Trang chủ Tạp chí John McAfee đang bị các hacker đòi tiền vì lời hứa ví...

John McAfee đang bị các hacker đòi tiền vì lời hứa ví Bitfi siêu bảo mật

Trên trang chủ của trang web của ví bitfi, thật khó để bỏ lỡ những từ này do chủ tịch của công ty, John McAfee đưa ra: “Kho lưu trữ không thể hack đầu tiên trên thế giới đối với tiền mật mã và tài sản kỹ thuật số.”

Nhưng lần thứ ba, sự an toàn của chiếc ví phần cứng đã bị tổn hại nghiêm trọng. Trong vụ việc gần đây nhất theo Hard Fork, các nhà nghiên cứu bảo mật tại Pen Test Partners đã có thể gửi các giao dịch đã ký bằng Bitfi qua đó hoàn thành một yêu cầu quan trọng đối với chương trình tiền thưởng của chiếc ví cứng.

“Vâng, đó là một giao dịch được thực hiện với một MitMed Bitfi, được gửi đến một máy từ xa,” Andrew Tierney, một nhà tư vấn bảo mật tại Pen Test Partners, đã viết trên Twitter. “Có vẻ tiền thưởng lần 2 này sẽ thuộc về chúng tôi.”

Ba điều kiện để giành tiền thưởng

So với chương trình tiền thưởng ban đầu của Bitfi với trị giá 250.000 đô la Mỹ, chương trình tiền thưởng thứ hai tương đối ít ỏi chỉ với 10.000 đô la Mỹ. Để giành được tiền thưởng thứ hai, các quy tắc bao gồm sửa đổi chương trình cơ sở của phần cứng và sau đó kết nối với bảng điều khiển Bitfi. Điều kiện cuối cùng được đáp ứng liên quan đến việc đảm bảo rằng cụm từ bí mật của người dùng hoặc khóa riêng của họ được truyền tới bên thứ ba trong khi vẫn đảm bảo rằng bảng điều khiển Bitfi tiếp tục hoạt động bình thường.

Per Tierney, nhóm nghiên cứu đã có thể thay đổi đáng kể firmware và do đó chặn liên lạc giữa thiết bị phần cứng và ví. Và để chứng minh rằng thiết bị vẫn được kết nối với bảng điều khiển và hoạt động hoàn hảo, các nhà nghiên cứu đã hiển thị thông báo trên màn hình.

Nỗ lực đồng đội

Theo Tierney, việc hack ví phần cứng liên quan đến tinh thần đồng đội với nhiều cá nhân và tổ chức khác nhau có những đóng góp khác nhau.

Theo CCN gần đây, thiết bị đã được root (truy cập quản trị viên hoặc đặc quyền) vào đầu tháng này bởi một chuyên gia bảo mật thông tin, người đã tìm thấy một bộ ứng dụng bao gồm GPS và Wi-Fi trackers. Đây được coi là một vấn đề an ninh nghiêm trọng vì các ứng dụng theo dõi được phát hiện là kết nối với các dịch vụ web khác nhau bao gồm Baidu, dịch vụ tìm kiếm trực tuyến hàng đầu của Trung Quốc.

Chưa đầy mười ngày sau, Saleem Rashid, 15 tuổi, một thần đồng hack, đã có thể cài đặt ứng dụng chơi game Doom trên thiết bị. Điều này làm dấy lên lo ngại rằng với lớp bảo vệ giả mạo yếu hoặc không tồn tại, các tác nhân độc hại có thể dễ dàng cài đặt phần mềm độc hại để thao túng các hoạt động của ví. Ngoài ra, có những lo ngại rằng với quyền truy cập root thiết bị có thể dễ dàng được lập trình lại.

Phản ứng của Bitfi đối với toàn bộ câu chuyện đã dẫn đến một loạt các sai lầm và điều tiếng xấu về công ty. Kết quả là, công ty gần đây đã giành được giải thưởng Pwnie cho Giải thưởng Lamest Vendor nhất trong hội nghị BlackHat USA được tổ chức tại Las Vegas, Nevada.

Hacker 15 tuổi chơi game DOOM trên ví crypto “không thể hack” của John McAfee

MỚI CẬP NHẬT

Ava Labs đứng sau blockchain Avalanche tìm cách đột phá thị trường K-pop thông qua...

Ava Labs, nhà phát triển đằng sau mạng blockchain Avalanche, đang nỗ lực giới thiệu các công nghệ web3 để tăng cường quản lý tài...

Trình tăng tốc Solana Colosseum huy động được 60 triệu đô la cho Fund...

Colosseum, một trình tăng tốc tiền điện tử tập trung vào Solana, vừa gọi vốn thành công 60 triệu đô la cho quỹ đầu...

Đại học Cambridge đã phát triển được máy phát hiện ung thư bằng AI...

Một mô hình trí tuệ nhân tạo (AI) mới đã có thể phát hiện 13 loại ung thư khác nhau với độ chính xác...
Cardano

Ngôi sao Hollywood ca ngợi Cardano khi sắp triển khai nâng cấp hard fork...

Khi hard fork Chang rất được mong đợi sắp ra mắt, nền tảng blockchain phổ biến Cardano ngày càng nhận được sự chú ý...

Dự đoán giá The Graph (GRT): Cá voi nắm giữ chìa khóa để phục...

Diễn biến giá của The Graph (GRT) trong tháng 6 không có gì khác biệt so với những gì các altcoin khác đã chứng...

Lượng tiền gửi USDC trên các sàn giao dịch đạt mức cao nhất trong...

Vốn hóa thị trường stablecoin đang gia tăng khi lượng tiền gửi USD Coin (USDC) trên các sàn giao dịch đạt mức cao nhất...
Bitcoin

Dân biểu Hoa Kỳ Matt Gaetz giới thiệu dự luật cho phép nộp thuế...

Trong một động thái có thể tác động đến sự giao thoa giữa tiền điện tử và tài chính chính phủ, thành viên Hạ...

Notcoin đốt 3 triệu USD token gốc và công bố tokenomics mới – Giá...

Notcoin, một trong những cơn sốt lớn trong năm nay trên thị trường tiền điện tử và có thể là toàn bộ internet, đã...
shib-giam

Thêm 7 tỷ USD Shiba Inu (SHIB) rơi vào tình trạng thua lỗ

Giá Shiba Inu (SHIB) đã theo sát xu hướng chung của thị trường khi hình thành những cây nến đỏ trên biểu đồ hàng...

Giá Coin hôm nay 26/6: Bitcoin phục hồi nhắm mục tiêu $70k, altcoin và...

Sau một khởi đầu khó khăn trong tuần, thứ Ba đã mang lại sự phục hồi khiêm tốn trên thị trường tiền điện tử,...

Bò Bitcoin Metaplanet thành lập công ty con mới để tăng cường quản lý BTC

Bò Bitcoin Metaplanet đã thành lập một công ty con mới, Metaplanet Capital Limited, để tăng cường quản lý BTC và mở rộng sang các khu vực...

Blast công bố tokenomics – Tất cả những điều cần biết về airdrop tối...

Sau nhiều tháng chờ đợi, một trong những chương trình arrdrop tiền điện tử lớn nhất mùa hè — airdrop Blast — sẽ diễn...
Bitcoin

Tom Lee tiết lộ lý do đưa ra dự đoán giá Bitcoin 150.000 đô...

Trong lần xuất hiện gần đây trên podcast “Odds Lots”, Tom Lee của Fundstrat đã giải thích lý do căn bản cho những dự...
DeFi va TraFi

DeFi và TradFi cần nhau – Nhưng làm thế nào để kết nối hai...

Trong thế giới tài chính phát triển nhanh chóng, tồn tại hai môi trường riêng biệt: tài chính phi tập trung (DeFi) và tài...

Lido phát triển mạnh mẽ thị trường DeFi trong Quý 1: Messari

Trong quý đầu tiên của năm 2024, Lido, nền tảng thanh khoản staking hàng đầu, đã ghi nhận những kết quả ấn tượng về...

Cathie Wood là ai – Hồ sơ và tiểu sử nhà sáng lập ARK...

Cathie Wood sinh năm 1955 với tên khai sinh là Catherine Duddy Wood và được xem là một trong những nhân vật nổi bật...