Trang chủ Tạp chí John McAfee đang bị các hacker đòi tiền vì lời hứa ví...

John McAfee đang bị các hacker đòi tiền vì lời hứa ví Bitfi siêu bảo mật

Trên trang chủ của trang web của ví bitfi, thật khó để bỏ lỡ những từ này do chủ tịch của công ty, John McAfee đưa ra: “Kho lưu trữ không thể hack đầu tiên trên thế giới đối với tiền mật mã và tài sản kỹ thuật số.”

Nhưng lần thứ ba, sự an toàn của chiếc ví phần cứng đã bị tổn hại nghiêm trọng. Trong vụ việc gần đây nhất theo Hard Fork, các nhà nghiên cứu bảo mật tại Pen Test Partners đã có thể gửi các giao dịch đã ký bằng Bitfi qua đó hoàn thành một yêu cầu quan trọng đối với chương trình tiền thưởng của chiếc ví cứng.

“Vâng, đó là một giao dịch được thực hiện với một MitMed Bitfi, được gửi đến một máy từ xa,” Andrew Tierney, một nhà tư vấn bảo mật tại Pen Test Partners, đã viết trên Twitter. “Có vẻ tiền thưởng lần 2 này sẽ thuộc về chúng tôi.”

Ba điều kiện để giành tiền thưởng

So với chương trình tiền thưởng ban đầu của Bitfi với trị giá 250.000 đô la Mỹ, chương trình tiền thưởng thứ hai tương đối ít ỏi chỉ với 10.000 đô la Mỹ. Để giành được tiền thưởng thứ hai, các quy tắc bao gồm sửa đổi chương trình cơ sở của phần cứng và sau đó kết nối với bảng điều khiển Bitfi. Điều kiện cuối cùng được đáp ứng liên quan đến việc đảm bảo rằng cụm từ bí mật của người dùng hoặc khóa riêng của họ được truyền tới bên thứ ba trong khi vẫn đảm bảo rằng bảng điều khiển Bitfi tiếp tục hoạt động bình thường.

Per Tierney, nhóm nghiên cứu đã có thể thay đổi đáng kể firmware và do đó chặn liên lạc giữa thiết bị phần cứng và ví. Và để chứng minh rằng thiết bị vẫn được kết nối với bảng điều khiển và hoạt động hoàn hảo, các nhà nghiên cứu đã hiển thị thông báo trên màn hình.

Nỗ lực đồng đội

Theo Tierney, việc hack ví phần cứng liên quan đến tinh thần đồng đội với nhiều cá nhân và tổ chức khác nhau có những đóng góp khác nhau.

Theo CCN gần đây, thiết bị đã được root (truy cập quản trị viên hoặc đặc quyền) vào đầu tháng này bởi một chuyên gia bảo mật thông tin, người đã tìm thấy một bộ ứng dụng bao gồm GPS và Wi-Fi trackers. Đây được coi là một vấn đề an ninh nghiêm trọng vì các ứng dụng theo dõi được phát hiện là kết nối với các dịch vụ web khác nhau bao gồm Baidu, dịch vụ tìm kiếm trực tuyến hàng đầu của Trung Quốc.

Chưa đầy mười ngày sau, Saleem Rashid, 15 tuổi, một thần đồng hack, đã có thể cài đặt ứng dụng chơi game Doom trên thiết bị. Điều này làm dấy lên lo ngại rằng với lớp bảo vệ giả mạo yếu hoặc không tồn tại, các tác nhân độc hại có thể dễ dàng cài đặt phần mềm độc hại để thao túng các hoạt động của ví. Ngoài ra, có những lo ngại rằng với quyền truy cập root thiết bị có thể dễ dàng được lập trình lại.

Phản ứng của Bitfi đối với toàn bộ câu chuyện đã dẫn đến một loạt các sai lầm và điều tiếng xấu về công ty. Kết quả là, công ty gần đây đã giành được giải thưởng Pwnie cho Giải thưởng Lamest Vendor nhất trong hội nghị BlackHat USA được tổ chức tại Las Vegas, Nevada.

Hacker 15 tuổi chơi game DOOM trên ví crypto “không thể hack” của John McAfee

MỚI CẬP NHẬT

Tài khoản X chính thức của Nasdaq dường như đã bị hack để quảng...

