Mạng lưới Oraichain (ORAI) đã tạm dừng hoạt động sang ngày thứ hai sau khi một lỗ hổng trong kênh chuyển tiền xuyên chuỗi (cross-chain) tương thích EVM bị kẻ tấn công lợi dụng để phát hành trái phép ORAI. Mạng lưới ngừng vận hành từ 13h ngày 9 và đến nay vẫn chưa khôi phục.
Oraichain cho biết đã phát hiện lỗ hổng trong quá trình chuyển tiền xuyên chuỗi EVM. Theo xác nhận của dự án, lỗ hổng này khiến một kẻ tấn công không có quyền hạn vẫn có thể phát hành ORAI, gây rủi ro trực tiếp đến nguồn cung token.
Ngay sau khi phát hiện sự cố, Oraichain đã tạm dừng toàn bộ hoạt động của mạng lưới, đồng thời hạn chế sử dụng cầu nối xuyên chuỗi (bridge), dịch vụ định tuyến (routing) và giao diện công khai nhằm ngăn thiệt hại lan rộng thêm.
Bình luận: việc mạng lưới phải dừng hoạt động liên tục hai ngày cho thấy mức độ nghiêm trọng của lỗ hổng, đồng thời cho thấy các kênh cầu nối xuyên chuỗi vẫn là điểm yếu thường bị nhắm tới trong ngành tiền mã hóa. Cộng đồng người dùng ORAI hiện chờ thông báo chính thức từ đội ngũ phát triển về thời điểm khôi phục mạng lưới cũng như phương án xử lý số token bị phát hành trái phép.
Bình luận 0