GFI Blockchain
No Result
View All Result
  • Đăng nhập
  • Đăng ký
  • Thông Tin
    • Tin Tức Cập Nhật
    • Dự Án
    • ICO – IDO – IEO
    • Sự Kiện
    • Quỹ Đầu Tư – VC
    • Danh Mục Đầu Tư
  • Người Mới
    • Khái Niệm Crypto Cơ Bản
    • Khái Niệm Crypto Nâng Cao
    • Cách Mua Bán Coin
    • Ví Lưu Trữ Crypto
    • Cách Chuyển Mạng Token
    • Công Cụ
    • Cảnh Báo Scam
    • Hướng Dẫn DeFi
  • Hệ Sinh Thái
    • Ethereum
    • BNB Chain
    • NEAR
    • Flow
    • Solana
    • Polkadot
    • Terra
    • Harmony
    • Polygon
    • Avalanche
    • Cardano
    • Celo
    • Cosmos
    • Dfinity-ICP
    • Fantom
    • Hệ Sinh Thái Khác
  • Kiến Thức Nâng Cao
    • Blockchain
    • On-chain
    • Workspace – Lĩnh Vực
    • Series Chuyên Sâu
    • Developer
  • Kiếm Tiền Online
  • GFI TVHOT
GFI Blockchain
No Result
View All Result
  • Đăng nhập
  • Đăng ký
GFI Blockchain
Home Hệ Sinh Thái NEAR

Rainbow Bridge của NEAR bị tấn công, hackers bị thiệt hại!!!

Cường DC Đăng bởi Cường DC
04/05/2022
in NEAR
0
Share on FacebookShare on Twitter

Mục Lục

  1. Rainbow Bridge bị tấn công
  2. Chi tiết vụ việc
  3. Cộng đồng Hệ sinh thái NEAR tại Việt Nam
  4. Tham gia nhóm cộng đồng của VBI
  5. Kết luận

Rainbow Bridge bị tấn công

CEO của Aurora – Alex Shevchenko thông báo ngày hôm qua 1/5/2022, cầu Rainbow Bridge của NEAR đã bị tấn công!

Tuy nhiên, may mắn hơn cầu Wormhole của Solana bị hacker chiếm 350 triệu đô, cơ chế bảo mật của Rainbow Bridge trên NEAR đã ngăn chặn được vụ việc và đã không xảy ra bất kỳ thiệt hại nào ảnh hưởng tới tài sản của cầu. Hackers là bên bị thiệt hại ở đây khi mất 2.5 ETH, số tiền này đã được đội ngũ của Aurora giữ lại và cho vào quỹ dành cho việc thưởng báo cáo lỗi (bug bounty).

🧵 on the Rainbow Bridge attack today.
TL;DR: attack was stopped automatically, no bridged funds lost, attacker lost some money, bridge architecture was designed to resist such attacks, additional measures to be taken to ensure the cost of an attack attempt is increased

— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) May 1, 2022

Chi tiết vụ việc

Theo phân tích nhanh của giáo sư Đinh Ngọc Thạnh từ VBI Labs, vụ việc diễn ra như sau:

Nhân việc bị hack và down liên tiếp xảy ra, cập nhật với mọi người là Rainbow bridge của NEAR Protocol cũng vừa bị hack, khác một chút là hacker không lấy được tiền từ NEAR mà ngược lại hacker đã bị mất 2.5 ETH tiền phí giao dịch để thực hiện tấn công do các cơ chế chống tấn được thực thi tự động trên Rainbow bridge.

Cụ thể việc tấn công này được mô tả như sau:
1. The bridge attacker: https://etherscan.io/…/0xa4b2aa64b348e4186539e3c3c3f2e8…
Nhận ETH từ Tornado (nhằm ẩn danh xóa dấu vết người thực hiện tấn công) để thực hiện tấn công lúc 12AM: https://etherscan.io/…/0x31978ff63987f452bbec505613d09d…
2. Hacker thực hiện triển khai 1 smart contract để deposit tiền vào để trở thành 1 valid Rainbow Bridge Replayer : https://etherscan.io/…/0xd1533149879fcf443c2183802e871b…
3. Hacker thực hiện tấn công front running nhưng thất bại: https://etherscan.io/…/0xb5b489bad56352742ab3a2b5c4659d…
4. Hacker tiếp tục gửi những transactions tương tự lúc 5AM sáng: https://etherscan.io/…/0x342ad0d9acfeed484f61f75971e30a…
5. Watchdogs của Rainbow bridge phát hiện block được gửi không phải trên NEAR blockchain nên tự động thực hiện challenge transaction và gửi tới đầu bên Ethereum: https://etherscan.io/…/0x5edcf538538819c91ed2ffa115f380…
6. MEV bots ngay lập tức phát hiện transaction này và tìm ra vấn đề : https://etherscan.io/…/0xd775968438da661ca8b19aa651a646…
7. Transaction thất bại và roll back được thực thi: https://etherscan.io/…/0x020dd82b92738320488a5d76534917…
Kết quả: funding trên Rainbow bridge không bị mất, hệ thống vẫn hoạt động và hacker mất 2.5ETH.
NEAR team đang tiếp tục điều tra và nâng cao độ bảo mật cho hệ thống và gia tăng chi phí tấn công để bảo mật cho hệ thống.
Ai chưa biết về Rainbow bridge thì có thể coi lại video mình làm cách đây 1 năm nhé: https://www.youtube.com/watch?v=A8KgdHexE2g
Trả lời về việc liệu có khả năng đây là một chiêu bài PR từ đội ngũ Aurora, giáo sư Đinh Ngọc Thạnh nhận định:
Mọi cases đều có thể xảy ra. Nhưng nếu hệ thống ko bảo mật tốt, mà lại gây scandal như bạn nói để tự PR thì ko khác nào thách thức hackers và kéo các hackers vào hack thật bạn ạ. Sau vụ này, Rainbow bridge sẽ bị chú ý nhiều và nhiều hackers giỏi sẽ dòm ngó chăm sóc kỹ thêm đó. Nên vấn đề mình nghĩ ko đơn giản như bạn nghĩ :))

Cộng đồng Hệ sinh thái NEAR tại Việt Nam

  • Telegram Aurora Việt Nam
  • Telegram NEAR Việt Nam
  • Telegram DeFi NEAR Việt Nam
  • Telegram NFT và Gaming NEAR Việt Nam
  • Telegram Octopus Network Việt Nam
  • Facebook Fanpage
  • Facebook Group

Tham gia nhóm cộng đồng của VBI

Vietnam Blockchain Innovation (VBI) là diễn đàn công nghệ blockchain dành cho những người quan tâm tới blockchain, đặc biệt là kỹ thuật dev&tech, để cùng mọi người chia sẻ, thảo luận, cùng dev, đào sâu và cập nhật những công nghệ, dự án mới nhất của blockchain. Mục tiêu của Forum là tập hợp những chuyên gia về công nghệ blockchain, các nhà nghiên cứu, yêu thích công nghệ và developer của Việt Nam ở nhiều chuyên ngành IT, chia sẻ thảo luận để mọi người đều có nền tảng cơ bản về blockchain, từ đó mọi người có thể kết với nhau thành những team để có thể khám phá khả năng của blockchain ở những lĩnh vực khác nhau, giúp chúng ta có một nguồn nhân lực blockchain mạnh.

https://www.facebook.com/groups/vietnamblockchaininnovation

Kết luận

GFS Blockchain sẽ liên tục cập nhật thông tin mới về thị trường, mọi người hãy theo dõi thường xuyên chuyên mục thông tin dự án tại website và đừng quên tham gia vào nhóm cộng đồng của GFS để cùng thảo luận, trao đổi kiến thức và kinh nghiệm với các thành viên khác nhé.

Tham gia vào các kênh truyền thông của GFI Blockchain để được cập nhật thông tin về các dự án sớm nhất:

  • Facebook |
  • Twitter |
  • Youtube |
  • Telegram Channel |
  • Telegram Group |
  • Telegram Group Người Mới |
Hashtags: Near-newsNEAR-Universe
Cường DC

