Trang chủ Tạp chí Tin tức Scam -Hack Báo cáo: 43 lỗ hổng phần mềm được phát hiện trong các...

Báo cáo: 43 lỗ hổng phần mềm được phát hiện trong các nền tảng giao dịch lớn

Mười ba công ty liên quan đến tiền điện tử và blockchain đã nhận được báo cáo về 43 lỗ hổng khác nhau trong tháng qua – theo một cuộc điều tra được thực hiện bởi các nhà nghiên cứu bảo mật.

Từ ngày 13 tháng 2 đến ngày 13 tháng 3, hơn 40 lỗi phần mềm đã được phát hiện và báo cáo cho Hacker One, một nền tảng vạch trần lỗ hổng. Theo báo cáo, nhiều loại lỗ hổng khác nhau đã được tìm thấy trong một số mạng lưới tiền điện tử lớn nhất thế giới, bao gồm Brave, Coinbase, EOS, Monero (XMR) và Tezos.

Nhóm hacker Mũ trắng tìm thấy một số lỗ hổng trong OmiseGo, Unikrn

Unikrn, một nền tảng đánh bạc Esports đã phát hành đồng tiền điện tử riêng có tên là Unikoin Gold, có số lượng lỗ hổng lớn nhất trong số tất cả các công ty blockchain. Có 12 lỗi phần mềm khác nhau được phát hiện trong mã nguồn Unikrn. Trong khi đó, nền tảng OmiseGo (OMG), nhằm mục đích cho phép hỗ trợ tài chính và khả năng tương tác thông qua mạng OMG phi tập trung và công khai, có ít nhất sáu trục trặc phần mềm (theo báo cáo của nhóm hacker mũ trắng).

EOS, một trong những nền tảng lớn nhất thế giới trong việc tạo các ứng dụng phi tập trung (dApps), có năm lỗ hổng khác nhau bị phát hiện bởi hacker trong 30 ngày qua. Vào ngày 12 tháng 3, công ty an ninh mạng Trung Quốc, SlowMist đã phát hiện ra một lỗ hổng bảo mật “nạp tiền giả”, có khả năng bị khai thác bởi những kẻ tấn công khi mà họ “có thể gửi tiền thành công EOS vào các nền tảng này mà không cần chuyển bất kỳ EOS nào.” Theo ghi nhận của các nhà nghiên cứu SlowMist, các sàn giao dịch và ví tiền điện tử hỗ trợ EOS có thể bị ảnh hưởng bởi lỗi nạp tiền giả.

Các lỗ hổng được phát hiện trong Tezos, Monero, ICON, MyEtherWallet

Nhóm hacker Mũ trắng cũng tìm thấy bốn lỗi phần mềm trong Tendermint, giao thức mạng ngang hàng (P2P) và thuật toán đồng thuận blockchain. Nền tảng thị trường dự đoán phi tập trung, Augur (REP) và Tezos, một mạng lưới tiền điện tử và blockchain tự sửa đổi, dành cho việc triển khai dApps, có ít nhất ba lỗ hổng trong các cơ sở mã hóa tương ứng của chúng.

Monero (XMR), một nền tảng tiền điện tử định hướng bảo mật hàng đầu, ICON (ICX), một nền tảng giúp tạo điều kiện cho khả năng tương tác blockchain và MyEtherWallet, mỗi nền tảng có hai lỗ hổng – mà nhóm hacker Mũ trắng đã báo cáo (từ ngày 13 đến ngày 13 tháng 3) .

Sàn giao dịch tiền điện tử có trụ sở tại San Francisco, Coinbase, Crypto.com, Electroneum và Brave, tất cả đều có các lỗi phần mềm khác nhau với khả năng nghiêm trọng, nhóm hacker Mũ trắng lưu ý.

$23,675 được bàn giao dưới dạng bồi thường cho việc xác định vị trí lỗi phần mềm

Đáng chú ý, một số lỗ hổng phần mềm được phát hiện có thể không liên quan trực tiếp đến các vấn đề với nền tảng blockchain và tiền điện tử thực tế. Chẳng hạn, phần mềm trình duyệt Brave không hoàn toàn phân cấp và một số lỗ hổng nhất định có thể xuất hiện trong ví hỗ trợ của nền tảng, hoặc các ứng dụng bên thứ ba khác trong đó không phải do nhà phát triển của Brave tạo ra.

Các nhà nghiên cứu bảo mật chỉ nhận được tổng cộng 23.675 đô la khi tìm thấy các lỗ hổng phần mềm trong các mạng lưới tiền điện tử và blockchain hàng đầu này.

Các nhà phát triển phần mềm Tendermint, (được sử dụng bởi sàn giao dịch phi tập trung mới ra mắt của Binance), đã trả tổng cộng $ 8,500 cho các chuyên gia bảo mật, những người đã phát hiện ra các lỗ hổng trong codebase của nền tảng của họ.

Chỉ có $1,375 trong tổng số tiền thưởng được trao bởi Unikrn

Đội ngũ phát triển của EOS, đã trả tổng cộng 5.500 đô la cho các nhà phát triển đã tìm thấy lỗi trong phần mềm của mạng lưới tiền điện tử. Trong khi đó, nhóm Unikrn chỉ đưa ra 1.375 đô la cho các nhà nghiên cứu vì đã tìm thấy các lỗ hổng trong codebase của nền tảng của họ.

Đáng chú ý, hầu hết các báo cáo lỗ hổng được giữ bí mật vì chúng không được công khai. Tuy nhiên, tiền thưởng tương đối thấp được đưa ra cho thấy các lỗ hổng bảo mật có thể không nghiêm trọng.

