Andreas Kohl, đồng sáng lập của chuỗi phụ Bitcoin Sequentia, đã chịu trách nhiệm khai thác một lỗ hổng nghiêm trọng trong mạng Dogecoin, dẫn đến sự gián đoạn đáng kể bằng cách khiến 69% các nút của mạng ngoại tuyến. Lỗ hổng này, được đặt tên là DogeReaper, được phát hiện bởi nhà nghiên cứu Tobias Ruck và cho phép bất kỳ ai biết địa chỉ của nút Dogecoin có thể làm sập nút đó từ xa.
Vào ngày 12 tháng 12, Bộ phận Hiệu quả DOGE, một tài khoản theo dõi hoạt động của mạng Dogecoin, đã báo cáo rằng một tin tặc đã hạ gục gần 69% các nút Dogecoin. Theo dữ liệu từ Blockchair, có 647 nút Dogecoin đang hoạt động trước cuộc tấn công. Tuy nhiên, sau khi lỗ hổng DogeReaper bị khai thác, số lượng nút đang hoạt động đã giảm xuống chỉ còn 205. Mặc dù mạng đã phục hồi một chút kể từ đó, với 373 nút hiện đang trực tuyến, cuộc tấn công này đã làm nổi bật một điểm yếu nghiêm trọng trong cơ sở hạ tầng Dogecoin.
Andreas Kohl đã xác nhận sự tham gia của mình vào vụ tấn công, tiết lộ rằng anh ta đã sử dụng một máy tính đặt tại El Salvador để khai thác lỗ hổng. Kohl cũng ghi nhận Tobias Ruck đã phát hiện ra lỗ hổng DogeReaper. Anh ta đề cập rằng lỗ hổng này hoạt động tương tự như khái niệm Death Note trong bộ truyện tranh Nhật Bản nổi tiếng, trong đó việc viết tên một người vào sổ tay sẽ dẫn đến cái chết ngay lập tức của họ. Trong trường hợp này, bằng cách nhập địa chỉ của một nút Dogecoin, tin tặc có thể kích hoạt Lỗi phân đoạn và khiến nút mục tiêu bị sập ngay lập tức.
Lỗ hổng DogeReaper đặc biệt nguy hiểm vì địa chỉ của các nút Dogecoin được công khai, khiến bất kỳ ai cũng có thể dễ dàng khai thác lỗ hổng và hạ gục một phần lớn mạng lưới. Nếu một tác nhân độc hại phát hiện ra lỗ hổng này thay vì các bên chịu trách nhiệm, họ có khả năng dừng mạng lưới Dogecoin trong nhiều ngày, ngăn chặn các giao dịch và xác nhận khối diễn ra.
Mặc dù cuộc tấn công rất nghiêm trọng, giá của Dogecoin (DOGE) dường như vẫn không bị ảnh hưởng nhiều. Dữ liệu từ pinetbox.com chỉ ra rằng DOGE đã chứng kiến mức tăng giá 3,1% trong 24 giờ sau sự cố. Ngoài ra, trong khi cuộc tấn công đang diễn ra, Bộ phận Hiệu quả DOGE đã báo cáo rằng Ruck và một cộng tác viên khác, RoqqitDev, đã gửi nhiều thông báo đến các sàn giao dịch lớn về lỗ hổng bảo mật. Sau khi nhận được các báo cáo này, Binance đã hứa sẽ khắc phục sự cố vào cuối tuần, trong khi Coinbase đã xem xét thông báo và cho rằng mức độ nghiêm trọng của lỗ hổng bảo mật là “thấp”. Coinbase đã thưởng cho Ruck khoản tiền 200 đô la cho những nỗ lực của anh ấy.
Sự cố này nhấn mạnh tầm quan trọng của việc quản lý bảo mật và lỗ hổng trong các mạng lưới tiền điện tử. Mặc dù cuộc tấn công không gây ra bất kỳ thiệt hại đáng kể nào trong dài hạn cho mạng lưới Dogecoin, nhưng nó đóng vai trò như một lời nhắc nhở về những rủi ro liên quan đến các hệ thống blockchain công khai và nhu cầu cảnh giác liên tục trong việc giải quyết các lỗ hổng tiềm ẩn. Nếu bị khai thác một cách có chủ đích, lỗ hổng DogeReaper có thể dẫn đến sự gián đoạn kéo dài của mạng lưới Dogecoin, có khả năng gây tổn hại đến lòng tin của người dùng và tác động đến hiệu suất thị trường của token.
Hay