Trang chủ Tạp chí Tin tức Scam -Hack Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng...

Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng cho hacker mũ trắng

Hacker mũ trắng đã bất ngờ tìm thấy lỗ hổng trong hợp đồng thông minh của Virtuals Protocol, buộc dự án AI agent này phải nhanh chóng triển khai bản vá và tái khởi động chương trình tiền thưởng phát hiện lỗi.

Vào ngày 3/12/2024, nhà nghiên cứu bảo mật ẩn danh Jinu đã liên hệ với Virtuals Protocol sau khi phát hiện lỗi của một trong những hợp đồng thông minh đã được kiểm toán. Tuy nhiên, sau khi báo cáo vấn đề, Jinu biết công ty không có chương trình tiền thưởng lỗi đang hoạt động, nghĩa là phát hiện này không đủ điều kiện để nhận phần thưởng.

virtuals
Virtuals Protocol thừa nhận phát hiện lỗi của hacker mũ trắng | Nguồn: Jinu

Hacker mũ trắng tiết lộ lỗ hổng bảo mật

Theo Jinu, team Virtuals Protocol cũng đã đóng nhóm Discord được tạo ra chỉ để báo cáo lỗ hổng bảo mật. Trong một bài đăng trên X, Jinu cho biết:

“Lỗ hổng bảo mật này rất đơn giản và có thể tác động đến hệ sinh thái Virtuals Protocol (nhưng có lẽ Virtuals Protocol không quan tâm đến bảo mật)”.

Jinu giải thích rằng lỗ hổng bảo mật này liên quan đến việc thiếu xác thực khi tạo AgentToken dựa trên ngưỡng liên kết nội bộ.

“Nếu bị exploit (tấn công khai thác), lỗ hổng bảo mật đó sẽ ngăn không cho AgentToken được tạo cho đến khi hợp đồng được sửa”, Jinu cho biết.

Sau khi thông tin được công khai trên X, Virtuals Protocol đã liên hệ với Jinu và đưa ra bản sửa lỗi ngay lập tức.

Virtuals Protocol vẫn chưa quyết định về phần thưởng cho việc phát hiện lỗi

Mặc dù đã khắc phục kịp thời, Virtuals Protocol vẫn chưa công bố phần thưởng cho Jinu. Trong một tin nhắn gửi đến nhà nghiên cứu, công ty đã cảm ơn Jinu vì báo cáo sự cố và xin lỗi vì hiểu lầm trước đó.

“Jinu, chúng tôi đã xác minh lỗ hổng bảo mật và áp dụng bản vá bên dưới. Cảm ơn bạn đã báo cáo sự cố này với chúng tôi và chúng tôi xin lỗi vì sự hiểu lầm giữa bộ phận hỗ trợ với bạn. Chúng tôi sẽ xem xét lại mức độ nghiêm trọng của sự cố và sớm trao cho bạn phần thưởng phát hiện lỗi”.

Khi được hỏi kỳ vọng về phần thưởng, nhà nghiên cứu không rõ về mức phần thưởng chung cho việc phát hiện lỗi. Jinu quan tâm đến Virtuals Protocol sau khi một người bạn đầu tư vào token được tạo trên Virtuals.

“Tôi đã dành khoảng 30 phút để xem code có hoạt động tốt không”, Jinu nói trước khi phát hiện ra lỗi.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Mark

MỚI CẬP NHẬT

wld-tang-gia

Worldcoin (WLD) đạt đỉnh 30 ngày: Đà tăng liệu có bền vững?

Worldcoin (WLD) đã ghi nhận sự gia tăng đột biến trong khối lượng giao dịch hàng ngày, đẩy giá của nó lên mức cao...

Dự đoán của Peter Brandt về XRP trị giá 500 tỷ đô la gây...

Peter Brandt, một trader lão luyện với hơn 50 năm kinh nghiệm trên thị trường tài chính, mới đây đã đưa ra một nhận...
Người đàn ông Canada cho biết những kẻ bắt cóc muốn tra tấn anh ta để lấy Bitcoin

Người đàn ông Canada bị tra tấn để chiếm đoạt Bitcoin

Một quản trị viên tình nguyện người Canada của một diễn đàn crypto đã buộc phải lẩn trốn cùng gia đình sau khi bị...

Pump.fun chiếm 70% tổng số giao dịch trên mạng Solana trong hai ngày

Nền tảng triển khai token Pump.fun đã chiếm tới 70% tổng số giao dịch trên mạng Solana trong hai ngày qua. Sự thống trị...

Backpack Exchange mua lại sàn FTX EU

FTX EU – chi nhánh châu Âu của sàn giao dịch đã bị phá sản FTX – đã chính thức được Backpack Exchange mua...

Bitcoin ETF bùng nổ trở lại với ngày thứ hai liên tiếp hút hơn...

Các quỹ ETF Bitcoin giao ngay tại Hoa Kỳ đã ghi nhận dòng vốn ròng gần 1,9 tỷ USD vào các ngày 3 và...

TVL của ZKSync tăng mạnh nhờ phân bổ 300 triệu token để thúc đẩy...

ZKSync chứng kiến tổng giá trị khóa (TVL) trên mạng Layer 2 tăng trưởng vượt bậc nhờ chương trình Ignite, với kế hoạch phân...

Lộ trình Solayer 2025 tiết lộ công nghệ Blockchain InfiniSVM mang tính cách mạng

Nền tảng restaking sáng tạo cho mạng lưới Solana, Solayer, đã chính thức công bố lộ trình 2025 rất được mong đợi, mang đến...

Chính phủ Việt Nam định nghĩa tài sản số: Điều chỉnh theo Bộ luật...

Theo dự thảo Luật Công nghiệp Công nghệ số, Chính phủ Việt Nam sẽ tiến hành phân loại các tài sản số và tài...

Nasdaq đề xuất tăng giới hạn hợp đồng quyền chọn IBIT cho các trader

Nasdaq đã nộp đơn xin tăng giới hạn hợp đồng quyền chọn hiện tại của iShares Bitcoin Trust ETF (IBIT) từ 25.000 lên 250.000...
Khối lượng giao dịch sàn DEX trong 24 giờ của Solana vượt qua Ethereum và Base cộng lại

Khối lượng giao dịch DEX trên Solana trong 24 giờ vượt qua Ethereum và...

Dữ liệu từ DefiLlama cho thấy mạng lưới Solana đã vượt qua Ethereum và Base về khối lượng giao dịch trên các sàn DEX...

Giá PENGU và Pudgy Penguin NFT đang tăng trước khi Abstract Network ra mắt

Giá trị của token PENGU và Pudgy Penguin NFT đã chứng kiến sự tăng trưởng mạnh mẽ khi cộng đồng háo hức chờ đón...
3-cau-chuyen

3 câu chuyện về tiền điện tử cần chú ý trong tuần này

Tuần này, Trí tuệ nhân tạo (AI), Metaverse và Game, cùng với Memecoin đã chiếm lĩnh các câu chuyện trong không gian tiền điện...

Số nạn nhân của Do Kwon có thể vượt quá 1 triệu

Các công tố viên của chính phủ Hoa Kỳ giám sát vụ án hình sự của Do Kwon ước tính rằng đồng sáng lập...

[QC] Hệ sinh thái Solana bùng nổ năm 2024 cùng giá SOL; liệu Remittix...

Solana đang chuẩn bị cho một năm 2025 bùng nổ, khi hàng loạt yếu tố thúc đẩy đang dần hình thành, có thể đưa...

Nhà phát triển SHIB Shytoshi Kusama bác bỏ tin đồn token TREAT đã ra...

Hệ sinh thái Shiba Inu vừa chính thức công bố việc phát hành token quản trị TREAT, một sự kiện được cộng đồng crypto...