Arbitrum phát hiện lỗ hổng trong cầu nối với Ethereum Layer-1

Một tài khoản Twitter với tên “riptide” đã đăng tải bài viết liên quan đến một lỗ hổng trong cầu nối giữa Ethereum và Arbitrum Nitro.

Arbitrum phát hiện lỗ hổng trong cầu nối với Ethereum Layer-1Arbitrum phát hiện lỗ hổng trong cầu nối với Ethereum Layer-1

Hacker mũ trắng này sau đó đã nhanh chóng liên hệ với đội ngũ của Arbitrum, từ đó xử lý lỗ hổng trên và nhận về một phần thưởng bug bounty trên ImmuneFi.

My bug bounty write-up on a critical vulnerability I discovered on Arbitrum Nitro which allowed an attacker to steal all incoming ETH deposits to the L1->L2 bridge
https://t.co/WuR4RYUL3L@icodeblockchain @samiamka2 @Mudit__Gupta @0xRecruiter @BowTiedCrocodil @BowTiedDevil

— riptide (@0xriptide) September 20, 2022

Theo đó, lỗ hổng này có thể cho phép hacker đánh cắp toàn bộ lượng ETH được nạp vào cầu nối giữa Layer-1 (tức mainnet Ethereum) và Layer-2 (ở đây là phiên bản Arbitrum Nitro).

Hacker mũ trắng này cho biết, hàm initialize() hỗ trợ người dùng ký giao dịch và gửi yêu cầu mã hoá đến cho các Sequencer (đơn vị xác thực) đã gặp một vài lỗ hổng. 2 không gian lưu trữ đầu tiên (vị trí 0 và 1) của hàm này có giá trị rỗng, đồng nghĩa với việc hacker có thể mạo danh người dùng từ đó gửi tin nhắn xác thực đến cho Sequencer.

Lỗ hổng liên quan đến initialization này trước đó đã xuất hiện trong hợp đồng thông minh của Nomad.

> Xem thêm: Cầu nối cross-chain Nomad bị tấn công và “hôi của”, thiệt hại hơn 176 triệu USD

Rất may là lỗ hổng này nhanh chóng được đội ngũ Arbitrum nhận biết và phần thưởng 400 ETH đã được gửi đến hacker mũ trắng nói trên.

Tin cùng chuyên mục

Arbitrum phát hiện lỗ hổng trong cầu nối với Ethereum Layer-1

Arbitrum phát hiện lỗ hổng trong cầu nối với Ethereum Layer-1

Một tài khoản Twitter với tên “riptide” đã đăng tải bài viết liên quan đến một lỗ hổng trong cầu nối giữa Ethereum và Arbitrum Nitro.
Arbitrum phát hiện lỗ hổng trong cầu nối với Ethereum Layer-1
Hacker mũ trắng này sau đó đã nhanh chóng liên hệ với đội ngũ của Arbitrum, từ đó xử lý lỗ hổng trên và nhận về một phần thưởng bug bounty trên ImmuneFi.
My bug bounty write-up on a critical vulnerability I discovered on Arbitrum Nitro which allowed an attacker to steal all incoming


Hôm qua, lúc 21:17

Alameda Research hoàn trả 200 triệu USD cho công ty cho vay phá sản Voyager

Alameda Research hoàn trả 200 triệu USD cho công ty cho vay phá sản Voyager

Công ty thương mại Alameda Research sẽ hoàn trả khoản vay khoảng 200 triệu USD cho Voyager Digital, công ty cho vay tiền điện tử đã phá sản. Alameda sẽ hoàn trả 6,553 BTC (khoảng 128 triệu USD) và 51,204 ETH (khoảng 70 triệu USD) tiền gốc và phí vay, cũng như số tiền nhỏ hơn bằng bảy token khác, theo hồ sơ trên cases.stretto.com. Các khoản vay sẽ được hoàn trả vào ngày 30 tháng 9, hồ sơ cho biết thêm. Nếu mọi việc suôn sẻ, sau đó, Voyager sẽ gửi lại Alameda các token mà công ty giao dịch đã mua


Hôm qua, lúc 15:48

Giá XRP tăng mạnh giữa “tâm bão” khi CFTC thân thiện cùng Ripple bất chấp vụ kiện với SEC

Giá XRP tăng mạnh giữa “tâm bão” khi CFTC thân thiện cùng Ripple bất chấp vụ kiện với SEC

Kết quả của vụ kiện giữa SEC và Ripple có thể sẽ có lợi cho Ripple khi CFTC đang động thái trở nên “thân thiện” hơn với công ty.
Giá XRP tăng mạnh giữa “tâm bão” khi CFTC thân thiện cùng Ripple bất chấp vụ kiện với SEC
Caroline Pham, một trong năm Ủy viên tại Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) đã có một cuộc gặp trực tiếp với Giám đốc điều hành Ripple Brad Garlinghouse trước quyết định của tòa án có thể ảnh hưởng đến cách các nhà quản lý xử lý XRP.


Hôm qua, lúc 10:54

Coin98 Labs trình làng stablecoin Coin98 Dollar (CUSD)

Coin98 Labs trình làng stablecoin Coin98 Dollar (CUSD)

CUSD là stablecoin fully backed, với mục tiêu đáp ứng được nhu cầu thanh khoản trong thị trường DeFi, theo Coin98 Insights. Mới đây, hệ sinh thái của Coin98 vừa chào đón thêm thành viên mới đó là Coin98 Dollar (CUSD). Đây là stablecoin phi tập trung (stablecoin fully backed) được phát triển bởi đội ngũ Coin98. We are excited to introduce the next building block in the Coin98 Ecosystem – a brand new unit of account for the cross-chain economy – the Coin98 Dollar, also known as CUSD


Hôm qua, lúc 09:08

Dự đoán giá ALGO năm 2025-2030: Mục tiêu năm 2030 sẽ cao đến đâu?

Dự đoán giá ALGO năm 2025-2030: Mục tiêu năm 2030 sẽ cao đến đâu?

Algorand được phát hành vào năm 2019, hoạt động độc quyền trên giao thức PoS này. Bởi vì là một hệ thống phi đối thủ trong việc mỗi người dùng tham gia nhận được tỷ lệ stake tương ứng, nền tảng trở nên nổi bật. ALGO là tiền điện tử gốc của nền tảng độc đáo này.
Như Tạp chí Bitcoin đã đưa tin, Algorand là một nền tảng blockchain cung cấp tính phi tập trung, khả năng mở rộng và bảo mật, đây là ba vấn đề lớn mà hầu hết các blockchain hiện tại đang gặp phải và không thể khắc phục được. Algorand sẽ


Hôm qua, lúc 08:38



Source link