Trang chủ Tạp chí Báo cáo: Hơn 400 nghìn token EOS bị đánh cắp, hơn 200...

Báo cáo: Hơn 400 nghìn token EOS bị đánh cắp, hơn 200 nghìn tài khoản EOS không hoạt động

EOS, nền tảng tiền mã hóa dựa trên blockchain để xây dựng các ứng dụng phi tập trung theo chiều dọc và chiều ngang (dApp), gần đây đã được phân tích bởi công ty an ninh mạng, Peckshield.

Theo kết quả nghiên cứu của Peckshield, có hơn 500,000 tài khoản EOS đã được mở kể từ khi nền tảng tiền mã hóa hoạt động vào tháng 6/2018. Trong số hơn nửa triệu tài khoản, có khoảng 120,000 tài khoản đang được kiểm soát bởi một số nhóm nhất định, công ty bảo mật lưu ý.

400000 tai khoan eos bi danh cap

Hơn 200,000 tài khoản EOS không hoạt động, nhiều tài khoản được sử dụng bởi thợ săn tiền thưởng

Các nhà nghiên cứu cũng phát hiện ra rằng hơn 200,000 (khoảng 37%) tài khoản EOS đã không hoạt động kể từ khi chúng được tạo. Nhận xét về bản chất của hoạt động trên blockchain của EOS, Shi Huaguo, nhà nghiên cứu bảo mật cao cấp tại Peckshield, lưu ý:

DApp trên EOS bắt đầu bùng nổ từ tháng 9 và con số này đã tăng nhanh trong tháng 10. Nhưng với EOS, [dApp] đang trở nên nóng hơn [hoặc được sử dụng rộng rãi hơn], [nhưng sau đó] các tài khoản do nhóm kiểm soát [cũng] đã bắt đầu xuất hiện.

Trong khi có 571,000 tài khoản đã được tạo ra trên mạng EOS, công ty an ninh mạng Peckshield đã tìm ra rằng những người tạo ra các tài khoản nhóm (điều khiển bởi nhiều người dùng) đều có khả năng được sử dụng bởi  thợ săn tiền thưởng mã hóa và “trại câu like”. Nhóm nghiên cứu của Shi cũng tin rằng bản chất của hoạt động được liên kết với các loại tài khoản này là không lành mạnh cho sự tăng trưởng và phát triển lâu dài của nền tảng.

27 DApp với các lỗ hổng lớn, 740,000 đô la giá trị token EOS bị đánh cắp

Hơn nữa, có 27 dApp được xác định bởi nhóm nghiên cứu của Peckshield xuất hiện lỗ hổng bảo mật nghiêm trọng, không liên quan trực tiếp đến các vấn đề với chính blockchain của EOS. Do những lỗ hổng bảo mật này, người dùng đã có thể thực hiện nhiều cuộc tấn công, dẫn đến mất hơn 400,000 token EOS (trị giá khoảng 740,000 đô la tại thời điểm viết bài).

Guo Yonggang, một chuyên gia an ninh mạng Trung Quốc, cho biết hầu hết các cuộc tấn công này dường như có liên quan đến một số loại lỗ hổng khác nhau trong các ứng dụng dựa trên EOS, không liên quan đến các vấn đề về cách thức phát triển của mạng. Yonggang tin rằng có thể có nhiều nhóm tấn công mạng đang tích cực cố gắng tìm và khai thác các lỗ hổng trên mạng.

Theo Yonggang, điều này cho thấy có khả năng có các cuộc tấn công tương tự có thể được phát động trong tương lai (trên mạng EOS). Đáng chú ý, blockchain của EOS sử dụng giao thức đồng thuận bằng chứng ủy quyền cổ phần (DPos). DPos yêu cầu chủ sở hữu token bỏ phiếu cho các nhà sản xuất khối, những người sau đó được bầu dựa trên số phiếu họ đã nhận được.

Các nhà sản xuất khối hoặc đại biểu chịu trách nhiệm xác thực các giao dịch trên EOS. Tuy nhiên, điều này đã dẫn đến việc bỏ phiếu lẫn nhau và trả hoa hồng giữa các đại biểu, được tiết lộ thông qua một tài liệu bị rò rỉ. Vì vậy, có vẻ như mạng EOS không chỉ gặp rắc rối về vấn đề quản trị mà cả các ứng dụng được khởi chạy trên mạng của nó cũng dễ bị tấn công.

Theo TapchiBitcoin.vn/cryptoglobe

Xem thêm:

Nghiên cứu từ BitMEX: Hashrate của Bitcoin đã giảm 31% kể từ đầu tháng 11 năm 2018

Sự cố thị trường mã hóa buộc Bitmain đóng cửa trung tâm phát triển blockchain của Israel

Cập nhật thị trường: Điều tích cực duy nhất là chỉ số thống trị của Bitcoin

MỚI CẬP NHẬT

orbiter

Orbiter Finance hé lộ kế hoạch ra mắt và airdrop token OBT vào ngày...

Giao thức cầu nối cross-chain Orbiter Finance đã giới thiệu token quản trị và staking gốc OBT trước kế hoạch ra mắt và đợt...

Layer 2 Base đặt mục tiêu 100 tỷ đô la và 25 triệu người...

Base, mạng lưới Ethereum layer 2 do Coinbase phát triển, đã công bố một lộ trình đầy tham vọng cho năm 2025. Mạng lưới này...
pump.fun

Pump.fun bị kiện tập thể cáo buộc PUNT vi phạm chứng khoán

Theo thông báo ngày 17/1, công ty luật BurwickLaw của Hoa Kỳ đã đệ đơn kiện tập thể chống lại Pump.fun. Công ty tuyên bố...
ETH

Bắt đầu bi quan về Ethereum vào lúc này là một sai lầm

Dù giá ETH - tiền điện tử lớn thứ hai theo vốn hóa thị trường - giảm 18% so với Bitcoin trong 6 tuần...
SoSoValue chuẩn bị airdrop 49 triệu token SOSO trong mùa đầu tiên

SoSoValue chuẩn bị airdrop 49 triệu token SOSO trong mùa đầu tiên

SoSoValue, một đơn vị cung cấp dữ liệu thị trường crypto uy tín, nổi bật với khả năng theo dõi dòng vốn vào và...
bitcoin

JPMorgan: Bitcoin sẽ tiếp tục lấn át altcoin vào năm 2025

Theo các nhà phân tích của JPMorgan, sự thống trị của Bitcoin —tỷ lệ vốn hóa thị trường tổng thể mà Bitcoin nắm giữ...

Tin vắn Crypto 17/01: Bitcoin có thể cán mốc $150.000 trong năm nay cùng...

Từ nhận định Bitcoin (BTC) có thể đạt $150.000 trong năm nay đến XRP đang hình thành mô hình cờ hiệu tăng giá, sau...
xrp-tang-gia

ChatGPT dự đoán: Giá XRP có thể bứt phá lên $10-$50 nếu ETF giao...

Giá XRP đã đạt mức cao kỷ lục mới ở $3,38 vào ngày 16 tháng 1, vượt qua hầu hết các tiền điện tử...

Các nhà phát triển Ethereum hướng đến mục tiêu triển khai nâng cấp Pectra...

Các nhà phát triển Ethereum đang đặt mục tiêu ra mắt bản nâng cấp Pectra của mạng vào tháng 3 năm 2025, với các...

Đây là yếu tố tiềm ẩn có thể làm gián đoạn tâm lý thị...

Khi thị trường toàn cầu dồn sự chú ý vào lễ nhậm chức của Tổng thống Hoa Kỳ vào ngày 20 tháng 1 năm...

Khối lượng giao dịch XRP vượt Bitcoin trên Coinbase khi nhu cầu tại Mỹ...

XRP, đồng coin lớn thứ ba theo vốn hóa thị trường, đã thay thế Bitcoin (BTC) để trở thành tài sản kỹ thuật số...

Aave xem xét đột phá vào lĩnh vực khai thác Bitcoin

Cộng đồng hodler token của Aave đang xem xét một bước đột phá vào lĩnh vực khai thác Bitcoin, theo một đề xuất được...

Lượng XRP nắm giữ của Ripple đã tăng 125 tỷ đô la giá trị...

Tổng giá trị XRP mà Ripple nắm giữ đã tăng vọt khoảng 125 tỷ đô la kể từ ngày bầu cử. Con số đáng kinh...

[QC] Bitcoin Có Giữ Mức $100,000 Trong Năm 2025?

Sự bứt phá của Bitcoin vượt mốc $100,000 vào năm 2024 đã thu hút sự chú ý của các nhà đầu tư trên toàn...
Berachain chưa ra mắt nhưng đã thu hút được 1,7 tỷ đô la

Berachain chưa ra mắt nhưng đã thu hút được 1,7 tỷ đô la

Dù chưa chính thức ra mắt mainnet, Berachain đã thu hút hơn 1,7 tỷ USD vào các vault ký gửi, nhờ sức hấp dẫn...

Solana ETF có thể sẽ không được ra mắt tại Hoa Kỳ trước năm...

James Seyffart, nhà phân tích của Bloomberg Intelligence, cho biết các quỹ Solana ETF có thể sẽ không được ra mắt tại Hoa Kỳ...