Lỗ hổng nghiêm trọng được tìm thấy trong ví Ethereum Argent

Updated: 21/06/2020 at 8:00

Một lỗ hổng bảo mật nghiêm trọng đã bị phát hiện trong ví smartphone Ethereum Argent. Nếu không bị phát hiện, có thể tiền của người dùng sẽ bị đánh cắp.

argent-ethereum

Trong bài đăng trên blog được công bố hôm thứ 5, công ty kiểm toán bảo mật OpenZeppelin nói rằng lỗ hổng này nằm ở ví không có “tính năng người bảo vệ” được kích hoạt.

Tính năng người bảo vệ cho phép các tài khoản đáng tin cậy thực hiện hành động cụ thể trên ví. Người bảo vệ có thể là ví phần cứng, tài khoản MetaMask, tài khoản Ethereum khác do bạn bè hoặc thành viên gia đình nắm giữ hoặc công cụ xác thực hai yếu tố.

Theo OpenZeppelin, lỗ hổng này sẽ cho phép hacker rút tiền từ ví và người dùng chỉ có thể ngăn chặn cuộc tấn công trong vòng chưa đầy 36 giờ.

Lỗ hổng bị phát hiện vào ngày 12/6, xác định ít nhất 329 ví có nguy cơ bị hack. Các ví này HODL 162 ETH (37,000 đô la).

OpenZeppelin đã phát hiện thêm 5,513 ví khác không có người bảo vệ thậm chí khi họ nâng cấp lên phiên bản phần mềm mới nhất, nhưng Argent cho biết hầu hết các ví này không hoạt động.

OpenZeppelin cho biết Argent đã nhanh chóng sửa lỗi và tiền của người dùng hiện đã an toàn. Argent liên lạc với người dùng bị ảnh hưởng ngay hôm sau ngày phát hiện lỗ hổng và đến ngày 19/6, Argent đã sửa và cập nhật hợp đồng thông minh dễ bị xâm phạm (một đoạn mã blockchain). Bài đăng blog có nội dung:

“Sau tiết lộ riêng tư của chúng tôi về lỗ hổng trên Argent, hành động ngay lập tức từ nhóm của họ và người dùng bị ảnh hưởng là cần thiết để đảm bảo an toàn cho tiền”.

Hiện tại tất cả các ví đều có tính năng người bảo vệ được kích hoạt ngay lập tức nhưng các ví được tạo trước ngày 30/3 không tự động bật và do đó rất dễ bị tấn công.

Bài đăng trên blog nói thêm rằng:

“OpenZeppelin và Argent đã hợp tác trong toàn bộ quá trình để giúp người dùng không bị mất tiền. Argent là ví Ethereum phổ biến cho điện thoại thông minh. Người sáng lập Itamar Lesuisse gọi nó là “nơi đơn giản và an toàn nhất cho tiền điện tử của bạn”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Ripple (XRP) tăng khoảng 5,9% trong 24 giờ qua, chạm mốc 2,2 đô la vào ngày 28/6, sau khi xuất hiện thông tin Ripple chính thức rút đơn kháng cáo đối với Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC). Thông tin này đã tạo động lực tích... ...

Vào năm 2025, Bitcoin đã phục hồi mạnh mẽ, nhưng các altcoin vẫn chưa tìm được đà hồi sinh. Hầu hết các tài sản vẫn dao động quanh các mức kháng cự quan trọng. Các nhà phân tích cho rằng một số vấn đề cấu trúc vẫn tiếp tục cản... ...

Trong bối cảnh thị trường crypto đầy biến động, Bitcoin tiếp tục thu hút sự chú ý của các nhà đầu tư và phân tích gia trên toàn cầu. Một trong những quan điểm đáng chú ý gần đây đến từ nhà phân tích nổi tiếng Rekt Capital.  Bitcoin đang trong... ...

Khi Polkadot lần đầu tiên ra mắt, nó đã tạo ra một cơn sóng lớn trong cộng đồng crypto. Dự án huy động được hàng triệu đô la, hứa hẹn sẽ cách mạng hóa Web3 và đưa blockchain lên một tầm cao mới. Vậy mà, chỉ sau vài năm, Polkadot... ...

Mọi tài sản trong tiền điện tử đều có mối liên hệ chặt chẽ với công nghệ blockchain, và tất cả đều chia sẻ một cấu trúc thị trường cơ bản. Tuy nhiên, đó là nơi các điểm chung kết thúc, vì mỗi loại tài sản này lại có những... ...

Gần đây, giá XRP tiếp tục dao động trong vùng tích lũy hẹp, thậm chí đã giảm xuống dưới ngưỡng hỗ trợ quan trọng 2,15 đô la – bất chấp đà tăng mạnh của thị trường crypto nói chung. Trong bối cảnh đó, một chuyên gia phân tích nổi tiếng... ...

Trong một thị trường crypto ngày càng cạnh tranh, Quant (QNT) và Jupiter (JUP) đã nổi lên như những ngôi sao sáng, thu hút sự chú ý mạnh mẽ của các nhà đầu tư và chuyên gia. Cả hai đều chứng kiến những phát triển quan trọng gần đây, với... ...

Theo dữ liệu on-chain, Binance Coin (BNB) dường như đang chuẩn bị cho một đợt tăng giá mới. Khi hoạt động giao dịch trên Binance nóng lên, token gốc của sàn bắt đầu thu hút sự chú ý từ đông đảo người dùng. Và không chỉ riêng các trader nhỏ... ...

IBIT, quỹ Bitcoin ETF của BlackRock, hiện là sản phẩm tạo ra doanh thu phí cao nhất cho công ty trong danh mục tài sản này. Quỹ mang lại 186 triệu đô la doanh thu phí mỗi năm, vượt qua IVV – quỹ ETF theo dõi chỉ số S&P 500... ...

Sự kiện Pi2Day năm nay, diễn ra vào ngày 28 tháng 6, Pi Network đã tổ chức một sự kiện đặc biệt với hàng loạt thông báo mới nhằm mở rộng hệ sinh thái và thúc đẩy sự tương tác của cộng đồng. Những thông báo này chủ yếu tập... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode