Trang chủ Tạp chí Tin tức Scam -Hack Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng...

Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng cho hacker mũ trắng

Hacker mũ trắng đã bất ngờ tìm thấy lỗ hổng trong hợp đồng thông minh của Virtuals Protocol, buộc dự án AI agent này phải nhanh chóng triển khai bản vá và tái khởi động chương trình tiền thưởng phát hiện lỗi.

Vào ngày 3/12/2024, nhà nghiên cứu bảo mật ẩn danh Jinu đã liên hệ với Virtuals Protocol sau khi phát hiện lỗi của một trong những hợp đồng thông minh đã được kiểm toán. Tuy nhiên, sau khi báo cáo vấn đề, Jinu biết công ty không có chương trình tiền thưởng lỗi đang hoạt động, nghĩa là phát hiện này không đủ điều kiện để nhận phần thưởng.

virtuals
Virtuals Protocol thừa nhận phát hiện lỗi của hacker mũ trắng | Nguồn: Jinu

Hacker mũ trắng tiết lộ lỗ hổng bảo mật

Theo Jinu, team Virtuals Protocol cũng đã đóng nhóm Discord được tạo ra chỉ để báo cáo lỗ hổng bảo mật. Trong một bài đăng trên X, Jinu cho biết:

“Lỗ hổng bảo mật này rất đơn giản và có thể tác động đến hệ sinh thái Virtuals Protocol (nhưng có lẽ Virtuals Protocol không quan tâm đến bảo mật)”.

Jinu giải thích rằng lỗ hổng bảo mật này liên quan đến việc thiếu xác thực khi tạo AgentToken dựa trên ngưỡng liên kết nội bộ.

“Nếu bị exploit (tấn công khai thác), lỗ hổng bảo mật đó sẽ ngăn không cho AgentToken được tạo cho đến khi hợp đồng được sửa”, Jinu cho biết.

Sau khi thông tin được công khai trên X, Virtuals Protocol đã liên hệ với Jinu và đưa ra bản sửa lỗi ngay lập tức.

Virtuals Protocol vẫn chưa quyết định về phần thưởng cho việc phát hiện lỗi

Mặc dù đã khắc phục kịp thời, Virtuals Protocol vẫn chưa công bố phần thưởng cho Jinu. Trong một tin nhắn gửi đến nhà nghiên cứu, công ty đã cảm ơn Jinu vì báo cáo sự cố và xin lỗi vì hiểu lầm trước đó.

“Jinu, chúng tôi đã xác minh lỗ hổng bảo mật và áp dụng bản vá bên dưới. Cảm ơn bạn đã báo cáo sự cố này với chúng tôi và chúng tôi xin lỗi vì sự hiểu lầm giữa bộ phận hỗ trợ với bạn. Chúng tôi sẽ xem xét lại mức độ nghiêm trọng của sự cố và sớm trao cho bạn phần thưởng phát hiện lỗi”.

Khi được hỏi kỳ vọng về phần thưởng, nhà nghiên cứu không rõ về mức phần thưởng chung cho việc phát hiện lỗi. Jinu quan tâm đến Virtuals Protocol sau khi một người bạn đầu tư vào token được tạo trên Virtuals.

“Tôi đã dành khoảng 30 phút để xem code có hoạt động tốt không”, Jinu nói trước khi phát hiện ra lỗi.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Mark

MỚI CẬP NHẬT

Các công tố viên Hoa Kỳ phải xem xét lại lập trường DeFi

a16z: Các công tố viên Hoa Kỳ phải xem xét lại lập trường DeFi

Bộ Tư pháp Hoa Kỳ (DOJ) cần chấm dứt việc quy trách nhiệm cho các giao thức DeFi đối với những hành vi sai...
Giá TON đang tiến gần đến mức hỗ trợ chính

Giá TON đang tiến gần đến mức hỗ trợ chính, các nhà phân tích...

Theo các nhà phân tích thị trường, nếu áp lực mua tiếp tục gia tăng, Toncoin (TON) có thể phục hồi lên các mức...

Đây có phải là đợt giảm giá cuối cùng trước khi XRP lập đỉnh...

Giá XRP giảm mạnh nhưng đã lấy lại được một số điểm khiến các nhà phân tích chú ý. Họ tin rằng đợt giảm...
Khám phá Berachain: Một biên giới mới trong DeFi

Khám phá Berachain: Một biên giới mới trong DeFi

Berachain đang mở ra một kỷ nguyên mới trong lĩnh vực tài chính phi tập trung (DeFi) nhờ sự kết hợp giữa công nghệ...
ca-voi-gom-altcoin

Cá voi âm thầm gom những altcoin này trong đợt bán tháo gần đây

Các nhà đầu tư lớn (cá voi) đã tích cực gom hàng trong đợt suy giảm thị trường gần đây, cho thấy dấu hiệu...

Vốn thực tế của Bitcoin đạt 850 tỷ USD, khẳng định vị thế tài...

Bitcoin (BTC) đã thu hút khoảng 450 tỷ USD vốn bổ sung kể từ tháng 11/2022, nâng tổng vốn thực tế (Realized Cap) lên...

SUI sẽ sụp đổ thảm hại hơn nữa – Cảnh báo mục tiêu tiếp...

Nhà phân tích và trader Jason Pizzino đưa ra cảnh báo về nguy cơ điều chỉnh mạnh của một đối thủ đáng gờm của...

Bitcoin vượt trội hơn Altcoin – Nhu cầu vẫn cao dù giá đi ngang

Bitcoin và toàn bộ thị trường tiền điện tử đã chứng kiến sự biến động trong vài ngày qua, khi giá lao dốc do...

Bullish Global cân nhắc IPO, đánh dấu bước ngoặt lớn trong ngành tài sản...

Bullish Global – công ty con của Block.one, nơi có sự hậu thuẫn từ tỷ phú Peter Thiel – đang xem xét phát hành...

XRP Ledger tạm dừng sản xuất khối, khả năng mạng bị “trôi dạt”

XRP Ledger gặp sự cố gián đoạn trong khoảng một giờ trước khi tự phục hồi, đánh dấu một sự kiện hiếm hoi đối...

Đội đặc nhiệm tiền điện tử của SEC công bố kế hoạch thoát khỏi...

Hester Peirce, Ủy viên SEC lâu nay được biết đến với biệt danh "Crypto Mom," đã trình bày cách thức cơ quan quản lý...

Travala tích hợp thanh toán tiền điện tử cho 2,2 triệu khách sạn trên...

Nền tảng du lịch Web3 Travala vừa công bố một quan hệ đối tác chiến lược mới với Trivago, công cụ tìm kiếm du...

‘Crypto czar’ David Sacks đề xuất dự trữ Bitcoin khi Trump thúc đẩy quỹ...

Phát biểu tại cuộc họp báo chung ở Washington vào thứ Ba, David Sacks, "crypto czar" vừa được Tổng thống Donald Trump bổ nhiệm,...
FTX sẽ bắt đầu hoàn trả cho chủ nợ vào ngày 18 tháng 2 năm 2025

FTX sẽ bắt đầu hoàn trả cho chủ nợ vào ngày 18 tháng 2...

Sunil, đại diện của các chủ nợ FTX, đã xác nhận rằng quá trình thanh hoán đối với các khiếu nại dưới 50.000 USD...

Sol Strategies mua thêm 40.300 Solana (SOL), nâng tổng nắm giữ lên 40 triệu...

Công ty đầu tư tiền điện tử Sol Strategies, có trụ sở tại Toronto, Canana vừa thực hiện một thương vụ mua đáng kể...
airdrop

Top 10 airdrop tiền điện tử sắp diễn ra trong năm 2025

Theo kế hoạch phát hành token, một số dự án trong lĩnh vực crypto thường gửi token miễn phí đến cộng đồng như một...