Block.one có trụ sở tại Quần đảo Cayman, nhà phát triển ban đầu của EOS, tiết lộ rằng bốn (trong tổng số năm) lỗi phần mềm được tìm thấy trong code liên quan đến EOS là do sự cố tràn bộ đệm. Lỗ hổng này có khả năng cho phép kẻ tấn công bơm các tập lệnh độc hại vào mã nguồn liên quan đến EOS. Theo Block.one, những vấn đề này hiện đã được giải quyết.

Diệu Anh

Theo Tapchibitcoin.vn/Cryptoglobe

MỚI CẬP NHẬT

Rezolve AI ra mắt Kho bạc Bitcoin trị giá 1 tỷ USD để hỗ...

Việc ra mắt kho bạc Bitcoin trị giá 1 tỷ USD của Rezolve AI bắt đầu với khoản đầu tư ban đầu 100 triệu...
El Salvador tiếp tục mua Bitcoin sau một tuần tạm dừng

El Salvador tiếp tục chiến lược tích lũy Bitcoin sau một tuần tạm dừng,...

El Salvador vừa mua thêm 7 Bitcoin với tổng giá trị 661.000 USD, đánh dấu sự nối lại chiến lược mua sắm sau khi...
gã khổng lồ PayFi RTX đang cứu danh mục đầu tư

[QC] XRP, DOGE và SHIB chuẩn bị giảm thêm trong khi gã khổng lồ...

Sự thay đổi hướng đi gần đây so với triển vọng tăng giá ban đầu của các altcoin hàng đầu vào năm 2025 đã...
Sam Bankman-Fried bị giả mạo trên X để quảng bá memecoin

Sam Bankman-Fried bị giả mạo trên X để quảng bá memecoin

Một tài khoản giả mạo mang tên Sam Bankman-Fried (SBF) đã khiến cộng đồng mạng dậy sóng khi tuyên bố rằng người này được...
Time.fun

Nền tảng mã hóa thời gian Time.fun chính thức ra mắt trên Solana sau...

Nền tảng mã hóa thời gian Time.fun đã chính thức ra mắt trên blockchain Solana sau khi thử nghiệm thành công trên mạng Base...
Token Gems vốn hóa thấp có thể vượt trội hơn XRP và Dogecoin trong đợt tăng giá này

[QC] Token Gems vốn hóa thấp có thể vượt trội hơn XRP và Dogecoin...

Các nhà đầu tư luôn tìm kiếm những ngôi sao đột phá tiếp theo để thêm vào danh mục đầu tư của mình, đó...

SEC chính thức xem xét hồ sơ ETF Cardano giao ngay của Grayscale

Ủy ban Chứng khoán và Giao dịch Mỹ (SEC) đã chính thức ghi nhận đề xuất từ NYSE Arca, thay mặt cho Grayscale, nhằm...
Sam Bankman-Fried trở lại Twitter sau hai năm im lặng

Giá FTT tăng 30% sau khi Sam Bankman-Fried phá vỡ sự im lặng trên...

Sam Bankman-Fried đã chính thức phá vỡ sự im lặng kéo dài hai năm trên Twitter vào hôm nay bằng một loạt bài viết,...

Bitcoin (BTC) có thể giảm xuống $86k khi thị trường suy yếu

Bitcoin giảm xuống dưới $94.000 khi thị trường Phố Wall mở cửa ngày 24/2, trong khi giới đầu tư tổ chức có động thái...

Tổng bí thư Tô Lâm: Không chậm chân với tiền kỹ thuật số để...

Chiều ngày 24/2, Tổng Bí thư Tô Lâm đã chủ trì phiên họp với Ban Chính sách, Chiến lược Trung ương nhằm thảo luận...

Cá voi PEPE âm thầm gom hàng tại vùng hỗ trợ quan trọng –...

Toàn bộ thị trường tiền điện tử vẫn đang trải qua một đợt điều chỉnh kéo dài, nhưng các memecoin là nhóm bị ảnh...

Giá Ethereum giảm mặc dù Bybit được cho là đã mua 700 triệu USD...

Giá Ethererum (ETH) giảm 5% vào ngày 24 tháng 2, bất chấp các báo cáo rằng sàn giao dịch Bybit đã mua 740 triệu...
DekaBank

Bloomberg: DekaBank triển khai dịch vụ giao dịch và lưu ký tiền điện tử...

DekaBank, ngân hàng đầu tư của Đức với khối tài sản quản lý 377 tỷ euro (395 tỷ đô la), vừa ra mắt dịch...
Phân tích kỹ thuật BNB

Phân tích kỹ thuật ngày 25 tháng 2: SPX, DXY, BTC, ETH, XRP, BNB,...

Giá Bitcoin đã không thể bảo vệ mức $94.000 khi phe gấu duy trì áp lực bán ra. Diễn biến giá ảm đạm của...

Wintermute rút 38 triệu USD SOL khỏi Binance trước khi mở khóa Solana 2...

Wintermute đã rút gần 40 triệu USD Solana khỏi Binance trong 24 giờ qua, hơn một tuần trước đợt mở khóa token Solana lớn...

Sàn OKX nhận tội, đóng phạt 505 triệu USD cho Bộ Tư pháp Mỹ

Aux Cayes FinTech Co. Ltd, công ty vận hành sàn giao dịch OKX, đã thừa nhận vi phạm luật Chống rửa tiền (AML) của...