GFS Blockchain
No Result
View All Result
  • Đăng nhập
  • Đăng ký
  • Thông Tin
    • Tin Tức Cập Nhật
    • Dự Án
    • ICO – IDO – IEO
    • Sự Kiện
    • Quỹ Đầu Tư – VC
    • Danh Mục Đầu Tư
  • Người Mới
    • Khái Niệm Crypto Cơ Bản
    • Khái Niệm Crypto Nâng Cao
    • Cách Mua Bán Coin
    • Ví Lưu Trữ Crypto
    • Cách Chuyển Mạng Token
    • Công Cụ
    • Cảnh Báo Scam
    • Hướng Dẫn DeFi
  • Hệ Sinh Thái
    • Ethereum
    • BNB Chain
    • Near
    • Flow
    • Solana
    • Polkadot
    • Terra
    • Harmony
    • Polygon
    • Avalanche
    • Cardano
    • Celo
    • Cosmos
    • Dfinity-ICP
    • Fantom
    • Hệ Sinh Thái Khác
  • Kiến Thức Nâng Cao
    • Blockchain
    • On-chain
    • Workspace – Lĩnh Vực
    • Series Chuyên Sâu
  • Hidden Gems
  • Kiếm Tiền Online
  • GFS TVHOT
GFS Blockchain
No Result
View All Result
  • Đăng nhập
  • Đăng ký
GFS Blockchain
Home Hệ Sinh Thái Near

Rainbow Bridge của NEAR bị tấn công, hackers bị thiệt hại!!!

Cường DC Đăng bởi Cường DC
04/05/2022
in Near
0
Share on FacebookShare on Twitter

Mục Lục

  1. Rainbow Bridge bị tấn công
  2. Chi tiết vụ việc
  3. Cộng đồng Hệ sinh thái NEAR tại Việt Nam
  4. Tham gia nhóm cộng đồng của VBI
  5. Kết luận

Rainbow Bridge bị tấn công

CEO của Aurora – Alex Shevchenko thông báo ngày hôm qua 1/5/2022, cầu Rainbow Bridge của NEAR đã bị tấn công!

Tuy nhiên, may mắn hơn cầu Wormhole của Solana bị hacker chiếm 350 triệu đô, cơ chế bảo mật của Rainbow Bridge trên NEAR đã ngăn chặn được vụ việc và đã không xảy ra bất kỳ thiệt hại nào ảnh hưởng tới tài sản của cầu. Hackers là bên bị thiệt hại ở đây khi mất 2.5 ETH, số tiền này đã được đội ngũ của Aurora giữ lại và cho vào quỹ dành cho việc thưởng báo cáo lỗi (bug bounty).

🧵 on the Rainbow Bridge attack today.
TL;DR: attack was stopped automatically, no bridged funds lost, attacker lost some money, bridge architecture was designed to resist such attacks, additional measures to be taken to ensure the cost of an attack attempt is increased

— Alex Shevchenko 🇺🇦 (@AlexAuroraDev) May 1, 2022

Chi tiết vụ việc

Theo phân tích nhanh của giáo sư Đinh Ngọc Thạnh từ VBI Labs, vụ việc diễn ra như sau:

Nhân việc bị hack và down liên tiếp xảy ra, cập nhật với mọi người là Rainbow bridge của NEAR Protocol cũng vừa bị hack, khác một chút là hacker không lấy được tiền từ NEAR mà ngược lại hacker đã bị mất 2.5 ETH tiền phí giao dịch để thực hiện tấn công do các cơ chế chống tấn được thực thi tự động trên Rainbow bridge.

Cụ thể việc tấn công này được mô tả như sau:
1. The bridge attacker: https://etherscan.io/…/0xa4b2aa64b348e4186539e3c3c3f2e8…
Nhận ETH từ Tornado (nhằm ẩn danh xóa dấu vết người thực hiện tấn công) để thực hiện tấn công lúc 12AM: https://etherscan.io/…/0x31978ff63987f452bbec505613d09d…
2. Hacker thực hiện triển khai 1 smart contract để deposit tiền vào để trở thành 1 valid Rainbow Bridge Replayer : https://etherscan.io/…/0xd1533149879fcf443c2183802e871b…
3. Hacker thực hiện tấn công front running nhưng thất bại: https://etherscan.io/…/0xb5b489bad56352742ab3a2b5c4659d…
4. Hacker tiếp tục gửi những transactions tương tự lúc 5AM sáng: https://etherscan.io/…/0x342ad0d9acfeed484f61f75971e30a…
5. Watchdogs của Rainbow bridge phát hiện block được gửi không phải trên NEAR blockchain nên tự động thực hiện challenge transaction và gửi tới đầu bên Ethereum: https://etherscan.io/…/0x5edcf538538819c91ed2ffa115f380…
6. MEV bots ngay lập tức phát hiện transaction này và tìm ra vấn đề : https://etherscan.io/…/0xd775968438da661ca8b19aa651a646…
7. Transaction thất bại và roll back được thực thi: https://etherscan.io/…/0x020dd82b92738320488a5d76534917…
Kết quả: funding trên Rainbow bridge không bị mất, hệ thống vẫn hoạt động và hacker mất 2.5ETH.
NEAR team đang tiếp tục điều tra và nâng cao độ bảo mật cho hệ thống và gia tăng chi phí tấn công để bảo mật cho hệ thống.
Ai chưa biết về Rainbow bridge thì có thể coi lại video mình làm cách đây 1 năm nhé: https://www.youtube.com/watch?v=A8KgdHexE2g
Trả lời về việc liệu có khả năng đây là một chiêu bài PR từ đội ngũ Aurora, giáo sư Đinh Ngọc Thạnh nhận định:
Mọi cases đều có thể xảy ra. Nhưng nếu hệ thống ko bảo mật tốt, mà lại gây scandal như bạn nói để tự PR thì ko khác nào thách thức hackers và kéo các hackers vào hack thật bạn ạ. Sau vụ này, Rainbow bridge sẽ bị chú ý nhiều và nhiều hackers giỏi sẽ dòm ngó chăm sóc kỹ thêm đó. Nên vấn đề mình nghĩ ko đơn giản như bạn nghĩ :))

Cộng đồng Hệ sinh thái NEAR tại Việt Nam

  • Telegram Aurora Việt Nam
  • Telegram NEAR Việt Nam
  • Telegram DeFi NEAR Việt Nam
  • Telegram NFT và Gaming NEAR Việt Nam
  • Telegram Octopus Network Việt Nam
  • Facebook Fanpage
  • Facebook Group

Tham gia nhóm cộng đồng của VBI

Vietnam Blockchain Innovation (VBI) là diễn đàn công nghệ blockchain dành cho những người quan tâm tới blockchain, đặc biệt là kỹ thuật dev&tech, để cùng mọi người chia sẻ, thảo luận, cùng dev, đào sâu và cập nhật những công nghệ, dự án mới nhất của blockchain. Mục tiêu của Forum là tập hợp những chuyên gia về công nghệ blockchain, các nhà nghiên cứu, yêu thích công nghệ và developer của Việt Nam ở nhiều chuyên ngành IT, chia sẻ thảo luận để mọi người đều có nền tảng cơ bản về blockchain, từ đó mọi người có thể kết với nhau thành những team để có thể khám phá khả năng của blockchain ở những lĩnh vực khác nhau, giúp chúng ta có một nguồn nhân lực blockchain mạnh.

https://www.facebook.com/groups/vietnamblockchaininnovation

Kết luận

GFS Blockchain sẽ liên tục cập nhật thông tin mới về thị trường, mọi người hãy theo dõi thường xuyên chuyên mục thông tin dự án tại website và đừng quên tham gia vào nhóm cộng đồng của GFS để cùng thảo luận, trao đổi kiến thức và kinh nghiệm với các thành viên khác nhé.

Tham gia vào các kênh truyền thông của GFS Blockchain để được cập nhật thông tin về các dự án sớm nhất:

  • | Facebook |
  • Twitter |
  • Youtube |
  • Telegram Channel |
  • Telegram Group |
  • Telegram Group Người Mới |
Cường DC

Cường DC

If you want to get more… become more

Related Stories

Infura - trái tim của Ethereum và web3 tích hợp với NEAR Protocol
Near

Infura – trái tim của Ethereum và web3 tích hợp với non EVM blockchain đầu tiên NEAR Protocol

25/05/2022
3.3k
Lời mời cộng đồng LUNA đến NEAR
Tin Tức Cập Nhật

Lời mời cộng đồng Terra (Luna) đến hệ sinh thái NEAR Protocol

24/05/2022
3.3k
NEAR phát triển bền vững trong năm 2022 đầy biến động
Dự Án

NEAR phát triển bền vững trong năm 2022 đầy biến động

23/05/2022
3.3k
aurora plus
Near

Aurora plus – nền tảng miễn phí giao dịch của Aurora và cơ hội nhận airdrop

17/05/2022
4.7k
GFS Blockchain

GFS Blockchain là trang tin truyền thông trực thuộc GFS Group – Golden Finance Solutions Group. Nhiệm vụ cung cấp cho độc giả những Thông tin, Kiến thức, Tầm nhìn và Cơ hội về thị trường Blockchain với tiêu chí "Trung Thực – Tốc Độ – Hữu Ích" nhằm xây dựng một Cộng Đồng Đầu Tư Tri Thức. Hơn nữa, chúng tôi còn cung cấp miễn phí những phân tích chuyên sâu về các dự án Hidden Gem và Danh mục đầu tư của GFS để các bạn có thêm cơ sở tham khảo cho chiến lược đầu tư của mình.

Copyright © 2022. Powered by GFS Group. DMCA.com Protection Status

No Result
View All Result
  • Đăng nhập
  • Đăng ký
  • Thông Tin
    • Tin Tức Cập Nhật
    • Dự Án
    • ICO – IDO – IEO
    • Sự Kiện
    • Quỹ Đầu Tư – VC
    • Danh Mục Đầu Tư
  • Người Mới
    • Khái Niệm Crypto Cơ Bản
    • Khái Niệm Crypto Nâng Cao
    • Cách Mua Bán Coin
    • Ví Lưu Trữ Crypto
    • Cách Chuyển Mạng Token
    • Công Cụ
    • Cảnh Báo Scam
    • Hướng Dẫn DeFi
  • Hệ Sinh Thái
    • Ethereum
    • BNB Chain
    • Near
    • Flow
    • Solana
    • Polkadot
    • Terra
    • Harmony
    • Polygon
    • Avalanche
    • Cardano
    • Celo
    • Cosmos
    • Dfinity-ICP
    • Fantom
    • Hệ Sinh Thái Khác
  • Kiến Thức Nâng Cao
    • Blockchain
    • On-chain
    • Workspace – Lĩnh Vực
    • Series Chuyên Sâu
  • Hidden Gems
  • Kiếm Tiền Online
  • GFS TV

Copyright © 2022. Powered by GFS Group. DMCA.com Protection Status

Chào mừng bạn trở lại!

Sign In with Facebook
Sign In with Google
OR

Đăng nhập vào tài khoản của bạn bên dưới

Đã quên mật khẩu? Đăng ký

Tạo tài khoản mới!

Sign Up with Facebook
Sign Up with Google
OR

Điền vào các thông tin yêu cầu dưới đây để đăng ký

Tất cả các trường là bắt buộc. Đăng nhập

Lấy lại mật khẩu của bạn

Vui lòng nhập tên người dùng hoặc địa chỉ email của bạn để đặt lại mật khẩu của bạn.

Đăng nhập

Add New Playlist