Cường DC

If you want to get more… become more #NEAR

Related Stories

Blockchain Operating System (BOS)
Kiến Thức Nâng Cao

Blockchain Operating System (BOS): Giao diện Web3 all-in-one

14/05/2023
1.7k
NEAR Horizon
NEAR

NEAR Horizon – Nền tảng cho các startup Web3

03/05/2023
1.4k
Near Consensus 2023
Hệ Sinh Thái

Cập nhật NEAR tại sự kiện Consensus 2023: BOS mainnet, Near APAC Việt Nam

02/05/2023
1.4k
Near BOS
Hệ Sinh Thái

Blockchain Operating System (BOS) trên NEAR chính thức hoạt động tại Near.org 

28/04/2023
1.4k
Near x Cosmose AI
Hệ Sinh Thái

Cosmose AI được định giá 500 triệu USD từ bỏ Stripe để áp dụng giải pháp của Near 

25/04/2023
1.4k
Nguồn: NearWeek
Hệ Sinh Thái

BẢN TIN NEARWEEK TUẦN 105 (11/04/2023 – 18/04/2023)  

20/04/2023
1.4k
Bạn cần đăng nhập để tham gia thảo luận

Tin mới

Multichain

Multichain giảm sâu sau sự cố và tin đồn đội ngũ bị tạm giam, Fantom chịu ảnh hưởng

29/05/2023
Privacy là gì? Tầm quan trọng và ý nghĩa

Privacy là gì? Tầm quan trọng và ý nghĩa trong Blockchain

29/05/2023
Braavos wallet

Tổng quan về Braavos Wallet. Hướng dẫn sử dụng native wallet trên Starknet

26/05/2023
Injective INJ

Tổng quan dự án Injective (INJ) – Layer 1 chuyên biệt hỗ trợ DeFi

25/05/2023
Near APAC

Hướng dẫn đăng ký vé tham gia Hội nghị NEAR APAC 2023

23/05/2023
GFI Blockchain

GFI Blockchain là trang tin truyền thông trực thuộc GFI Group – Golden Finance Innovation Group. Nhiệm vụ cung cấp cho độc giả những Thông tin, Kiến thức, Tầm nhìn và Cơ hội về thị trường Blockchain với tiêu chí "Trung Thực – Tốc Độ – Hữu Ích" nhằm xây dựng một Cộng Đồng Đầu Tư Tri Thức. Hơn nữa, chúng tôi còn cung cấp miễn phí những phân tích chuyên sâu về các dự án Hidden Gem và Danh mục đầu tư của GFI để các bạn có thêm cơ sở tham khảo cho chiến lược đầu tư của mình.

Copyright © 2022. Powered by GFI Group. DMCA.com Protection Status

No Result
View All Result
  • Đăng nhập
  • Đăng ký
  • Thông Tin
    • Tin Tức Cập Nhật
    • Dự Án
    • ICO – IDO – IEO
    • Sự Kiện
    • Quỹ Đầu Tư – VC
    • Danh Mục Đầu Tư
  • Người Mới
    • Khái Niệm Crypto Cơ Bản
    • Khái Niệm Crypto Nâng Cao
    • Cách Mua Bán Coin
    • Ví Lưu Trữ Crypto
    • Cách Chuyển Mạng Token
    • Công Cụ
    • Cảnh Báo Scam
    • Hướng Dẫn DeFi
  • Hệ Sinh Thái
    • Ethereum
    • BNB Chain
    • NEAR
    • Flow
    • Solana
    • Polkadot
    • Terra
    • Harmony
    • Polygon
    • Avalanche
    • Cardano
    • Celo
    • Cosmos
    • Dfinity-ICP
    • Fantom
    • Hệ Sinh Thái Khác
  • Kiến Thức Nâng Cao
    • Blockchain
    • On-chain
    • Workspace – Lĩnh Vực
    • Series Chuyên Sâu
    • Developer
  • Kiếm Tiền Online
  • GFI TV

Copyright © 2022. Powered by GFI Group. DMCA.com Protection Status

Chào mừng bạn trở lại!

Sign In with Google
OR

Đăng nhập vào tài khoản của bạn bên dưới

Đã quên mật khẩu? Đăng ký

Tạo tài khoản mới!

Sign Up with Google
OR

Điền vào các thông tin yêu cầu dưới đây để đăng ký

Tất cả các trường là bắt buộc. Đăng nhập

Lấy lại mật khẩu của bạn

Vui lòng nhập tên người dùng hoặc địa chỉ email của bạn để đặt lại mật khẩu của bạn.

Đăng nhập

Add New Playlist