Nhà phát triển Ethereum đã cứu Avalanche khỏi “kẻ hủy diệt 24 tỷ đô la”

Một kẻ độc hại đã có thể phá hủy toàn bộ mạng Avalanche với giá chưa đến 200.000 đô la.

Lỗ hổng Avalanche được tiết lộ

Một lỗ hổng bảo mật đã được vá có khả năng phá hủy blockchain Avalanche vừa được tiết lộ gần đây.

Nhà phát triển cốt lõi Ethereum Péter Szilágyi đã phát hành một báo cáo về Lỗ hổng bảo mật của Avalanche vào thứ 5, trình bày chi tiết lỗi nghiêm trọng mà anh đã tìm thấy trong code mạng vào đầu năm nay. Trong báo cáo ngày 29/3/2022, Szilágyi giải thích phương thức tấn công Avalanche bằng cách gửi một gói PeerList độc hại đến các node và trình xác thực trên mạng.

Theo giả thuyết, kẻ tấn công có lẽ đã khởi động một node trình xác thực mới, gửi các gói dữ liệu độc hại đến những node, trình xác thực khác và ngay lập tức phá hủy toàn bộ mạng Avalanche. Szilágyi viết:

“Vì tất cả các node trong mạng đều kết nối với tất cả trình xác thực, nên sẽ ngay lập tức tiêu diệt toàn bộ mạng”.

Mặc dù cuộc tấn công như vậy cần đến 2.000 token AVAX để tài trợ cho node xác thực mới, nhưng đó là một cái giá rất thấp để gây đảo lộn mọi thứ. Theo Szilágyi, hacker có thể dễ dàng thu lại chi phí bỏ ra bằng cách mở một vị thế Short AVAX trước khi cuộc tấn công xảy ra, về cơ bản cho phép họ phá hủy mạng mà không tốn đồng nào. Khi lỗ hổng được phát hiện, khoảng 2.000 AVAX đã được mua trên thị trường mở với giá khoảng 179.000 đô la. Đồng thời, vốn hóa thị trường của Avalanche ở mức hơn 24 tỷ đô la.

Về cách Szilágyi tìm thấy lỗ hổng bảo mật, anh cho biết:

Xem thêm:  Số lượng triệu phú Cardano tăng tăng 1.850% khi giá ADA đạt ATH – Còn bạn thì sao?

“Khi tôi đang cố gắng tìm hiểu cách thức hoạt động của mạng Avalanche và nhận thấy cách xử lý gói hơi kỳ lạ đối với sở thích của tôi. Vì vậy, tôi đã viết Fuzzing (kỹ thuật kiểm tra) để xem liệu tôi có thể chặn nó hay không. Nó bùng nổ khá nhanh”.

Sau khi phát hiện lỗi, Szilágyi đã liên hệ với nhóm nhà phát triển Avalanche. Họ đã nhanh chóng vá lỗi một ngày sau đó trong bản nâng cấp Avalanchego v1.7.9.

Avalanche là một trong các mạng layer 1 phát triển mạnh vào thị trường bò năm 2021. Để đối phó với việc tăng phí trên mainnet Ethereum, người dùng đã đổ xô vào các mạng cạnh tranh hỗ trợ hợp đồng thông minh để tham gia vào DeFi và đúc NFT với một phần nhỏ chi phí so với Ethereum. Token AVAX gốc của mạng đạt mức cao nhất mọi thời đại là 144,96 đô la vào ngày 21/11/2021, sau khi giao dịch ở mức khoảng 3,21 đô la vào đầu năm. Vào năm 2022, giá của nó đã giảm cùng với phần còn lại của thị trường tiền điện tử do Cục Dự trữ Liên bang Hoa Kỳ tăng lãi suất và điều kiện kinh tế vĩ mô ngày càng tồi tệ. AVAX hiện giao dịch ở mức khoảng 19,7 đô la.

avax

Biểu đồ giá AVAX Nguồn: Tradingview

Tham gia Telegram của BlogDeFi để theo dõi tin tức và bình luận về bài viết này: 

Theo CryptoBriefing