Site icon

Một lỗ hổng chưa được khám phá trong codebase của đồng EOS sẽ dẫn đến một vụ “tấn công nghiêm trọng”

Một nhà nghiên cứu blockchain đã dự đoán rằng một lỗ hổng chưa được khám phá trong codebase của tiền điện tử mới phát sinh sẽ dẫn đến một vụ “tấn công nghiêm trọng” trong tương lai gần.

Viết trên Twitter, giáo sư Cornin Emin Gün Sirer dự báo niềm tin của mình rằng EOS – đã ra mắt hồi tuần trước sau một đợt quyên góp kéo dài hàng năm trời được hơn 4 tỷ USD – sẽ là nguyên nhân gốc rễ của một vụ tấn công nghiêm trọng vào sàn giao dịch tại một thời điểm nào đó trong năm tiếp theo.

sẽ có một vụ đột nhập vào sàn giao dịch lớn trong năm tới và những kẻ tấn công sẽ lợi dụng lỗ hổng eos. sàn giao dịch đó sẽ mất ví nóng của họ.

Ông nói thêm:

nếu eos sử dụng các trọng tài của mình để đảo ngược đòn tấn công, sự lây lan sẽ lan truyền xuống dưới. sẽ có các mối đe dọa, có thể sẽ xuất hiện các vụ kiện liên quan đến các nhà phát triển và [các nhà sản xuất khối].

Trong khi làm rõ rằng dự đoán này không dựa trên bất kỳ lỗ hổng cụ thể nào mà ông đã xác định hoặc tin tưởng chúng đang nằm ẩn trong mã nguồn EOS, ông lập luận rằng việc khai thác như vậy có thể là không thể tránh khỏi việc các nhà phát triển ‘xử lý các lỗi nghiêm trọng thành an toàn’.

Như CCN đã báo cáo, một lỗi trong mạng lưới EOS đã khiến blockchain bị ngừng hoạt động trong vài giờ vào hôm thứ bảy khi các nhà phát triển tranh giành để phát hành một bản vá. Lỗi mã này xảy ra ít hơn 48 giờ sau khi blockchain EOS được kích hoạt. Sau đó, lỗi này nhanh chóng được vá, nhưng Sirer chỉ trích các nhà phát triển đã vô trách nhiệm khi không phân tích đầy đủ.

Sirer kết luận bằng cách nhắc nhở người dùng không lưu trữ tiền xu trên các sàn giao dịch tiền điện tử, không chỉ những người nắm giữ EOS. Ông cũng khuyến khích người dùng yêu cầu các nhà phát triển phải minh bạch hơn sau khi phát hành phiên bản vá lỗi.

Ông nói:

yêu cầu các đội phát triển cung cấp các bài đăng thông tin cẩn thận sau khi xuất hiện lỗi, mô tả không chỉ bản vá mà còn cả những thay đổi được thực hiện để giải quyết bất cứ điều gì đã gây ra lỗi ở phiên bản đầu tiên.

Hiện người tạo EOS Block.one vẫn chưa phản hồi yêu cầu nhận xét.

 

Theo: Kenhdaututienao.com/ccn

Exit mobile version