Tài khoản X chính thức của Nasdaq đã bị hack để quảng bá một loại memecoin gian lận. Hacker đã tạo ra một tài khoản...
sol-gia-ath-moi

Giá Solana gặp thách thức lớn trên hành trình chinh phục đỉnh cao mới...

Solana (SOL) đã tăng 34% tính từ đầu năm 2025, trong khi thị trường altcoin rộng lớn chỉ ghi nhận mức tăng 10%. Sự...

Justin Sun kêu gọi Ethereum đánh thuế layer 2, bắt đầu staking để đưa...

Justin Sun, nhà sáng lập mạng lưới Tron, đã công bố một chiến lược đầy tham vọng nhằm tái cấu trúc hệ sinh thái...

Bitwise nộp hồ sơ đăng ký Dogecoin ETF

Công ty quản lý quỹ chỉ số tiền điện tử Bitwise mới đây đã nộp hồ sơ đăng ký tại Delaware cho một quỹ...

Giá Coin hôm nay 23/01: Bitcoin quay đầu về sát $102.000, altcoin đỏ lửa...

Bitcoin mất đà, quay trở về sát khu vực $102.000 sau hai ngày tăng điểm liên tiếp. Chứng khoán Mỹ Hợp đồng futures trên thị trường...

Giao dịch hợp đồng tương lai XRP và SOL có thể ra mắt trên...

Theo thông tin từ tên miền phụ của trang web chính thức CME Group, giao dịch hợp đồng tương lai cho XRP và Solana...

Phân tích kỹ thuật ngày 23 tháng 1: BTC, ETH, XRP, BNB, SOL, DOGE,...

Bitcoin đang đối mặt với mức kháng cự mạnh gần mức đỉnh lịch sử $109.588, nhưng một tín hiệu tích cực là phe bò...

Các ứng dụng tiền điện tử bùng nổ nhờ memecoin TRUMP

Sau khi memecoin chính thức của Tổng thống Hoa Kỳ Donald Trump được ra mắt, các ứng dụng liên quan đến tiền điện tử...

Đây là cách memecoin TRUMP và MELANIA thúc đẩy mạnh mẽ việc chấp nhận...

Một cuộc khảo sát gần đây cho thấy nhiều người mua memecoin Official Trump (TRUMP) và Official Melania (MELANIA) là những nhà đầu tư tiền...

Đã đến lúc thúc đẩy tăng trưởng mạnh mẽ cho Avalanche tại Hoa Kỳ:...

Vào ngày 21 tháng 1, Emin Gün Sirer, nhà sáng lập Ava Labs, đã bày tỏ sự lạc quan về động lực đổi mới...
Coinbase

Nhà điều hành Coinbase xác định được 430 Bitcoin liên quan đến Ross Ulbricht

Giám đốc chiến lược sản phẩm và hoạt động kinh doanh của Coinbase, Conor Grogan, tuyên bố đã xác định được khoảng 430 Bitcoin...
Solana

Solana giảm 13% từ ATH nhưng đà tăng vẫn bền vững

Tính đến thời điểm viết bài, Solana (SOL) giảm 13% so với mức cao nhất mọi thời đại (ATH) là 294,33 đô la đạt...

Dogecoin (DOGE) hướng đến mức cao nhất trong nhiều năm khi thời gian nắm...

Dogecoin (DOGE), memecoin hàng đầu, đang nhấp nháy tín hiệu breakout tiềm năng khỏi phạm vi giao dịch hẹp của mình. Nếu động lực này...
Coinbase

Coinbase xử lý giao dịch chậm trên Solana, cam kết hỗ trợ cấp độ...

CEO Coinbase Brian Armstrong thông báo sàn giao dịch đã giải quyết triệt để tình trạng chậm trễ trong giao dịch Solana, phản hồi trước...
crypto token

Công ty crypto nhận tội wash trading token do FBI tạo ra

Một công ty dịch vụ tài chính crypto đã nhận tội hỗ trợ thao túng thị trường cho một token do FBI tạo ra...

Nhà phát triển Ethereum Eric Conner từ chức, bày tỏ thất vọng với ban...

Eric Conner, một trong những nhà phát triển cốt lõi của hệ sinh thái Ethereum, đã thông báo rời khỏi cộng đồng Ethereum, nêu...