Trang chủ Tạp chí Tin tức Scam -Hack Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng...

Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng cho hacker mũ trắng

Hacker mũ trắng đã bất ngờ tìm thấy lỗ hổng trong hợp đồng thông minh của Virtuals Protocol, buộc dự án AI agent này phải nhanh chóng triển khai bản vá và tái khởi động chương trình tiền thưởng phát hiện lỗi.

Vào ngày 3/12/2024, nhà nghiên cứu bảo mật ẩn danh Jinu đã liên hệ với Virtuals Protocol sau khi phát hiện lỗi của một trong những hợp đồng thông minh đã được kiểm toán. Tuy nhiên, sau khi báo cáo vấn đề, Jinu biết công ty không có chương trình tiền thưởng lỗi đang hoạt động, nghĩa là phát hiện này không đủ điều kiện để nhận phần thưởng.

virtuals
Virtuals Protocol thừa nhận phát hiện lỗi của hacker mũ trắng | Nguồn: Jinu

Hacker mũ trắng tiết lộ lỗ hổng bảo mật

Theo Jinu, team Virtuals Protocol cũng đã đóng nhóm Discord được tạo ra chỉ để báo cáo lỗ hổng bảo mật. Trong một bài đăng trên X, Jinu cho biết:

“Lỗ hổng bảo mật này rất đơn giản và có thể tác động đến hệ sinh thái Virtuals Protocol (nhưng có lẽ Virtuals Protocol không quan tâm đến bảo mật)”.

Jinu giải thích rằng lỗ hổng bảo mật này liên quan đến việc thiếu xác thực khi tạo AgentToken dựa trên ngưỡng liên kết nội bộ.

“Nếu bị exploit (tấn công khai thác), lỗ hổng bảo mật đó sẽ ngăn không cho AgentToken được tạo cho đến khi hợp đồng được sửa”, Jinu cho biết.

Sau khi thông tin được công khai trên X, Virtuals Protocol đã liên hệ với Jinu và đưa ra bản sửa lỗi ngay lập tức.

Virtuals Protocol vẫn chưa quyết định về phần thưởng cho việc phát hiện lỗi

Mặc dù đã khắc phục kịp thời, Virtuals Protocol vẫn chưa công bố phần thưởng cho Jinu. Trong một tin nhắn gửi đến nhà nghiên cứu, công ty đã cảm ơn Jinu vì báo cáo sự cố và xin lỗi vì hiểu lầm trước đó.

“Jinu, chúng tôi đã xác minh lỗ hổng bảo mật và áp dụng bản vá bên dưới. Cảm ơn bạn đã báo cáo sự cố này với chúng tôi và chúng tôi xin lỗi vì sự hiểu lầm giữa bộ phận hỗ trợ với bạn. Chúng tôi sẽ xem xét lại mức độ nghiêm trọng của sự cố và sớm trao cho bạn phần thưởng phát hiện lỗi”.

Khi được hỏi kỳ vọng về phần thưởng, nhà nghiên cứu không rõ về mức phần thưởng chung cho việc phát hiện lỗi. Jinu quan tâm đến Virtuals Protocol sau khi một người bạn đầu tư vào token được tạo trên Virtuals.

“Tôi đã dành khoảng 30 phút để xem code có hoạt động tốt không”, Jinu nói trước khi phát hiện ra lỗi.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Mark

MỚI CẬP NHẬT

Sắc lệnh hành pháp của Trump là một ‘bước ngoặt’ cho việc áp dụng tiền điện tử của các tổ chức

Lệnh cấm CBDC của Trump đại diện cho ván cược vào tiền điện tử

Tổng thống Donald Trump vừa ký một sắc lệnh hành pháp cấm tạo ra tiền tệ kỹ thuật số của ngân hàng trung ương...

Đài Loan vạch ra lộ trình quản lý cho các stablecoin do ngân hàng...

Ủy ban Giám sát Tài chính Đài Loan (FSC) đã công bố kế hoạch cho phép các ngân hàng phát hành stablecoin như một...

