BitsLab trực thuộc TonBit đã nhận được cuộc phỏng vấn độc quyền từ TON Society HK|Liên tục bảo vệ an toàn hệ sinh thái TON bằng sự đổi mới và chuyên nghiệp

Sự phát triển mạnh mẽ của hệ sinh thái TON luôn được xây dựng trên nền tảng vững chắc của đổi mới, Phi tập trung và sự hợp tác cộng đồng. Trên vùng đất số này, TonBit thuộc BitsLab, với tư cách là nhà cung cấp bảo đảm an toàn được xác minh chính thức của TON (SAP), luôn kiên định với sứ mệnh là người bảo vệ an ninh mạng TON.

TonBit hiện đã hoàn thành việc kiểm toán an ninh cho hơn 30 dự án trọng điểm TON, thành công phát hiện và hỗ trợ sửa chữa nhiều lỗ hổng trên TON. Đồng thời, thông qua việc tổ chức các cuộc thi an ninh mạng TON CTF, TON Global Hackerhouse và các hoạt động liên quan khác, liên tục cung cấp gen an ninh cho hệ sinh thái và mang lại động lực liên tục cho sự đổi mới của dự án TON.

Khi hệ sinh thái TON tiếp tục mở rộng sang nhiều lĩnh vực và nhiều chiều, TonBit đang sử dụng khả năng công nghệ bảo mật chuyên nghiệp của mình để xây dựng một hàng rào an toàn vững chắc hơn cho toàn bộ hệ sinh thái. Trong buổi phỏng vấn lần này, chúng tôi sẽ dẫn bạn đi sâu vào những thành tựu công nghệ và kế hoạch tương lai của TonBit.

Q1: Bạn có thể giới thiệu về TonBit và vai trò của nó trong hệ sinh thái TON không?

TonBit: Là nhà cung cấp đảm bảo bảo mật đáng tin cậy (SAP) và là nhà xây dựng ban đầu trong hệ sinh thái TON, TonBit là thương hiệu con cốt lõi của BitsLab và chúng tôi cam kết tăng cường bảo mật cơ sở hạ tầng TON bằng cách cung cấp kiểm tra bảo mật toàn diện, phát hiện lỗ hổng bảo mật và kiểm tra thâm nhập chủ động. Là một SAP được TON Foundation công nhận chính thức, chúng tôi chuyên kiểm toán các hợp đồng thông minh được viết bằng Tact và FunC để đảm bảo rằng các dự án được xây dựng trên TON có sức mạnh về mặt kỹ thuật và khả năng phục hồi trong dài hạn.

Q2:TonBit cung cấp những dịch vụ nào cho dự án hệ sinh thái TON?

TonBit: Chúng tôi chủ yếu cung cấp hai dịch vụ cốt lõi:

Kiểm toán hợp đồng thông minh: Thực hiện xem xét mã sâu cho hợp đồng Tact/FunC

Kiểm tra thâm nhập: Cung cấp đánh giá an toàn chủ động cho các dự án Web3 có ảnh hưởng lớn.

Đến nay, chúng tôi đã hoàn thành hơn 30 cuộc kiểm toán an ninh cho các dự án TON, bao gồm các dự án quan trọng như Tonstakers, Torch Finance, Fiva Protocol, Duckchain, Catizen.

Ngoài ra, chúng tôi cũng đã đạt được nhiều thành tựu trong lĩnh vực khai thác lỗ hổng, hiện tại đã phát hiện và hỗ trợ sửa chữa ba lỗ hổng trên TON, bao gồm một lỗ hổng quan trọng, một lỗ hổng mức trung bình và một lỗ hổng TON RUNVM.

Q3:TonBit đã từng tổ chức cuộc thi TON CTF, mục đích của hoạt động này là gì?

Cuộc thi TonBit: TON CTF nhằm mục đích thúc đẩy văn hóa an toàn là trên hết trong hệ sinh thái TON. Được thiết kế để thu hút và thách thức các chuyên gia và nhà phát triển bảo mật. Các thí sinh sẽ được thử thách bằng ngôn ngữ FunC và Tact. Chúng tôi tin rằng TON CTF là một cách có giá trị và thú vị để các nhà phát triển TON nâng cao kỹ năng và khám phá không gian bảo mật, thúc đẩy đổi mới, phát triển kỹ năng và hiểu sâu hơn về các ngôn ngữ FunC và Tact trong hệ sinh thái TON. Sự kiện thu hút hơn 300 đội đến từ hơn 20 trường đại học và cơ quan an ninh toàn cầu, giúp nâng cao đáng kể nhận thức về an toàn của người tham gia trong hệ sinh thái TON. Đây không chỉ là một cuộc thi, mà còn là một nền tảng ươm tạo cho những người bảo vệ an ninh tương lai của TON.

Q4: Sự kiện TON Global Hackerhouse đã thúc đẩy sự phát triển của hệ sinh thái như thế nào?

TonBit: Năm 2025, chúng tôi sẽ phối hợp với TON chính thức, TONX, TON Society và TON Core tổ chức TON Global Hackerhouse, quy tụ các nhà phát triển toàn cầu cùng xây dựng hệ sinh thái TON. Sự kiện không chỉ thu hút sự tham gia của các dự án hàng đầu, đạt được hàng triệu lượt tiếp cận, mà còn thúc đẩy những đột phá đổi mới trong lĩnh vực tài chính phi tập trung, thể hiện rõ tiềm năng ứng dụng thực tế của TON như một blockchain có khả năng mở rộng.

Là người bảo vệ bảo mật được chỉ định của hệ sinh thái TON, TonBit luôn cảnh giác trước tất cả các loại mối đe dọa tiềm ẩn. Trong cuộc phỏng vấn chuyên sâu này, nhóm bảo mật TonBit chia nhỏ ba phát hiện lỗ hổng - từ rủi ro "nghiêm trọng" có thể làm tê liệt mạng, đến các lỗ hổng "trung bình" ảnh hưởng đến hiệu suất hệ thống, đến các vectơ tấn công phức tạp ở cấp độ máy ảo. Mỗi trường hợp thể hiện năng lực kỹ thuật vượt trội và triết lý bảo mật của TonBit về "phòng ngừa trước khi nó xảy ra".

Q5:TonBit phát hiện một lỗ hổng quan trọng của máy ảo TON vào năm 2024, có thể giải thích ảnh hưởng của nó không?

TonBit: Vào tháng 11 năm 2024, đội ngũ chính thức của TON trong thông báo cập nhật phiên bản mới nhất của mình đã chính thức cảm ơn đội ngũ an ninh TonBit thuộc BitsLab vì công việc phát hiện lỗ hổng quan trọng trong máy ảo TON. Nếu lỗ hổng này bị khai thác ác ý, có thể dẫn đến cạn kiệt tài nguyên máy ảo, sập hệ thống, và từ đó ảnh hưởng đến sự ổn định của toàn bộ mạng TON.

Nguyên nhân gốc rễ của lỗ hổng này là máy ảo TON có rủi ro trong việc thiết kế các hoạt động lồng nhau khi xử lý các hợp đồng tiếp tục. Các hợp đồng độc hại có thể làm cạn kiệt không gian ngăn xếp máy chủ của máy ảo bằng cách tạo ra một cấu trúc tiếp tục lồng nhau sâu kích hoạt quá trình đánh giá đệ quy. Loại tấn công cạn kiệt tài nguyên này có thể khiến máy ảo TON gặp sự cố bất thường, có nghĩa là nếu không có một TON, nó có thể khiến tất cả các trình xác thực ngừng hoạt động, ảnh hưởng trực tiếp đến tính khả dụng của hệ thống.

Đội ngũ TonBit đã phân tích sâu sắc và hợp tác với Ton Core để đưa ra giải pháp sáng tạo, giải pháp này có thể điều chỉnh cơ chế nhảy nội bộ của máy ảo, thay thế gọi đệ quy bằng cách lặp lại, có thể ngăn chặn hiệu quả sự xuất hiện của các cuộc tấn công như vậy. Giải pháp này đã được áp dụng trong phiên bản mới nhất của TON, cung cấp cho người dùng TON trải nghiệm vận hành an toàn và ổn định hơn.

Q6:TonBit xử lý lỗ hổng khác của nút nhẹ TON như thế nào?

TonBit: Cũng vào tháng 11 năm 2024, chúng tôi phát hiện ra rằng các nút nhẹ TON tồn tại "lỗ hổng lạm dụng tham số tiếp tục". Lỗ hổng này nằm ở chỗ kẻ tấn công có thể lợi dụng các tham số Continuations (tiếp tục) lồng sâu để tiêu tốn tài nguyên tính toán của nút. Nói một cách đơn giản, đây là một yêu cầu có vẻ "hợp pháp", nhưng có thể khiến nút "bận rộn không ngừng nghỉ". Hãy tưởng tượng một chiếc xe có vẻ bình thường, nhưng vì một vấn đề nhỏ ẩn giấu nào đó, luôn tiêu tốn nhiều nhiên liệu hơn. Đây chính là vấn đề mà lỗ hổng này gây ra - nó âm thầm nuốt chửng tài nguyên tính toán, ảnh hưởng đến tổng thể thông lượng của mạng.

Cuối cùng, chúng tôi đã tối ưu hóa logic xử lý tham số, hỗ trợ đội ngũ TON nâng cao hiệu suất nút nhẹ, duy trì tính mượt mà và khả năng chống tấn công của mạng.

Q7: Lỗ hổng TON RUNVM được phát hiện vào năm 2025 có ảnh hưởng gì?

TonBit: Lệnh RUNVM lỗ hổng di chuyển trạng thái không nguyên tử. Kẻ tấn công có thể lợi dụng thời điểm máy ảo con hết gas để làm ô nhiễm các thư viện của máy ảo mẹ và gây ra các lỗi cuộc gọi tiếp theo, cuối cùng khiến hợp đồng phụ thuộc vào tính toàn vẹn của thư viện hoạt động bất thường.

Chúng tôi đã ngay lập tức nộp các chi tiết kỹ thuật và giải pháp khắc phục cho quỹ TON và hỗ trợ họ hoàn thành việc sửa chữa; đồng thời đề nghị tất cả các nhà phát triển cập nhật thư viện phụ thuộc kịp thời sau khi bản vá chính thức được phát hành; và cũng đưa vào hợp đồng tự phát triển các xác minh toàn vẹn thư viện nghiêm ngặt hơn và logic quản lý gas, để ngăn chặn việc các vấn đề tương tự bị lợi dụng ác ý.

Q8:TonBit có những lợi thế độc đáo gì so với các công ty an ninh blockchain khác?

TonBit: Năng lực cốt lõi của chúng tôi được thể hiện qua ba chiều.

Chuyên môn kỹ thuật đặc biệt của TON: không chỉ thành thạo ngôn ngữ Tact và FunC, mà còn có khả năng kiểm tra xâm nhập và khai thác lỗ hổng chuyên nghiệp.

Tích hợp sâu sắc sinh thái: Là SAP chính thức, chúng tôi bảo vệ an toàn sinh thái TON một cách sâu sắc, đã kiểm toán hơn 30 dự án quan trọng trong sinh thái TON.

Năng lực xây dựng cộng đồng: Tăng cường tương tác cộng đồng sinh thái và nâng cao nhận thức về an toàn cộng đồng cũng như củng cố xây dựng cộng đồng thông qua các hoạt động như cuộc thi CTF, TON Global Hackerhouse.

Chúng tôi không chỉ dừng lại ở việc kiểm tra mã - mà còn cam kết xây dựng một hệ sinh thái không thể phá vỡ.

Q9:TonBit có những kế hoạch trọng điểm nào trong năm 2025-2026?

TonBit:Chúng tôi sẽ tập trung thúc đẩy ba hướng chiến lược chính:

Bảo vệ an toàn hệ sinh thái TON liên tục: Cung cấp kiểm toán an ninh đáng tin cậy cho các dự án trong hệ sinh thái TON, phát triển công cụ quét tự động hợp đồng thông minh Tact/FunC, tăng cường công việc thử nghiệm thâm nhập và khai thác lỗ hổng, xây dựng hệ thống bảo vệ an ninh cho toàn bộ hệ sinh thái.

Hợp tác giữa sản xuất, học viện và nghiên cứu: Thành lập phòng thí nghiệm liên hợp với các tổ chức học thuật hàng đầu, tiến hành nghiên cứu chuyên đề về an toàn sinh thái TON.

Chương trình trao quyền cho nhà phát triển: Thông qua các khóa đào tạo an toàn và thực hành thực tế, liên tục nâng cao nhận thức về an toàn cho các nhà phát triển - vì một hệ sinh thái TON an toàn bắt đầu từ nền tảng giáo dục.

Kết luận: Là Nhà cung cấp đảm bảo bảo mật chính của hệ sinh thái TON, TonBit luôn tuân thủ khái niệm "bảo mật đầu tiên" và cam kết xây dựng một hệ sinh thái bảo mật blockchain dựa trên sự tin cậy và đổi mới thông qua nghiên cứu và phát triển công nghệ tiên tiến và đồng xây dựng cộng đồng. Họ sẽ tiếp tục đào sâu các dịch vụ bảo mật cốt lõi như kiểm tra hợp đồng thông minh, khai thác lỗ hổng và kiểm tra thâm nhập, đồng thời trao quyền xây dựng hệ sinh thái thông qua các chương trình giáo dục nhà phát triển. Chào mừng bạn đến truy cập GitHub chính thức của TonBit hoặc theo dõi tài khoản X (trước đây là Twitter) để nhận các bản cập nhật bảo mật và thành tựu kỹ thuật mới nhất.

Xem bản gốc
Nội dung chỉ mang tính chất tham khảo, không phải là lời chào mời hay đề nghị. Không cung cấp tư vấn về đầu tư, thuế hoặc pháp lý. Xem Tuyên bố miễn trừ trách nhiệm để biết thêm thông tin về rủi ro.
  • Phần thưởng
  • Bình luận
  • Chia sẻ
Bình luận
0/400
Không có bình luận
  • Ghim
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)