Thứ Ba, 10 Tháng 2 2026
Blog Tiền Ảo trên Google News

CertiK phát hiện lỗ hổng bảo mật trị giá 5 triệu USD của cầu Wormhole trên Aptos

Quảng Cáo
Quảng Cáo
Quảng Cáo
Quảng Cáo

Theo một bài đăng trên mạng xã hội từ nền tảng bảo mật blockchain CertiK, một lỗ hổng bảo mật trong cầu Wormhole trên mạng Aptos có thể gây ra tổn thất trị giá 5 triệu USD nếu không được phát hiện.

CertiK đã phát hiện và báo cáo lỗi này cho nhóm Wormhole trước khi nó bị khai thác. Hiện lỗ hổng này đã được xử lí và không còn khả năng gây tác động nữa.

Nguồn: CertiK
Nguồn: CertiK

Aptos là mạng blockchain sử dụng ngôn ngữ lập trình MOVE, ban đầu do Facebook phát triển cho dự án Libra. Những người ủng hộ MOVE cho rằng viết hợp đồng thông minh bằng MOVE an toàn hơn so với Solidity của Ethereum hoặc các ngôn ngữ khác.

Báo cáo của CertiK, được đăng dưới dạng video, cho biết lỗ hổng này xuất phát từ việc triển khai sai các công cụ sửa đổi ‘public(friend)’ và ‘entry’ trong MOVE. ‘Public(friend)’ cho phép hàm được gọi bởi các hàm khác trong cùng mô-đun hoặc các tài khoản trong “danh sách bạn bè”, còn ‘entry’ cho phép hàm được gọi bởi bất kỳ tài khoản bên ngoài nào.

Do lỗ hổng này, kẻ tấn công có thể tạo các giao dịch giả mạo để chuyển mã thông báo mà không có mã thông báo thực sự nào di chuyển, khiến phiên bản Ethereum của cây cầu đúc hoặc mở khóa mã thông báo không có khoản tiền gửi thực sự hỗ trợ từ phía Aptos.

Guardians đã phê duyệt và triển khai bản vá qua một cuộc bỏ phiếu đa chữ ký. Quá trình sửa lỗi mất khoảng ba giờ, và phiên bản mới của cây cầu không còn dễ bị khai thác nữa.

Đọc thêm: Wormhole (W) là gì? Dự án đã có đợt airdrop khổng lồ trong 2024

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .
Nhật Quang
Nhật Quanghttps://blogtienao.com
Cuộc chơi luôn khốc nghiệt

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Dữ liệu on-chain báo động: Cá voi Bitcoin đang âm thầm tích lũy

Cá voi Bitcoin tích lũy mạnh nhất kể từ năm 2024 Dữ liệu on-chain mới nhất cho thấy cá voi Bitcoin đang gia tăng tích...

Đồng sáng lập Chainlink chỉ ra 2 lý do khiến thị trường gấu lần này “khác hẳn”

Nazarov: Bear market lần này “khác hẳn” quá khứ Nhà đồng sáng lập Chainlink, Sergey Nazarov, cho rằng đợt suy giảm hiện tại không giống...

Holder AXS chú ý: Axie Infinity sắp phát hành token mới bAXS

Axie Infinity công bố airdrop token mới bAXS Nhà phát triển Sky Mavis vừa thông báo Axie Infinity sẽ tiến hành airdrop token mới mang...

Bài viết liên quan

Quảng Cáo