Trang chủ Tạp chí Tin tức Scam -Hack Công ty bảo mật cảnh báo lỗ hổng có thể gây thiệt...

Công ty bảo mật cảnh báo lỗ hổng có thể gây thiệt hại 1 tỷ USD tiền điện tử

Công ty bảo mật blockchain dWallet Labs gần đây đã tiết lộ một lỗ hổng mà họ tuyên bố có thể ảnh hưởng đến tiền điện tử trị giá lên tới 1 tỷ USD, với các tài sản như ETH, APT, BNB và SUI gặp rủi ro.

dWallet Labs đã báo cáo một lỗ hổng tiềm ẩn trong trình xác thực được lưu trữ bởi nhà cung cấp cơ sở hạ tầng có tên InfStones. Theo dWallet Labs, họ đã bắt đầu một bài nghiên cứu đề cập đến các cuộc tấn công vào mạng blockchain và thu thập khóa riêng bằng các cuộc tấn công Web2. Trong quá trình nghiên cứu này, dWallet Labs cho biết họ đã phát hiện ra các lỗ hổng trong trình xác thực InfStones. 

“Một chuỗi lỗ hổng mà chúng tôi đã phát hiện và khai thác trong quá trình nghiên cứu cho phép chúng tôi giành toàn quyền kiểm soát, chạy code và trích xuất khóa riêng của hàng trăm trình xác thực trên nhiều mạng lớn, có khả năng dẫn đến tổn thất trực tiếp tương đương hơn 1 tỷ đô la tiền điện tử như ETH, BNB, SUI, APT và nhiều loại khác.” 

Theo dWallet Labs, kẻ tấn công khai thác lỗ hổng có thể lấy được khóa riêng của trình xác thực trên các mạng blockchain khác nhau. 

“Hơn một tỷ đô la tài sản đã stake được stake trên tất cả các trình xác thực này và kẻ tấn công sẽ có thể giành được toàn quyền kiểm soát tất cả chúng”.

Vào ngày 21 tháng 11, InfStones đã phủ nhận rằng lỗi này có thể ảnh hưởng đến tài sản trị giá 1 tỷ USD. Darko Radunovic, đại diện của InfStones, nói rằng lỗ hổng tiềm ẩn chỉ có thể ảnh hưởng đến một phần nhỏ các node trực tiếp mà nó đã khởi chạy.

Theo Radunovic, lỗ hổng tiềm ẩn đã được phát hiện trong 237 trường hợp, bao gồm 212 trường hợp được chỉ định để thử nghiệm và 25 trường hợp là các node mới được khởi chạy trong môi trường sản xuất. Radunovic cho biết trong một tuyên bố:

“Các phiên bản được xác định trong quá trình sản xuất chỉ chiếm một phần dưới 0,1% số node trực tiếp mà chúng tôi đã triển khai cho đến nay”. 

Công ty cũng xuất bản một bài đăng trên blog cho biết lỗ hổng đã được giải quyết.

Radunovic cũng nhấn mạnh rằng để đối phó với lỗ hổng này, họ đã thực hiện đánh giá nội bộ và nhờ một công ty bảo mật được công nhận kiểm tra hệ thống và chính sách của công ty. Công ty cũng đưa ra chương trình tiền thưởng lỗi để khuyến khích bất kỳ bên thứ ba nào làm việc trực tiếp với công ty về bất kỳ lỗ hổng nào họ có thể tìm thấy. 

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

MỚI CẬP NHẬT

DOGE

Giá Dogecoin (DOGE) trong vùng cơ hội có thể bù đắp khoản lỗ 30%

Giá Dogecoin (DOGE) đã có một đợt giảm giá đáng thất vọng trong vài tuần qua sau khi thất bại trong mô hình tam...

Hodler Ethereum tiếp tục tích lũy ETH trước thềm ETF và các cơ hội...

Đã có sự thay đổi hành vi đáng chú ý giữa những hodler ETH dài hạn và hodler BTC dài hạn. Trong khi hodler...

Việt Nam lần đầu tiên có quy định về “tiền điện tử”, có hiệu...

Khái niệm tiền điện tử lần đầu tiên được định nghĩa trong Nghị định 52 sẽ có hiệu lực bắt đầu từ ngày 1...

EigenLayer tăng cường bảo mật EigenDA để chống lại các cuộc tấn công Sybil

EigenLayer đã triển khai một tính năng bảo mật nâng cao cho dịch vụ khả dụng dữ liệu EigenDA trên mainnet Ethereum nhằm ngăn...

10 token AI hàng đầu cần theo dõi trong tháng 6 theo số liệu...

Nền tảng thông tin thị trường Santiment đã phác thảo 10 loại tiền điện tử Trí tuệ nhân tạo (AI) hàng đầu chứng kiến hoạt...

Mức chiết khấu của Grayscale Ethereum Trust đã thu hẹp còn 1,45%

Nhà phân tích ETF Nate Geraci cho biết mức chiết khấu của Grayscale Ethereum Trust đã thu hẹp còn 1,45% từ mức cao nhất...
Bitcoin

Nhà phân tích tiết lộ lý do giá Bitcoin có thể giảm xuống 52.000...

Một nhà phân tích đã tiết lộ lý do giá Bitcoin có thể chứng kiến ​​nhiều đợt giảm xuống mức thấp 52.000 đô la....
liệu 2 altcoin này có đi theo xu hướng tương tự không?

[QC] Bitcoin có thể đạt 500 nghìn đô la vào năm 2029, 1 triệu...

Các nhà phân tích đã dự đoán một tương lai sáng sủa cho giá BTC, với những dấu hiệu cho thấy nó có...

Tin vắn Crypto 23/06: Bitcoin chuẩn bị cho đợt phục hồi mạnh mẽ cùng...

Từ nhận định đà phục hồi của Bitcoin có thể sớm xảy ra đến Shiba Inu sắp đến điểm đảo chiều quan trọng. Sau...
Top 5 tiền điện tử để đa dạng hóa

[QC] Ngân hàng Trung ương mua Bitcoin, báo hiệu sự chấp nhận tiền điện...

Một cuộc thảo luận gần đây giữa các chuyên gia tài chính và tiền điện tử, bao gồm CEO của Bitcoin Magazine David...
bitcoin

Bitcoin vs Ethereum: Ai sẽ “về đích” trong quý 3/ 2024?

Bitcoin tăng 54% so với đầu năm (YTD) khi chỉ còn vài ngày nữa là hết quý 2/2024. ETH tăng 55% theo thống kê...

Trader mất hơn 11 triệu USD trong vụ tấn công phishing token Maker (MKR)...

Các số liệu on-chain của Maker (MKR) vẽ nên một bức tranh giảm giá cho tài sản này. Một địa chỉ ví đã bị...

EVM song song là gì? Liệu đây có phải giải pháp mở rộng quy...

Vấn đề về khả năng mở rộng của Ethereum từ lâu đã trở thành một điểm nóng trong không gian tiền điện tử. Máy...
link

LINK tăng vọt 1.453% về hoạt động cá voi, bước chuyển lớn sắp tới?

Chainlink (LINK), mạng oracle phi tập trung, gần đây tăng đáng kinh ngạc 1.453% về khối lượng giao dịch lớn, báo hiệu hoạt động...

Tapos (HEART): Game nhấp chuột Tickle to Earn trên Aptos

Game blockchain đang tạo ra một ngách riêng bằng cách kết hợp các tương tác vui nhộn với phần thưởng tiền tệ bằng token....

FASAB Hoa Kỳ làm rõ rằng tiền điện tử bị tịch thu là ‘tài...

Ban Cố vấn Tiêu chuẩn Kế toán Liên bang Hoa Kỳ (FASAB) đã làm rõ rằng tài sản tiền điện tử bị tịch thu...