Điều gì đã xảy ra?
Magic Eden, một trong những sàn giao dịch NFT lớn nhất trên Ethereum, đã phát hiện rằng một lỗ hổng bảo mật trong trình xử lý thanh toán do Limit Break phát triển đã để hàng nghìn danh sách cũ của họ bị lộ và có thể bị lợi dụng. Lỗ hổng này xuất phát từ cách trình xử lý quản lý dữ liệu giao dịch cho các hợp đồng cũ, cho phép kẻ tấn công tạo ra các yêu cầu độc hại có thể rút tiền hoặc thay đổi hồ sơ quyền sở hữu.
Tại sao danh sách cũ lại dễ bị tấn công?
Các hợp đồng NFT cũ trên Magic Eden được xây dựng bằng một phiên bản khung hợp đồng thông minh của sàn mà không hoàn toàn tương thích với các bản vá bảo mật mới nhất. Khi Limit Break ra mắt Trình Xử Lý Thanh Toán V2, hệ thống mới giả định rằng tất cả danh sách đều được tạo với logic hợp đồng cập nhật, bỏ qua các mục cũ. Lỗi này tạo ra một khoảng trống có thể bị khai thác để thao túng dữ liệu giao dịch.
Giải pháp của đội ngũ bảo mật
- Những nhà nghiên cứu bảo mật đã phát hiện lỗ hổng và phối hợp với Magic Eden để vá mã lỗ hổng.
- Magic Eden đã triển khai một bản vá khẩn cấp để xác thực lại chữ ký giao dịch và thực thi kiểm tra nghiêm ngặt hơn cho các danh sách cũ.
- Hơn 23.000 NFT đã được bảo vệ, và người dùng bị ảnh hưởng đã nhận được thông báo kèm hướng dẫn cách xác nhận an toàn tài sản của họ.
Làm thế nào để bảo vệ NFT của bạn
- Luôn luôn sử dụng phiên bản mới nhất của hợp đồng sàn khi tạo hoặc đăng bán NFT.
- Thường xuyên xem xét báo cáo kiểm toán hợp đồng thông minh và cập nhật thông tin về các bản cập nhật của nền tảng.
- Đặt bật xác thực đa yếu tố trên tài khoản ví để thêm một lớp bảo mật bổ sung.
Điểm chính cần nhớ
Sự cố này nhấn mạnh tầm quan trọng của việc giám sát bảo mật liên tục và nhu cầu các sàn phải duy trì kiểm tra tương thích ngược. Bằng cách chủ động và tương tác với cộng đồng, các nền tảng có thể giảm thiểu rủi ro trước khi chúng trở thành mối đe dọa nghiêm trọng.