Trang chủ Tạp chí Tin tức Scam -Hack Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng...

Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng cho hacker mũ trắng

Hacker mũ trắng đã bất ngờ tìm thấy lỗ hổng trong hợp đồng thông minh của Virtuals Protocol, buộc dự án AI agent này phải nhanh chóng triển khai bản vá và tái khởi động chương trình tiền thưởng phát hiện lỗi.

Vào ngày 3/12/2024, nhà nghiên cứu bảo mật ẩn danh Jinu đã liên hệ với Virtuals Protocol sau khi phát hiện lỗi của một trong những hợp đồng thông minh đã được kiểm toán. Tuy nhiên, sau khi báo cáo vấn đề, Jinu biết công ty không có chương trình tiền thưởng lỗi đang hoạt động, nghĩa là phát hiện này không đủ điều kiện để nhận phần thưởng.

virtuals
Virtuals Protocol thừa nhận phát hiện lỗi của hacker mũ trắng | Nguồn: Jinu

Hacker mũ trắng tiết lộ lỗ hổng bảo mật

Theo Jinu, team Virtuals Protocol cũng đã đóng nhóm Discord được tạo ra chỉ để báo cáo lỗ hổng bảo mật. Trong một bài đăng trên X, Jinu cho biết:

“Lỗ hổng bảo mật này rất đơn giản và có thể tác động đến hệ sinh thái Virtuals Protocol (nhưng có lẽ Virtuals Protocol không quan tâm đến bảo mật)”.

Jinu giải thích rằng lỗ hổng bảo mật này liên quan đến việc thiếu xác thực khi tạo AgentToken dựa trên ngưỡng liên kết nội bộ.

“Nếu bị exploit (tấn công khai thác), lỗ hổng bảo mật đó sẽ ngăn không cho AgentToken được tạo cho đến khi hợp đồng được sửa”, Jinu cho biết.

Sau khi thông tin được công khai trên X, Virtuals Protocol đã liên hệ với Jinu và đưa ra bản sửa lỗi ngay lập tức.

Virtuals Protocol vẫn chưa quyết định về phần thưởng cho việc phát hiện lỗi

Mặc dù đã khắc phục kịp thời, Virtuals Protocol vẫn chưa công bố phần thưởng cho Jinu. Trong một tin nhắn gửi đến nhà nghiên cứu, công ty đã cảm ơn Jinu vì báo cáo sự cố và xin lỗi vì hiểu lầm trước đó.

“Jinu, chúng tôi đã xác minh lỗ hổng bảo mật và áp dụng bản vá bên dưới. Cảm ơn bạn đã báo cáo sự cố này với chúng tôi và chúng tôi xin lỗi vì sự hiểu lầm giữa bộ phận hỗ trợ với bạn. Chúng tôi sẽ xem xét lại mức độ nghiêm trọng của sự cố và sớm trao cho bạn phần thưởng phát hiện lỗi”.

Khi được hỏi kỳ vọng về phần thưởng, nhà nghiên cứu không rõ về mức phần thưởng chung cho việc phát hiện lỗi. Jinu quan tâm đến Virtuals Protocol sau khi một người bạn đầu tư vào token được tạo trên Virtuals.

“Tôi đã dành khoảng 30 phút để xem code có hoạt động tốt không”, Jinu nói trước khi phát hiện ra lỗi.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Mark

MỚI CẬP NHẬT

eth-giam

Dòng tiền tháo chạy khỏi Ethereum ETF – Cảnh báo điều chỉnh mạnh với...

Các quỹ ETF dựa trên Ethereum vừa khép lại thêm một tuần giao dịch ảm đạm, ghi nhận đà rút vốn ròng kéo dài...

Top 3 altcoin được cá voi tin tưởng trong tuần này

Bất chấp những bất ổn dai dẳng do các cuộc chiến thương mại leo thang, thị trường crypto đã có dấu hiệu phục hồi...

Pi Network Coin bật lên 50% – Lý do chính đằng sau đà tăng...

Sau nhiều tháng im ắng và giá giảm sâu, Pi Coin đột nhiên trở thành tâm điểm chú ý. Chỉ trong một tuần, giá...

Bitcoin vẫn đang trên đà đạt 1,8 triệu USD vào năm 2035

Theo Joe Burnett, giám đốc nghiên cứu thị trường tại Unchained, Bitcoin vẫn đang trên đà vượt mức 1,8 triệu USD vào năm 2035...
link-khang-cu

Chainlink (LINK) áp sát vùng kháng cự mạnh – Sẵn sàng cho cú bứt...

Sau chuỗi ngày liên tục điều chỉnh, Chainlink (LINK) hiện đang tiến sát vùng kháng cự quan trọng quanh mốc $12,5 - một ngưỡng...

Tin vắn Crypto 12/04: Bitcoin đang chuẩn bị cho một đợt tăng giá mạnh...

Từ nhận định Bitcoin đang chuẩn bị cho một đợt tăng giá mạnh mẽ hướng về $150.000 đến World Liberty Financial chi 775.000 USDC...

Bitcoin chuẩn bị bước vào chu kỳ tăng giá khi trái phiếu Mỹ lao...

Bitcoin đang tiến vào giai đoạn mà cựu CEO BitMEX Arthur Hayes gọi là “chế độ chỉ tăng”, khi cuộc khủng hoảng ngày càng...

CZ bác bỏ ‘thỏa thuận hợp tác’ với DOJ chống lại Justin Sun

Giới tiền điện tử lại tiếp tục đổ dồn sự chú ý về Changpeng Zhao (CZ) – nhà sáng lập sàn giao dịch Binance...

Token hóa tài sản (RWA) vượt 20 tỷ USD bất chấp thị trường crypto...

Dữ liệu on-chain cho thấy token hóa tài sản trong thế giới thực (RWA) đang đi ngược lại xu hướng vĩ mô khi tiếp...

CryptoQuant: Đã đến lúc tích lũy altcoin với tầm nhìn trung hạn

Thị trường altcoin đã trải qua một đợt bán tháo kéo dài trong những tháng đầu năm 2025, khiến các đồng coin top như...
Pi Ad Network ra mắt

Pi Ad Network ra mắt: Tăng thu nhập cho nhà phát triển và tăng...

Pi Network vừa giới thiệu Pi Ad Network, một nền tảng mới cho phép các nhà phát triển kiếm lợi nhuận từ ứng dụng...

Có tới 55 triệu người Mỹ đang sở hữu tiền điện tử: Nghiên cứu

Theo Báo cáo Người sở hữu tiền điện tử năm 2025 do Hiệp hội Tiền điện tử Quốc gia ủy quyền và thực hiện...

World Liberty Fi mua 775.000 đô la token SEI, giá tăng 7,8%

World Liberty Fi, dự án liên kết với gia đình Tổng thống Mỹ Donald Trump, đã thực hiện một khoản đầu tư trị giá...
SEC xem xét ‘sandbox pháp lý’ cho các sàn giao dịch tiền điện tử

SEC xem xét ‘sandbox pháp lý’ cho các sàn giao dịch tiền điện tử...

Lãnh đạo Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) đang cân nhắc việc thiết lập một “sandbox pháp lý” dành riêng...

Chiến lược đặt cược chống lại ETH trở thành quán quân ETF năm 2025

Theo nhà phân tích Eric Balchunas của Bloomberg, chiến lược đầu tư hiệu quả nhất trong năm 2025 tính đến thời điểm hiện tại...
floki-tang

FLOKI nhắm mục tiêu tăng 24% – Động lực nào sẽ kích hoạt đà...

Floki (FLOKI) đang cho thấy dấu hiệu phục hồi mạnh mẽ với tâm lý lạc quan quay trở lại thị trường. Meme coin này...