John McAfee đang bị các hacker đòi tiền vì lời hứa ví Bitfi siêu bảo mật

Updated: 15/08/2018 at 15:30

Trên trang chủ của trang web của ví bitfi, thật khó để bỏ lỡ những từ này do chủ tịch của công ty, John McAfee đưa ra: “Kho lưu trữ không thể hack đầu tiên trên thế giới đối với tiền mật mã và tài sản kỹ thuật số.”

Nhưng lần thứ ba, sự an toàn của chiếc ví phần cứng đã bị tổn hại nghiêm trọng. Trong vụ việc gần đây nhất theo Hard Fork, các nhà nghiên cứu bảo mật tại Pen Test Partners đã có thể gửi các giao dịch đã ký bằng Bitfi qua đó hoàn thành một yêu cầu quan trọng đối với chương trình tiền thưởng của chiếc ví cứng.

“Vâng, đó là một giao dịch được thực hiện với một MitMed Bitfi, được gửi đến một máy từ xa,” Andrew Tierney, một nhà tư vấn bảo mật tại Pen Test Partners, đã viết trên Twitter. “Có vẻ tiền thưởng lần 2 này sẽ thuộc về chúng tôi.”

Ba điều kiện để giành tiền thưởng

So với chương trình tiền thưởng ban đầu của Bitfi với trị giá 250.000 đô la Mỹ, chương trình tiền thưởng thứ hai tương đối ít ỏi chỉ với 10.000 đô la Mỹ. Để giành được tiền thưởng thứ hai, các quy tắc bao gồm sửa đổi chương trình cơ sở của phần cứng và sau đó kết nối với bảng điều khiển Bitfi. Điều kiện cuối cùng được đáp ứng liên quan đến việc đảm bảo rằng cụm từ bí mật của người dùng hoặc khóa riêng của họ được truyền tới bên thứ ba trong khi vẫn đảm bảo rằng bảng điều khiển Bitfi tiếp tục hoạt động bình thường.

Per Tierney, nhóm nghiên cứu đã có thể thay đổi đáng kể firmware và do đó chặn liên lạc giữa thiết bị phần cứng và ví. Và để chứng minh rằng thiết bị vẫn được kết nối với bảng điều khiển và hoạt động hoàn hảo, các nhà nghiên cứu đã hiển thị thông báo trên màn hình.

Nỗ lực đồng đội

Theo Tierney, việc hack ví phần cứng liên quan đến tinh thần đồng đội với nhiều cá nhân và tổ chức khác nhau có những đóng góp khác nhau.

Theo CCN gần đây, thiết bị đã được root (truy cập quản trị viên hoặc đặc quyền) vào đầu tháng này bởi một chuyên gia bảo mật thông tin, người đã tìm thấy một bộ ứng dụng bao gồm GPS và Wi-Fi trackers. Đây được coi là một vấn đề an ninh nghiêm trọng vì các ứng dụng theo dõi được phát hiện là kết nối với các dịch vụ web khác nhau bao gồm Baidu, dịch vụ tìm kiếm trực tuyến hàng đầu của Trung Quốc.

Chưa đầy mười ngày sau, Saleem Rashid, 15 tuổi, một thần đồng hack, đã có thể cài đặt ứng dụng chơi game Doom trên thiết bị. Điều này làm dấy lên lo ngại rằng với lớp bảo vệ giả mạo yếu hoặc không tồn tại, các tác nhân độc hại có thể dễ dàng cài đặt phần mềm độc hại để thao túng các hoạt động của ví. Ngoài ra, có những lo ngại rằng với quyền truy cập root thiết bị có thể dễ dàng được lập trình lại.

Phản ứng của Bitfi đối với toàn bộ câu chuyện đã dẫn đến một loạt các sai lầm và điều tiếng xấu về công ty. Kết quả là, công ty gần đây đã giành được giải thưởng Pwnie cho Giải thưởng Lamest Vendor nhất trong hội nghị BlackHat USA được tổ chức tại Las Vegas, Nevada.

Hacker 15 tuổi chơi game DOOM trên ví crypto “không thể hack” của John McAfee

Được đề cập trong bài viết
Mới cập nhật

Hyperbridge đã điều chỉnh tác động tài chính từ vụ khai thác Token Gateway gần đây, tăng mức lỗ ước tính từ khoảng 237.000 USD lên xấp xỉ 2,5 triệu USD sau khi thực hiện đánh giá pháp lý đầy đủ hơn. Bản cập nhật này được đưa ra vài... ...

Token TIA của Celestia đã tăng mạnh 12,22% trong 24 giờ khi khối lượng giao dịch nhảy vọt 77,62%, báo hiệu sự trở lại mạnh mẽ của dòng tiền sau nhiều tuần hoạt động mờ nhạt. Đợt tăng giá này phản ánh sự quan tâm trở lại của các nhà... ...

Các công ty châu Âu đang khám phá các chiến lược kho bạc Bitcoin khó có thể sao chép kế hoạch hành động tiên phong của Michael Saylor và Strategy, theo các giám đốc điều hành trong ngành, những người đã chỉ ra sự khác biệt về cấu trúc giữa... ...

Kể từ khi phục hồi sau cú trượt dài xuống 0,090 USD, Dogecoin [DOGE] đã cho thấy động lực tăng trưởng mạnh mẽ, vượt qua các đường trung bình động 20 ngày và 50 ngày. Đồng memecoin này đã chạm mức cao nhất trong ba tuần là 0,097 USD trước... ...

Vương quốc Anh đã tiến thêm một bước quan trọng trong việc xây dựng khung pháp lý cho tiền mã hóa, khi cơ quan quản lý tài chính của nước này công bố một cuộc tham vấn về các quy tắc mới cho lĩnh vực này. Cơ quan Quản lý... ...

Dự luật về cấu trúc thị trường tiền mã hóa rất được mong đợi, Đạo luật CLARITY, chỉ còn thời gian đến cuối tháng 4 để vượt qua rào cản quan trọng tại Thượng viện. Nếu Ủy ban Ngân hàng Thượng viện không thể tổ chức phiên thảo luận chi... ...

Jeremy Allaire, Đồng sáng lập, Chủ tịch kiêm CEO của Circle, nhận định rằng Trung Quốc có thể sẽ ra mắt một loại stablecoin dựa trên đồng nhân dân tệ trong vòng 3 đến 5 năm tới. Dự báo này được đưa ra trong bối cảnh cuộc đua giành vị... ...

Bộ Kinh tế và Tài chính Hàn Quốc (MOEF) đang chuẩn bị thử nghiệm các khoản thanh toán dựa trên blockchain cho một số chi phí nhất định của chính phủ trong một sandbox quy định nhằm khám phá cơ sở hạ tầng tài chính dựa trên công nghệ sổ... ...

Tether, tổ chức phát hành stablecoin USDT, đã gây chú ý khi mua thêm 951 BTC trị giá 70,4 triệu đô la vào ngày 15 tháng 4. Theo báo cáo từ Arkham Intelligence, tổ chức phát hành stablecoin này đã chuyển 951 BTC đó từ ví Bitfinex. Điều này đã... ...

Viện Cato, một tổ chức nghiên cứu chính sách có trụ sở tại Mỹ, đã lập luận rằng chính phủ nên loại bỏ thuế lợi tức vốn đối với Bitcoin và các loại tiền điện tử khác để mở đường cho sự cạnh tranh tiền tệ nhiều hơn. Thuế lợi... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode