Arbitrum, một giải pháp Lớp 2 phổ biến cho Ethereum, đã dính líu đến một hacker mũ trắng vào ngày 19 tháng 9. Theo mộtnguồn , tin tặc đã phát hiện ra một lỗ hổng tiềm ẩn trong mã của Arbitrum. Do đó, mạng đã sử dụng 400 ETH, trị giá khoảng 560.000 đô la, như một khoản thanh toán.
Trong những năm qua, nhiều vụ hack và khai thác đã tấn công ngành công nghiệp tiền điện tử ở các khía cạnh khác nhau. Một số sự cố hack có liên quan đến các lỗ hổng mà tin tặc phát hiện ra trong mạng tiền điện tử.
Một số hacker mũ trắng đôi khi sẽ giải quyết và nhận tiền thưởng từ các giao thức. Nhưng những tin tặc khác sẽ lấy đi số tiền khả dụng mà chúng tìm thấy từ những sai sót trên mạng.
Tin tặc, được gọi là Riptide trênTwitter , đã phát hiện ra những sai sót trong hợp đồng thông minh được viết bằng Solidity. Riptide được phát hiện sau khi quét mã Arbitrum Nitro vài tuần trước khi phát hành. Tin tặc muốn xác minh các hợp đồng để chắc chắn rằng bản cập nhật của họ đã thành công.
Hacker đã phát hiện ra lỗ hổng trong Arbitrum L1-L2 Bridge
Sau khi cập nhật hoàn chỉnh, Thủy Triều đã chọn ra một số lỗi với cây cầu cản trở hoạt động liền mạch của nó. Cuối cùng, tin tặc đã thực hiện một số kiểm tra chi tiết và phát hiện ra sự chậm trễ trong trình sắp xếp hộp thư đến của cây cầu.
Theo Riptide, người dùng có thể ký và xuất bản giao dịch L1 trong Hộp thư đến bị trì hoãn của chuỗi Arbitrum để gửi tin nhắn đến Sequencer. Quy trình như vậy chủ yếu áp dụng khi sử dụng cầu nối để ký gửi ETH hoặc các mã thông báo khác.
Bằng cách quét lại hợp đồng, tin tặc đã thừa nhận một lỗ hổng nghiêm trọng trong hợp đồng. Riptide lưu ý rằng trình sắp xếp hộp thư đến có một lỗi mà qua đó anh ta hoặc bất kỳ diễn viên tệ hại nào có thể bòn rút hàng triệu đô la.
Trước khi được chú ý, họ có thể chuyển tiền gửi ETH đến từ cầu L1 sang cầu L2 vào ví của họ.
Khi phát hiện ra, Riptide đã báo cáo lỗ hổng cho Arbitrum và yêu cầu phần thưởng chỉ 400 ETH. Tuy nhiên, phần chơi trội hơn đã khiến Arbitrum ngạc nhiên vì họ đã đề nghị trả tối đa 2 triệu đô la cho hacker.
Không gian tiền điện tử và hack mũ trắng
Không gian tiền điện tử đã phải đối mặt với một số vụ hack mũ trắng. Những vụ hack như vậy trên các nền tảng khác nhau được liên kết với việc khám phá các lỗ hổng tiềm ẩn trong hợp đồng thông minh hoặc mã của mạng.
Một nhân viên của Orchid, giao thức DeFi VPN, Jay ‘Saurik’ Freeman,báo cáo một lỗ hổng trong Optimism, một giải pháp khả năng mở rộng Ethereum L2. Kết quả là, giao thứckhen thưởng Freeman với 2 triệu USD.
Giá Ethereum tăng trên biểu đồ l Nguồn:ETHUSDT trên TradingView.com
Ngoài ra, Coinbase đã chia 250.000 đô la cho một hacker được gọi là ‘Tree of Alpha’ vào giữa tháng Hai. Tin tặc đã phát hiện ra một lỗ hổng trong tính năng 'Giao dịch nâng cao' của sàn giao dịch tiền điện tử và tiết kiệm được khoản lỗ hàng tỷ đô la. Coinbase đã báo cáo rằng khoản thanh toán là khoản tiền thưởng khổng lồ trong lịch sử của nó.
Nhớ lại rằng vào tháng 3 năm 2022, Arbitrum đã bị hack và mất hơn 100 NFT từ TreasureDAO. Các mã thông báo trị giá khoảng 1,4 triệu đô la tại thời điểm xảy ra sự cố.