John McAfee đang bị các hacker đòi tiền vì lời hứa ví Bitfi siêu bảo mật

Updated: 15/08/2018 at 15:30

Trên trang chủ của trang web của ví bitfi, thật khó để bỏ lỡ những từ này do chủ tịch của công ty, John McAfee đưa ra: “Kho lưu trữ không thể hack đầu tiên trên thế giới đối với tiền mật mã và tài sản kỹ thuật số.”

Nhưng lần thứ ba, sự an toàn của chiếc ví phần cứng đã bị tổn hại nghiêm trọng. Trong vụ việc gần đây nhất theo Hard Fork, các nhà nghiên cứu bảo mật tại Pen Test Partners đã có thể gửi các giao dịch đã ký bằng Bitfi qua đó hoàn thành một yêu cầu quan trọng đối với chương trình tiền thưởng của chiếc ví cứng.

“Vâng, đó là một giao dịch được thực hiện với một MitMed Bitfi, được gửi đến một máy từ xa,” Andrew Tierney, một nhà tư vấn bảo mật tại Pen Test Partners, đã viết trên Twitter. “Có vẻ tiền thưởng lần 2 này sẽ thuộc về chúng tôi.”

Ba điều kiện để giành tiền thưởng

So với chương trình tiền thưởng ban đầu của Bitfi với trị giá 250.000 đô la Mỹ, chương trình tiền thưởng thứ hai tương đối ít ỏi chỉ với 10.000 đô la Mỹ. Để giành được tiền thưởng thứ hai, các quy tắc bao gồm sửa đổi chương trình cơ sở của phần cứng và sau đó kết nối với bảng điều khiển Bitfi. Điều kiện cuối cùng được đáp ứng liên quan đến việc đảm bảo rằng cụm từ bí mật của người dùng hoặc khóa riêng của họ được truyền tới bên thứ ba trong khi vẫn đảm bảo rằng bảng điều khiển Bitfi tiếp tục hoạt động bình thường.

Per Tierney, nhóm nghiên cứu đã có thể thay đổi đáng kể firmware và do đó chặn liên lạc giữa thiết bị phần cứng và ví. Và để chứng minh rằng thiết bị vẫn được kết nối với bảng điều khiển và hoạt động hoàn hảo, các nhà nghiên cứu đã hiển thị thông báo trên màn hình.

Nỗ lực đồng đội

Theo Tierney, việc hack ví phần cứng liên quan đến tinh thần đồng đội với nhiều cá nhân và tổ chức khác nhau có những đóng góp khác nhau.

Theo CCN gần đây, thiết bị đã được root (truy cập quản trị viên hoặc đặc quyền) vào đầu tháng này bởi một chuyên gia bảo mật thông tin, người đã tìm thấy một bộ ứng dụng bao gồm GPS và Wi-Fi trackers. Đây được coi là một vấn đề an ninh nghiêm trọng vì các ứng dụng theo dõi được phát hiện là kết nối với các dịch vụ web khác nhau bao gồm Baidu, dịch vụ tìm kiếm trực tuyến hàng đầu của Trung Quốc.

Chưa đầy mười ngày sau, Saleem Rashid, 15 tuổi, một thần đồng hack, đã có thể cài đặt ứng dụng chơi game Doom trên thiết bị. Điều này làm dấy lên lo ngại rằng với lớp bảo vệ giả mạo yếu hoặc không tồn tại, các tác nhân độc hại có thể dễ dàng cài đặt phần mềm độc hại để thao túng các hoạt động của ví. Ngoài ra, có những lo ngại rằng với quyền truy cập root thiết bị có thể dễ dàng được lập trình lại.

Phản ứng của Bitfi đối với toàn bộ câu chuyện đã dẫn đến một loạt các sai lầm và điều tiếng xấu về công ty. Kết quả là, công ty gần đây đã giành được giải thưởng Pwnie cho Giải thưởng Lamest Vendor nhất trong hội nghị BlackHat USA được tổ chức tại Las Vegas, Nevada.

Hacker 15 tuổi chơi game DOOM trên ví crypto “không thể hack” của John McAfee

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Solana (SOL) một lần nữa trở thành tâm điểm trên thị trường crypto khi ghi nhận mức tăng 5,1% trong 24 giờ, đưa nó vào nhóm những đồng altcoin dẫn dắt xu hướng tăng giá. Đà bứt phá này trùng khớp với các dự báo trước đó rằng SOL có... ...

Khác với nhiều loại tiền điện tử vốn chủ yếu được tạo ra như công cụ đầu cơ hay nền tảng cho các ứng dụng phi tập trung, XRP ra đời với một sứ mệnh rõ ràng: tối ưu hóa thanh toán quốc tế để chúng trở nên nhanh chóng,... ...

Giá Ether đã tăng 25% kể từ đầu tháng Tám, nhưng dữ liệu lịch sử cho thấy đồng tiền điện tử này có thể mất đà trong tháng Chín. Chỉ thời gian mới có thể xác định liệu Ether có diễn biến khác biệt trong năm nay hay không, khi... ...

Bitcoin (BTC) tiếp tục gây chú ý trên thị trường khi ghi nhận cú bật tăng mạnh trong vài ngày qua, tăng từ vùng 112.000 USD và có thời điểm áp sát mốc 118.000 USD, song vẫn chưa thể chinh phục thành công ngưỡng kháng cự này. Diễn biến trên... ...

Giá SUI đã ghi nhận mức tăng gần 11% trong một ngày, phản ánh sự phục hồi mạnh mẽ sau khi có một đợt chốt lời lớn vào ngày hôm qua. Các nhà phân tích vẫn lạc quan về khả năng phục hồi của SUI, cho rằng nó có thể... ...

Nền tảng phân tích tâm lý thị trường Santiment cho biết, làn sóng bàn luận trên mạng xã hội xoay quanh quyết định lãi suất tháng 9 sắp tới của Cục Dự trữ Liên bang Mỹ (Fed) có thể là dấu hiệu cảnh báo đối với thị trường crypto. Điều... ...

Sau khi chạm đáy cục bộ ở mức 111.000 USD, Bitcoin (BTC) đã có sự phục hồi ấn tượng, tăng lên 117.421 USD trước khi điều chỉnh xuống mức 115.411 USD. Tính đến thời điểm hiện tại, Bitcoin đang giao dịch quanh mức 115.601 USD, ghi nhận mức tăng 2,45%... ...

Theo phân tích gần đây, diễn biến giá của Ethena (ENA) trong 24 giờ qua cho thấy thanh khoản đã tăng vọt trên cả thị trường on-chain và off-chain. Đà tăng tiếp theo có thể phụ thuộc vào quyết định lãi suất sắp tới của Cục Dự trữ Liên bang... ...

Tại thời điểm viết bài, Solana (SOL) đang giao dịch quanh mốc 200 USD, ghi nhận mức tăng 9% trong 24 giờ qua và khoảng 7% trong tuần gần nhất. Tính theo tháng, đà tăng đã đạt 8%. Đáng chú ý, trong bối cảnh thị trường khởi sắc, mạng Solana... ...

Trong bối cảnh thị trường rộng lớn ghi nhận sự tăng trưởng mạnh mẽ, cùng với sự hoạt động tích cực của các đồng altcoin, Cardano (ADA) đã tiến gần đến ngưỡng 1 USD, sau một đợt phục hồi ấn tượng từ mức 0.83 USD. Các “cá voi” trên thị... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode