Đơn vị kiểm định kỹ thuật CertiK vừa phát hiện một lỗ hổng có thể gây ra tình trạng tạm ngưng hoạt động của blockchain Sui.
CertiK phát hiện lỗ hổng có thể khiến blockchain Sui ngừng hoạt độngTheo tin từ DL News, lỗ hổng có tên là 'Hamster Wheel Attack', có thể dẫn đến việc mạng lưới tạo ra một vòng lặp vô hạn trong việc kiểm tra các giao dịch trước đó, mà không hoàn toàn xử lý các giao dịch này để chuỗi có thể tiếp tục hoạt động như bình thường.
Lỗ hổng này được CertiK phát hiện vào ngày 27/04 và ngay sau đó mạng lưới triển khai bản vá lỗi. Vào ngày 30/04, mạng lưới đã xác nhận mức độ nghiêm trọng của lỗi nêu trên. Sui sau đó đã trao thưởng bug bounty 500.000 USD cho CertiK.
Ông Kang Li (Giám đốc Bảo mật của CertiK) chia sẻ về lỗ hổng kỹ thuật này:
'Việc phát hiện phương thức tấn công Hamster Wheel này là một bước tiến, cho thấy các hình thức tấn công trong ngành blockchain đang trở nên phức tạp hơn.'
Đây là động thái vớt vát chút 'uy tín' của CertiK sau chuỗi ngày đầy biến động. Trước đó, CertiK đã đánh giá Merlin (một sàn giao dịch DEX trên mạng lưới zkSync Era) với mức điểm 90. Tuy nhiên, ngay sau đó, dự án đã thực hiện rug pull và rút khỏi 1,82 triệu USD tài sản của người dùng.
Vào ngày 20/05, một dự án khác được CertiK kiểm định kỹ thuật là Swaprum cũng đã thực hiện rug pull và gây thiệt hại xấp xỉ 3 triệu USD cho người dùng.
Sau khi phát hiện lỗ hổng trên, CertiK đã nhận được phần thưởng bug bounty trị giá 500.000 USD.

Theo số liệu từ DeFiLlama, Sui hiện có tổng giá trị kho bạc (TVL) dao động khoảng 11,5 triệu USD. Vốn hóa thị trường pha loãng của token SUI hiện đang xấp xỉ 403 triệu USD.
Giá của token SUI đã có sự phục hồi trong những ngày gần đây, sau khi thị trường tiền điện tử bị đổ sập vào ngày 15/06.
Biểu đồ giá của cặp SUI/USDT trên sàn Binance vào lúc 21:40 ngày 19/06/2023Mytour
