Lỗ hổng nghiêm trọng được tìm thấy trong ví Ethereum Argent

Updated: 21/06/2020 at 8:00

Một lỗ hổng bảo mật nghiêm trọng đã bị phát hiện trong ví smartphone Ethereum Argent. Nếu không bị phát hiện, có thể tiền của người dùng sẽ bị đánh cắp.

argent-ethereum

Trong bài đăng trên blog được công bố hôm thứ 5, công ty kiểm toán bảo mật OpenZeppelin nói rằng lỗ hổng này nằm ở ví không có “tính năng người bảo vệ” được kích hoạt.

Tính năng người bảo vệ cho phép các tài khoản đáng tin cậy thực hiện hành động cụ thể trên ví. Người bảo vệ có thể là ví phần cứng, tài khoản MetaMask, tài khoản Ethereum khác do bạn bè hoặc thành viên gia đình nắm giữ hoặc công cụ xác thực hai yếu tố.

Theo OpenZeppelin, lỗ hổng này sẽ cho phép hacker rút tiền từ ví và người dùng chỉ có thể ngăn chặn cuộc tấn công trong vòng chưa đầy 36 giờ.

Lỗ hổng bị phát hiện vào ngày 12/6, xác định ít nhất 329 ví có nguy cơ bị hack. Các ví này HODL 162 ETH (37,000 đô la).

OpenZeppelin đã phát hiện thêm 5,513 ví khác không có người bảo vệ thậm chí khi họ nâng cấp lên phiên bản phần mềm mới nhất, nhưng Argent cho biết hầu hết các ví này không hoạt động.

OpenZeppelin cho biết Argent đã nhanh chóng sửa lỗi và tiền của người dùng hiện đã an toàn. Argent liên lạc với người dùng bị ảnh hưởng ngay hôm sau ngày phát hiện lỗ hổng và đến ngày 19/6, Argent đã sửa và cập nhật hợp đồng thông minh dễ bị xâm phạm (một đoạn mã blockchain). Bài đăng blog có nội dung:

“Sau tiết lộ riêng tư của chúng tôi về lỗ hổng trên Argent, hành động ngay lập tức từ nhóm của họ và người dùng bị ảnh hưởng là cần thiết để đảm bảo an toàn cho tiền”.

Hiện tại tất cả các ví đều có tính năng người bảo vệ được kích hoạt ngay lập tức nhưng các ví được tạo trước ngày 30/3 không tự động bật và do đó rất dễ bị tấn công.

Bài đăng trên blog nói thêm rằng:

“OpenZeppelin và Argent đã hợp tác trong toàn bộ quá trình để giúp người dùng không bị mất tiền. Argent là ví Ethereum phổ biến cho điện thoại thông minh. Người sáng lập Itamar Lesuisse gọi nó là “nơi đơn giản và an toàn nhất cho tiền điện tử của bạn”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Upbit, sàn giao dịch lớn nhất Hàn Quốc theo khối lượng giao dịch, đã công bố niêm yết bốn altcoin trên nền tảng giao ngay của mình. Các token bao gồm FLock.io (FLOCK), Forta (FORT), Pocket Network (POKT) và Livepeer (LPT). Sau thông báo, cả bốn token đều tăng giá... ...

Mới đây, memecoin Pepe (PEPE) đã thu hút sự chú ý mạnh mẽ từ cộng đồng đầu tư và các nhà quan sát tiền điện tử khi giá của đồng tiền này chứng kiến một đợt biến động mạnh mẽ gần 10%, từ 0,0000144 USD lên 0,0000149 USD, trước khi... ...

Dogecoin (DOGE) hiện đang nhận được sự quan tâm đáng kể từ cả cộng đồng đầu tư và các tổ chức lớn. Sự chú ý này không chỉ đến từ các tín hiệu kỹ thuật tích cực mà còn từ những sự kiện quan trọng, trong đó đặc biệt phải... ...

Chỉ số thị trường tổng hợp của Bitcoin (BCMI) đã bật tăng mạnh trở lại, với đường trung bình động 7 ngày (SMA) tăng lên khoảng 0,6 — một tín hiệu sớm cho thấy tâm lý thị trường có thể đang chuyển sang trạng thái lạc quan thận trọng. Đợt... ...

Hôm nay, thị trường tiền điện tử sẽ chứng kiến sự kiện đáo hạn hợp đồng quyền chọn Bitcoin và Ethereum với tổng giá trị lên tới 11,4 tỷ USD. Đợt đáo hạn quy mô lớn này có thể tác động mạnh đến biến động giá trong ngắn hạn, nhất... ...

Trong vòng bảy ngày, các cá voi Cardano (ADA) đã mua hơn 180 triệu token, làm dấy lên suy đoán về khả năng ADA sẽ tăng giá. Đồng thời, nhà đầu tư sẽ có thêm cơ hội tham gia khi sàn eToro tái niêm yết Cardano. Những diễn biến này... ...

Pi Network, một dự án blockchain gây nhiều tranh cãi, đã có một khởi đầu đầy hứa hẹn trong tháng này, tuy nhiên, đà tăng trưởng không kéo dài được lâu. Sau khi đạt mức cao nhất vào tháng 2 với giá gần 3 đô la, đồng Pi đã rơi... ...

Chủ tịch của Strategy (MSTR), Michael Saylor, đã có một bài phát biểu đầy cảm hứng về Bitcoin tại hội nghị Bitcoin 2025 tổ chức ở Las Vegas vào ngày thứ Năm. Trong bài phát biểu, ông đã chia sẻ những nguyên tắc cốt lõi của mình — được gọi... ...

Phòng Tài chính Doanh nghiệp thuộc Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) thông báo vào thứ Năm rằng một số hoạt động staking trên blockchain không liên quan đến việc chào bán chứng khoán. “Do đó, quan điểm của Phòng là những người tham gia vào... ...

Cantor Fitzgerald, một trong những tập đoàn dịch vụ tài chính toàn cầu hàng đầu, đã chính thức thực hiện những giao dịch đầu tiên trong dự án tài trợ Bitcoin trị giá 2 tỷ USD của mình trong tháng này. Thông tin này được Chủ tịch Brandon Lutnick chia... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode