệu USD

    Cảnh sát Tây Ban Nha phá đường dây lừa đảo crypto 32 triệu USD

  • Ứng dụng
    • Tất cả
    • CBDC
    • Game
    • Kinh tế
    • NFT
    • Tài chính ngân hàng
    Hàn Quốc thử nghiệm CBDC với 100.000 người dùng

    Hàn Quốc thử nghiệm CBDC với 100.000 người dùng

    Tổng thống Ghana coi Solana là chìa khóa cho fintech

    Tổng thống Ghana coi Solana là chìa khóa cho fintech

    Stablecoin: cuộc đua mới của ngân hàng và fintech

    Stablecoin: cuộc đua mới của ngân hàng và fintech

    Mỹ thành lập nhóm nghị sĩ lưỡng đảng về tiền mã hóa

    Nghị sĩ mỹ: stablecoin là chìa khóa củng cố vị thế đồng USD

    Nishikigoi NFT là tên của loài cá koi nổi tiếng

    Dự án NFT hỗ trợ người cao tuổi tại làng Yamakoshi Nhật Bản

    Tất tần tật về hàng hoá được mã hoá (Tokenized Commodities)

    Tất tần tật về hàng hoá được mã hoá (Tokenized Commodities)

    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

  • DeFi
    Sự trỗi dậy của DeFi: Khám phá cơ hội và thách thức

    Sự trỗi dậy của DeFi: Khám phá cơ hội và thách thức

    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tương lai của DeFi – Sự phát triển mới nổi

    Tương lai của DeFi – Sự phát triển mới nổi

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    SushiSwap (SUSHI) là gì?

    Curve Finance (CRV) là gì?

    Uniswap (UNI) là gì?

    Compound (COMP) là gì?

    Compound (COMP) là gì?

    Tìm hiểu về cho vay tiền điện tử

    Tìm hiểu về cho vay tiền điện tử

  • Góc nhìn
    Kiyosaki: khủng hoảng tài chính lớn nhất lịch sử đã bắt đầu

    Kiyosaki: khủng hoảng tài chính lớn nhất lịch sử đã bắt đầu

    Đồng yên Nhật tăng, tác động lên thị trường toàn cầu

    Đồng yên Nhật tăng, tác động lên thị trường toàn cầu

    Sử dụng AI để giải thích về loài người cho người ngoài hành tinh

    Sử dụng AI để giải thích về loài người cho người ngoài hành tinh

    Ethereum “lép vế” Bitcoin: 3 nguyên nhân chính trong năm 2024

    Ethereum “lép vế” Bitcoin: 3 nguyên nhân chính trong năm 2024

    Cách mạng niềm tin trong kỷ nguyên số: Blockchain tăng cường bảo mật và minh bạch

    Cách mạng niềm tin trong kỷ nguyên số: Blockchain tăng cường bảo mật và minh bạch

    AI Tổng hợp AGI sẽ trở thành hiện thực vào 2027?

    AI Tổng hợp AGI sẽ trở thành hiện thực vào 2027?

    Bitcoin có thể đạt 130.000 USD vào tháng 9/2025

    Bitcoin có thể đạt 130.000 USD vào tháng 9/2025

    Account Abstraction: Cách mạng mới trong quản lý tài sản Web3

    Account Abstraction: Cách mạng mới trong quản lý tài sản Web3

    Game Blockchain: Xu hướng chơi game mới

    Game Blockchain: Xu hướng chơi game mới

  • Đầu tư
    • Tất cả
    • Đầu tư Tài chính
    • Tài chính cá nhân
    • Tài chính doanh nghiệp
    Robert Kiyosaki: Bạc sẽ vượt mặt Bitcoin và vàng

    Robert Kiyosaki: Bạc sẽ vượt mặt Bitcoin và vàng

    XRP giữa ngưỡng $2.30, đối diện rủi ro đảo chiều

    XRP giữa ngưỡng $2.30, đối diện rủi ro đảo chiều

    Bitcoin mất tương quan với vàng, kim loại quý lập đỉnh mới

    Bitcoin mất tương quan với vàng, kim loại quý lập đỉnh mới

    Ripple được cấp phép hoạt động tại Dubai, mở rộng sang Trung Đông

    Ripple được cấp phép hoạt động tại Dubai, mở rộng sang Trung Đông

    Đề xuất “trái phiếu Bitcoin” giải quyết nợ quốc gia Mỹ

    Đề xuất “trái phiếu Bitcoin” giải quyết nợ quốc gia Mỹ

    USD và lợi suất trái phiếu giảm: cứu cánh cho tài sản rủi ro?

    USD và lợi suất trái phiếu giảm: cứu cánh cho tài sản rủi ro?

    Samsung lãi hơn 7 tỷ USD trong quý 2/2024

    Samsung lãi hơn 7 tỷ USD trong quý 2/2024

    Ethena là gì? Mô hình hoạt động của Ethena có phải là Ponzi và rủi ro như UST-LUNA?

    Ethena là gì? Mô hình hoạt động của Ethena có phải là Ponzi và rủi ro như UST-LUNA?

    BlackRock ra mắt quỹ tài sản token hoá

    BlackRock ra mắt quỹ tài sản token hoá

  • Nhân sự blockchain

    Tìm kiếm công việc của bạn trong thế giới tiền điện tử

No Result
View All Result
  • Trang chủ
  • Tin tức 24H
    • Tất cả
    • Bình luận dự án
    • Bình luận sự kiện trong tuần
    • Sự kiện
    • Tin 24H
    • Tin tức AI
    • Tin tức Blockchain
    Ripple mở rộng dịch vụ thanh toán tại UAE

    Ripple mở rộng dịch vụ thanh toán tại UAE

    Thượng viện Mỹ thông qua thủ tục cho dự luật GENIUS Act

    Thượng viện Mỹ thông qua thủ tục cho dự luật GENIUS Act

    Phần lớn tài sản crypto không phải là chứng khoán

    Phần lớn tài sản crypto không phải là chứng khoán

    Robinhood đề xuất khung pháp lý giúp token hóa tài sản thực

    Robinhood đề xuất khung pháp lý giúp token hóa tài sản thực

    Chiến lược bitcoin của KULR mang lại lợi suất 220%

    Chiến lược bitcoin của KULR mang lại lợi suất 220%

    Giá bitcoin áp sát đỉnh lịch sử, liệu bong bóng có sắp vỡ?

    Giá bitcoin áp sát đỉnh lịch sử, liệu bong bóng có sắp vỡ?

    Kỷ lục 72 hồ sơ ETF crypto chờ SEC phê duyệt

    Chủ tịch SEC thúc đẩy khung pháp lý rõ ràng cho crypto

    Kiyosaki cảnh báo khủng hoảng từ hạ bậc tín nhiệm Moody’s

    Kiyosaki cảnh báo khủng hoảng từ hạ bậc tín nhiệm Moody’s

    Nga đề xuất dự luật tịch thu tài sản số

    Nga đề xuất dự luật tịch thu tài sản số

  • Kiến thức
    • Tất cả
    • Kiến thức chuyên sâu
    • Kiến thức cơ bản
    • Nghiên cứu
    Tiền mã hóa: Cuộc đối đầu định hình trật tự toàn cầu

    Tiền mã hóa: Cuộc đối đầu định hình trật tự toàn cầu

    Cách tin tặc sử dụng điện thoại giả để đánh cắp tài sản mã hóa

    Cách tin tặc sử dụng điện thoại giả để đánh cắp tài sản mã hóa

    Các quy định thuế mà digital nomad cần biết vào năm 2025

    Các quy định thuế mà digital nomad cần biết vào năm 2025

    Tìm hiểu về sự kết hợp và thách thức của AI và DeFi

    Tìm hiểu về sự kết hợp và thách thức của AI và DeFi

    Lừa đảo tình cảm bằng AI: Biên giới mới trong gian lận tiền mã hóa

    Lừa đảo tình cảm bằng AI: Biên giới mới trong gian lận tiền mã hóa

    Chính phủ sử dụng blockchain cho các dịch vụ công như thế nào?

    Chính phủ sử dụng blockchain cho các dịch vụ công như thế nào?

    Sự khác nhau giữa CBDC trực tuyến và CBDC ngoại tuyến

    Sự khác nhau giữa CBDC trực tuyến và CBDC ngoại tuyến

    Cách token hóa tài sản thực (RWA): So sánh giữa Ethereum và Solana

    Cách token hóa tài sản thực (RWA): So sánh giữa Ethereum và Solana

    Sự khác biệt giữa stablecoin thuật toán và stablecoin được thế chấp

    Sự khác biệt giữa stablecoin thuật toán và stablecoin được thế chấp

  • Pháp lý
    • Tất cả
    • Gian lận & Scam
    • Quốc tế
    • Việt Nam
    CFTC giảm tốc xử lý pháp lý trong lĩnh vực tiền mã hóa

    CFTC giảm tốc xử lý pháp lý trong lĩnh vực tiền mã hóa

    83% nhà đầu tư crypto từng là nạn nhân của lừa đảo hoặc hack

    83% nhà đầu tư crypto từng là nạn nhân của lừa đảo hoặc hack

    Solana Policy Institute xuất hiện tại Washington

    Solana Policy Institute xuất hiện tại Washington

    Nigeria chính thức công nhận tiền mã hóa là tài sản

    Nigeria chính thức công nhận tiền mã hóa là tài sản

    Thượng nghị sĩ Kennedy đòi điều tra cha mẹ nhà sáng lập FTX

    Thượng nghị sĩ Kennedy đòi điều tra cha mẹ nhà sáng lập FTX

    Hàn Quốc siết chặt kiểm soát sàn tiền mã hóa nước ngoài

    Hàn Quốc siết chặt kiểm soát sàn tiền mã hóa nước ngoài

    Cảnh báo lừa đảo trát tòa giả mạo, yêu cầu nộp Bitcoin

    Cảnh báo lừa đảo trát tòa giả mạo, yêu cầu nộp Bitcoin

    Tội phạm mạng Nga tăng 30% hàng năm, thiệt hại 3 tỷ USD

    Tội phạm mạng Nga tăng 30% hàng năm, thiệt hại 3 tỷ USD

    Cảnh sát Tây Ban Nha phá đường dây lừa đảo crypto 32 triệu USD

    Cảnh sát Tây Ban Nha phá đường dây lừa đảo crypto 32 triệu USD

  • Ứng dụng
    • Tất cả
    • CBDC
    • Game
    • Kinh tế
    • NFT
    • Tài chính ngân hàng
    Hàn Quốc thử nghiệm CBDC với 100.000 người dùng

    Hàn Quốc thử nghiệm CBDC với 100.000 người dùng

    Tổng thống Ghana coi Solana là chìa khóa cho fintech

    Tổng thống Ghana coi Solana là chìa khóa cho fintech

    Stablecoin: cuộc đua mới của ngân hàng và fintech

    Stablecoin: cuộc đua mới của ngân hàng và fintech

    Mỹ thành lập nhóm nghị sĩ lưỡng đảng về tiền mã hóa

    Nghị sĩ mỹ: stablecoin là chìa khóa củng cố vị thế đồng USD

    Nishikigoi NFT là tên của loài cá koi nổi tiếng

    Dự án NFT hỗ trợ người cao tuổi tại làng Yamakoshi Nhật Bản

    Tất tần tật về hàng hoá được mã hoá (Tokenized Commodities)

    Tất tần tật về hàng hoá được mã hoá (Tokenized Commodities)

    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Nhật Bản ra mắt hội đồng chuyên gia để nghiên cứu CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Các Ngân hàng Trung ương có thể mất kiểm soát nếu không áp dụng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

    Tỉnh Phúc Kiến – Trung Quốc xử lý gần 22 tỷ USD giao dịch bằng CBDC

  • DeFi
    Sự trỗi dậy của DeFi: Khám phá cơ hội và thách thức

    Sự trỗi dậy của DeFi: Khám phá cơ hội và thách thức

    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tổng giá trị bị khóa (TVL) là gì và tại sao nó lại quan trọng?

    Tương lai của DeFi – Sự phát triển mới nổi

    Tương lai của DeFi – Sự phát triển mới nổi

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    Tài chính truyền thống là gì? Tại sao hệ thống tài chính hiện tại đang lung lay?

    SushiSwap (SUSHI) là gì?

    Curve Finance (CRV) là gì?

    Uniswap (UNI) là gì?

    Compound (COMP) là gì?

    Compound (COMP) là gì?

    Tìm hiểu về cho vay tiền điện tử

    Tìm hiểu về cho vay tiền điện tử

  • Góc nhìn
    Kiyosaki: khủng hoảng tài chính lớn nhất lịch sử đã bắt đầu

    Kiyosaki: khủng hoảng tài chính lớn nhất lịch sử đã bắt đầu

    Đồng yên Nhật tăng, tác động lên thị trường toàn cầu

    Đồng yên Nhật tăng, tác động lên thị trường toàn cầu

    Sử dụng AI để giải thích về loài người cho người ngoài hành tinh

    Sử dụng AI để giải thích về loài người cho người ngoài hành tinh

    Ethereum “lép vế” Bitcoin: 3 nguyên nhân chính trong năm 2024

    Ethereum “lép vế” Bitcoin: 3 nguyên nhân chính trong năm 2024

    Cách mạng niềm tin trong kỷ nguyên số: Blockchain tăng cường bảo mật và minh bạch

    Cách mạng niềm tin trong kỷ nguyên số: Blockchain tăng cường bảo mật và minh bạch

    AI Tổng hợp AGI sẽ trở thành hiện thực vào 2027?

    AI Tổng hợp AGI sẽ trở thành hiện thực vào 2027?

    Bitcoin có thể đạt 130.000 USD vào tháng 9/2025

    Bitcoin có thể đạt 130.000 USD vào tháng 9/2025

    Account Abstraction: Cách mạng mới trong quản lý tài sản Web3

    Account Abstraction: Cách mạng mới trong quản lý tài sản Web3

    Game Blockchain: Xu hướng chơi game mới

    Game Blockchain: Xu hướng chơi game mới

  • Đầu tư
    • Tất cả
    • Đầu tư Tài chính
    • Tài chính cá nhân
    • Tài chính doanh nghiệp
    Robert Kiyosaki: Bạc sẽ vượt mặt Bitcoin và vàng

    Robert Kiyosaki: Bạc sẽ vượt mặt Bitcoin và vàng

    XRP giữa ngưỡng $2.30, đối diện rủi ro đảo chiều

    XRP giữa ngưỡng $2.30, đối diện rủi ro đảo chiều

    Bitcoin mất tương quan với vàng, kim loại quý lập đỉnh mới

    Bitcoin mất tương quan với vàng, kim loại quý lập đỉnh mới

    Ripple được cấp phép hoạt động tại Dubai, mở rộng sang Trung Đông

    Ripple được cấp phép hoạt động tại Dubai, mở rộng sang Trung Đông

    Đề xuất “trái phiếu Bitcoin” giải quyết nợ quốc gia Mỹ

    Đề xuất “trái phiếu Bitcoin” giải quyết nợ quốc gia Mỹ

    USD và lợi suất trái phiếu giảm: cứu cánh cho tài sản rủi ro?

    USD và lợi suất trái phiếu giảm: cứu cánh cho tài sản rủi ro?

    Samsung lãi hơn 7 tỷ USD trong quý 2/2024

    Samsung lãi hơn 7 tỷ USD trong quý 2/2024

    Ethena là gì? Mô hình hoạt động của Ethena có phải là Ponzi và rủi ro như UST-LUNA?

    Ethena là gì? Mô hình hoạt động của Ethena có phải là Ponzi và rủi ro như UST-LUNA?

    BlackRock ra mắt quỹ tài sản token hoá

    BlackRock ra mắt quỹ tài sản token hoá

  • Nhân sự blockchain

    Tìm kiếm công việc của bạn trong thế giới tiền điện tử

No Result
View All Result
Diễn Đàn Phổ Cập Blockchain
Trang chủ Tin tức 24H

Công ty blockchain Việt Nam hỗ trợ Binance khắc phục lỗ hổng bị khai thác

bởi Thuy Trang Nguyen
19/07/2024
trong Tin tức 24H
A A
0
Công ty blockchain Việt Nam hỗ trợ Binance khắc phục lỗ hổng bị khai thác

Binance Chain đã bị tấn công với thiệt hại lên đến gần 600 triệu USD giá trị tài sản. Khoảng 90 triệu USD được chuyển ra khỏi hệ sinh thái Binance. Verichains Lab đã có những phân tích xung quanh cuộc khai thác trên và đề xuất các bản sửa lỗi.

Vào ngày 7/10/2022, chuỗi khối Binance Chain đã bị tấn công với gần 600 triệu USD giá trị tài sản bị thiệt hại, khoảng 90 triệu USD trong số đó đã được chuyển ra khỏi hệ sinh thái Binance. Vụ hack được thực hiện trong một giao dịch mà Binance Bridge đã gửi một phần lớn token BNB.

Được biết Verichains Lab, công ty blockchain có trụ sở tại Việt Nam đã điều tra nguyên nhân gốc rễ của vụ tấn công và tìm ra cách cuộc khai thác hoạt động sau 2 giờ và xem xét việc triển khai các mã liên quan. Bài viết đã được gửi đến nhóm Binance và họ đang làm việc với BNB Chain để khắc phục sự cố.

BÀI VIẾT LIÊN QUAN

POW.RE mua lại Block Green, kết hợp khai thác và tài chính

Binance hỗ trợ Kyrgyzstan xây dựng chiến lược tài sản số

Kyrgyzstan hợp tác với Binance phát triển tài sản số

Binance siết quy định giao dịch tiền mã hóa tại Nam Phi

Chia sẻ xung quanh vụ việc, ông Nguyễn Lê Thành, Chủ tịch HĐQT không điều hành tại Verichains Lab và Polaris Infosec cho biết, do Binance Chain sao chép đoạn code của blockchain Cosmos để xây dựng nền tảng, nên lỗi mà Binance Chain gặp phải nằm ở trên nền tảng blockchain Cosmos và bị hacker khai thác lỗ hổng.

Cần lưu ý việc khai thác không chỉ có thể xảy ra trên Binance Chain. Hacker đã khai thác lỗi IAVL Proof trong Tendermint Core và bất kỳ chuỗi nào sử dụng Tendermint Core, cụ thể là IAVL Proof, đều có thể bị tấn công.

“Những dự án hiện đang sao chép code của Cosmos để xây dựng cần review lại những phần code được sử dụng có gặp các lỗ hổng tương tự hay không, nếu phát hiện phải có biện pháp khắc phục ngay”, ông Thành lưu ý.

Sơ bộ

Giao tiếp giữa chuỗi chéo BC và BSC dựa trên kỹ thuật light customer. Một hợp đồng thông minh được triển khai trên BSC để theo dõi trạng thái đồng thuận của BC bao gồm appHash (tương tự như stateRoot của Ethereum), về cơ bản là gốc của một kho lưu trữ key-value có thể xác minh được thực hiện dưới dạng cây AVL. Tin nhắn đến từ BC sẽ được xác minh dựa trên appHash để đảm bảo tính toàn vẹn của chúng.

Kho cho phép các cặp key-value liên tiếp được chứng minh hàng loạt (hiệu suất tốt hơn chứng minh từng cặp riêng lẻ). Tuy nhiên, logic xác minh bằng chứng phạm vi của nó chứa một lỗi nghiêm trọng có thể được khai thác để chứng minh tư cách thành viên của các cặp key-value tùy ý do kẻ tấn công chọn.

