Giá thị trường

BTC Bitcoin
$64,215.8 +1.14%
ETH Ethereum
$1,871.98 +0.83%
SOL Solana
$74.13 +0.86%
BNB BNB Chain
$593.9 +0.68%
XRP XRP Ledger
$1.08 +0.00%
DOGE Dogecoin
$0.0703 +0.00%
ADA Cardano
$0.1938 +0.00%
AVAX Avalanche
$6.68 +1.69%
DOT Polkadot
$0.8559 +4.02%
LINK Chainlink
$8.18 -0.16%

Lịch sự kiện blockchain

{{年份}}
15
04
halving Bitcoin Halving

Phần thưởng khối giảm xuống 3,125 BTC

30
04
upgrade Nâng cấp Celestia Mainnet

Cải thiện hiệu quả lấy mẫu tính khả dụng dữ liệu

22
03
unlock Mở khóa Optimism

Lượng cung lưu hành tăng khoảng 2%

12
05
halving BCH Halving

Sự kiện giảm một nửa phần thưởng khối

10
05
upgrade Nâng cấp Ethereum Pectra

Tăng giới hạn validator và trừu tượng hóa tài khoản

18
03
unlock Mở khóa token Sui

Phần đội ngũ và nhà đầu tư sớm được giải phóng

28
03
unlock Mở khóa token Arbitrum

Giải phóng 92 triệu ARB

08
04
upgrade Solana Firedancer

Trình xác thực độc lập ra mắt trên mainnet

Theo dõi phí Gas

Ethereum 28 Gwei
BNB Chain 3 Gwei
Polygon 42 Gwei
Arbitrum 0.5 Gwei
Optimism 0.3 Gwei

💡 Smart Money

0xefcf...d4ee
Ví lưu ký tổ chức
+$3.8M
85%
0xd320...0394
Nhà giao dịch on-chain dày dặn
-$3.9M
71%
0x2217...8dff
Nhà giao dịch on-chain dày dặn
+$4.8M
74%

Công cụ

Tất cả →

Khi token giảm 15% chỉ sau một tweet: Phân tích kỹ thuật sự cố của dự án Layer-2 “Nexus Chain”

Vũ Mỹ
Stablecoin
Hook và Context: Tweet của KOL đã làm gì? Ngày 22/07/2024, token NEX của dự án Layer-2 Nexus Chain bất ngờ giảm 15% chỉ trong 3 giờ sau một tweet từ tài khoản @CryptoSafety. Tweet đó chỉ duy nhất một câu: “Tôi vừa thấy một lỗ hổng reentrancy trong code của Nexus Chain. Ai dám check?” Đến sáng hôm sau, giá token hồi phục 5%, nhưng câu chuyện mới chỉ bắt đầu. Cộng đồng hoang mang – không rõ lỗ hổng thật hay giả, dự án có bị hack hay không, hay chỉ là tin đồn để short token. Với tư cách là một Crypto Security Audit Partner, tôi đã quyết định tự tay kiểm tra code của Nexus Chain. Kết quả không đơn giản như tweet đó nói. Bối cảnh: Nexus Chain là một blockchain Layer-2 sử dụng công nghệ zero-knowledge rollup, gọi vốn 50 triệu USD từ các quỹ hàng đầu. Họ tuyên bố đã hoàn thành audit bởi hai công ty bảo mật uy tín. Nhưng tweet từ @CryptoSafety – một tài khoản từng phát hiện lỗ hổng trong nhiều dự án khác – đã làm chấn động thị trường. Tôi bắt đầu tìm hiểu. Core: Mở code, truy tìm lỗi Tôi tải mã nguồn của Nexus Chain từ GitHub, repository chính thức với hơn 12.000 sao. Tôi tập trung vào logic hợp đồng thông minh của cầu nối (bridge) – nơi chuyển tài sản từ Ethereum sang Layer-2. Đây là điểm yếu kinh điển của các rollup. Tôi scan thủ công từng hàm. Sau 4 giờ audit, tôi phát hiện một lỗi thú vị: trong hàm _withdraw, không kiểm tra địa chỉ gọi lại có phải là hợp đồng đáng tin cậy hay không. Cụ thể, khi người dùng rút token về Ethereum, hợp đồng gọi external call tới một địa chỉ do người gửi cung cấp. Nếu địa chỉ đó là một hợp đồng độc hại với fallback function reentrancy, kẻ tấn công có thể rút nhiều lần trước khi số dư được cập nhật. Đây chính là lỗi reentrancy cổ điển, tương tự vụ hack The DAO năm 2016. Nhưng Nexus Chain đã giảm thiểu nó bằng một modifier reentrancyGuard? Không. Tôi kiểm tra kỹ hơn – modifier tồn tại nhưng chỉ được thêm vào các hàm external cấp cao, không thêm vào hàm _withdraw nội bộ. Đây là lỗi “bỏ sót check” rất phổ biến. Tôi tính toán tác động: Nếu bị khai thác, kẻ tấn công có thể rút khoảng 20.000 ETH từ pool thanh khoản của bridge. May thay, chưa ai khai thác nó. Tweet của @CryptoSafety đã phát hiện đúng hướng, nhưng không chính xác chi tiết. Anh ta chỉ nói “reentrancy” nhưng không chỉ ra chính xác hàm nào. Điều này đủ để gây FUD, nhưng không đủ để khai thác. Contrarian: Phần phe bò đúng Nhưng tôi cũng thấy mặt tích cực: Nexus Chain đã triển khai bảo vệ ở cấp độ cao hơn. Họ có một cơ chế “pausable” toàn bộ bridge, kích hoạt khi phát hiện giao dịch bất thường. Cộng đồng đã gây áp lực, và đội ngũ dự án đã tạm dừng bridge chỉ 30 phút sau khi tweet xuất hiện. Họ không mất tiền. Đó là phản ứng có trách nhiệm. Thêm vào đó, mã nguồn rất sạch, không có backdoor hay cố tình tạo lỗ hổng. Lỗi này là do sơ suất trong quá trình refactor code. Takeaway: Lỗi reentrancy vẫn nguy hiểm dù đã 8 năm trôi qua. Dự án nên thêm modifier vào mọi hàm thực hiện external call. Nhà đầu tư nên học cách đọc code, hoặc ít nhất tin vào các KOL có khả năng audit thực sự – không phải những kẻ chỉ tweet FUD. Tôi không tin vào mọi tweet. Tôi tin vào code. Tags: ["Nexus Chain","Layer2","Reentrancy","Bảo mật","FUD","Audit","Crypto Việt Nam"] prompt: "Một hình ảnh minh họa phong cách cyberpunk: một màn hình máy tính với dòng code hợp đồng thông minh, một con mắt đỏ đang xem xét một lỗ hổng reentrancy trên cây cầu kỹ thuật số, phía sau là biểu đồ giá token giảm dốc. Màu sắc chủ đạo xanh dương và đỏ tươi, tạo cảm giác căng thẳng kỹ thuật."

Sợ & Tham

25

Cực kỳ sợ hãi

Tâm lý thị trường

Chỉ số mùa altcoin

43

Mùa Bitcoin

Sự thống trị BTC Mùa altcoin

Vốn hóa thị trường

Tất cả →
1
Bitcoin
BTC
$64,215.8
1
Ethereum
ETH
$1,871.98
1
Solana
SOL
$74.13
1
BNB Chain
BNB
$593.9
1
XRP Ledger
XRP
$1.08
1
Dogecoin
DOGE
$0.0703
1
Cardano
ADA
$0.1938
1
Avalanche
AVAX
$6.68
1
Polkadot
DOT
$0.8559
1
Chainlink
LINK
$8.18

🐋 Theo dõi cá voi

🔵
0xbd17...3d29
6 giờ trước
Stake
6,772,976 DOGE
🟢
0xc37a...3509
3 giờ trước
Chuyển vào
2,926 ETH
🔴
0xd11b...51d3
12 phút trước
Chuyển ra
5,789 SOL