Hacker mũ trắng vừa cứu Coinbase khỏi đợt tấn công tiềm năng

Updated: 13/02/2022 at 9:14

Một hacker mũ trắng với biệt danh “Tree of Alpha” gần đây đã ngăn chặn một cuộc tấn công khai thác cho Coinbase, liên quan đến nền tảng Advanced Trading của nó.

Hacker đã tìm cách liên lạc với Coinbase và Giám đốc điều hành Brian Armstrong sau khi phát hiện ra một lỗ hổng trên nền tảng giao dịch, có thể khiến những kẻ tấn công từ bên thứ ba gửi tất cả sổ lệnh Coinbase với giá tùy ý.

Vài giờ sau, Coinbase thông báo rằng họ đã vô hiệu hóa giao dịch trên nền tảng Advanced Trading vì lý do kỹ thuật. Sau khi giải quyết vấn đề, Tree of Alpha đã khen ngợi đội ngũ phát triển Coinbase vì phản ứng nhanh chóng của họ, trong khi Armstrong công khai cảm ơn sự giúp đỡ của hacker.

Lỗ hổng bảo mật nằm trên Nền tảng Advanced Trading của Coinbase, hiện đang trong giai đoạn thử nghiệm. Theo hacker, lỗi này “có thể cho phép những người dùng độc hại gửi tất cả các sổ lệnh Coinbase với các mức giá tùy ý”.

hacker

Coinbase phản ứng nhanh chóng 

Rất may, Coinbase đã nhanh chóng phản ứng với lời cảnh báo này, thông báo rằng họ đã vô hiệu hóa giao dịch trên nền tảng trong vòng hai giờ kể từ khi nhận được tweet công khai từ “Tree of Alpha”.

Hai giờ sau, sàn giao dịch đã kích hoạt lại tất cả dịch vụ cho trader trên nền tảng và người dùng có thể tiếp tục lệnh của họ. Tree of Alpha đã xác nhận điều này bằng một ảnh chụp màn hình cho thấy lỗ hổng đã được vá.

Giám đốc điều hành Coinbase, Brian Armstrong đã cảm ơn Tree of Alpha vì đã giúp đỡ Coinbase, cho biết ông “yêu cách mà cộng đồng tiền điện tử giúp đỡ lẫn nhau”.

Hacker mũ trắng giải cứu thị trường crypto

Mặc dù có vẻ như việc này không thường xuyên xảy ra, nhưng chúng vẫn xảy ra.

Tương tự như “Tree of Alpha”, một số hacker mũ trắng khác cũng đã giúp ngăn chặn các công ty crypto hoặc sàn giao dịch như Coinbase phải chịu các mối đe dọa tiềm ẩn, bảo vệ nền tảng và người tiêu dùng khỏi những tổn thất lớn.

Năm ngoái, một hacker đã đánh cắp khối lượng tài sản trị giá 612 triệu USD từ Poly Network, nhưng cuối cùng đã trả lại gần như toàn bộ số tiền sau nhiều tuần đối thoại. Các hacker này tuyên bố, họ làm vậy để dạy cho hệ thống mạng lưới một bài học.

Trong khi vẫn chưa rõ động thái của các hacker mũ trắng trong vụ tấn công Poly network vẫn, vẫn có những hacker khác đã chứng minh rằng họ đang hoạt động nghiêm túc với mục đích tốt. Chẳng hạn, vào tháng 8 năm 2021, nhà nghiên cứu bảo mật Paradigm, người có biệt danh là samczun trên Twitter, đã giúp sửa một lỗ hổng trị giá 350 triệu USD cho SushiSwap DEX.

Tuần trước, nhà nghiên cứu bảo mật đã giúp làm sáng tỏ những gì đã xảy ra với Wormhole, dự án bị khai thác 320 triệu USD. Đây được xem là vụ tấn công cầu nối lớn nhất cho đến nay, một trong những vấn đề mới nhất mà Solana phải đối mặt trong những tháng gần đây.

Các hacker mũ trắng đã đóng những vai trò nổi bật trong việc giữ cho không gian tiền điện tử sạch sẽ, cởi mở và đáng tin cậy trong thời gian gần đây. Việc họ xuất hiện ngày càng nhiều trong không gian cũng đã khiến nhiều công ty tiền điện tử như Binance, Kraken, EOS và Ethereum Foundation, triển khai nhiều chương trình cung cấp tiền thưởng cho những lỗ hổng tiềm ẩn được phát hiện trên nền tảng.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo BeInCrypto

Được đề cập trong bài viết
Bình luận
Đang tải
Mới cập nhật

Cả vàng và chỉ số S&P 500 đều ghi nhận mức cao kỷ lục, trong khi vốn hóa thị trường tiền điện tử lại trải qua một sự suy giảm nhẹ. Sự tách biệt này có thể được xem như một tín hiệu giảm giá cho các thị trường trong... ...

Nền tảng launchpad memecoin trên Solana, Pump.fun, đang ghi nhận làn sóng tăng trưởng mới, khi token gốc PUMP vừa lập mức đỉnh lịch sử. Theo dữ liệu, ngày 14/9, PUMP đã vọt lên 0,0086 USD, trước khi điều chỉnh giảm gần 3% và giao dịch quanh mức 0,008 USD... ...

Bitwise, một trong những công ty quản lý tài sản tiền điện tử hàng đầu thế giới, vừa nộp mẫu S-1 tới Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), thể hiện ý định của họ trong việc thành lập một quỹ hoán đổi danh mục (ETF) nhằm... ...

Haseeb Qureshi, đối tác quản lý tại Dragonfly, đã đề xuất một hệ thống “điểm uy tín” nhằm phân bổ token qua airdrop công bằng hơn và loại bỏ tình trạng nông dân airdrop bán tháo ngay sau khi nhận token. Trong bài đăng ngày 15/9 trên X, ông so... ...

Ethereum (ETH) đang dao động quanh ngưỡng 4.520 USD vào ngày thứ Hai, khi Standard Chartered nhận định rằng các quỹ dự trữ tiền điện tử tập trung tích lũy altcoin hàng đầu này có nhiều cơ hội gặt hái thành công hơn so với những quỹ ưu tiên nắm... ...

Token Pi của PI Network đang cho thấy những dấu hiệu suy giảm động lực tăng giá sau khi tạm thời vượt qua mức kháng cự quan trọng tại $0,3587 cách đây hai phiên giao dịch. Sự sụt giảm tiếp theo dưới mức đột phá này đã làm dấy lên... ...

Khi tháng Chín đã đi qua nửa chặng đường, thị trường tiền điện tử đã ghi nhận những cải thiện tích cực, với phần lớn các token cho thấy dấu hiệu phục hồi. Thách thức hiện tại là duy trì đà tăng trưởng này, và để đạt được điều đó,... ...

Solana (SOL) đang chịu áp lực chốt lời sau khi chạm ngưỡng 250 USD, nhưng giới phân tích cho rằng dư địa tăng lên mốc 300 USD vẫn còn rộng mở. Cuối tuần qua, SOL ghi nhận lực bán mạnh khi thử thách mốc 250 USD, song tính chung 30... ...

Có một giai đoạn, các công ty quản lý quỹ Bitcoin từng được xem như những “gã khổng lồ bất khả chiến bại” của thị trường tài sản kỹ thuật số. Mỗi nhịp tăng trưởng của BTC đều trở thành chất xúc tác đẩy giá cổ phiếu họ lên cao,... ...

Tại sự kiện Base Camp ngày 15/9, Base chính thức công bố đang nghiên cứu khả năng phát hành một token gốc cho mạng lưới của mình. Đây được xem là cột mốc tiềm năng cho giải pháp layer-2 trên Ethereum do Coinbase phát triển, trong bối cảnh dự án... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode