EOS buộc phải vá lỗ hổng bảo mật nghiêm trọng trước khi ra mắt mainnet

Updated: 30/05/2018 at 12:00

Qihoo 360, một công ty an ninh mạng tại Trung Quốc, cho biết họ đã phát hiện ra dự án blockchain EOS có “một loạt các lỗ hổng lớn” được phát hiện trên nền tảng của nó.

EOS buộc phải vá lỗ hổng bảo mật cực lớn trước khi ra mắt mainnet

Công ty bảo mật mạng Qihoo 360 tại Trung Quốc hôm thứ ba đã báo cáo rằng họ đã xác định các lỗ hổng bảo mật cho phép kẻ tấn công sử dụng một hợp đồng thông minh độc hại để kiểm soát “tất cả các nút của mạng EOS” và thao tác các giao dịch theo ý muốn. Kẻ tấn công cũng có thể biến các nút đó thành một botnet thực tế, sau đó chúng có thể sử dụng để khai thác một mạng lưới tiền điện tử khác hoặc thậm chí khởi động một cuộc tấn công mạng.

Trích từ báo cáo:

Kẻ tấn công có thể lấy cắp khóa riêng của các nút hoặc kiểm soát nội dung của các khối mới. Hơn nữa, kẻ tấn công có thể đóng gói hợp đồng độc hại vào một khối mới và xuất bản nó. Kết quả là, tất cả các nút đầy đủ trong toàn bộ mạng sẽ được kiểm soát bởi kẻ tấn công.

Trong khi EOS chưa đưa ra bất kỳ bình luận nào về vấn đề này, Qihoo 360 cho biết trong một bài cập nhật blog khác, nhà phát triển hàng đầu của dự án, Daniel Larimer, đã được thông báo về các vấn đề này và kể từ đó ông đã nói về lỗ hổng này – được xác định là số phát hành 3498 trên Github – đã được sửa.

Larimer viết trên trang Github:

“Nếu bất kỳ xác nhận nào trong số này được kích hoạt trong bản phát hành thì nó không nên được thông qua và nên xoá nó đi. Việc cho phép mã tiếp tục chạy trong bản phát hành là một lỗ hổng bảo mật tiềm năng và có thể dẫn đến sự cố ở nơi khác”.

Trong khi đó, Larimer đã công bố một khoản tiền thưởng để giúp các nhà phát triển vá mọi lỗ hổng còn lại trước khi phát hành nền tảng 1.0 của mình. Các nhà nghiên cứu có thể nhận được 10.000 USD giải thưởng cho một lỗi duy nhất “có thể gây ra sự cố, leo thang đặc quyền hoặc hành vi không xác định trong các hợp đồng thông minh“:

Sau khi công bố báo cáo, giá của EOS giảm tới 11%, từ mức cao hàng ngày 12,37 USD xuống còn 10,93 USD. Tính đến thời viết bài, EOS đã tăng nhẹ lên 11,22 USD. Dữ liệu từ CoinMarketCap cũng cho thấy rằng đồng tiền mã hóa lớn thứ năm trên thế giới tính theo vốn hóa thị trường này đã đạt gần 1,5 tỷ USD trong khối lượng giao dịch trong 24 giờ qua.

Theo: TapChiBitcoin.vn/coindesk.com

 

  • Thẻ đính kèm:
  • EOS
Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Bất chấp những dấu hiệu “đuối sức” từ thị trường chung, “con tàu BNB” vẫn chạy mạnh mẽ trên đường ray tăng trưởng. Trong 24 giờ qua, Binance Coin chỉ giảm nhẹ 1,5%, hiện giao dịch quanh 877 USD. Với phong độ bền bỉ suốt thời gian qua, đợt điều... ...

Nhà phân tích nổi tiếng il Capo of Crypto tiếp tục giữ quan điểm bi quan với thị trường crypto ở thời điểm hiện tại, cho rằng Bitcoin có thể đang tiến gần đến đỉnh cục bộ bất chấp chuỗi kỷ lục gần đây. Trong phân tích mới nhất, ông... ...

Các quỹ ETF Ethereum được niêm yết tại Mỹ vừa ghi nhận tuần đầu tiên có dòng tiền chảy ra trong 15, đánh dấu sự tạm dừng trong dòng vốn chảy vào ổn định từ các tổ chức. Theo dữ liệu từ Farside Investors, trong tuần từ ngày 22 tháng... ...

Chỉ số Altcoin Index dao động quanh mức 53, làm dấy lên suy đoán mùa altcoin có thể đang đến gần. Nhà phân tích Max Crypto gần đây dự báo chu kỳ tiếp theo sẽ bắt đầu trong quý 4, viện dẫn các yếu tố như quy định thân thiện... ...

Avalanche (AVAX) duy trì trạng thái hợp nhất trong mô hình tam giác hướng lên suốt nhiều tháng, với biên độ giá ngày càng bị thu hẹp. Trong tuần này, cú bật mạnh từ vùng hỗ trợ của tam giác đã nhanh chóng kích hoạt nhịp tăng, giúp token nhích... ...

Nhà phân tích thị trường Barri C đã mang đến một góc nhìn khác biệt về hành trình giá của XRP, không dựa vào biểu đồ kỹ thuật, mô hình nến hay các chỉ báo phức tạp. Thay vào đó, ông chọn cách tiếp cận từ khía cạnh tâm lý... ...

Dù Chủ tịch Cục Dự trữ liên bang Mỹ (Fed) Jerome Powell phát đi những tín hiệu lạc quan, nhưng Bitcoin vẫn đang giằng co dưới mốc 120.000 đô la cho thấy thị trường có xu hướng thận trọng. Trong khi đó, Ethereum (ETH) đang được quan tâm. ETH đã... ...

Trong bản chia sẻ kỹ thuật hàng ngày mới đây, nhà phân tích CryptoWzrd đã nhấn mạnh rằng Chainlink (LINK) đã khép lại phiên giao dịch gần nhất với một mức tăng giá đáng chú ý, qua đó mở ra kỳ vọng rằng xu hướng đi lên có thể sẽ tiếp... ...

Nhà sáng lập Cardano, Charles Hoskinson, mới đây đã có những chia sẻ vừa hài hước vừa đầy táo bạo về triển vọng của thị trường crypto. Trong đó, ông không chỉ đưa ra các nhận định về chính sách tiền tệ của Cục Dự trữ Liên bang Mỹ (Fed),... ...

Theo nhà phân tích Cas Abbé, diễn biến hiện tại của Dogecoin (DOGE) cho thấy đồng tiền này đang bước vào một giai đoạn mở rộng mới sau khoảng thời gian dài tích lũy. Đây là tín hiệu đáng chú ý, nhất là khi nhiều tháng giao dịch trầm lắng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode