Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng cho hacker mũ trắng

Updated: 03/01/2025 at 20:55

Hacker mũ trắng đã bất ngờ tìm thấy lỗ hổng trong hợp đồng thông minh của Virtuals Protocol, buộc dự án AI agent này phải nhanh chóng triển khai bản vá và tái khởi động chương trình tiền thưởng phát hiện lỗi.

Vào ngày 3/12/2024, nhà nghiên cứu bảo mật ẩn danh Jinu đã liên hệ với Virtuals Protocol sau khi phát hiện lỗi của một trong những hợp đồng thông minh đã được kiểm toán. Tuy nhiên, sau khi báo cáo vấn đề, Jinu biết công ty không có chương trình tiền thưởng lỗi đang hoạt động, nghĩa là phát hiện này không đủ điều kiện để nhận phần thưởng.

virtuals
Virtuals Protocol thừa nhận phát hiện lỗi của hacker mũ trắng | Nguồn: Jinu

Hacker mũ trắng tiết lộ lỗ hổng bảo mật

Theo Jinu, team Virtuals Protocol cũng đã đóng nhóm Discord được tạo ra chỉ để báo cáo lỗ hổng bảo mật. Trong một bài đăng trên X, Jinu cho biết:

“Lỗ hổng bảo mật này rất đơn giản và có thể tác động đến hệ sinh thái Virtuals Protocol (nhưng có lẽ Virtuals Protocol không quan tâm đến bảo mật)”.

Jinu giải thích rằng lỗ hổng bảo mật này liên quan đến việc thiếu xác thực khi tạo AgentToken dựa trên ngưỡng liên kết nội bộ.

“Nếu bị exploit (tấn công khai thác), lỗ hổng bảo mật đó sẽ ngăn không cho AgentToken được tạo cho đến khi hợp đồng được sửa”, Jinu cho biết.

Sau khi thông tin được công khai trên X, Virtuals Protocol đã liên hệ với Jinu và đưa ra bản sửa lỗi ngay lập tức.

Virtuals Protocol vẫn chưa quyết định về phần thưởng cho việc phát hiện lỗi

Mặc dù đã khắc phục kịp thời, Virtuals Protocol vẫn chưa công bố phần thưởng cho Jinu. Trong một tin nhắn gửi đến nhà nghiên cứu, công ty đã cảm ơn Jinu vì báo cáo sự cố và xin lỗi vì hiểu lầm trước đó.

“Jinu, chúng tôi đã xác minh lỗ hổng bảo mật và áp dụng bản vá bên dưới. Cảm ơn bạn đã báo cáo sự cố này với chúng tôi và chúng tôi xin lỗi vì sự hiểu lầm giữa bộ phận hỗ trợ với bạn. Chúng tôi sẽ xem xét lại mức độ nghiêm trọng của sự cố và sớm trao cho bạn phần thưởng phát hiện lỗi”.

Khi được hỏi kỳ vọng về phần thưởng, nhà nghiên cứu không rõ về mức phần thưởng chung cho việc phát hiện lỗi. Jinu quan tâm đến Virtuals Protocol sau khi một người bạn đầu tư vào token được tạo trên Virtuals.

“Tôi đã dành khoảng 30 phút để xem code có hoạt động tốt không”, Jinu nói trước khi phát hiện ra lỗi.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Mark

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Một chuyên gia phân tích tiền điện tử nổi tiếng vừa gây tranh cãi trong cộng đồng Bitcoin khi cho rằng những “OG” – nhà đầu tư kỳ cựu trên thị trường – đang dần mất niềm tin vào tài sản này khi Bitcoin ngày càng được các tổ chức... ...

Trong lúc Bitcoin chiếm sóng với ETF và memecoin khuấy đảo thị trường, Ethereum đã lặng lẽ tích lũy. Giờ đây, nó không chỉ trở lại – mà đang bùng nổ với sức mạnh có thể định hình cả chu kỳ. Chỉ trong thời gian ngắn, Ethereum đã bứt phá... ...

Shiba Inu (SHIB) vừa hứng chịu một cú sốc mạnh, khi giá giảm gần 12% chỉ trong vài phiên giao dịch gần đây. Diễn biến này nhanh chóng trở thành tâm điểm trên các trang tin tiền điện tử, phản ánh tâm lý bất an lan rộng trong cộng đồng... ...

Mặc dù việc tiếp cận tiền điện tử ngày càng trở nên dễ dàng hơn, phần lớn người dân Mỹ vẫn không mặn mà với loại tài sản này. Theo một khảo sát mới của Gallup được thực hiện vào giữa tháng 6, chỉ 14% người trưởng thành tại Mỹ... ...

Giá Bitcoin trong tuần qua đã có những biến động thiếu dứt khoát, dao động trong vùng hợp nhất từ 117.000 đến 120.000 đô la. Tuy nhiên, tiền điện tử hàng đầu này đã lao dốc về vùng 115.000 đô la sau khi ghi nhận lượng lớn Bitcoin được chuyển... ...

Giá BNB giao dịch ở mức 782,3 đô la vào thời điểm viết bài, sau khi điều chỉnh từ mức đỉnh kỷ lục mới là 809 đô la đạt được vào thứ 4. Token gốc của sàn Binance đã tăng hơn 20% trong tháng 7, giữa bối cảnh thị trường... ...

Mặc dù giá TRON (TRX) đã điều chỉnh 5,5% so với đỉnh gần đây, một báo cáo mới từ Messari lại hé lộ một bức tranh hoàn toàn tích cực: mạng lưới TRON đang vận hành mạnh mẽ hơn bao giờ hết. Với tổng giá trị stablecoin đạt hơn 81... ...

Ethena (ENA) tăng 27% trong phiên giao dịch ngày 25/7 khi các nhà phân tích chuyển sang xu hướng lạc quan nhờ các động lực tăng trưởng mới của dự án. Cụ thể, dự án có thể được hưởng lợi từ xu hướng stablecoin và sự quan tâm ngày càng... ...

Trong 24 giờ qua, giá SUI đã tăng mạnh, đưa altcoin này tiến gần đến một cú breakout tiềm năng. Đợt tăng trưởng gần đây, kết hợp với điều kiện thị trường thuận lợi, đã thắp lên kỳ vọng về việc SUI thiết lập các mức đỉnh mới sau giai... ...

Trong nhiều năm, việc nắm giữ Bitcoin (BTC) chỉ đơn giản là nắm giữ nó. Nhưng giờ đây, một cuộc cách mạng thầm lặng đang biến tài sản crypto ban đầu thành một cỗ máy sinh lời năng động. Con số đã chứng minh điều đó: từ quy mô chỉ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode