Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng cho hacker mũ trắng

Updated: 03/01/2025 at 20:55

Hacker mũ trắng đã bất ngờ tìm thấy lỗ hổng trong hợp đồng thông minh của Virtuals Protocol, buộc dự án AI agent này phải nhanh chóng triển khai bản vá và tái khởi động chương trình tiền thưởng phát hiện lỗi.

Vào ngày 3/12/2024, nhà nghiên cứu bảo mật ẩn danh Jinu đã liên hệ với Virtuals Protocol sau khi phát hiện lỗi của một trong những hợp đồng thông minh đã được kiểm toán. Tuy nhiên, sau khi báo cáo vấn đề, Jinu biết công ty không có chương trình tiền thưởng lỗi đang hoạt động, nghĩa là phát hiện này không đủ điều kiện để nhận phần thưởng.

virtuals
Virtuals Protocol thừa nhận phát hiện lỗi của hacker mũ trắng | Nguồn: Jinu

Hacker mũ trắng tiết lộ lỗ hổng bảo mật

Theo Jinu, team Virtuals Protocol cũng đã đóng nhóm Discord được tạo ra chỉ để báo cáo lỗ hổng bảo mật. Trong một bài đăng trên X, Jinu cho biết:

“Lỗ hổng bảo mật này rất đơn giản và có thể tác động đến hệ sinh thái Virtuals Protocol (nhưng có lẽ Virtuals Protocol không quan tâm đến bảo mật)”.

Jinu giải thích rằng lỗ hổng bảo mật này liên quan đến việc thiếu xác thực khi tạo AgentToken dựa trên ngưỡng liên kết nội bộ.

“Nếu bị exploit (tấn công khai thác), lỗ hổng bảo mật đó sẽ ngăn không cho AgentToken được tạo cho đến khi hợp đồng được sửa”, Jinu cho biết.

Sau khi thông tin được công khai trên X, Virtuals Protocol đã liên hệ với Jinu và đưa ra bản sửa lỗi ngay lập tức.

Virtuals Protocol vẫn chưa quyết định về phần thưởng cho việc phát hiện lỗi

Mặc dù đã khắc phục kịp thời, Virtuals Protocol vẫn chưa công bố phần thưởng cho Jinu. Trong một tin nhắn gửi đến nhà nghiên cứu, công ty đã cảm ơn Jinu vì báo cáo sự cố và xin lỗi vì hiểu lầm trước đó.

“Jinu, chúng tôi đã xác minh lỗ hổng bảo mật và áp dụng bản vá bên dưới. Cảm ơn bạn đã báo cáo sự cố này với chúng tôi và chúng tôi xin lỗi vì sự hiểu lầm giữa bộ phận hỗ trợ với bạn. Chúng tôi sẽ xem xét lại mức độ nghiêm trọng của sự cố và sớm trao cho bạn phần thưởng phát hiện lỗi”.

Khi được hỏi kỳ vọng về phần thưởng, nhà nghiên cứu không rõ về mức phần thưởng chung cho việc phát hiện lỗi. Jinu quan tâm đến Virtuals Protocol sau khi một người bạn đầu tư vào token được tạo trên Virtuals.

“Tôi đã dành khoảng 30 phút để xem code có hoạt động tốt không”, Jinu nói trước khi phát hiện ra lỗi.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Mark

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Mantle (MNT) đã tăng 12,31%, đạt mức cao nhất trong 7 tháng là 1,26 đô la trước khi hạ nhẹ xuống 1,21 đô la tại thời điểm viết bài. Trong cùng giai đoạn, vốn hóa thị trường của altcoin này lần đầu tiên vượt 4 tỷ đô la sau 7... ...

Ethereum (ETH) vừa phát ra ba tín hiệu tăng giá mạnh mẽ, đưa giá vượt mốc 4.000 đô la. Tiếp thêm động lực cho đà tăng, các “ông lớn” như Tổng thống Mỹ Donald Trump và tập đoàn khai thác Bitmine được cho là đã đầu tư hàng triệu đô... ...

Thị trường crypto đã chứng kiến biến động mạnh trong những ngày gần đây, khi Bitcoin có lúc dẫn dắt và lập mức cao nhất mọi thời đại (ATH) mới, nhưng cũng có lúc sụt giảm. Tuy nhiên, mức độ phụ thuộc của các token vào diễn biến của Bitcoin... ...

Cardano (ADA) lại đang rục rịch cho một đợt tăng giá mới. Trên các diễn đàn và mạng xã hội, tin đồn lan truyền rằng ADA có thể bứt phá lên 10 USD trong chu kỳ này. Nghe qua có vẻ điên rồ – một lời tiên đoán đầy mơ... ...

Đà tăng của TRON (TRX) đang có dấu hiệu chậm lại sau khi bứt phá vượt mốc 0,365 USD trong nhịp tăng gần đây. Hiện tại, TRX giao dịch quanh vùng 0,35 USD, ghi nhận mức giảm 1,2% trong 24 giờ qua. Sự điều chỉnh nhẹ này xuất hiện sau... ...

Samson Mow, CEO của JAN3 và là một trong những người ủng hộ Bitcoin nổi bật nhất, tiếp tục gây chú ý khi công khai thách thức cộng đồng Ethereum. Mới đây, ông khẳng định rằng hodler ETH đang đứng trước “cơ hội cuối cùng” để thoát khỏi khoản đầu... ...

Trader kỳ cựu Peter Brandt mới đây đã đưa ra nhận định gây chú ý: Bitcoin (BTC) có khả năng đã đạt đến đỉnh của chu kỳ tăng giá hiện tại. Nhận xét này được đưa ra trong bối cảnh giá BTC giảm xuống dưới 118.000 USD, làm dấy lên... ...

Trong bối cảnh thị trường crypto biến động mạnh, nền tảng phân tích dữ liệu Santiment cho biết Ethereum (ETH) đang sở hữu lợi thế ngắn hạn so với Bitcoin (BTC). Nguyên nhân xuất phát từ yếu tố tâm lý đám đông, khi những lời bàn tán về ETH trên... ...

Hyperliquid (HYPE) đã ghi nhận mức tăng ấn tượng hơn 5 lần so với mức thấp gần đây là 9 đô la, mặc dù chỉ đạt được mức tăng khiêm tốn 6% trong 24 giờ qua, tại thời điểm viết bài. Trong khi HYPE thể hiện hiệu suất tổng thể... ...

Các quỹ ETF của Bitcoin và Ether giao ngay tại Mỹ vừa ghi nhận tuần giao dịch có khối lượng kết hợp mạnh nhất từ trước đến nay, theo thông tin từ một nhà phân tích ETF. “Đây là tuần giao dịch mạnh nhất trong lịch sử của họ, nhờ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode