Khóa ví tiền điện tử có thể bị đánh cắp do chip Intel yếu

Updated: 14/09/2019 at 15:00

Bảo mật là vấn đề trung tâm và quan trọng nhất của thế giới mật mã. Để đảm bảo tính bảo mật, mọi người thường nhắc đến khái niệm có một khóa ví tiền điện tử công khai, riêng tư và thêm nhiều giá trị hash vào các lớp bảo mật, tuy nhiên, đó chỉ là những phương pháp ở phần trên. Chúng ta cần phải có gốc thật vững chắc thì những phương pháp này mới thật sự hiệu quả, hay nói cách khác là một máy tính mạnh mẽ để xử lý tất cả dữ liệu. Các nhà nghiên cứu hiện tiết lộ lỗ hổng trong một số chip máy chủ Intel có thể cho phép ghi lại các tổ hợp phím bảo mật.

khoa-vi-tien-dien-tu-co-the-bi-danh-cap-do-chip-intel-yeu

Lỗ hổng chip máy chủ Intel

Theo các nhà nghiên cứu bảo mật, những kẻ tấn công có thể khai thác lỗ hổng trong một số bộ xử lý máy chủ Intel để truy cập dữ liệu nhạy cảm đi qua chúng. Vào năm 2011, công ty vi xử lý đã giới thiệu cải tiến hiệu năng cho dòng CPU; theo đó, các thiết bị ngoại vi kết nối trực tiếp qua bộ đệm thay vì đi qua bộ nhớ.

Data-Direct I/O của Intel (DDIO) tăng băng thông trong khi giảm độ trễ và mức tiêu thụ điện năng. Tuy nhiên, theo báo cáo, DDIO có thể được khai thác để có được tổ hợp phím và các loại dữ liệu nhạy cảm khác đi qua bộ nhớ của các máy chủ dễ bị tấn công.

Mối quan tâm chính đối với người dùng tiền điện tử là dữ liệu được mã hóa nhạy cảm cần thiết để thực hiện các giao dịch. Nhóm nghiên cứu đã lên kế hoạch tấn công để chứng minh một máy chủ bị xâm nhập có thể bị đánh cắp tổ hợp phím như thế nào, ngay cả từ phiên bản shell bảo mật được bảo vệ (SSH). Có ý kiến ​​cho rằng tác nhân xấu có thể thuê máy chủ và lạm dụng lỗ hổng để tấn công người dùng khác.

Các nhà nghiên cứu của Vrije Universiteit Amsterdam và ETH Zurich đã đặt tên cho cuộc tấn công là NetCAT, viết tắt của Network Cache ATtack. Phát hiện của họ đưa ra lời khuyên cho Intel nên vô hiệu hóa DDIO hoặc truy cập bộ nhớ trực tiếp từ xa trên các mạng không tin cậy.

Trong một bài báo được xuất bản vào tuần này, họ đã cảnh báo về các cuộc tấn công tiếp theo và kêu gọi các nhà cung cấp bộ xử lý thực hiện các biện pháp phòng ngừa thêm.

 “Mặc dù NetCAT mạnh mẽ ngay cả khi chỉ có các giả định tối thiểu nhưng chúng tôi tin rằng khả năng xảy ra các cuộc tấn công bộ đệm trên mạng và chúng tôi dự đoán có các cuộc tấn công tương tự NetCAT trong tương lai”.

Hiện tại không có sự cố nào được ghi nhận về hành vi trộm cắp tiền điện tử do lỗ hổng này. Ví tiền điện tử vẫn an toàn và không cần phải hoảng sợ. Nghiên cứu đóng vai trò là một ví dụ về những gì có thể xảy ra trong thế giới công nghệ và các lỗ hổng liên tục được phát hiện.

Mạng blockchain chạy trên các máy chủ trên internet vì vậy những kẻ tấn công tiền điện tử sẽ luôn tìm kiếm điểm yếu nhất trong hệ thống và thông thường thì đó chính là con người. Bởi lẽ kỹ thuật xã hội là phương pháp khai thác số một. Lỗ hổng phần cứng rất hiếm khi bị đem ra so sánh vì vậy tất cả các thông lệ bảo mật tiêu chuẩn vẫn được áp dụng.

Minh Anh

    Tạp chí Bitcoin | Bitcoinist

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Theo dữ liệu từ Glassnode, đợt tăng giá của XRP lên trên 3 đô la đã đưa gần 94% nguồn cung lưu hành vào trạng thái có lời. Tính đến chủ nhật, tỷ lệ nguồn cung XRP có lời đạt 93,92%, cho thấy mức lợi nhuận mạnh mẽ của nhà... ...

Ethereum (ETH) tăng trưởng ổn định kể từ đầu tháng, lấy đà mạnh mẽ khi động lực thị trường dần tăng lên. Tại thời điểm viết bài, altcoin này đang giao dịch quanh mức 4.527 đô la. Tâm lý của nhà đầu tư cho thấy giá có thể đang chuẩn... ...

Altcoin đã chính thức vượt Bitcoin (BTC) về tổng giá trị thanh lý trên sàn Binance trong năm 2025. Với kỳ vọng mùa altcoin sẽ khởi động vào tháng 8, đòn bẩy tài chính đang được rót mạnh vào các token có biến động cao. Thậm chí, ngay cả cá... ...

Thị trường crypto vừa trải qua một tuần giao dịch đầy sôi động, khi Bitcoin và nhiều altcoin vốn hóa lớn đồng loạt dẫn dắt xu hướng tăng trưởng. Bitcoin đã ghi nhận mức cao nhất mọi thời đại mới là 124.128 USD, trong khi các đồng coin hàng đầu khác... ...

Theo chiến lược gia thị trường Joao Wedson, dữ liệu từ năm 2025 cho thấy các trader đang chấp nhận nhiều rủi ro hơn ở altcoin so với Bitcoin – một sự đảo ngược đáng chú ý so với xu hướng của năm 2024. Đây không chỉ là con số... ...

Sei, blockchain song song được biết đến với tốc độ xử lý giao dịch vượt trội, gần đây đã kỷ niệm hai năm ra mắt mainnet – đánh dấu một cột mốc quan trọng trong hành trình phát triển. Trong khoảng thời gian này, Sei không chỉ khẳng định khả... ...

CEO của  Galaxy Digital, Mike Novogratz nhận định rằng một đồng Bitcoin trị giá triệu đô vào năm tới sẽ không phải là một thành công, mà là dấu hiệu cho thấy nền kinh tế Mỹ đang gặp khó khăn nghiêm trọng. “Những người cổ vũ cho việc giá Bitcoin đạt... ...

Kể từ giữa tháng 8, Fartcoin (FARTCOIN) đã liên tục chịu áp lực bán ra, khi các trader trở nên thận trọng hơn do những tín hiệu suy yếu được chỉ ra bởi cả phân tích kỹ thuật lẫn dữ liệu on-chain trong nhiều phiên giao dịch gần đây. Theo... ...

Pi Network – dự án blockchain hướng đến mục tiêu phổ cập tiền điện tử cho đại chúng – vừa chính thức công bố sự kiện Hackathon toàn cầu lần đầu tiên. Đây được coi là một dấu mốc quan trọng trong chiến lược mở rộng hệ sinh thái, khi... ...

Theo Steven McClurg, CEO của Canary Capital, Bitcoin có thể chỉ còn tăng giá không quá 27% trong chu kỳ này trước khi bước vào xu hướng giảm. “Tôi tin rằng có hơn 50% khả năng Bitcoin sẽ đạt mức từ 140.000 đến 150.000 USD trong năm nay trước khi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode