Thứ Tư, 15 Tháng 4 2026
Blog Tiền Ảo trên Google News

CertiK phát hiện lỗ hổng bảo mật trị giá 5 triệu USD của cầu Wormhole trên Aptos

Quảng Cáo
Quảng Cáo
Quảng Cáo
Quảng Cáo

Theo một bài đăng trên mạng xã hội từ nền tảng bảo mật blockchain CertiK, một lỗ hổng bảo mật trong cầu Wormhole trên mạng Aptos có thể gây ra tổn thất trị giá 5 triệu USD nếu không được phát hiện.

CertiK đã phát hiện và báo cáo lỗi này cho nhóm Wormhole trước khi nó bị khai thác. Hiện lỗ hổng này đã được xử lí và không còn khả năng gây tác động nữa.

Nguồn: CertiK
Nguồn: CertiK

Aptos là mạng blockchain sử dụng ngôn ngữ lập trình MOVE, ban đầu do Facebook phát triển cho dự án Libra. Những người ủng hộ MOVE cho rằng viết hợp đồng thông minh bằng MOVE an toàn hơn so với Solidity của Ethereum hoặc các ngôn ngữ khác.

Báo cáo của CertiK, được đăng dưới dạng video, cho biết lỗ hổng này xuất phát từ việc triển khai sai các công cụ sửa đổi ‘public(friend)’ và ‘entry’ trong MOVE. ‘Public(friend)’ cho phép hàm được gọi bởi các hàm khác trong cùng mô-đun hoặc các tài khoản trong “danh sách bạn bè”, còn ‘entry’ cho phép hàm được gọi bởi bất kỳ tài khoản bên ngoài nào.

Do lỗ hổng này, kẻ tấn công có thể tạo các giao dịch giả mạo để chuyển mã thông báo mà không có mã thông báo thực sự nào di chuyển, khiến phiên bản Ethereum của cây cầu đúc hoặc mở khóa mã thông báo không có khoản tiền gửi thực sự hỗ trợ từ phía Aptos.

Guardians đã phê duyệt và triển khai bản vá qua một cuộc bỏ phiếu đa chữ ký. Quá trình sửa lỗi mất khoảng ba giờ, và phiên bản mới của cây cầu không còn dễ bị khai thác nữa.

Đọc thêm: Wormhole (W) là gì? Dự án đã có đợt airdrop khổng lồ trong 2024

Disclaimer: Nghị quyết số 05/2025/NQ-CP ngày 9/9/2025 của Chính phủ, toàn bộ thông tin trên Blogtienao.com chỉ mang tính chất tham khảo, không phải là khuyến nghị tài chính hay tư vấn đầu tư. Chi tiết xem tại Tuyên bố miễn trừ trách nhiệm pháp lý .
Nhật Quang
Nhật Quanghttps://blogtienao.com
Cuộc chơi luôn khốc nghiệt

BÌNH LUẬN

Vui lòng nhập bình luận của bạn
Vui lòng nhập tên của bạn ở đây

This site uses Akismet to reduce spam. Learn how your comment data is processed.

Có thể bạn quan tâm

Toàn bộ số tiền tiết kiệm hưu trí bằng Bitcoin của một nhạc sĩ bị mất trắng do ứng dụng Ledger giả mạo trên...

Nhạc sĩ người Mỹ Garrett Dutton, ca sĩ chính của ban nhạc G.Love & Special Sauce, đã mất toàn bộ tiền tiết kiệm hưu...

Vì sao HYPE đang vượt mặt 10 ông lớn tiền điện tử hàng đầu hiện nay?

HYPE, token gốc của nền tảng Hyperliquid DeFi, đã tăng 8,8% và 22,55% trong 24 giờ và 1 tuần tương ứng, giao dịch ở...

Giao thức 23 và động thái mới nhất của Stellar có thể giúp Pi trở nên quen thuộc với Phố Wall

Phiên bản giao thức 23 sắp được triển khai trên blockchain Pi, và bản cập nhật mới nhất được crypto drealFx thảo luận xoay quanh việc...

Bài viết liên quan

Quảng Cáo