# Bài viết Liên quan Chữ ký

Trung tâm Tin tức HTX cung cấp những bài viết mới nhất và phân tích chuyên sâu về "Chữ ký", bao gồm xu hướng thị trường, cập nhật dự án, phát triển công nghệ và chính sách quản lý trong ngành tiền kỹ thuật số.

Đi sâu vào khai thác lỗ hổng cầu nối Cardano-BNB của Wanchain – Cách 9 triệu USD NIGHT biến mất trong vài giờ

Wanchain’s Cardano-BNB Bridge, một giao thức chuyển tài sản xuyên chuỗi giữa Cardano và các mạng blockchain khác, đã bị xâm phạm. Kẻ tấn công đã rút cạn khoảng 515 triệu token NIGHT, trị giá 9 triệu USD, từ kho bạc của cầu nối nhờ lợi dụng một lỗ hổng mật mã trong trình xác thực TreasuryCheck. Lỗ hổng này, được gọi là mã hóa thông điệp ký không đơn ánh, cho phép nhiều yêu cầu rút tiền tạo ra cùng một thông điệp mã hóa. Do đó, kẻ xấu có thể tái sử dụng chữ ký hợp lệ từ một giao dịch thật để ủy quyền cho các giao dịch rút tiền giả mạo mà không cần khóa riêng tư của trình xác thực. Sau đó, chúng đã chuyển đổi số token NIGHT bị đánh cắp sang ADA trên mạng Cardano. Wanchain đã ngừng hoạt động cầu nối Cardano-BNB và bắt đầu điều tra, đồng thời xác nhận sự cố chỉ giới hạn ở cầu nối và không ảnh hưởng đến mạng lưới Midnight hoặc blockchain cốt lõi của Cardano. Sự kiện này diễn ra trong bối cảnh hàng loạt vụ khai thác lỗ hổng khác trong không gian crypto gần đây, chẳng hạn như trên Allbridge Core, Ostium và hệ sinh thái BONK, với tổng thiệt hại lên đến hàng chục triệu USD. Tuy nhiên, theo DeFiLlama, tổng tổn thất trong lĩnh vực DeFi tính đến tháng 7/2026 đã giảm mạnh xuống còn khoảng 1 tỷ USD so với 2,135 tỷ USD cùng kỳ năm 2025.

ambcrypto07/21 11:33

Đi sâu vào khai thác lỗ hổng cầu nối Cardano-BNB của Wanchain – Cách 9 triệu USD NIGHT biến mất trong vài giờ

ambcrypto07/21 11:33

Giá Tương Lai Đánh Lừa Oracle, Ostium Bị Rút Cạn 24 Triệu USD Trong 5 Phút

Trên nền tảng giao dịch perpetual Ostium, một sự cố bảo mật kéo dài 5 phút vào ngày 15/7 đã gây tổn thất lớn cho kho bạc thanh khoản công cộng (OLP), với ước tính thiệt hại lên tới 24 triệu USD từ các công ty an ninh mạng. Theo các báo cáo từ Blockaid và Cyvers, lỗ hổng không nằm ở chữ ký số mà ở dữ liệu được ủy quyền. Một bộ chuyển tiếp PriceUpKeep đã gửi báo cáo oracle có chứa dữ liệu giá với timestamp trong tương lai, tạo ra lợi nhuận giao dịch giả mạo. Mặc dù chữ ký xác thực là hợp lệ và từ một bên được ủy quyền, dữ liệu giá bị thao túng này đã được chấp nhận để thanh toán, khiến kho bạc OLP phải chi trả cho các khoản lãi ảo. Mã hợp đồng OstiumVerifier được tham chiếu trong tài liệu bảo mật của Ostium chỉ xác minh người ký có được ủy quyền hay không, mà không có các biện pháp kiểm tra tính hợp lý của giá, giới hạn timestamp hay bảo vệ chống lặp lại. Điều này cho phép dữ liệu độc hại từ một đường dẫn đáng tin cậy được thông qua. Sau sự cố, số USDC bị rút đã được chuyển đổi thành ETH và một phần lớn đã được đưa vào Tornado Cash. Ostium cho biết đang hợp tác với cơ quan thực thi pháp luật và các chuyên gia bảo mật. Sự cố này làm nổi bật rủi ro khi các giao thức DeFi phụ thuộc vào dữ liệu oracle bên ngoài mà thiếu các biện pháp bảo vệ bổ sung như kiểm tra giá độc lập, giới hạn thời gian nghiêm ngặt và cơ chế ngắt mạch.

marsbit07/17 05:35

Giá Tương Lai Đánh Lừa Oracle, Ostium Bị Rút Cạn 24 Triệu USD Trong 5 Phút

marsbit07/17 05:35

Các Nhà Nghiên Cứu Ethereum Đề Xuất Lược Đồ Chữ Ký SPHINCS- Cho Ví Tương Lai Sau Lượng Tử