Theo ông Thành, Binance đang sử dụng và vận hành 2 chain khác nhau, Binance chain đang sao chép code của Cosmos, trong khi Binance Smart Chain đang dựa trên nền tảng Ethereum, BNB Chain hiện đóng vai trò như một bridge giữa các chain này. Khi bridge xảy ra sự cố, họ đã đóng bridge để khắc phục. Đây là lỗi nền tảng nên các dự án sẽ không thể can thiệp.

Bằng chứng IAVl

Kẻ tấn công đã khai thác việc chứng thực của IAVL (tương tự như Merkle Proof). Một giao dịch hợp lệ phải gửi bằng chứng có chứa “a verification path”, “a list of leaves” và danh sách “InnerNodes”. Một giao dịch được xác minh nếu:

  1. giá trị băm gốc (the root hash): tính từ bằng chứng bằng với giá trị băm gốc trên chuỗi.
  2. tất cả các kiểm tra đệ quy đều hợp lệ

Đường dẫn xác minh là một mảng có hai trường (left, right), mỗi trường là 32 byte. Leaf có thể băm, InnerNodes tương tự như các đường dẫn xác minh nhưng để kiểm tra đệ quy.

Bây giờ sẽ phải học cách tính toán hàm băm gốc từ “a path” và “leaf”.

Gốc được tính bằng cách băm nhiều lần (giống như trong Merkle Proof) như trong mã giả bên dưới:

https://github.com/cosmos/iavl/blob/6c1300ae54a9bb851e77dbcc4ba4b21832279027/proof_path.go#L70

https://github.com/cosmos/iavl/blob/6c1300ae54a9bb851e77dbcc4ba4b21832279027/proof.go#L79

Độc giả có thể đã thấy logic lỗi ở đây: “Điều gì sẽ xảy ra nếu cả bên trái và bên phải đều tồn tại?”. Nếu cả hai “left” và “right” tồn tại, thông báo sẽ bỏ qua right. Do đó, nếu đường dẫn xác minh chứa tất cả các mục có cả “left” và “right”, gốc là không thay đổi với bất kỳ giá trị right tùy ý nào (sử dụng cùng một leaf). Đây là một yếu tố cần được khai thác.

Một yếu tố khác nằm trong kiểm tra đệ quy. Hãy bắt đầu giải thích từ khi bắt đầu quy trình xác minh.

Giả sử có một cây có 4 leaf: leaf 1, leaf 2, leaf 3, leaf 4. Và khi muốn tạo ra một chứng thực phạm vi cho leaf 2 và leaf 3. Bắt đầu bằng việc tính toán phần gốc/root. Sau đó, nó tiếp tục từ leaf 2 cho đến khi tồn tại right và tính toán giá trị băm của cả cây với gốc là right. Trong hình minh họa, A.right giữ phần gốc của cây mới có chứa leaf 3 . Đối với nút leaf 3, nó tính toán giá trị băm gốc và chỉ xác thực nếu nó bằng A.right.

Vậy vấn đề gì đã xảy ra với quy trình kiểm tra đệ quy này? Bản thân nó không sai. Nhưng nếu kết hợp điều này với yếu tố trên, nơi các giá trị right hoàn toàn không được sử dụng khi tính toán băm gốc, nó sẽ trở thành một vấn đề nghiêm trọng và khiến cuộc tấn công có thể xảy ra.

Bug

Đối với bất kỳ bằng chứng nào, bằng cách giữ các giá trị left trong đường dẫn xác minh và chính hãng trước, có thể chèn một nút lá đáp ứng việc xác minh miễn là có kiểm tra đệ quy với giá trị InnerNodes bằng right tại một số điểm trong đường dẫn xác minh. Như đã nêu ở trên, gốc không thay đổi trong khi các giá trị right được thay đổi. Vì vậy, có thể thay đổi các giá trị right thỏa mãn lá mới được chèn vào. Trong payload của kẻ tấn công, họ đã sử dụng InnerNodes = {}[nil]. Điều này là để làm cho giá trị right dễ dàng sửa đổi hơn khi giá trị băm gốc cho InnerNodes, leaf là hash(leaf)

Đề xuất cho các bản sửa lỗi

Chủ tịch Verichain Labs chia sẻ, lỗ hổng này sẽ được khắc phục, tuy nhiên những dự án hiện đang xây dựng dựa trên blockchain Cosmos đều có nguy cơ bị khai thác với hình thức tương tự.

Cách khắc phục đơn giản nhất là loại bỏ tất cả các bằng chứng bao gồm bất kỳ mục nào tồn tại cả hai giá trị “left” và “right”. Xác nhận chỉ nên đủ điều kiện hoặc “(nil, right)” hoặc “(left, nil)”. Ngoài ra, thiết kế có thể được thay đổi để sử dụng hết tất cả giá trị “left” và “right” các giá trị để tạo ra hàm băm gốc.

https://github.com/cosmos/iavl/blob/6c1300ae54a9bb851e77dbcc4ba4b21832279027/proof.go#L64

“Binance Chain là một đối tác của Verichains, hiện tại chúng tôi đang phối hợp tích cực với họ để đưa ra những biện pháp kịp thời nhằm khắc phục sự cố”, ông Thành nói thêm.

Kết luận

Vụ tấn công vào Chuỗi Binance là một tổn thất nghiêm trọng khác đối với các nhà phát triển chuỗi và Binance. Điều nguy hiểm hơn là việc khai thác nằm trong Tendermint Core, được sử dụng trong nhiều chuỗi trong hệ sinh thái Cosmos. Verichains Labs khuyên tất cả các chuỗi sử dụng Tendermint nên kiểm tra sơ bộ và áp dụng cách khắc phục đơn giản để ngăn chặn cuộc tấn công n-day.

Được biết, sau khi Binance Chain đưa ra bản vá lỗi, Verichains sẽ đánh giá lại và công bố sau.

Tags: binancekhai thác
ShareTweetShare
Thuy Trang Nguyen

Thuy Trang Nguyen

Never stop learning because life never stop teaching

BÀI VIẾT LIÊN QUAN

Ripple mở rộng dịch vụ thanh toán tại UAE
Tin tức 24H

Ripple mở rộng dịch vụ thanh toán tại UAE

21/05/2025
Thượng viện Mỹ thông qua thủ tục cho dự luật GENIUS Act
Tin tức 24H

Thượng viện Mỹ thông qua thủ tục cho dự luật GENIUS Act

21/05/2025
Phần lớn tài sản crypto không phải là chứng khoán
Tin tức 24H

Phần lớn tài sản crypto không phải là chứng khoán

21/05/2025
Theo dõi
Đăng nhập
Thông báo của
guest
guest
0 Góp ý
Phản hồi nội tuyến
Xem tất cả bình luận

CỘNG ĐỒNG

Facebook Youtube

BÀI MỚI

Ripple mở rộng dịch vụ thanh toán tại UAE

Ripple mở rộng dịch vụ thanh toán tại UAE

6 giờ ago
Thượng viện Mỹ thông qua thủ tục cho dự luật GENIUS Act

Thượng viện Mỹ thông qua thủ tục cho dự luật GENIUS Act

6 giờ ago
Phần lớn tài sản crypto không phải là chứng khoán

Phần lớn tài sản crypto không phải là chứng khoán

6 giờ ago
Robinhood đề xuất khung pháp lý giúp token hóa tài sản thực

Robinhood đề xuất khung pháp lý giúp token hóa tài sản thực

6 giờ ago
Chiến lược bitcoin của KULR mang lại lợi suất 220%

Chiến lược bitcoin của KULR mang lại lợi suất 220%

6 giờ ago
Giá bitcoin áp sát đỉnh lịch sử, liệu bong bóng có sắp vỡ?

Giá bitcoin áp sát đỉnh lịch sử, liệu bong bóng có sắp vỡ?

6 giờ ago

VIDEOS

Currently Playing

Stablecoin là gì? Tại sao stablecoin lại quan trọng trong thị trường crypto? | Phổ cập Blockchain

Stablecoin là gì? Tại sao stablecoin lại quan trọng trong thị trường crypto? | Phổ cập Blockchain

00:07:29

NFT là gì? Các bước tạo NFT cho người mới? Kiếm tiền từ NFT? | Phổ cập blockchain

00:03:46

Tiếp nối Blockchain, trí tuệ nhân tạo (AI) có phải là làn sóng đầu tư mới? | Phổ cập Blockchain

00:45:25

CBDC là gì? Tổng quan về CBDC? Tại sao ngân hàng trung ương lại quan trọng? | Phổ cập Blockchain

00:04:38

Triển vọng nào cho Bitcoin. Thị trường liệu có uptrend trong năm 2023? | Phổ cập Blockchain

00:02:14

Nhìn lại năm 2022: Những sự kiện ảnh hưởng đến hệ sinh thái tiền mã hoá | Phổ cập Blockchain

00:15:29

Nhìn lại năm 2022: Những nhân vật ảnh hưởng nhất hệ sinh thái tiền mã hoá | Phổ cập Blockchain

00:16:07

Talkshow 27: Ranh giới giữa tầm ảnh hưởng và sự thao túng giá | Phổ cập Blockchain

01:35:05

Nhân sự tương lại ngành Blockchain Việt Nam | Phổ cập Blockchain

00:43:47

Blockchain đang được ứng dụng ở Việt Nam như thể nào?

