Lỗ hổng nghiêm trọng được tìm thấy trong ví Ethereum Argent

Updated: 21/06/2020 at 8:00

Một lỗ hổng bảo mật nghiêm trọng đã bị phát hiện trong ví smartphone Ethereum Argent. Nếu không bị phát hiện, có thể tiền của người dùng sẽ bị đánh cắp.

argent-ethereum

Trong bài đăng trên blog được công bố hôm thứ 5, công ty kiểm toán bảo mật OpenZeppelin nói rằng lỗ hổng này nằm ở ví không có “tính năng người bảo vệ” được kích hoạt.

Tính năng người bảo vệ cho phép các tài khoản đáng tin cậy thực hiện hành động cụ thể trên ví. Người bảo vệ có thể là ví phần cứng, tài khoản MetaMask, tài khoản Ethereum khác do bạn bè hoặc thành viên gia đình nắm giữ hoặc công cụ xác thực hai yếu tố.

Theo OpenZeppelin, lỗ hổng này sẽ cho phép hacker rút tiền từ ví và người dùng chỉ có thể ngăn chặn cuộc tấn công trong vòng chưa đầy 36 giờ.

Lỗ hổng bị phát hiện vào ngày 12/6, xác định ít nhất 329 ví có nguy cơ bị hack. Các ví này HODL 162 ETH (37,000 đô la).

OpenZeppelin đã phát hiện thêm 5,513 ví khác không có người bảo vệ thậm chí khi họ nâng cấp lên phiên bản phần mềm mới nhất, nhưng Argent cho biết hầu hết các ví này không hoạt động.

OpenZeppelin cho biết Argent đã nhanh chóng sửa lỗi và tiền của người dùng hiện đã an toàn. Argent liên lạc với người dùng bị ảnh hưởng ngay hôm sau ngày phát hiện lỗ hổng và đến ngày 19/6, Argent đã sửa và cập nhật hợp đồng thông minh dễ bị xâm phạm (một đoạn mã blockchain). Bài đăng blog có nội dung:

“Sau tiết lộ riêng tư của chúng tôi về lỗ hổng trên Argent, hành động ngay lập tức từ nhóm của họ và người dùng bị ảnh hưởng là cần thiết để đảm bảo an toàn cho tiền”.

Hiện tại tất cả các ví đều có tính năng người bảo vệ được kích hoạt ngay lập tức nhưng các ví được tạo trước ngày 30/3 không tự động bật và do đó rất dễ bị tấn công.

Bài đăng trên blog nói thêm rằng:

“OpenZeppelin và Argent đã hợp tác trong toàn bộ quá trình để giúp người dùng không bị mất tiền. Argent là ví Ethereum phổ biến cho điện thoại thông minh. Người sáng lập Itamar Lesuisse gọi nó là “nơi đơn giản và an toàn nhất cho tiền điện tử của bạn”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Thị trường tiền điện tử đang đối mặt với làn sóng bán tháo dữ dội trong phiên giao dịch ngày thứ Bảy, sau một tháng 7 bùng nổ với đà tăng ấn tượng của Bitcoin (BTC) và một số altcoin nổi bật, đưa nhiều đồng coin lên các đỉnh giá... ...

Dữ liệu mới nhất cho thấy thị trường phái sinh tiền điện tử vừa trải qua một cú sốc lớn với hơn 610 triệu USD bị thanh lý trong 24 giờ, trong đó 529 triệu USD là các vị thế Long. Bitcoin trượt dưới vùng hỗ trợ quan trọng Đợt bán... ...

Giá Dogecoin (DOGE) đã bị từ chối tại ngưỡng kháng cự 0,285 đô la. Trước đó, mức này từng được test như một vùng kháng cự vào tháng 2. Trong khi đó, áp lực bán đối với Bitcoin không quá mạnh trong những ngày gần đây. BTC dao động trong... ...

Đợt lao dốc chạm đáy lịch sử gần đây của Pi Coin đã khiến nhiều nhà đầu tư đặt câu hỏi: Liệu đây có phải là cơ hội “mua dip” cho đồng tiền điện tử mới nổi này? Chia sẻ góc nhìn về vấn đề này, Dr Altcoin – một nhà... ...

Ethereum (ETH) đang dao động gần mức đỉnh hồi tháng 3, nhưng vẫn còn nhiều điều đáng chú ý hơn thế. Dữ liệu on-chain cho thấy lợi nhuận chưa thực hiện vẫn ở mức thấp một cách bất ngờ, đồng nghĩa với việc phần lớn trader chưa chốt lời. Một... ...

Số lượng token có thể giao dịch đã tăng phi mã kể từ năm 2022. Theo dữ liệu từ CoinMarketCap, hiện có khoảng 18,9 triệu tài sản kỹ thuật số được theo dõi — so với chỉ hơn 20.000 token vào năm 2022. Vào tháng 1/2022, các nền tảng dữ... ...

Các thị trường chứng khoán Mỹ đã chứng kiến một cú sụt giảm choáng váng, với hơn 1.000 tỷ đô la vốn hóa bị “thổi bay”. Nguyên nhân được cho là do lạm phát gia tăng và các gói thuế quan thương mại mới quy mô lớn đã khiến nhà... ...

Ethereum (ETH) đã có một đợt tăng mạnh trong tháng này, tăng hơn 50% trong tháng 7 và mang lại luồng sinh khí mới cho thị trường crypto. Nhiều trader đã bắt đầu kỳ vọng mức 5.000 đô la cho ETH, nhưng trước khi đạt được cột mốc đó, mục... ...

Các công ty crypto đang bắt đầu quay trở lại Hoa Kỳ khi các quan chức cấp cao phát đi tín hiệu về sự thay đổi chính sách theo hướng thân thiện hơn, khuyến khích tăng trưởng nội địa. Trong bài phát biểu hôm thứ Năm tại Viện Chính sách... ...

Ủy ban Giao dịch và Chứng khoán Hoa Kỳ (SEC) vừa chính thức khởi động “Project Crypto” – một sáng kiến quy mô lớn nhằm hiện đại hóa hệ thống quy định chứng khoán, trong bối cảnh công nghệ blockchain ngày càng phát triển mạnh mẽ. Dự án này đánh... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode