024.3225.2096

Cảnh báo lỗ hổng nghiêm trọng của thư viện Tendermint

Verichains kêu gọi các dự án sử dụng thư viện Tendermint có hành động phù hợp để bảo vệ tài sản và giảm thiểu rủi ro bị khai thác sau khi phát hiện một số lỗ hổng đáng kể.


Hình minh họa
 

Công ty bảo mật blockchain Verichains Verichains đã phát hành khuyến cáo bảo mật công khai số VSA-2022-100, chia sẻ về một lỗi bảo mật trong thuật toán xử lý Merkle Tree cấp độ nguy hiểm và VSA-2022-101, nói về việc tấn công làm giả IAVL qua nhiều lỗi bảo mật cấp độ nguy hiểm trên Tendermint Core và BNB Chain (CVE-2023-27575).
 

Cơ chế đồng thuận Tendermint BFT và Cosmos-SDK là hai nền tảng blockchain được sử dụng bởi nhiều dự án nổi tiếng như BNB Smart Chain (BSC), OKX Chain, Band Chain, và dự án bị sập Terra (LUNA).
 

Verichains đã phát hiện ra lỗ hổng này vào tháng 10 năm ngoái trong khi hỗ trợ Binance khắc phục sự cố tấn công cầu nối BNB Chain. Các chuyên gia bảo mật tham gia phân tích cuộc tấn công thông qua làm giả chứng thực IAVL nói trên, cho rằng lỗ hổng này có thể dẫn đến mất mát tài chính đáng kể nếu được khai thác.
 

Một thông báo bảo mật riêng tương tự cũng đã được gửi đến đội phát triển Tendermint/Cosmos, và các lỗ hổng đã được xác nhận, tuy nhiên, một bản vá không được phát hành cho thư viện Tendermint vì thư viện IBC và Cosmos-SDK đã chuyển sang sử dụng xác minh chứng thư ICS-23 từ IAVL Merkle trước đó.
 

Tuy nhiên, do sự phổ biến của Tendermint và số lượng tài sản lớn được cất giữ bởi các dự án, chúng ta có thể khẳng định tiềm năng ảnh hưởng sẽ vô cùng đáng kể. Ví dụ, vào tháng 10 năm ngoái, Cầu nối BNB Chain đã bị khai thác để phát hành trái phép 2 triệu BNB, trị giá khoảng 566 triệu USD, do một lỗ hổng trong xác minh Proof Range của IAVL trong mã code.
 

Đội ngũ BNB Chains cũng đã được thông báo về các kết quả này bởi Verichains vào tháng 10 song song với mối quan hệ đối tác có sẵn, và sự cố đã được khắc phục trong ngày. Không còn đợt tấn công cũng như mất mát xảy ra sau đó.
 

Năm 2022, hàng loạt các cầu nối blockchain đã bị tấn công sau khi các hacker xác định và khai thác các điểm yếu. Nếu không được khắc phục, cấp độ nguy hiểm của những lỗi này có thể dẫn đến các cuộc tấn công tiếp theo và sự mất mát tiền tệ tương ứng, trong một số trường hợp có thể dẫn đến hàng triệu hoặc thậm chí là hàng tỷ USD.


theo VTV
Bình luận facebook
Bình luận form
Các bài viết khác
24/05/2023 9  Lượt xem
Apple gỡ hơn 8.000 ứng dụng nguồn gốc Việt Nam trên App Store trong năm 2022, trích báo cáo minh bạch lần đầu tiên được "Nhà Táo" công bố liên quan cửa hàng ứng dụng.
Chi tiết
23/05/2023 12  Lượt xem
Trong 8 lỗ hổng bảo mật tồn tại trong các sản phẩm của Microsoft được Cục An toàn thông tin cảnh báo tới các đơn vi, có 4 lỗ hổng đã bị khai thác thực tế, công bố rộng rãi trên Internet.
Chi tiết
23/05/2023 11  Lượt xem
Theo quy định mới nhất, khi có tranh chấp bản quyền, các nền tảng cần khôi phục lại thông tin nội dung số đã bị gỡ bỏ hay ngăn chặn theo yêu cầu của cơ quan chức năng.
Chi tiết
22/05/2023 19  Lượt xem
Sự phát triển ngày càng mạnh mẽ của các công cụ AI đang đặt ra cho các quốc gia nhiều thách thức trong việc quản lý và phòng ngừa rủi ro.
Chi tiết
19/05/2023 9  Lượt xem
OpenAI vừa ra mắt ứng dụng ChatGPT chạy trên nền tảng iOS, đồng thời cho biết phiên bản Android cũng sẽ sớm xuất hiện.
Chi tiết
19/05/2023 12  Lượt xem
Những ứng dụng liên thông với hệ thống dữ liệu quốc gia về dân cư khi triển khai thực tế sẽ mang lại lợi ích cho người dân, DN, góp phần thúc đẩy chuyển đổi số quốc gia.
Chi tiết
17/05/2023 12  Lượt xem
Google đã ra mắt tính năng "About This Image" giúp người dùng phân biệt được ảnh do AI tạo ra với ảnh do con người sản xuất.
Chi tiết
16/05/2023 15  Lượt xem
YouTube cho biết đây chỉ là chương trình thử nghiệm với một số ít người dùng và có thể mở rộng được trong tương lai.
Chi tiết
15/05/2023 15  Lượt xem
Ứng dụng điện thoại thông minh do các công ty Trung Quốc phát triển đang “xâm chiếm” khắp thế giới, trong bối cảnh nhiều nước coi chúng là những mối đe doạ an ninh tiềm tàng.
Chi tiết
11/05/2023 16  Lượt xem
Cuộc gọi video Deepfake, hình thức lừa đảo trực tuyến sử dụng công nghệ trí tuệ nhân tạo, đang xuất hiện nhiều thời gian gần đây.
Chi tiết
10/05/2023 13  Lượt xem
Đây là yêu cầu được Thứ trưởng Bộ Thông tin và Truyền thông Nguyễn Thanh Lâm nêu ra tại phiên giải trình của Ủy ban Tư pháp của Quốc hội.
Chi tiết
09/05/2023 24  Lượt xem
Hacker đang sử dụng chiêu thức mới hòng đánh cắp thông tin cá nhân của người dùng qua email lừa đảo.
Chi tiết
05/05/2023 26  Lượt xem
Nhiều quốc gia đã áp dụng những biện pháp nhằm gây sức ép cho các mạng xã hội hành động quyết liệt hơn vì một môi trường mạng lành mạnh.
Chi tiết
03/05/2023 21  Lượt xem
Từ những bức ảnh bị bào mòn bởi thời gian, chân dung các anh hùng liệt sĩ đã được phục chế lại nhờ công nghệ AI và bàn tay, khối óc con người.
Chi tiết
28/04/2023 26  Lượt xem
Các công ty triển khai những công cụ AI nói chung, chẳng hạn như ChatGPT, sẽ phải đưa ra bất kỳ tài liệu có bản quyền nào được sử dụng để phát triển hệ thống của họ.
Chi tiết
27/04/2023 28  Lượt xem
Chuyển đổi số đang diễn ra nhanh chóng trong ngành xuất bản với sự xuất hiện của các hình thức kết hợp giữa bản thảo truyền thống với công nghệ hiện đại.
Chi tiết
23/04/2023 33  Lượt xem
YouTube đã vừa chính thức cho ra mắt thị trường Việt Nam gói dịch vụ trả phí YouTube Premium và dịch vụ phát nhạc trực tuyến YouTube Music.
Chi tiết
21/04/2023 52  Lượt xem
Để bảo vệ công việc của bạn khi bạn sử dụng phương pháp làm việc từ xa, hãy làm theo các lời khuyên sau từ chuyên gia công nghệ Burton Kelso.
Chi tiết
20/04/2023 33  Lượt xem
Cục An toàn thông tin, Bộ TT&TT vừa cảnh báo các cơ quan, tổ chức, doanh nghiệp có sử dụng Windows về 10 lỗ hổng ảnh hưởng mức cao và nghiêm trọng tồn tại trong những sản phẩm của Microsoft.
Chi tiết
19/04/2023 39  Lượt xem
Có vô số mối đe dọa mạng ẩn nấp nhưng có lẽ không có gì nguy hiểm hơn việc máy tính hoặc điện thoại thông minh của bạn bị nhiễm virus.
Chi tiết
Bộ TT&TT đã cấp giấy phép mới cho phép Công ty DTV.CO được mở rộng thiết lập hạ tầng truyền dẫn truyền hình số mặt đất DTB-T2 tại 6 tỉnh Bắc Trung Bộ gồm: Thanh Hóa, Nghệ An, Hà Tĩnh, Quảng Bình, Quảng Trị, Thừa Thiên Huế.
Ngày 19/5/2019, tại Hà Nội, Công ty CP Truyền hình số Miền Bắc (DTV) đã long trọng tổ chức Lễ kỷ niệm 5 năm ngày thành lập, cũng là thời điểm mà Công ty chính thức bấm nút phát sóng thử nghiệm truyền hình số DVB-T2 tại Hà Nội.