Chủ Nhật, 10 Tháng 5 2026
Blog Tiền Ảo trên Google News

Cảnh báo an ninh: Altcoin xuất hiện lỗ hổng lớn nhưng dev bị nghi “bỏ qua”

Quảng Cáo
Quảng Cáo
Quảng Cáo
Quảng Cáo

Lỗ hổng nghiêm trọng trong mạng Cosmos

Một lỗ hổng bảo mật nghiêm trọng vừa được phát hiện trong hệ sinh thái Cosmos (ATOM), gây lo ngại lớn cho cộng đồng.

Nhà nghiên cứu bảo mật Doyeon Park đã công bố lỗ hổng “0-day” trong CometBFT – thành phần quan trọng của cơ chế đồng thuận.

Lỗ hổng này được đánh giá ở mức CVSS 7.1 (nghiêm trọng) và có thể khiến các node bị treo trong quá trình đồng bộ block.

Dù không trực tiếp gây mất tài sản, nhưng sự cố có thể ảnh hưởng đến hệ thống đang bảo vệ hơn 8 tỷ USD, gây gián đoạn vận hành trên diện rộng.

Tranh cãi quanh việc công bố lỗ hổng

Theo Park, lỗ hổng ban đầu được xử lý theo quy trình công bố có trách nhiệm (CVD), nhưng đã được công khai sớm do thiếu hợp tác từ phía đội ngũ phát triển.

Nhà nghiên cứu cho biết phía phát triển cho rằng lỗi “không thể khai thác”, nhưng không cung cấp giải thích chi tiết.

Sau đó, Park đã đưa ra bằng chứng PoC ở cấp độ mạng, chứng minh lỗ hổng có thể bị khai thác, nhưng không nhận được phản hồi thêm.

Ngoài ra, một lỗ hổng liên quan trước đó (CVE-2025-24371) bị đánh giá “nhẹ” cũng gây tranh cãi, khi Park cho rằng điều này không phù hợp với tiêu chuẩn quốc tế.

Cảnh báo cho validator và rủi ro vận hành

Sau khi sự việc được công bố, một “hướng dẫn sinh tồn” đã được phát hành cho các validator trong mạng Cosmos.

Theo đó, các nhà vận hành được khuyến cáo không nên restart node, vì lỗ hổng chủ yếu bị kích hoạt trong quá trình đồng bộ lại dữ liệu.

Các node đang hoạt động bình thường vẫn có thể tiếp tục, nhưng nếu restart và kết nối với node độc hại, chúng có nguy cơ bị treo và không thể tham gia lại mạng.

Sự cố này cho thấy một vấn đề lớn trong crypto: ngay cả khi tài sản không bị đánh cắp, các rủi ro vận hành và đồng thuận vẫn có thể ảnh hưởng nghiêm trọng đến toàn bộ hệ sinh thái.

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .
Shi Mo
Shi Mo
Researcher on BTA - If you can't hold, you won't be rich. Liên lạc với mình qua FB bên dưới nhé

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

“Ông trùm” Bitcoin Michael Saylor chao đảo sau khoản lỗ hơn 12,5 tỷ USD, khả năng bán BTC gây chú ý

Strategy lỗ hơn 12,5 tỷ USD vì Bitcoin giảm giá Báo cáo quý I/2026 của Strategy cho thấy bảng cân đối kế toán của công...

“Miếng bánh” tài sản số ở Việt Nam không còn hấp dẫn như kỳ vọng? Nhiều doanh nghiệp bắt đầu quay xe

Nhiều công ty chứng khoán chậm lại với tài sản số Thị trường tài sản số tại Việt Nam đang bước vào giai đoạn sàng...

Tether kiện Titan Holdings để đòi khoản vay 300 triệu USD giữa bê bối tài chính lớn chấn động Brazil

Tether kiện đòi khoản vay 300 triệu USD Tether đã nộp đơn kiện tại São Paulo, Brazil, nhằm thu hồi khoản vay trị giá 300...

Bài viết liên quan

Quảng Cáo