Một tài khoản Twitter với tên “riptide” đã đăng tải bài viết liên quan đến một lỗ hổng trong cầu nối giữa Ethereum và Arbitrum Nitro.
Arbitrum phát hiện lỗ hổng trong cầu nối với Ethereum Layer-1
Hacker mũ trắng này sau đó đã nhanh chóng liên hệ với đội ngũ của Arbitrum, từ đó xử lý lỗ hổng trên và nhận về một phần thưởng bug bounty trên ImmuneFi.
My bug bounty write-up on a critical vulnerability I discovered on Arbitrum Nitro which allowed an attacker to steal all incoming ETH deposits to the L1->L2 bridge
https://t.co/WuR4RYUL3L@icodeblockchain @samiamka2 @Mudit__Gupta @0xRecruiter @BowTiedCrocodil @BowTiedDevil— riptide (@0xriptide) September 20, 2022
Theo đó, lỗ hổng này có thể cho phép hacker đánh cắp toàn bộ lượng ETH được nạp vào cầu nối giữa Layer-1 (tức mainnet Ethereum) và Layer-2 (ở đây là phiên bản Arbitrum Nitro).
Hacker mũ trắng này cho biết, hàm initialize() hỗ trợ người dùng ký giao dịch và gửi yêu cầu mã hoá đến cho các Sequencer (đơn vị xác thực) đã gặp một vài lỗ hổng. 2 không gian lưu trữ đầu tiên (vị trí 0 và 1) của hàm này có giá trị rỗng, đồng nghĩa với việc hacker có thể mạo danh người dùng từ đó gửi tin nhắn xác thực đến cho Sequencer.
Lỗ hổng liên quan đến initialization này trước đó đã xuất hiện trong hợp đồng thông minh của Nomad.
> Xem thêm: Cầu nối cross-chain Nomad bị tấn công và “hôi của”, thiệt hại hơn 176 triệu USD
Rất may là lỗ hổng này nhanh chóng được đội ngũ Arbitrum nhận biết và phần thưởng 400 ETH đã được gửi đến hacker mũ trắng nói trên.
Tin cùng chuyên mục
Arbitrum phát hiện lỗ hổng trong cầu nối với Ethereum Layer-1
Một tài khoản Twitter với tên “riptide” đã đăng tải bài viết liên quan đến một lỗ hổng trong cầu nối giữa Ethereum và Arbitrum Nitro.
Arbitrum phát hiện lỗ hổng trong cầu nối với Ethereum Layer-1
Hacker mũ trắng này sau đó đã nhanh chóng liên hệ với đội ngũ của Arbitrum, từ đó xử lý lỗ hổng trên và nhận về một phần thưởng bug bounty trên ImmuneFi.
My bug bounty write-up on a critical vulnerability I discovered on Arbitrum Nitro which allowed an attacker to steal all incoming
Hôm qua, lúc 21:17
Alameda Research hoàn trả 200 triệu USD cho công ty cho vay phá sản Voyager
Công ty thương mại Alameda Research sẽ hoàn trả khoản vay khoảng 200 triệu USD cho Voyager Digital, công ty cho vay tiền điện tử đã phá sản. Alameda sẽ hoàn trả 6,553 BTC (khoảng 128 triệu USD) và 51,204 ETH (khoảng 70 triệu USD) tiền gốc và phí vay, cũng như số tiền nhỏ hơn bằng bảy token khác, theo hồ sơ trên cases.stretto.com. Các khoản vay sẽ được hoàn trả vào ngày 30 tháng 9, hồ sơ cho biết thêm. Nếu mọi việc suôn sẻ, sau đó, Voyager sẽ gửi lại Alameda các token mà công ty giao dịch đã mua
Hôm qua, lúc 15:48
Giá XRP tăng mạnh giữa “tâm bão” khi CFTC thân thiện cùng Ripple bất chấp vụ kiện với SEC
Kết quả của vụ kiện giữa SEC và Ripple có thể sẽ có lợi cho Ripple khi CFTC đang động thái trở nên “thân thiện” hơn với công ty.
Giá XRP tăng mạnh giữa “tâm bão” khi CFTC thân thiện cùng Ripple bất chấp vụ kiện với SEC
Caroline Pham, một trong năm Ủy viên tại Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) đã có một cuộc gặp trực tiếp với Giám đốc điều hành Ripple Brad Garlinghouse trước quyết định của tòa án có thể ảnh hưởng đến cách các nhà quản lý xử lý XRP.
Hôm qua, lúc 10:54
Coin98 Labs trình làng stablecoin Coin98 Dollar (CUSD)
CUSD là stablecoin fully backed, với mục tiêu đáp ứng được nhu cầu thanh khoản trong thị trường DeFi, theo Coin98 Insights. Mới đây, hệ sinh thái của Coin98 vừa chào đón thêm thành viên mới đó là Coin98 Dollar (CUSD). Đây là stablecoin phi tập trung (stablecoin fully backed) được phát triển bởi đội ngũ Coin98. We are excited to introduce the next building block in the Coin98 Ecosystem – a brand new unit of account for the cross-chain economy – the Coin98 Dollar, also known as CUSD
Hôm qua, lúc 09:08
Dự đoán giá ALGO năm 2025-2030: Mục tiêu năm 2030 sẽ cao đến đâu?
Algorand được phát hành vào năm 2019, hoạt động độc quyền trên giao thức PoS này. Bởi vì là một hệ thống phi đối thủ trong việc mỗi người dùng tham gia nhận được tỷ lệ stake tương ứng, nền tảng trở nên nổi bật. ALGO là tiền điện tử gốc của nền tảng độc đáo này.
Như Tạp chí Bitcoin đã đưa tin, Algorand là một nền tảng blockchain cung cấp tính phi tập trung, khả năng mở rộng và bảo mật, đây là ba vấn đề lớn mà hầu hết các blockchain hiện tại đang gặp phải và không thể khắc phục được. Algorand sẽ
Hôm qua, lúc 08:38
Tôm Bitcoin trỗi dậy với gần 1 triệu địa chỉ nắm giữ hơn 1 BTC
Vòng đời 5 giai đoạn của một loại tiền fiat
So sánh hiệu suất của Vàng và Bitcoin trong áp lực lạm phát 1970s vs 2020s
Giá coin hôm nay 03/04: Bitcoin đóng cửa hàng tuần cao nhất trong 10 tháng, altcoin giảm điểm khi Phố Wall chuẩn bị bước vào ngày giao dịch đầu tiên của quý II
Hơn 3.600 máy ATM bitcoin ngừng hoạt động trong tháng 3
Các chuyên gia cảnh báo áp lực bán khi 1.090 BTC được đẩy lên sàn Coinbase