Lỗ hổng nghiêm trọng được tìm thấy trong ví Ethereum Argent

Updated: 21/06/2020 at 8:00

Một lỗ hổng bảo mật nghiêm trọng đã bị phát hiện trong ví smartphone Ethereum Argent. Nếu không bị phát hiện, có thể tiền của người dùng sẽ bị đánh cắp.

argent-ethereum

Trong bài đăng trên blog được công bố hôm thứ 5, công ty kiểm toán bảo mật OpenZeppelin nói rằng lỗ hổng này nằm ở ví không có “tính năng người bảo vệ” được kích hoạt.

Tính năng người bảo vệ cho phép các tài khoản đáng tin cậy thực hiện hành động cụ thể trên ví. Người bảo vệ có thể là ví phần cứng, tài khoản MetaMask, tài khoản Ethereum khác do bạn bè hoặc thành viên gia đình nắm giữ hoặc công cụ xác thực hai yếu tố.

Theo OpenZeppelin, lỗ hổng này sẽ cho phép hacker rút tiền từ ví và người dùng chỉ có thể ngăn chặn cuộc tấn công trong vòng chưa đầy 36 giờ.

Lỗ hổng bị phát hiện vào ngày 12/6, xác định ít nhất 329 ví có nguy cơ bị hack. Các ví này HODL 162 ETH (37,000 đô la).

OpenZeppelin đã phát hiện thêm 5,513 ví khác không có người bảo vệ thậm chí khi họ nâng cấp lên phiên bản phần mềm mới nhất, nhưng Argent cho biết hầu hết các ví này không hoạt động.

OpenZeppelin cho biết Argent đã nhanh chóng sửa lỗi và tiền của người dùng hiện đã an toàn. Argent liên lạc với người dùng bị ảnh hưởng ngay hôm sau ngày phát hiện lỗ hổng và đến ngày 19/6, Argent đã sửa và cập nhật hợp đồng thông minh dễ bị xâm phạm (một đoạn mã blockchain). Bài đăng blog có nội dung:

“Sau tiết lộ riêng tư của chúng tôi về lỗ hổng trên Argent, hành động ngay lập tức từ nhóm của họ và người dùng bị ảnh hưởng là cần thiết để đảm bảo an toàn cho tiền”.

Hiện tại tất cả các ví đều có tính năng người bảo vệ được kích hoạt ngay lập tức nhưng các ví được tạo trước ngày 30/3 không tự động bật và do đó rất dễ bị tấn công.

Bài đăng trên blog nói thêm rằng:

“OpenZeppelin và Argent đã hợp tác trong toàn bộ quá trình để giúp người dùng không bị mất tiền. Argent là ví Ethereum phổ biến cho điện thoại thông minh. Người sáng lập Itamar Lesuisse gọi nó là “nơi đơn giản và an toàn nhất cho tiền điện tử của bạn”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Đồng sáng lập Ethereum, Vitalik Buterin, vừa công bố một hướng tiếp cận mới nhằm cải thiện tốc độ và khả năng mở rộng của mạng lưới, thông qua việc tái cấu trúc cách thức đạt được tính cuối cùng (finality) của các khối. Trong bài viết ngày 1/8, Buterin... ...

Shiba Inu (SHIB) – một trong những meme coin nổi bật nhất trên thị trường tiền điện tử – đang chịu sức ép bán tháo đáng kể trong những ngày gần đây. Chỉ trong 10 ngày, altcoin này đã lao dốc tới 21%, hiện giao dịch quanh mốc $0,00001210. Mặc... ...

Thị trường chứng khoán Mỹ chứng kiến làn sóng bán tháo vào thứ Sáu, đặc biệt ở nhóm cổ phiếu tiền điện tử, trong bối cảnh dữ liệu kinh tế kém tích cực và lo ngại về các biện pháp thuế quan mới. Cổ phiếu của Coinbase (COIN), Riot Platforms... ...

Thị trường crypto mở đầu tuần theo xu hướng giảm và dường như cũng sẽ kết thúc tuần trong tình trạng tương tự. Tuy nhiên, một số altcoin đã thành công lội ngược dòng và có khả năng tiếp tục tận dụng sự biến động của cuối tuần để ghi... ...

Ethereum (ETH) có thể đối mặt với áp lực giảm giá trong tháng 8 khi lực hỗ trợ từ các tổ chức đầu tư và cá voi – yếu tố đã giúp ETH đạt đỉnh $3.800 vào tháng 7 – đang suy yếu. Tâm lý bi quan đang âm thầm... ...

Thị trường tiền điện tử rúng động mạnh trong phiên giao dịch sớm tại châu Á sáng thứ Sáu, khi vốn hóa toàn thị trường “bốc hơi” gần 4%, giảm từ 3,87 nghìn tỷ USD xuống còn 3,74 nghìn tỷ USD. Bitcoin (BTC) mất 3% giá trị, trượt xuống dưới... ...

XRP đang phát ra hàng loạt tín hiệu tích cực, cho thấy đà phục hồi ngắn hạn có thể đang hình thành — với kỳ vọng mức tăng giá lên tới 20% trước khi tháng 8 khép lại. Phân kỳ tăng giá cho thấy áp lực bán đang suy yếu... ...

Cardano (ADA) đang chịu áp lực bán tháo cùng xu hướng giảm chung của thị trường. Trong 24 giờ qua, giá ADA đã giảm 7,6%, xóa đi phần lớn đà tăng gần đây. Tuy vậy, trên khung thời gian hàng tháng, ADA vẫn tăng 28,6%, khiến trader bị giằng co... ...

Giá Bitcoin đã giảm xuống dưới $113.000, kéo theo hơn 200 triệu USD các vị thế long sử dụng đòn bẩy bị thanh lý, đồng thời gây áp lực lên tâm lý nhà đầu tư trong thị trường phái sinh. Việc giá không thể duy trì trên ngưỡng $120.000 trong... ...

Michael Saylor – Chủ tịch điều hành của Strategy – đã lên tiếng bác bỏ những lo ngại cho rằng công ty nắm giữ quá nhiều Bitcoin. Trong một cuộc phỏng vấn ngày 1/8 với CNBC, Saylor cho rằng việc sở hữu từ 3% đến 7% tổng nguồn cung Bitcoin... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode