Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng cho hacker mũ trắng

Updated: 03/01/2025 at 20:55

Hacker mũ trắng đã bất ngờ tìm thấy lỗ hổng trong hợp đồng thông minh của Virtuals Protocol, buộc dự án AI agent này phải nhanh chóng triển khai bản vá và tái khởi động chương trình tiền thưởng phát hiện lỗi.

Vào ngày 3/12/2024, nhà nghiên cứu bảo mật ẩn danh Jinu đã liên hệ với Virtuals Protocol sau khi phát hiện lỗi của một trong những hợp đồng thông minh đã được kiểm toán. Tuy nhiên, sau khi báo cáo vấn đề, Jinu biết công ty không có chương trình tiền thưởng lỗi đang hoạt động, nghĩa là phát hiện này không đủ điều kiện để nhận phần thưởng.

virtuals
Virtuals Protocol thừa nhận phát hiện lỗi của hacker mũ trắng | Nguồn: Jinu

Hacker mũ trắng tiết lộ lỗ hổng bảo mật

Theo Jinu, team Virtuals Protocol cũng đã đóng nhóm Discord được tạo ra chỉ để báo cáo lỗ hổng bảo mật. Trong một bài đăng trên X, Jinu cho biết:

“Lỗ hổng bảo mật này rất đơn giản và có thể tác động đến hệ sinh thái Virtuals Protocol (nhưng có lẽ Virtuals Protocol không quan tâm đến bảo mật)”.

Jinu giải thích rằng lỗ hổng bảo mật này liên quan đến việc thiếu xác thực khi tạo AgentToken dựa trên ngưỡng liên kết nội bộ.

“Nếu bị exploit (tấn công khai thác), lỗ hổng bảo mật đó sẽ ngăn không cho AgentToken được tạo cho đến khi hợp đồng được sửa”, Jinu cho biết.

Sau khi thông tin được công khai trên X, Virtuals Protocol đã liên hệ với Jinu và đưa ra bản sửa lỗi ngay lập tức.

Virtuals Protocol vẫn chưa quyết định về phần thưởng cho việc phát hiện lỗi

Mặc dù đã khắc phục kịp thời, Virtuals Protocol vẫn chưa công bố phần thưởng cho Jinu. Trong một tin nhắn gửi đến nhà nghiên cứu, công ty đã cảm ơn Jinu vì báo cáo sự cố và xin lỗi vì hiểu lầm trước đó.

“Jinu, chúng tôi đã xác minh lỗ hổng bảo mật và áp dụng bản vá bên dưới. Cảm ơn bạn đã báo cáo sự cố này với chúng tôi và chúng tôi xin lỗi vì sự hiểu lầm giữa bộ phận hỗ trợ với bạn. Chúng tôi sẽ xem xét lại mức độ nghiêm trọng của sự cố và sớm trao cho bạn phần thưởng phát hiện lỗi”.

Khi được hỏi kỳ vọng về phần thưởng, nhà nghiên cứu không rõ về mức phần thưởng chung cho việc phát hiện lỗi. Jinu quan tâm đến Virtuals Protocol sau khi một người bạn đầu tư vào token được tạo trên Virtuals.

“Tôi đã dành khoảng 30 phút để xem code có hoạt động tốt không”, Jinu nói trước khi phát hiện ra lỗi.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Mark

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Hoạt động giao dịch trên mạng lưới Bitcoin đã giảm xuống mức thấp nhất kể từ cuối năm 2023, với mức trung bình 7 ngày chỉ đạt 316.000 giao dịch vào tuần trước, trước khi phục hồi nhẹ lên khoảng 350.000 giao dịch hiện tại. Đây là mức sụt giảm... ...

DeFi đang bùng nổ trong bối cảnh làn sóng nới lỏng quy định tại Hoa Kỳ. Một báo cáo mới từ công ty phân tích Artemis (hợp tác với nền tảng lợi suất DeFi Vaults.fyi) cho thấy các nhà quản lý tài sản kỹ thuật số đã tăng gấp bốn... ...

Xu hướng giá trong quá khứ của Dogecoin (DOGE) tiếp tục thu hút sự chú ý. Các nhà phân tích đã theo dõi mô típ lặp lại có thể dẫn đến đợt gia tăng mạnh mẽ lên khu vực $1. Hành động giá gần đây nhất đã chỉ ra cấu... ...

Ethereum (ETH) tiếp tục giao dịch trong vùng giá hẹp suốt tuần qua, với các đáy thấp dần cho thấy áp lực bán vẫn hiện hữu. Trong bối cảnh thị trường thiếu động lực, các cá voi lại đang âm thầm gia tăng vị thế — một động thái cho... ...

Tổng giá trị bị khóa (TVL) trong các giao thức cho vay đã lập kỷ lục mới, vượt mức 55,69 tỷ USD — cao hơn mọi đỉnh lịch sử từng ghi nhận trong các năm 2021, 2022 và cuối năm 2024. Góp công lớn trong đà tăng này là Aave... ...

Nếu Bitcoin (BTC) đạt $119.000 vào cuối tháng 8, báo cáo thu nhập quý 3 của MicroStrategy (nay là Strategy) có thể lập kỷ lục mới về lợi nhuận quý cao nhất trong lịch sử tài chính của một công ty đại chúng. Con số ấn tượng này sẽ dễ... ...

Semler Scientific vừa công bố chiến lược đầu tư táo bạo: tích lũy 105.000 Bitcoin vào cuối năm 2027. Đồng thời, công ty đã bổ nhiệm Joe Burnett – một chuyên gia phân tích hàng đầu trong lĩnh vực Bitcoin – làm Giám đốc Chiến lược Bitcoin để hiện thực... ...

Ripple (XRP) tiếp tục duy trì bức tranh kỹ thuật ảm đạm khi giao dịch quanh mức $2,15 vào thứ Sáu. Sự yếu ớt này phản ánh rõ nét tâm lý thận trọng đang bao trùm thị trường tiền điện tử, trong bối cảnh thiếu vắng động lực đủ mạnh... ...

Giá Ethereum (ETH) tăng lên mức cao nhất trong bốn tháng tại $2.880 vào ngày 11 tháng 6, trước khi điều chỉnh về quanh $2.550. Một số nhà phân tích cho biết mức kháng cự chính vẫn là $2.800 và giá cần phải đảo ngược mức này thành mức hỗ... ...

Bất chấp thông tin tích cực về khoản đầu tư khủng, Hyperliquid (HYPE) vẫn chịu áp lực bán mạnh trong phiên giao dịch thứ Năm, ghi nhận mức giảm 7%. Trước đó, Lion Group Holding – công ty giao dịch niêm yết trên sàn Nasdaq – đã công bố huy... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode