Quỹ Bitcoin Mất 36% Hỗ Trợ, Không Ai Phát Hiện Trong 74 Ngày

3 giờ trước đây
4 phút đọc
2 lượt xem

Vấn Đề Bảo Mật Trong Hệ Thống Bitcoin

Trong bối cảnh hàng loạt vụ hack, rò rỉ dữ liệu, khai tháclỗi phần mềm dường như không có hồi kết, một lỗi phần mềm đã âm thầm xóa sổ một phần ba số hỗ trợ của quỹ Bitcoin mà không ai phát hiện trong suốt 74 ngày. Theo nền tảng trao đổi phi tập trung (DEX) Osmosis, một lỗi trong đường dẫn chuyển tiếp IBC tùy chỉnh của Nomic đã cho phép một kẻ tấn công tạo ra nBTC không có hỗ trợ và cất giữ hầu hết trong giỏ Alloyed BTC của Osmosis. Điều này nghe có vẻ khó tin nhưng lại là sự thật: việc tạo ra này đã xảy ra vào ngày 25 tháng 6 và vẫn ẩn mình trong tầm nhìn cho đến nay.

“Gần đây, chúng tôi đã phát hiện một lỗ hổng trên chuỗi Nomic. Lỗ hổng này cho phép kẻ tấn công chi tiêu gấp đôi nBTC, cho phép họ gửi các phiếu giảm giá giả đến Osmosis. Osmosis và IBC không bị xâm phạm, vì lỗi nằm trong một cơ chế chuyển tiếp tùy chỉnh trên Nomic. 39.84 nBTC trong tổng số đã được tạo ra nằm trong Alloyed BTC, đại diện cho khoảng 36% hỗ trợ của nó,” Osmosis đã tiết lộ trong tuần này.

Phản Ứng Của Osmosis

Khi vấn đề được phát hiện, Osmosis đã thông báo trên X rằng họ đã nhanh chóng ngừng các giao dịch gửi và rút liên quan đến Nomic và Alloyed BTC để ngăn chặn bất kỳ quỹ nào di chuyển thêm. Nhóm đã làm việc với các validator để thực hiện một bản cập nhật khẩn cấp nhằm khóa 22.65 BTC nằm trong ví của kẻ tấn công. “Chúng tôi sẽ đề xuất tịch thu những tài sản này cho chính quyền và yêu cầu chính quyền sử dụng BTC tích lũy trong quỹ cộng đồng để bù đắp số dư còn lại và khôi phục hỗ trợ đầy đủ cho Alloyed BTC,” nhóm đã viết.

Khám Phá Của Nhà Nghiên Cứu

Nhà nghiên cứu độc lập Rarma đã đào sâu vào mã và chia sẻ những hiểu biết về những gì đã sai trên X. Nói một cách đơn giản, hệ thống của Nomic đã vô tình tạo ra cùng một khoản gửi Bitcoin hai lần. Lô đầu tiên được xử lý bình thường, nhưng lô thứ hai trở thành nBTC bổ sung có thể thực sự được chi tiêu, theo bài đăng của Rarma.

Rarma phát hiện rằng đây là một trong 18 quy trình tương tự trong tệp đã tạo ra đồng tiền hai lần, và hệ thống thậm chí không xác minh ai kiểm soát tài khoản nhận chúng. Việc thực hiện điều này chỉ tốn một satoshi, một cuộc tấn công cực kỳ rẻ, và Rarma đã viết vào thời điểm đó rằng mã lỗi vẫn chưa thay đổi trong nhánh phát triển của Nomic khi ông công bố phát hiện của mình vào ngày 8 tháng 9. Bản cập nhật bảo mật của Osmosis đã được đăng trên X ngay ngày hôm sau.

Những Bài Học Rút Ra

Mặc dù gặp vấn đề về hỗ trợ BTC mà nhóm đang xử lý, sự cố này vẫn cung cấp một lời nhắc nhở hữu ích về các token BTC được tạo ra trên các chuỗi khác, vì hỗ trợ của chúng chỉ đáng tin cậy như mã tùy chỉnh chịu trách nhiệm cho việc tạo ra yêu cầu. Nhóm Liquid đã thông báo rằng mạng lưới đã bước vào giai đoạn tiếp theo của việc khôi phục có kiểm soát sau khi một hacker mũ trắng…