EOS buộc phải vá lỗ hổng bảo mật nghiêm trọng trước khi ra mắt mainnet

Updated: 30/05/2018 at 12:00

Qihoo 360, một công ty an ninh mạng tại Trung Quốc, cho biết họ đã phát hiện ra dự án blockchain EOS có “một loạt các lỗ hổng lớn” được phát hiện trên nền tảng của nó.

EOS buộc phải vá lỗ hổng bảo mật cực lớn trước khi ra mắt mainnet

Công ty bảo mật mạng Qihoo 360 tại Trung Quốc hôm thứ ba đã báo cáo rằng họ đã xác định các lỗ hổng bảo mật cho phép kẻ tấn công sử dụng một hợp đồng thông minh độc hại để kiểm soát “tất cả các nút của mạng EOS” và thao tác các giao dịch theo ý muốn. Kẻ tấn công cũng có thể biến các nút đó thành một botnet thực tế, sau đó chúng có thể sử dụng để khai thác một mạng lưới tiền điện tử khác hoặc thậm chí khởi động một cuộc tấn công mạng.

Trích từ báo cáo:

Kẻ tấn công có thể lấy cắp khóa riêng của các nút hoặc kiểm soát nội dung của các khối mới. Hơn nữa, kẻ tấn công có thể đóng gói hợp đồng độc hại vào một khối mới và xuất bản nó. Kết quả là, tất cả các nút đầy đủ trong toàn bộ mạng sẽ được kiểm soát bởi kẻ tấn công.

Trong khi EOS chưa đưa ra bất kỳ bình luận nào về vấn đề này, Qihoo 360 cho biết trong một bài cập nhật blog khác, nhà phát triển hàng đầu của dự án, Daniel Larimer, đã được thông báo về các vấn đề này và kể từ đó ông đã nói về lỗ hổng này – được xác định là số phát hành 3498 trên Github – đã được sửa.

Larimer viết trên trang Github:

“Nếu bất kỳ xác nhận nào trong số này được kích hoạt trong bản phát hành thì nó không nên được thông qua và nên xoá nó đi. Việc cho phép mã tiếp tục chạy trong bản phát hành là một lỗ hổng bảo mật tiềm năng và có thể dẫn đến sự cố ở nơi khác”.

Trong khi đó, Larimer đã công bố một khoản tiền thưởng để giúp các nhà phát triển vá mọi lỗ hổng còn lại trước khi phát hành nền tảng 1.0 của mình. Các nhà nghiên cứu có thể nhận được 10.000 USD giải thưởng cho một lỗi duy nhất “có thể gây ra sự cố, leo thang đặc quyền hoặc hành vi không xác định trong các hợp đồng thông minh“:

Sau khi công bố báo cáo, giá của EOS giảm tới 11%, từ mức cao hàng ngày 12,37 USD xuống còn 10,93 USD. Tính đến thời viết bài, EOS đã tăng nhẹ lên 11,22 USD. Dữ liệu từ CoinMarketCap cũng cho thấy rằng đồng tiền mã hóa lớn thứ năm trên thế giới tính theo vốn hóa thị trường này đã đạt gần 1,5 tỷ USD trong khối lượng giao dịch trong 24 giờ qua.

Theo: TapChiBitcoin.vn/coindesk.com

 

  • Thẻ đính kèm:
  • EOS
Được đề cập trong bài viết
Mới cập nhật

Các altcoin lớn như Monero (XMR), Ethereum (ETH) và Kaspa (KAS) đang trở thành tâm điểm của làn sóng điều chỉnh mạnh trên thị trường tiền điện tử trong phiên giao dịch ngày Chủ nhật. Áp lực bán gia tăng đã kéo Monero và Ethereum lùi sát các vùng hỗ... ...

Solana (SOL) đã trượt về sát vùng hỗ trợ 100 USD sau khi nhiều lần thất bại trong nỗ lực vượt qua vùng cung 150 USD. Kể từ giữa tháng 11, phe mua liên tục tìm cách bứt phá qua mốc kháng cự này, nhưng làn sóng bán tháo trên... ...

BONK đã phát đi tín hiệu chuyển dịch cấu trúc theo hướng tích cực ngay trong tuần đầu tiên của tháng 1. Cú bứt phá ban đầu thắp lên nhiều kỳ vọng, song động lực nhanh chóng suy yếu và không thể duy trì đà tăng. Hiện tại, BONK đang... ...

Tháng 1/2026 đánh dấu thời điểm các thách thức an ninh của ngành tiền điện tử trở nên đặc biệt nghiêm trọng. Làn sóng tấn công phishing ngày càng tinh vi, cùng các vụ xâm nhập kho bạc (treasury), đã rút khỏi hệ sinh thái ước tính khoảng 400 triệu USD.... ...

Aptos (APT) duy trì xu hướng giảm xuyên suốt năm 2025. Trong phiên gần nhất, token này giảm 8,55% và vừa thiết lập mức đáy lịch sử mới tại 1,14 USD. Triển vọng tiếp tục suy yếu được đánh giá cao, dù trước ngày thứ Hai vẫn có thể xuất... ...

Tại thời điểm bài viết được thực hiện, Bitcoin (BTC) đã lùi về vùng 78.000 USD, còn Ethereum (ETH) cũng không giữ được nhịp tăng trước đó. Trên diện rộng, các token vốn hóa lớn đồng loạt nhuốm sắc đỏ suốt cả tuần, khiến bầu không khí lạc quan trên... ...

Theo Alphractal, thị trường tiền điện tử đang bước vào giai đoạn bi quan nhất kể từ năm 2023. Tổng giá trị các lệnh bị thanh lý đã vọt lên 2,59 tỷ USD, trong đó Ethereum chiếm riêng 1,16 tỷ USD. Ethereum (ETH) – đồng tiền điện tử lớn thứ... ...

Bitcoin (BTC) tiếp tục cho thấy dấu hiệu suy yếu khi tiến gần thời điểm đóng cửa nến tuần. Bất kỳ nhịp hồi phục nào cũng nhanh chóng vấp phải áp lực bán mạnh từ phe gấu, làm gia tăng đáng kể nguy cơ thị trường bước vào một pha... ...

Dù những rung lắc ngắn hạn vẫn chưa biến mất, bức tranh lớn cho thấy thị trường đang hướng tầm nhìn về dài hạn. Mọi ánh mắt hiện dồn về thời điểm khép lại nửa đầu năm (H1), khi hàng loạt ẩn số của thị trường crypto — từ bối... ...

Chainlink chứng kiến mức giảm 22% trong những ngày cuối tháng 1/2026, khiến giới đầu tư đặt lại câu hỏi về tính bền vững của xu hướng tăng đã kéo dài nhiều tháng trước đó. Đáng chú ý, làn sóng bán tháo đã phá vỡ dứt khoát vùng hỗ trợ... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode