Trang chủ Tạp chí Khóa ví tiền điện tử có thể bị đánh cắp do chip...

Khóa ví tiền điện tử có thể bị đánh cắp do chip Intel yếu

Bảo mật là vấn đề trung tâm và quan trọng nhất của thế giới mật mã. Để đảm bảo tính bảo mật, mọi người thường nhắc đến khái niệm có một khóa ví tiền điện tử công khai, riêng tư và thêm nhiều giá trị hash vào các lớp bảo mật, tuy nhiên, đó chỉ là những phương pháp ở phần trên. Chúng ta cần phải có gốc thật vững chắc thì những phương pháp này mới thật sự hiệu quả, hay nói cách khác là một máy tính mạnh mẽ để xử lý tất cả dữ liệu. Các nhà nghiên cứu hiện tiết lộ lỗ hổng trong một số chip máy chủ Intel có thể cho phép ghi lại các tổ hợp phím bảo mật.

khoa-vi-tien-dien-tu-co-the-bi-danh-cap-do-chip-intel-yeu

Lỗ hổng chip máy chủ Intel

Theo các nhà nghiên cứu bảo mật, những kẻ tấn công có thể khai thác lỗ hổng trong một số bộ xử lý máy chủ Intel để truy cập dữ liệu nhạy cảm đi qua chúng. Vào năm 2011, công ty vi xử lý đã giới thiệu cải tiến hiệu năng cho dòng CPU; theo đó, các thiết bị ngoại vi kết nối trực tiếp qua bộ đệm thay vì đi qua bộ nhớ.

Data-Direct I/O của Intel (DDIO) tăng băng thông trong khi giảm độ trễ và mức tiêu thụ điện năng. Tuy nhiên, theo báo cáo, DDIO có thể được khai thác để có được tổ hợp phím và các loại dữ liệu nhạy cảm khác đi qua bộ nhớ của các máy chủ dễ bị tấn công.

Mối quan tâm chính đối với người dùng tiền điện tử là dữ liệu được mã hóa nhạy cảm cần thiết để thực hiện các giao dịch. Nhóm nghiên cứu đã lên kế hoạch tấn công để chứng minh một máy chủ bị xâm nhập có thể bị đánh cắp tổ hợp phím như thế nào, ngay cả từ phiên bản shell bảo mật được bảo vệ (SSH). Có ý kiến ​​cho rằng tác nhân xấu có thể thuê máy chủ và lạm dụng lỗ hổng để tấn công người dùng khác.

Các nhà nghiên cứu của Vrije Universiteit Amsterdam và ETH Zurich đã đặt tên cho cuộc tấn công là NetCAT, viết tắt của Network Cache ATtack. Phát hiện của họ đưa ra lời khuyên cho Intel nên vô hiệu hóa DDIO hoặc truy cập bộ nhớ trực tiếp từ xa trên các mạng không tin cậy.

Trong một bài báo được xuất bản vào tuần này, họ đã cảnh báo về các cuộc tấn công tiếp theo và kêu gọi các nhà cung cấp bộ xử lý thực hiện các biện pháp phòng ngừa thêm.

 “Mặc dù NetCAT mạnh mẽ ngay cả khi chỉ có các giả định tối thiểu nhưng chúng tôi tin rằng khả năng xảy ra các cuộc tấn công bộ đệm trên mạng và chúng tôi dự đoán có các cuộc tấn công tương tự NetCAT trong tương lai”.

Hiện tại không có sự cố nào được ghi nhận về hành vi trộm cắp tiền điện tử do lỗ hổng này. Ví tiền điện tử vẫn an toàn và không cần phải hoảng sợ. Nghiên cứu đóng vai trò là một ví dụ về những gì có thể xảy ra trong thế giới công nghệ và các lỗ hổng liên tục được phát hiện.

Mạng blockchain chạy trên các máy chủ trên internet vì vậy những kẻ tấn công tiền điện tử sẽ luôn tìm kiếm điểm yếu nhất trong hệ thống và thông thường thì đó chính là con người. Bởi lẽ kỹ thuật xã hội là phương pháp khai thác số một. Lỗ hổng phần cứng rất hiếm khi bị đem ra so sánh vì vậy tất cả các thông lệ bảo mật tiêu chuẩn vẫn được áp dụng.

Minh Anh

    Tạp chí Bitcoin | Bitcoinist

MỚI CẬP NHẬT

Ngân hàng trung ương Nga cân nhắc cho phép các nhà đầu tư đủ điều kiện mua tiền điện tử

Ngân hàng trung ương Nga cân nhắc cho phép các nhà đầu tư đủ...