SocialFi trở lại mạnh mẽ, tạo nên cơn sốt trên Solana với Clout và...

Ứng dụng "viral" mới của Crypto: Câu chuyện không mới nhưng đầy tiềm năng. Dự án mạng xã hội (SocialFi) trên nền tảng Solana mang...

Liệu giá SOL có thể đạt 1.000 đô la không?

Trong tuần qua, Solana (SOL) đã chứng kiến mức tăng trưởng vượt bậc, đạt đỉnh kỷ lục mới khoảng 294 USD. Đà tăng này...

Ủy ban giám sát Hạ viện Mỹ điều tra cáo buộc chặn quyền truy...

Ủy ban Giám sát Hạ viện do Đảng Cộng hòa lãnh đạo đã mở cuộc điều tra về các cáo buộc liên quan đến...

Ripple yêu cầu nộp bản kháng cáo trước 16/4 trong vụ kiện với SEC

Ripple Labs đã chính thức yêu cầu một hạn chót vào ngày 16 tháng 4 để nộp bản kháng cáo trong vụ tranh chấp...

Khối lượng giao dịch TRUMP đạt 38 tỷ đô la trên khắp các sàn...

Memecoin TRUMP, được Tổng thống Hoa Kỳ Donald Trump chứng thực, đã trở thành một hiện tượng tiền điện tử kể từ khi ra...
MetaMask

MetaMask mở rộng sang Bitcoin và các hệ sinh thái khác khi Ethereum trì...

MetaMask có thể đã trở thành cái tên quen thuộc đối với hàng triệu người dùng crypto, nhưng ví điện tử phổ biến này...

Crypto Czar David Sacks phân loại NFT và Memecoin là đồ sưu tầm

Trong một cuộc phỏng vấn với Fox Business, David Sacks, Czar AI và Crypto của Nhà Trắng, đã chia sẻ một góc nhìn mới...

Cựu Tổng thống Brazil bị hack tài khoản mạng xã hội để quảng bá...

Vụ hack tài khoản mạng xã hội của cựu Tổng thống Brazil, Jair Bolsonaro, để quảng bá một memecoin giả mang tên BRAZIL đã...

Noones thừa nhận bị exploit 8 triệu đô la sau khi ZachXBT nêu lên...

Noones, một thị trường crypto ngang hàng, đã phải đối mặt với một vụ vi phạm bảo mật nghiêm trọng gây thiệt hại khoảng...

Top 3 token AI nổi bật trong tuần thứ tư của tháng 1/2025

Hive AI (BUZZ), BOTIFY và Freya (FREYA) là những coin trí tuệ nhân tạo (AI) có hiệu suất hoạt động tốt nhất trong tuần...

7 chỉ báo on-chain cho thấy BTC có thể đạt đỉnh chu kỳ

Bitcoin đối mặt nguy cơ khởi đầu chu kỳ giảm giá dài hạn khi các chỉ báo giá tiến gần vùng bán tháo. Nghiên cứu mới...

BlackRock nộp đơn xin thay đổi quy tắc Bitcoin ETF để cho phép mua...

Theo hồ sơ nộp lên cơ quan quản lý vào ngày 24 tháng 1, Nasdaq đã đệ trình đề xuất sửa đổi quy định...

Giá Coin hôm nay 25/01: Bitcoin vẫn chưa thể vượt $107.000, altcoin diễn biến...

Bitcoin tăng điểm trong ngày thứ 2 liên tiếp tuy nhiên phe bò vẫn chưa thể thiết lập đủ động lực để đưa giá...

MicroStrategy hoàn trả trái phiếu chuyển đổi 1,05 tỷ USD khi lượng nắm giữ...

Vào thứ Sáu vừa qua, MicroStrategy đã thông báo sẽ hoàn trả cho đợt trái phiếu cao cấp chuyển đổi năm 2027, trị giá 1,05 tỷ...