00:39:31

Chìa khóa mở lối cơ hội trước các quĩ đầu tư | Phổ cập Blockchain

00:35:11

Talkshow 20: Biến động giá của tài sản truyền thống & Crypto qua các cuộc chiến | Phổ cập Blockchain

01:34:46

Talkshow 19: GameFi Việt Nam – Báo động đỏ

01:24:45

Talkshow18: Làn sóng tài năng Việt trở về từ Silicon Valley - Sức bật mới cho Việt Nam

01:32:59

Talkshow17: Mùa đông Crypto – Chiếc khăn gió ấm

01:40:40

Talkshow 16: Làn sóng số tại Việt Nam và thế giới

01:49:30

Talkshow 14: MemeCoin – Trò đùa tỷ đô #phocapblockchain #PCB #meme

01:29:26

CHUYÊN MỤC

  • Blockchain 2022 (7)
  • Đầu tư (18)
    • Đầu tư Tài chính (3)
    • Tài chính cá nhân (3)
    • Tài chính doanh nghiệp (3)
  • Featured (4)
  • Góc nhìn (189)
  • Kiến thức (290)
    • Kiến thức chuyên sâu (23)
      • Bảo mật (15)
      • Chain (1)
      • Kỹ thuật (2)
      • Mật mã (2)
    • Kiến thức cơ bản (124)
      • Bitcoin (17)
      • Blockchain (51)
      • Coin & Token (36)
      • DeFi (19)
      • Đồng thuận (4)
      • Ethereum (9)
      • Mining (1)
      • Sàn giao dịch (3)
      • Trade (2)
      • Ví (4)
    • Nghiên cứu (9)
      • Case Study (3)
  • Metaverse (18)
  • Nhân sự blockchain (1)
  • Pháp lý (127)
    • Gian lận & Scam (23)
    • Quốc tế (13)
    • Việt Nam (2)
  • Pi (7)
    • Cộng đồng PI Network Việt Nam (1)
    • Cộng đồng PI Node (7)
    • Từ điển PI Network (1)
  • Tâm sự (1)
  • Tin tức 24H (3.193)
    • Bình luận dự án (1)
    • Bình luận sự kiện trong tuần (4)
    • Sự kiện (33)
    • Tin 24H (286)
    • Tin tức AI (415)
    • Tin tức Blockchain (1.013)
  • Uncategorized (30)
  • Ứng dụng (104)
    • CBDC (53)
    • Game (4)
    • Kinh tế (2)
    • NFT (17)
    • Tài chính ngân hàng (6)
  • Contact Us
  • Disclaimer
  • Terms and Conditions
  • Privacy Policy
© 2021 Phổ Cập Blockchain Website.
All Right Reserved.
No Result
View All Result
  • Trang chủ
  • Tin tức 24H
  • Kiến thức
  • Pháp lý
  • Ứng dụng
  • DeFi
  • Góc nhìn
  • Đầu tư
  • Nhân sự blockchain

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
  • Steakhouse EURCV Morpho VaultSteakhouse EURCV Morpho Vault(STEAKEURCV)$0.000000-100.00%
  • Kinza Babylon Staked BTCKinza Babylon Staked BTC(KBTC)$83,270.000.00%
  • Stride Staked InjectiveStride Staked Injective(STINJ)$16.46-4.46%
  • Vested XORVested XOR(VXOR)$3,404.231,000.00%
  • FibSwap DEXFibSwap DEX(FIBO)$0.0084659.90%
  • ICPanda DAOICPanda DAO(PANDA)$0.003106-39.39%
  • TruFin Staked APTTruFin Staked APT(TRUAPT)$8.020.00%
  • EquityPayEquityPay(EQPAY)$0.0564755.44%
  • bitcoinBitcoin(BTC)$108,456.003.60%
  • ethereumEthereum(ETH)$2,559.373.45%
  • VNST StablecoinVNST Stablecoin(VNST)$0.0000400.67%
  • tetherTether(USDT)$1.000.02%
  • rippleXRP(XRP)$2.392.30%
  • binancecoinBNB(BNB)$656.402.13%
  • solanaSolana(SOL)$171.373.19%
  • Wrapped SOLWrapped SOL(SOL)$143.66-2.32%
  • usd-coinUSDC(USDC)$1.00-0.01%
  • dogecoinDogecoin(DOGE)$0.2304105.20%
  • cardanoCardano(ADA)$0.764.64%
  • tronTRON(TRX)$0.270925-0.24%
  • staked-etherLido Staked Ether(STETH)$2,570.563.91%
  • wrapped-bitcoinWrapped Bitcoin(WBTC)$108,361.003.65%
  • SuiSui(SUI)$3.933.05%
  • Gaj FinanceGaj Finance(GAJ)$0.0059271.46%
  • Content BitcoinContent Bitcoin(CTB)$24.482.55%
  • USD OneUSD One(USD1)$1.000.11%
  • Wrapped stETHWrapped stETH(WSTETH)$3,066.503.16%
  • chainlinkChainlink(LINK)$15.953.13%
  • UGOLD Inc.UGOLD Inc.(UGOLD)$3,037.58-0.08%
  • avalanche-2Avalanche(AVAX)$22.923.95%
  • ParkcoinParkcoin(KPK)$1.101.76%
  • stellarStellar(XLM)$0.2919543.57%
  • HyperliquidHyperliquid(HYPE)$27.115.27%
  • shiba-inuShiba Inu(SHIB)$0.0000153.53%
  • hedera-hashgraphHedera(HBAR)$0.1973762.32%
  • leo-tokenLEO Token(LEO)$8.830.92%
  • bitcoin-cashBitcoin Cash(BCH)$403.854.73%
  • ToncoinToncoin(TON)$3.081.26%
  • litecoinLitecoin(LTC)$95.752.51%
  • polkadotPolkadot(DOT)$4.723.66%
  • wethWETH(WETH)$2,574.214.16%
  • USDSUSDS(USDS)$1.00-0.01%
  • Yay StakeStone EtherYay StakeStone Ether(YAYSTONE)$2,671.07-2.84%
  • moneroMonero(XMR)$364.155.23%
  • Wrapped eETHWrapped eETH(WEETH)$2,738.543.81%
  • Bitget TokenBitget Token(BGB)$5.212.46%
  • Pundi AIFXPundi AIFX(PUNDIAI)$16.000.00%
  • PengPeng(PENG)$0.60-13.59%
  • Binance Bridged USDT (BNB Smart Chain)Binance Bridged USDT (BNB Smart Chain)(BSC-USD)$1.00-0.49%
  • Pi NetworkPi Network(PI)$0.8210.58%
  • PepePepe(PEPE)$0.0000149.71%
  • Ethena USDeEthena USDe(USDE)$1.000.21%
  • MurasakiMurasaki(MURA)$4.32-12.46%
  • Black PhoenixBlack Phoenix(BPX)$3.351,000.00%
  • Coinbase Wrapped BTCCoinbase Wrapped BTC(CBBTC)$108,760.003.94%
  • WhiteBIT CoinWhiteBIT Coin(WBT)$30.501.13%
  • aaveAave(AAVE)$254.42-2.52%
  • Zypto TokenZypto Token(ZYPTO)$0.037139-3.47%
  • uniswapUniswap(UNI)$6.299.07%
  • BittensorBittensor(TAO)$419.511.21%
  • daiDai(DAI)$1.000.02%
  • nearNEAR Protocol(NEAR)$2.854.85%
  • AptosAptos(APT)$5.213.03%
  • okbOKB(OKB)$52.331.30%
  • Jito Staked SOLJito Staked SOL(JITOSOL)$207.453.95%
  • XT.comXT.com(XT)$3.08-1.65%
  • OndoOndo(ONDO)$0.963.73%
  • Layer One XLayer One X(L1X)$23.35454.66%
  • KaspaKaspa(KAS)$0.1124075.45%
  • Official TrumpOfficial Trump(TRUMP)$14.6310.58%
  • BlackRock USD Institutional Digital Liquidity FundBlackRock USD Institutional Digital Liquidity Fund(BUIDL)$1.000.00%
  • crypto-com-chainCronos(CRO)$0.0971171.70%
  • Tokenize XchangeTokenize Xchange(TKX)$36.180.38%
  • ethereum-classicEthereum Classic(ETC)$18.763.91%
  • internet-computerInternet Computer(ICP)$5.313.91%
  • gatechain-tokenGate(GT)$21.611.49%
  • Ethena Staked USDeEthena Staked USDe(SUSDE)$1.170.06%
  • MantleMantle(MNT)$0.74-0.26%
  • vechainVeChain(VET)$0.0287424.67%
  • render-tokenRender(RENDER)$4.744.09%
  • Haedal ProtocolHaedal Protocol(HAEDAL)$0.120430-25.57%
  • sUSDSsUSDS(SUSDS)$1.050.03%
  • EthenaEthena(ENA)$0.3989918.94%
  • cosmosCosmos Hub(ATOM)$4.955.31%
  • BSCEXBSCEX(BSCX)$237.310.49%
  • Lombard Staked BTCLombard Staked BTC(LBTC)$108,072.003.35%
  • USD1USD1(USD1)$1.000.23%
  • POL (ex-MATIC)POL (ex-MATIC)(POL)$0.2342822.09%
  • fetch-aiArtificial Superintelligence Alliance(FET)$0.799.56%
  • fantomFantom(FTM)$0.70-1.56%
  • algorandAlgorand(ALGO)$0.2279864.60%
  • ArbitrumArbitrum(ARB)$0.4014644.14%
  • filecoinFilecoin(FIL)$2.913.71%
  • FasttokenFasttoken(FTN)$4.410.43%
  • Black AgnusBlack Agnus(FTW)$0.000183423.46%
  • STAUSTAU(STAU)$0.17397910.95%
  • WorldcoinWorldcoin(WLD)$1.134.68%
  • CelestiaCelestia(TIA)$2.631.09%
  • Jupiter Perpetuals Liquidity Provider TokenJupiter Perpetuals Liquidity Provider Token(JLP)$4.602.18%
  • ORA CoinORA Coin(ORA)$4.885.92%
wpDiscuz
0
0
Rất thích suy nghĩ của bạn, hãy bình luận.x
()
x
| Trả lời