Ngân hàng Trung ương Nga đang cân nhắc việc cho phép một nhóm nhà đầu tư đủ điều kiện tham gia mua bán tiền...

Hàn Quốc chuẩn bị ban hành hướng dẫn đầu tư tiền điện tử vào...

Vào thứ Tư, Ủy ban Dịch vụ Tài chính (FSC) Hàn Quốc đã thông báo về kế hoạch phát hành các hướng dẫn toàn...

Ethereum tiếp tục gặp khó khăn khi 53% hodler đang thua lỗ

Ethereum, đồng tiền điện tử lớn thứ hai thế giới về vốn hóa thị trường, đang phải đối mặt với một giai đoạn khó...

Giá Bitcoin tăng hơn 3% khi CPI tháng 2 của Hoa Kỳ thấp hơn...

Theo báo cáo mới nhất từ Cục Thống kê Lao động, lạm phát tháng 2 của Hoa Kỳ thấp hơn dự báo, điều này...

Áp lực bán từ cá voi Binance đang giảm nhưng người mua Bitcoin tiềm...

Một báo cáo nghiên cứu gần đây cho thấy, trong khi "cơn hoảng loạn" khiến các nhà đầu tư nhỏ lẻ rút lui, các cá...

Tin vắn Crypto 12/03: Phe bò đặt cược vào đà tăng giá của Bitcoin...

Từ nhận định phe bò đặt cược vào đà tăng giá của Bitcoin với mục tiêu $120.000 đến Sol Strategies Inc. công bố việc...
Tại sao BTC Bull Token là đồng coin tốt nhất để mua lúc này?

Thị trường đang điều chỉnh sâu. Tại sao BTC Bull Token là đồng coin...

Thị trường tiền điện tử đang rơi vào giai đoạn điều chỉnh mạnh, khiến nhiều nhà đầu tư hoang mang và mất phương hướng....

Thợ đào Bitcoin đơn độc giành được 3,125 BTC từ phần thưởng block với...

Một thợ đào Bitcoin đơn lẻ sử dụng giàn thiết bị khai thác tương đối rẻ đã giải được một trong những block của...

Nỗi lo về sự tập trung hóa của Pi Network ngày càng tăng khi...

Dựa trên dữ liệu từ PiScan, nhóm cốt lõi của Pi Network hiện đang nắm giữ phần lớn tổng nguồn cung Pi Coin (PI). Sự...

OKX cho biết Bybit đã đưa ra những tuyên bố gây hiểu lầm về...

Sàn giao dịch OKX đã chính thức phản bác những thông tin sai lệch từ bài báo gần đây của Bloomberg, trong đó cho...
uni-cham-day

Uniswap (UNI) chạm đáy 8 tháng giữa làn sóng bán tháo ồ ạt

Giá Uniswap (UNI) tiếp tục giảm vào thứ Tư, giao dịch trong vùng tiêu cực ở $5,84 sau khi mất gần 9% trong hai...

5 token RWA hàng đầu đang ở mức hỗ trợ quan trọng – Liệu...

Thị trường crypto tiếp tục xu hướng giảm sau đợt tăng giá vào cuối năm 2024. Vào ngày 11 tháng 3, giá Bitcoin đã...

Giá XRP giữ trên 2 đô la mặc dù đã điều chỉnh 22% –...

XRP đã trải qua sự biến động mạnh mẽ trong những tuần gần đây, với hành động giá thiếu động lực rõ rệt. Altcoin...
Altcoin

Altcoin sụp đổ khi thị trường mất 600 tỷ đô la – Điều tồi...

Thị trường lỗ nặng 600 tỷ đô la và vốn hóa altcoin giảm 38% so với mức cao nhất mọi thời đại đã gây...

Thượng nghị sĩ Cynthia Lummis tái giới thiệu dự luật Đạo luật BITCOIN tới...

Đạo luật BITCOIN mới được tái giới thiệu của Thượng nghị sĩ Hoa Kỳ Cynthia Lummis sẽ cho phép chính phủ có thể nắm...
Starknet

Starknet sẽ sử dụng Bitcoin và Ethereum để thống nhất các chain

Layer 2 Ethereum Starknet đang xây dựng nền tảng để xử lý trên Bitcoin và Ethereum nhằm thống nhất hai blockchain lớn nhất trên...