Trang chủ Tạp chí Tin tức Scam -Hack Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng...

Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng cho hacker mũ trắng

Hacker mũ trắng đã bất ngờ tìm thấy lỗ hổng trong hợp đồng thông minh của Virtuals Protocol, buộc dự án AI agent này phải nhanh chóng triển khai bản vá và tái khởi động chương trình tiền thưởng phát hiện lỗi.

Vào ngày 3/12/2024, nhà nghiên cứu bảo mật ẩn danh Jinu đã liên hệ với Virtuals Protocol sau khi phát hiện lỗi của một trong những hợp đồng thông minh đã được kiểm toán. Tuy nhiên, sau khi báo cáo vấn đề, Jinu biết công ty không có chương trình tiền thưởng lỗi đang hoạt động, nghĩa là phát hiện này không đủ điều kiện để nhận phần thưởng.

virtuals
Virtuals Protocol thừa nhận phát hiện lỗi của hacker mũ trắng | Nguồn: Jinu

Hacker mũ trắng tiết lộ lỗ hổng bảo mật

Theo Jinu, team Virtuals Protocol cũng đã đóng nhóm Discord được tạo ra chỉ để báo cáo lỗ hổng bảo mật. Trong một bài đăng trên X, Jinu cho biết:

“Lỗ hổng bảo mật này rất đơn giản và có thể tác động đến hệ sinh thái Virtuals Protocol (nhưng có lẽ Virtuals Protocol không quan tâm đến bảo mật)”.

Jinu giải thích rằng lỗ hổng bảo mật này liên quan đến việc thiếu xác thực khi tạo AgentToken dựa trên ngưỡng liên kết nội bộ.

“Nếu bị exploit (tấn công khai thác), lỗ hổng bảo mật đó sẽ ngăn không cho AgentToken được tạo cho đến khi hợp đồng được sửa”, Jinu cho biết.

Sau khi thông tin được công khai trên X, Virtuals Protocol đã liên hệ với Jinu và đưa ra bản sửa lỗi ngay lập tức.

Virtuals Protocol vẫn chưa quyết định về phần thưởng cho việc phát hiện lỗi

Mặc dù đã khắc phục kịp thời, Virtuals Protocol vẫn chưa công bố phần thưởng cho Jinu. Trong một tin nhắn gửi đến nhà nghiên cứu, công ty đã cảm ơn Jinu vì báo cáo sự cố và xin lỗi vì hiểu lầm trước đó.

“Jinu, chúng tôi đã xác minh lỗ hổng bảo mật và áp dụng bản vá bên dưới. Cảm ơn bạn đã báo cáo sự cố này với chúng tôi và chúng tôi xin lỗi vì sự hiểu lầm giữa bộ phận hỗ trợ với bạn. Chúng tôi sẽ xem xét lại mức độ nghiêm trọng của sự cố và sớm trao cho bạn phần thưởng phát hiện lỗi”.

Khi được hỏi kỳ vọng về phần thưởng, nhà nghiên cứu không rõ về mức phần thưởng chung cho việc phát hiện lỗi. Jinu quan tâm đến Virtuals Protocol sau khi một người bạn đầu tư vào token được tạo trên Virtuals.

“Tôi đã dành khoảng 30 phút để xem code có hoạt động tốt không”, Jinu nói trước khi phát hiện ra lỗi.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Mark

MỚI CẬP NHẬT

Nguồn cung XRP có lãi giảm xuống mức thấp nhất năm – Nó có...

XRP đã duy trì xu hướng giảm kể từ khi đạt mức cao nhất mọi thời đại là $3,40 vào ngày 16 tháng 1....
xrp

Vụ kiện Ripple và SEC Hoa Kỳ: XRP có tăng vọt sau phán quyết...

Ngày 16/4 tới đây sẽ đánh dấu một cột mốc quan trọng đối với thị trường XRP. Vào ngày này, tòa án Hoa Kỳ...

Sàn giao dịch lớn nhất Singapore niêm yết hợp đồng tương lai Bitcoin vào...

Singapore Exchange (SGX), tập đoàn sàn giao dịch lớn nhất tại Singapore, được cho là đang lên kế hoạch ra mắt hợp đồng tương...

Strategy huy động 21 tỷ đô la để mua Bitcoin nhưng không phải công...

Strategy của Michael Saylor, công ty nắm giữ Bitcoin công khai lớn nhất thế giới, đang tìm cách huy động tới 21 tỷ đô...

Chỉ số Altcoin Season của CoinMarketCap chạm mức thấp kỷ lục – Những điều...

Chỉ số Altcoin Season của CoinMarketCap (CMC) hiện đã giảm xuống mức thấp nhất kể từ khi ra mắt. Sự sụt giảm này phản...
Joseph Lubin dự đoán Web3 sẽ vượt qua sự bùng nổ của Dot-Com

CEO Consensys nói Ethereum phải giữ thái độ trung lập trong bối cảnh giá...

Joseph Lubin, CEO của ConsenSys, mới đây đã đưa ra một tuyên bố quan trọng về tương lai của Ethereum, nhấn mạnh rằng nền...

Các quỹ crypto toàn cầu mất thêm 876 triệu đô la vào tuần trước...

Theo dữ liệu từ CoinShares, các sản phẩm đầu tư tiền điện tử toàn cầu do các công ty quản lý tài sản lớn...

Story (IP) dẫn đầu thị trường với mức tăng 8%, có tiềm năng đạt...

IP của Story đã nổi lên như token tăng giá mạnh nhất trên thị trường trong 24 giờ qua. Mặc dù thị trường chung...
Pi Network

Người dùng Pi Network gặp vấn đề di chuyển sang mainnet trong lúc giá...

Người dùng Pi Network đang phải đối mặt với các vấn đề di chuyển khi thời hạn 14/3 cận kề, có nguy cơ mất...

Tin vắn Crypto 10/03: Bitcoin có khả năng kiểm tra lại $78.000 cùng tin...

Từ nhận định Bitcoin có khả năng kiểm tra lại $78.000 đến lượng lớn token sắp được mở khoá trong tuần, sau đây là...
btc-giam-gia

Những tín hiệu đáng lo ngại cho thấy Bitcoin có thể rơi xuống vùng...

Bitcoin đang trải qua một đợt điều chỉnh kéo dài dù triển vọng dài hạn vẫn nghiêng về xu hướng tăng. Dù các dự...
DOGE

Cá voi tích lũy “khủng” khi DOGE giảm còn 0,17 đô la – Sắp...

Trong 7 ngày qua, Dogecoin (DOGE) đã giảm hơn 23%, từ 0,22 đô la vào thứ 2 tuần trước xuống còn 0,17 đô la...

3 Altcoin đã chạm mức thấp nhất mọi thời đại ngày hôm nay

Thị trường crypto đã ghi nhận sự suy giảm đáng kể trong 24 giờ qua, chịu ảnh hưởng từ xu hướng kinh tế vĩ...

Bitcoin death cross: Tại sao vòng xoáy đi xuống của BTC có thể chưa...

Giá Bitcoin tiếp tục duy trì xu hướng giảm, giao dịch ở mức 81.856 USD tại thời điểm viết bài, sau khi giảm xuống...

Quá trình nâng cấp Pectra trên testnet Sepolia đã gặp sự cố nghiêm trọng

Vào lúc 7:29 ngày 5 tháng 3 năm 2025, bản nâng cấp Pectra đã được triển khai trên testnet Sepolia của Ethereum. Tuy nhiên,...

[QC] XRP có thể giảm xuống 1 USD khi Coldware trở thành ‘XRP 2.0’,...

Trong bối cảnh thị trường tiền điện tử không ngừng thay đổi, Ripple (XRP) từ lâu đã được xem là một trong những...