Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng cho hacker mũ trắng

Updated: 03/01/2025 at 20:55

Hacker mũ trắng đã bất ngờ tìm thấy lỗ hổng trong hợp đồng thông minh của Virtuals Protocol, buộc dự án AI agent này phải nhanh chóng triển khai bản vá và tái khởi động chương trình tiền thưởng phát hiện lỗi.

Vào ngày 3/12/2024, nhà nghiên cứu bảo mật ẩn danh Jinu đã liên hệ với Virtuals Protocol sau khi phát hiện lỗi của một trong những hợp đồng thông minh đã được kiểm toán. Tuy nhiên, sau khi báo cáo vấn đề, Jinu biết công ty không có chương trình tiền thưởng lỗi đang hoạt động, nghĩa là phát hiện này không đủ điều kiện để nhận phần thưởng.

virtuals
Virtuals Protocol thừa nhận phát hiện lỗi của hacker mũ trắng | Nguồn: Jinu

Hacker mũ trắng tiết lộ lỗ hổng bảo mật

Theo Jinu, team Virtuals Protocol cũng đã đóng nhóm Discord được tạo ra chỉ để báo cáo lỗ hổng bảo mật. Trong một bài đăng trên X, Jinu cho biết:

“Lỗ hổng bảo mật này rất đơn giản và có thể tác động đến hệ sinh thái Virtuals Protocol (nhưng có lẽ Virtuals Protocol không quan tâm đến bảo mật)”.

Jinu giải thích rằng lỗ hổng bảo mật này liên quan đến việc thiếu xác thực khi tạo AgentToken dựa trên ngưỡng liên kết nội bộ.

“Nếu bị exploit (tấn công khai thác), lỗ hổng bảo mật đó sẽ ngăn không cho AgentToken được tạo cho đến khi hợp đồng được sửa”, Jinu cho biết.

Sau khi thông tin được công khai trên X, Virtuals Protocol đã liên hệ với Jinu và đưa ra bản sửa lỗi ngay lập tức.

Virtuals Protocol vẫn chưa quyết định về phần thưởng cho việc phát hiện lỗi

Mặc dù đã khắc phục kịp thời, Virtuals Protocol vẫn chưa công bố phần thưởng cho Jinu. Trong một tin nhắn gửi đến nhà nghiên cứu, công ty đã cảm ơn Jinu vì báo cáo sự cố và xin lỗi vì hiểu lầm trước đó.

“Jinu, chúng tôi đã xác minh lỗ hổng bảo mật và áp dụng bản vá bên dưới. Cảm ơn bạn đã báo cáo sự cố này với chúng tôi và chúng tôi xin lỗi vì sự hiểu lầm giữa bộ phận hỗ trợ với bạn. Chúng tôi sẽ xem xét lại mức độ nghiêm trọng của sự cố và sớm trao cho bạn phần thưởng phát hiện lỗi”.

Khi được hỏi kỳ vọng về phần thưởng, nhà nghiên cứu không rõ về mức phần thưởng chung cho việc phát hiện lỗi. Jinu quan tâm đến Virtuals Protocol sau khi một người bạn đầu tư vào token được tạo trên Virtuals.

“Tôi đã dành khoảng 30 phút để xem code có hoạt động tốt không”, Jinu nói trước khi phát hiện ra lỗi.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Mark

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Bitcoin (BTC) đã trải qua một xu hướng giảm ổn định kể từ khi đạt mức cao nhất mọi thời đại là 123.731 USD vào ngày 14 tháng 8. Trong những tuần tiếp theo, nó đã mất gần 10% giá trị. Hiện tại, với giá giao dịch dưới 110.000 USD... ...

Ngành công nghiệp tiền điện tử có thể chỉ còn một chu kỳ tăng trưởng nữa để đạt được sự chấp nhận chính thống đầy đủ, biến tài sản kỹ thuật số thành một phương thức thanh toán thay thế được công nhận toàn cầu, theo thông tin từ các... ...

Trong 24 giờ qua, MemeCore (M), World Liberty Financial (WLFI) và Four (FORM) đã nổi lên như những cái tên đáng chú ý trên thị trường tiền điện tử. MemeCore gây ấn tượng mạnh khi dẫn đầu nhóm tăng giá với mức tăng hai chữ số, tiến sát cột mốc... ...

Tháng 9 có thể sẽ tiếp nối xu hướng từ tháng 8, hoặc ngược lại, mở ra một hướng đi hoàn toàn mới cho thị trường. Đối với altcoin, điều mà nhà đầu tư chờ đợi nhất chính là việc hình thành các mức đỉnh lịch sử mới (ATH). Tạp... ...

Trong bối cảnh Bitcoin (BTC) cùng phần lớn altcoin vẫn loay hoay phòng thủ tại các ngưỡng hỗ trợ then chốt, KuCoin Token (KCS) lại ghi dấu ấn mạnh mẽ với mức tăng tới 41%. Từ mốc 10,4 USD vào ngày 3/8, KCS đã bứt phá lên 14,7 USD ở... ...

Solana (SOL) âm thầm là một trong những coin có hiệu suất tốt trên thị trường. Tại thời điểm viết bài, giá đang dao động ngay dưới 200 đô la, khoảng 199,5 đô la, sau khi giảm hơn 1,5% trong ngày qua. Điều có thể khiến một số trader ngạc... ...

Hedera (HBAR) đã trải qua một tháng 8 đầy khó khăn khi áp lực bán chiếm ưu thế. Lượng bán tháo mạnh đã kéo giá giảm và hạn chế mọi nỗ lực phục hồi. Tuy nhiên, dữ liệu lịch sử cho thấy HBAR đôi khi vẫn bật lên sau những... ...

Ethereum (ETH) duy trì giao dịch quanh mốc 4.300 USD vào thứ Hai, sau khi thị trường chứng kiến gần 8 tỷ USD dòng vốn đổ vào. Đáng chú ý, có tới 4 tỷ USD được xoay vòng từ các cá voi Bitcoin, cùng 3,95 tỷ USD rót vào các... ...

Tháng 8 đã chứng kiến làn sóng bán tháo trên toàn thị trường crypto, sau đợt tăng trưởng trong tháng 7 đưa nhiều tài sản lên mức đỉnh giá mới. Tuy nhiên, trong khi tâm lý nhà đầu tư nhỏ lẻ hạ nhiệt, những holder lớn lại coi đợt giảm... ...

Trong vòng 24 giờ qua, Ethena (ENA) đã ghi nhận mức giảm 7,75%, xóa gần một nửa mức tăng 15% mà đồng coin này đạt được trong 30 ngày trước đó. Đáng chú ý, các “Smart Money” – những nhà đầu tư thông minh – lại âm thầm gia tăng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode