Trang chủ Tạp chí Báo cáo: Hơn 400 nghìn token EOS bị đánh cắp, hơn 200...

Báo cáo: Hơn 400 nghìn token EOS bị đánh cắp, hơn 200 nghìn tài khoản EOS không hoạt động

EOS, nền tảng tiền mã hóa dựa trên blockchain để xây dựng các ứng dụng phi tập trung theo chiều dọc và chiều ngang (dApp), gần đây đã được phân tích bởi công ty an ninh mạng, Peckshield.

Theo kết quả nghiên cứu của Peckshield, có hơn 500,000 tài khoản EOS đã được mở kể từ khi nền tảng tiền mã hóa hoạt động vào tháng 6/2018. Trong số hơn nửa triệu tài khoản, có khoảng 120,000 tài khoản đang được kiểm soát bởi một số nhóm nhất định, công ty bảo mật lưu ý.

400000 tai khoan eos bi danh cap

Hơn 200,000 tài khoản EOS không hoạt động, nhiều tài khoản được sử dụng bởi thợ săn tiền thưởng

Các nhà nghiên cứu cũng phát hiện ra rằng hơn 200,000 (khoảng 37%) tài khoản EOS đã không hoạt động kể từ khi chúng được tạo. Nhận xét về bản chất của hoạt động trên blockchain của EOS, Shi Huaguo, nhà nghiên cứu bảo mật cao cấp tại Peckshield, lưu ý:

DApp trên EOS bắt đầu bùng nổ từ tháng 9 và con số này đã tăng nhanh trong tháng 10. Nhưng với EOS, [dApp] đang trở nên nóng hơn [hoặc được sử dụng rộng rãi hơn], [nhưng sau đó] các tài khoản do nhóm kiểm soát [cũng] đã bắt đầu xuất hiện.

Trong khi có 571,000 tài khoản đã được tạo ra trên mạng EOS, công ty an ninh mạng Peckshield đã tìm ra rằng những người tạo ra các tài khoản nhóm (điều khiển bởi nhiều người dùng) đều có khả năng được sử dụng bởi  thợ săn tiền thưởng mã hóa và “trại câu like”. Nhóm nghiên cứu của Shi cũng tin rằng bản chất của hoạt động được liên kết với các loại tài khoản này là không lành mạnh cho sự tăng trưởng và phát triển lâu dài của nền tảng.

27 DApp với các lỗ hổng lớn, 740,000 đô la giá trị token EOS bị đánh cắp

Hơn nữa, có 27 dApp được xác định bởi nhóm nghiên cứu của Peckshield xuất hiện lỗ hổng bảo mật nghiêm trọng, không liên quan trực tiếp đến các vấn đề với chính blockchain của EOS. Do những lỗ hổng bảo mật này, người dùng đã có thể thực hiện nhiều cuộc tấn công, dẫn đến mất hơn 400,000 token EOS (trị giá khoảng 740,000 đô la tại thời điểm viết bài).

Guo Yonggang, một chuyên gia an ninh mạng Trung Quốc, cho biết hầu hết các cuộc tấn công này dường như có liên quan đến một số loại lỗ hổng khác nhau trong các ứng dụng dựa trên EOS, không liên quan đến các vấn đề về cách thức phát triển của mạng. Yonggang tin rằng có thể có nhiều nhóm tấn công mạng đang tích cực cố gắng tìm và khai thác các lỗ hổng trên mạng.

Theo Yonggang, điều này cho thấy có khả năng có các cuộc tấn công tương tự có thể được phát động trong tương lai (trên mạng EOS). Đáng chú ý, blockchain của EOS sử dụng giao thức đồng thuận bằng chứng ủy quyền cổ phần (DPos). DPos yêu cầu chủ sở hữu token bỏ phiếu cho các nhà sản xuất khối, những người sau đó được bầu dựa trên số phiếu họ đã nhận được.

Các nhà sản xuất khối hoặc đại biểu chịu trách nhiệm xác thực các giao dịch trên EOS. Tuy nhiên, điều này đã dẫn đến việc bỏ phiếu lẫn nhau và trả hoa hồng giữa các đại biểu, được tiết lộ thông qua một tài liệu bị rò rỉ. Vì vậy, có vẻ như mạng EOS không chỉ gặp rắc rối về vấn đề quản trị mà cả các ứng dụng được khởi chạy trên mạng của nó cũng dễ bị tấn công.

Theo TapchiBitcoin.vn/cryptoglobe

Xem thêm:

Nghiên cứu từ BitMEX: Hashrate của Bitcoin đã giảm 31% kể từ đầu tháng 11 năm 2018

Sự cố thị trường mã hóa buộc Bitmain đóng cửa trung tâm phát triển blockchain của Israel

Cập nhật thị trường: Điều tích cực duy nhất là chỉ số thống trị của Bitcoin

MỚI CẬP NHẬT

Meme coin đa chuỗi Layer 2 Pepe Unchained Presale vượt mốc huy động vốn...

 Chương trình presale của meme coin tiềm năng thế hệ mới Pepe Unchained ($PEPU) đã chính thức vượt qua cột mốc 15 triệu đô...

Tin vắn Crypto 27/09: Bitcoin có thể thiết lập ATH mới trong năm 2024...

Từ nhận định rằng Bitcoin có thể thiết lập ATH mới trong năm nay đến khả năng SEC sẽ kháng cáo vụ án với...

PEPE tăng 15% sau khi Arthur Hayes mua 24,39 tỷ token

Arthur Hayes, nhà sáng lập BitMEX, đang thu hút sự chú ý với những đợt mua sắm liên tiếp, được xem là một phần...

Grayscale công bố Top 20 loại tiền điện tử có khả năng vượt trội...

Grayscale, một trong những công ty quản lý tài sản tiền điện tử hàng đầu, vừa cập nhật chiến lược đầu tư của mình...

NEIRO lọt Top 10 meme coin vốn hoá lớn nhất, liệu Crypto All-Stars sẽ...

 Năm 2024 đã đánh dấu sự sôi động chưa từng có của thị trường meme coin, khi làn sóng đầu tư vào các dự...
SEC ghi ban

Vụ Kiện ICO $600K: SEC chiến thắng một phần trước công ty blockchain Opporty

Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đã giành được chiến thắng một phần trong vụ kiện chống lại Opporty International...
hacker tien dien tu

Hacker tiền điện tử đã đánh cắp 409 triệu đô la trong quý 3:...

Theo báo cáo từ Immunefi, 409 triệu đô la tiền điện tử đã bị các hacker đánh cắp trong quý 3, cùng với 3...

Celestia (TIA) tăng mạnh nhất năm nay dù sắp mở khóa token 1,13 tỷ...

TIA, token gốc của blockchain Celestia, đã ghi nhận mức tăng hàng tháng tốt nhất trong năm nay, vượt trội so với thị trường...
ethereum

Vitalik Buterin cảnh báo số lượng blob Ethereum gần chạm đến mức trần

Đồng sáng lập Ethereum Vitalik Buterin đang thúc giục tăng "số lượng blob" của Ethereum — được giới thiệu trong quá trình nâng cấp...
Các loại tiền điện tử có thể thúc đẩy tăng trưởng vốn trong tương lai: Ethereum, Solana, Cutoshi

[QC] Các loại tiền điện tử có thể thúc đẩy tăng trưởng vốn trong...

Khi thị trường tiền điện tử không ngừng phát triển, các nhà đầu tư luôn tìm kiếm cơ hội lớn tiếp theo. Ethereum,...

Giao thức restaking thanh khoản Bedrock bị exploit 2 triệu đô la

Giao thức restaking thanh khoản đa tài sản Bedrock đã xác nhận bị exploit và thiệt hại khoảng 2 triệu đô la. Bedrock cho biết...

Mỹ tịch thu tên miền tiền điện tử liên quan giao dịch bất hợp...

Bộ Tư pháp Hoa Kỳ (DOJ) thông báo vào thứ Năm rằng họ đã thu giữ các tên miền liên quan đến 3 sàn...

Uniswap (UNI) sẵn sàng tăng giá nhờ bứt phá tam giác và chỉ số...

Uniswap (UNI) đang giao dịch quanh mức $7 vào thứ Sáu sau khi tăng 8,5% và vượt qua mô hình tam giác tăng vào...

Đại gia Phố Wall token hóa 20 triệu đô la thương phiếu trên Ethereum

Guggenheim Treasury Services, một công ty con thuộc tập đoàn tài chính hàng đầu Phố Wall Guggenheim Capital, đã chính thức bước vào lĩnh...
5-token-rwa-tang

5 token RWA này có thể tăng cao hơn vào tháng 10

Khi thị trường altcoin chứng kiến sự hồi phục, Real World Assets (RWA) đang trở thành một yếu tố đáng chú ý đối với...

Meta ra mắt Llama 3.2 mã nguồn mở: AI có thể “nhìn” và bỏ...

Đây là một tuần đầy tích cực cho AI mã nguồn mở. Vào thứ Tư, Meta công bố bản nâng cấp cho mô hình ngôn...