Trang chủ Tạp chí John McAfee đang bị các hacker đòi tiền vì lời hứa ví...

John McAfee đang bị các hacker đòi tiền vì lời hứa ví Bitfi siêu bảo mật

Trên trang chủ của trang web của ví bitfi, thật khó để bỏ lỡ những từ này do chủ tịch của công ty, John McAfee đưa ra: “Kho lưu trữ không thể hack đầu tiên trên thế giới đối với tiền mật mã và tài sản kỹ thuật số.”

Nhưng lần thứ ba, sự an toàn của chiếc ví phần cứng đã bị tổn hại nghiêm trọng. Trong vụ việc gần đây nhất theo Hard Fork, các nhà nghiên cứu bảo mật tại Pen Test Partners đã có thể gửi các giao dịch đã ký bằng Bitfi qua đó hoàn thành một yêu cầu quan trọng đối với chương trình tiền thưởng của chiếc ví cứng.

“Vâng, đó là một giao dịch được thực hiện với một MitMed Bitfi, được gửi đến một máy từ xa,” Andrew Tierney, một nhà tư vấn bảo mật tại Pen Test Partners, đã viết trên Twitter. “Có vẻ tiền thưởng lần 2 này sẽ thuộc về chúng tôi.”

Ba điều kiện để giành tiền thưởng

So với chương trình tiền thưởng ban đầu của Bitfi với trị giá 250.000 đô la Mỹ, chương trình tiền thưởng thứ hai tương đối ít ỏi chỉ với 10.000 đô la Mỹ. Để giành được tiền thưởng thứ hai, các quy tắc bao gồm sửa đổi chương trình cơ sở của phần cứng và sau đó kết nối với bảng điều khiển Bitfi. Điều kiện cuối cùng được đáp ứng liên quan đến việc đảm bảo rằng cụm từ bí mật của người dùng hoặc khóa riêng của họ được truyền tới bên thứ ba trong khi vẫn đảm bảo rằng bảng điều khiển Bitfi tiếp tục hoạt động bình thường.

Per Tierney, nhóm nghiên cứu đã có thể thay đổi đáng kể firmware và do đó chặn liên lạc giữa thiết bị phần cứng và ví. Và để chứng minh rằng thiết bị vẫn được kết nối với bảng điều khiển và hoạt động hoàn hảo, các nhà nghiên cứu đã hiển thị thông báo trên màn hình.

Nỗ lực đồng đội

Theo Tierney, việc hack ví phần cứng liên quan đến tinh thần đồng đội với nhiều cá nhân và tổ chức khác nhau có những đóng góp khác nhau.

Theo CCN gần đây, thiết bị đã được root (truy cập quản trị viên hoặc đặc quyền) vào đầu tháng này bởi một chuyên gia bảo mật thông tin, người đã tìm thấy một bộ ứng dụng bao gồm GPS và Wi-Fi trackers. Đây được coi là một vấn đề an ninh nghiêm trọng vì các ứng dụng theo dõi được phát hiện là kết nối với các dịch vụ web khác nhau bao gồm Baidu, dịch vụ tìm kiếm trực tuyến hàng đầu của Trung Quốc.

Chưa đầy mười ngày sau, Saleem Rashid, 15 tuổi, một thần đồng hack, đã có thể cài đặt ứng dụng chơi game Doom trên thiết bị. Điều này làm dấy lên lo ngại rằng với lớp bảo vệ giả mạo yếu hoặc không tồn tại, các tác nhân độc hại có thể dễ dàng cài đặt phần mềm độc hại để thao túng các hoạt động của ví. Ngoài ra, có những lo ngại rằng với quyền truy cập root thiết bị có thể dễ dàng được lập trình lại.

Phản ứng của Bitfi đối với toàn bộ câu chuyện đã dẫn đến một loạt các sai lầm và điều tiếng xấu về công ty. Kết quả là, công ty gần đây đã giành được giải thưởng Pwnie cho Giải thưởng Lamest Vendor nhất trong hội nghị BlackHat USA được tổ chức tại Las Vegas, Nevada.

Hacker 15 tuổi chơi game DOOM trên ví crypto “không thể hack” của John McAfee

MỚI CẬP NHẬT

sui-tang

Những yếu tố này có đủ sức giúp SUI bùng nổ trở lại không?

Sui (SUI) đang tích lũy trong mô hình tam giác hội tụ, báo hiệu khả năng xuất hiện biến động mạnh trong thời gian...
coin

XRP, SOL, TRUMP được thêm vào EDX Markets cùng nhiều coin khác

EDX Markets, được Fidelity Digital Assets, Charles Schwab và Citadel Securities hỗ trợ, đang bổ sung 17 coin mới vào nền tảng của mình,...
libra

KIP Protocol phủ nhận liên quan đến việc ra mắt Libra

KIP Protocol đã phát hành một tuyên bố vào thứ 2 để giải thích về những hiểu lầm liên quan đến sự tham gia...

Giá HBAR tăng 5% sau khi Nasdaq nộp mẫu 19b-4 cho Canary HBAR ETF...

Trong một bước ngoặt quan trọng đối với thị trường crypto, Nasdaq đã chính thức nộp mẫu 19b-4 lên Uỷ ban Chứng khoán và Giao...

Khối lượng giao dịch altcoin chạm mức thấp nhất trong 3 năm – Điều...

Thị trường altcoin hiện đang bước vào một giai đoạn quan trọng, khi khối lượng giao dịch gần đây giảm xuống mức thấp nhất...

Các ETP crypto chứng kiến ​​dòng ra 508 triệu đô la trong bối cảnh...

Theo báo cáo từ công ty đầu tư tài sản kỹ thuật số CoinShares, các sản phẩm ETP crypto đã ghi nhận dòng tiền...

Robinhood đạt được chiến thắng lớn khi SEC hủy bỏ cuộc điều tra chi...

Mới đây, nền tảng giao dịch chứng khoán Robinhood đã thông báo vào thứ Hai rằng Ủy ban Chứng khoán và Giao dịch Hoa...
Changpeng Zhao bất ngờ hé lộ danh mục đầu tư tiền điền tử của mình

Changpeng Zhao hé lộ danh mục đầu tư khiến cộng đồng tiền điền tử...

Nhà sáng lập Binance, Changpeng Zhao – thường được biết đến với cái tên thân mật CZ – mới đây đã lần đầu tiên...

Khối lượng DEX Solana giảm 24%, đã đến lúc ETH tỏa sáng?

Solana (SOL) đã có khởi đầu ấn tượng trong năm 2025, vượt trội Ethereum (ETH) trong 47% thời gian của năm nay. Điều này...

Sự sụt giảm giao dịch của Bitcoin giống với đợt điều chỉnh giá năm...

Hoạt động của mạng lưới Bitcoin (BTC) đang có dấu hiệu suy giảm đáng lo ngại, phản ánh tâm lý nhà đầu tư đang...

Khi nào Dogecoin sẽ có động thái lớn tiếp theo?

Trong buổi phát trực tiếp gần đây, nhà phân tích Kevin đã phân tích hành động giá của Dogecoin, đồng thời chia sẻ cả sự...
Strategy của Michael Saylor hoàn thành đợt gây quỹ 2 tỷ đô la để mua Bitcoin

Strategy của Michael Saylor hoàn thành đợt gây quỹ 2 tỷ đô la để...

Strategy vừa huy động thành công 2 tỷ USD thông qua đợt phát hành trái phiếu chuyển đổi cao cấp nhằm mở rộng danh...

Bitcoin ETF mất 1,14 tỷ đô la trong hai tuần giữa căng thẳng thương...

Các quỹ Bitcoin ETF tại Hoa Kỳ đã chứng kiến mức thoái vốn lớn nhất từ trước đến nay trong hai tuần qua, do...
Dự án Ethena huy động được 100 triệu đô la để tài trợ cho cuộc đột phá tài chính

Ethena huy động được 100 triệu đô la để ra mắt token dành cho...

Ethena, là một dự án phát triển stablecoin phi tập trung trên nền tảng Ethereum, đã ghi nhận sự tăng trưởng mạnh mẽ kể...

Tin vắn Crypto 24/02: Xu hướng tăng của Bitcoin vẫn còn nguyên vẹn cùng...

Từ nhận định xu hướng tăng của Bitcoin vẫn nguyên vẹn đến Malaysia và Bahrain đang tăng cường quan hệ kinh tế tập trung...

Airdrop là gì?

Key Points Airdrop là cách các dự án blockchain phát tán miễn phí token hoặc coin để tăng nhận thức, thu hút người dùng, và...