Các nhà nghiên cứu Ethereum đã đề xuất SPHINCS-, một sơ đồ chữ ký hậu lượng tử không trạng thái được tối ưu hóa cho Máy ảo Ethereum (EVM). Thiết kế này thay thế các hàm SHAKE256 tiêu chuẩn bằng KECCAK256 vốn có sẵn trong EVM, cho phép triển khai xác minh chữ ký trực tiếp bằng Solidity mà không cần thay đổi giao thức hoặc bổ sung mã biên dịch sẵn. Mục tiêu của đề xuất là giải quyết mối đe dọa tiềm tàng từ máy tính lượng tử đối với các ví blockchain hiện tại. SPHINCS- tập trung vào ngữ cảnh sử dụng thực tế của ví, giới hạn ngân sách chữ ký ở mức hợp lý (từ 2^14 đến 2^20 chữ ký mỗi khóa) thay vì mục tiêu 2^64 của các tiêu chuẩn chung. Biến thể C13 được báo cáo có chi phí xác minh khoảng 127.000 gas và kích thước chữ ký 3.704 byte. Bài đăng nhấn mạnh đây là nghiên cứu phi tiêu chuẩn, chưa phải là một đặc tả hoàn chỉnh. Vẫn còn những thách thức về trải nghiệm người dùng, như thời gian ký trên phần cứng ví có thể lên đến hàng phút. Tuy nhiên, đề xuất này đóng góp vào cuộc thảo luận quan trọng về an ninh hậu lượng tử cho Ethereum, cung cấp một lộ trình khả thi cho việc xác minh chữ ký kháng lượng tử ngay trên EVM hiện tại mà không cần chờ đợi các thay đổi sâu ở tầng giao thức cơ sở.

bitcoinist06/13 01:07

Các Nhà Nghiên Cứu Ethereum Đề Xuất Lược Đồ Chữ Ký SPHINCS- Cho Ví Tương Lai Sau Lượng Tử

bitcoinist06/13 01:07

BNB Chain phát hành báo cáo nghiên cứu, khám phá lộ trình di cư mật mã học hậu lượng tử cho BSC

BNB Chain, hệ sinh thái blockchain Layer 1 hàng đầu, đã công bố một báo cáo nghiên cứu mới nhằm đánh giá lộ trình di chuyển các hệ thống mật mã cốt lõi của BNB Smart Chain (BSC) sang các giải pháp hậu lượng tử (kháng máy tính lượng tử). Báo cáo tập trung vào tính khả thi và tác động hiệu suất khi thay thế các phương pháp mật mã truyền thống bằng các giải pháp kháng lượng tử, chẳng hạn như sử dụng ML-DSA-44 cho chữ ký giao dịch và pqSTARK để tổng hợp chữ ký đồng thuận của trình xác thực. Nghiên cứu chỉ ra rằng, về mặt kỹ thuật, việc sẵn sàng cho hậu lượng tử là khả thi ngay hiện tại, nhưng đòi hỏi sự đánh đổi đáng kể về khả năng mở rộng. Cụ thể, dữ liệu thử nghiệm cho thấy: - Kích thước giao dịch tăng từ ~110 byte lên ~2.5 KB. - Kích thước khối tăng từ ~110 KB lên ~2 MB. - TPS cho chuyển khoản gốc giảm từ 4,973 xuống 2,997. Nguyên nhân chính gây sụt giảm hiệu suất được xác định là do sự gia tăng khối lượng dữ liệu giao dịch và khối, dẫn đến chi phí truyền tải mạng xuyên vùng tăng lên, chứ không phải do bản thân việc xác minh chữ ký. Một điểm tích cực là công nghệ tổng hợp pqSTARK vẫn tỏ ra hiệu quả, nén chữ ký trình xác thực với tỷ lệ ~43:1, giúp kiểm soát chi phí ở lớp đồng thuận. Báo cáo cũng lưu ý rằng một số lĩnh vực như bắt tay P2P và cam kết KZG chưa được đánh giá trong phạm vi này, và sẽ cần sự phối hợp rộng rãi hơn trong hệ sinh thái cùng các nghiên cứu sâu hơn. BNB Chain nhấn mạnh đây là nghiên cứu mang tính thăm dò và đánh giá để chuẩn bị cho tương lai, chứ không phải để ứng phó với một mối đe dọa bảo mật cấp bách nào.

marsbit05/18 13:53

BNB Chain phát hành báo cáo nghiên cứu, khám phá lộ trình di cư mật mã học hậu lượng tử cho BSC

marsbit05/18 13:53

活动图片