Thúc đẩy cắt giảm phí mạng ETH Mở lỗi rút tiền trong Công cụ mở rộng quy mô Arbitrum
Việc gấp rút tìm cách giảm chi phí giao dịch trên chuỗi khối Ethereum đã khiến các nhà phát triển đằng sau công cụ mở rộng quy mô Arbitrum bỏ lỡ một thay đổi trong phiên bản mới nhất cho phép kẻ tấn công đánh cắp tất cả số tiền được gửi đến mạng.
Arbitrum đã trả khoảng 400 ether (53.000 đô la) cho tin tặc đã đánh dấu lỗ hổng.
Mối đe dọa được tìm thấy trong cách các giao dịch được gửi và xử lý trên mạng, thông qua một công cụ được gọi là cầu nối, cho phép người dùng chuyển mã thông báo giữa các chuỗi khối khác nhau. Các cuộc tấn công vào các cây cầu đã trở thành một trong những mối đe dọa bảo mật lớn nhất trong tiền điện tử, chiếm gần 1 tỷ đô la bị đánh cắp trong năm qua.
Hacker mũ trắng, được gọi là 0xriptide, cho biết trong một bài đăng hôm thứ Ba rằng lỗ hổng bảo mật sẽ ảnh hưởng đến bất kỳ người gửi tiền nào đang cố gắng chuyển tiền từ Ethereum sang Arbitrum Nitro, phiên bản mới nhất của Arbitrum.
0xriptide đã phát hiện ra rằng tất cả các giao dịch đến thông qua cây cầu đã được gửi qua một tin nhắn đến Hộp thư đến bị trì hoãn của chuỗi khối Arbitrum, hộp thư này sẽ kiểm tra xem liệu các hợp đồng đằng sau các giao dịch đó đang trong quá trình hoàn thành hay đã được hoàn thành.
0xriptide nhận thấy rằng các vị trí dành cho lưu trữ dữ liệu trống vì chức năng Nitro dùng để xác minh các giao dịch đã tự động thay đổi dữ liệu. Điều đó sẽ cho phép một kẻ xấu thao túng hợp đồng thông minh của cây cầu – mọi người đều có thể truy cập được vì đây là phần mềm nguồn mở – và đặt địa chỉ của chính họ làm địa chỉ người nhận.
Một dòng mã có thể ngăn cản bất kỳ ai thực hiện các thay đổi đối với hợp đồng quan trọng. Tuy nhiên, nó đã bị xóa để cho phép các giao dịch rẻ hơn và lỗ hổng mà nó tạo ra không được chú ý, 0xriptide cho biết.
“Khoản tiền gửi lớn nhất được ghi trong hợp đồng hộp thư đến là 168.000 ETH (~250 triệu USD) với tổng số tiền gửi thông thường trong khoảng thời gian 24 giờ nằm trong khoảng từ ~1000 đến ~5000 ETH.” Điều này có nghĩa là lỗ hổng bảo mật có khả năng dẫn đến hàng trăm triệu đô la tiền bị đánh cắp.