Ví Bifi của John McAfee rút lại tuyên bố ví Bifi “không thể hack”

Updated: 02/09/2018 at 11:15

Bitfi, một ví tiền mật mã của hãng phần mềm chống virus John McAfee, đã đưa ra một tuyên bố nói rằng hãng này sẽ không còn mô tả sản phẩm này là “không thể hack“.

Thông báo được đưa ra sau khi một nhóm các nhà nghiên cứu bảo mật cho thấy bằng chứng chiếc ví bị tổn hại.

Tuy nhiên, ông McAfee vẫn khẳng định rằng tuyên bố này vẫn đúng đến hiện tại.

Bitfi đã tặng một phần thưởng trị giá $ 250,000 (£ 190,000) cho bất cứ ai hack được ví.

Nhưng hãng này cho rằng Bitcoin bên trong phải được rút khỏi ví – điều này gây tranh cãi trong cộng đồng an ninh mạng vì thường điểm yếu được xác định nhưng sẽ không được sử dụng để chứng minh khuyết điểm của ví.

Nhóm nghiên cứu trên cũng tuyên bố đã tấn công chiếc ví một lần trước đó nhưng Bitfi và ông McAfee từ chối chấp nhận bằng chứng của họ.

Bifi nói nó không đủ điều kiện nhận phần thưởng bởi vì không có đồng tiền mã hóa nào thực sự bị loại bỏ.

https://twitter.com/Bitfi6/status/1035279307617259523

Các nhà nghiên cứu bảo mật đã lập luận rằng các điều kiện của chương trình bug bounty quá cụ thể.

“Ngay lập tức, chúng tôi sẽ đóng các chương trình bug bounty hiện tại vì đã gây ra sự tức giận và thất vọng từ phía các nhà nghiên cứu,” công ty đã viết trong một tuyên bố, đồng thời cho biết dự định về những kế hoạch sắp tới.

Tuy nhiên, John McAfee đã duy trì trên Twitter rằng chiếc ví trị giá $ 120, được thiết kế để giữ bất kỳ loại tiền điện tử nào, là “rõ ràng không thể hack được” để trả lời câu hỏi của một người theo dõi.

Nhóm các nhà nghiên cứu bảo mật đã thực hiện vụ tấn công bao gồm Giáo sư Alan Woodward, chuyên gia bảo mật mạng tại Đại học Surrey.

“Bảo mật có thể phức tạp và hầu hết công chúng dựa vào các nhà cung cấp luôn khẳng định rằng sản phẩm của họ tốt”, ông nói.

“Tuy nhiên, có một số tín hiệu cần cảnh báo ngay lập tức. Điều tồi tệ nhất là nếu một nhà cung cấp tuyên bố điều gì đó không thể hack được như Bitfi đã làm: không có gì là không thể hack được.”

Ví tiền hoạt động bằng cách tạo khóa ảo dựa trên hai phần thông tin – một cụm từ được tạo sẵn và một phần dữ liệu thứ hai chẳng hạn như số điện thoại hoặc địa chỉ email để đảm bảo rằng mỗi kết hợp của cả hai sẽ tạo thành khóa riêng và là duy nhất.

Bitfi nói rằng khóa này không được lưu trữ ở bất kỳ nơi nào, kể cả trên thiết bị, nhưng điều này đã bị các nhà nghiên cứu bảo mật phản bác, cho rằng họ có thể tìm thấy nó, sử dụng cái gọi là tấn công khởi động lạnh và khi đó các thông tin có thể được truy xuất từ bộ nhớ thậm chí rất lâu sau khi nó được lưu trữ.

Xem thêm: Ví điện tử “bất khả xâm phạm” của McAfee đã bị hack

Xem thêm: Hacker 15 tuổi chơi game DOOM trên ví crypto “không thể hack” của John McAfee

Theo Tapchibitcoin.vn/BBC

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) đang từng bước tìm lại trạng thái cân bằng, dao động quanh ngưỡng 87.000 USD trong phiên thứ Năm sau nhịp điều chỉnh gần đây. Tín hiệu tích cực đến từ phía nhà đầu tư tổ chức, khi các quỹ Bitcoin ETF giao ngay niêm yết tại Mỹ... ...

Bitcoin (BTC) từ lâu đã vận động theo chu kỳ bốn năm gắn liền với các sự kiện halving, trong đó giá thường đạt đỉnh từ 12 đến 18 tháng sau mỗi lần giảm nguồn cung, trước khi bước vào một thị trường gấu kéo dài. Chu kỳ hiện tại... ...

Giá Maple Finance (SYRUP) tiếp tục kéo dài đà tăng sang phiên thứ ba liên tiếp, vượt mốc 0,27 USD trong phiên giao dịch ngày thứ Năm, bất chấp bối cảnh ảm đạm của toàn thị trường tiền điện tử trong tuần qua. Động lực tăng giá hiện tại được... ...

Dogecoin (DOGE) tiếp tục chìm trong sắc đỏ vào phiên giao dịch thứ Năm, nối dài đà giảm sau khi mất thêm 4% trong ngày trước đó. Áp lực bán gia tăng khi lượng DOGE đang sinh lời suy giảm rõ rệt, trong bối cảnh các ví lớn chủ động... ...

Làn sóng bán ra từ “cá voi” tạo hiệu ứng mạnh mẽ lên xu hướng ngắn hạn của ASTER, khi đợt bán tháo gần đây càng gia tăng áp lực giảm giá. Ngày 17/12, một địa chỉ lớn đã xả 3 triệu ASTER, trị giá 2,33 triệu USD, chấp nhận... ...

Giá Cardano (ADA) tiếp tục chịu áp lực bán khi giao dịch trong sắc đỏ, lùi xuống dưới ngưỡng 0,37 USD trong phiên thứ Năm, sau khi mất hơn 7% giá trị kể từ đầu tuần. Nhịp điều chỉnh này nhiều khả năng chưa dừng lại, trong bối cảnh mức... ...

Token HYPE vừa giảm xuống dưới mốc $30, song vẫn duy trì quanh mốc $25. Bên cạnh đó, diễn biến tích cực từ Hyper Foundation đưa ra đề xuất giảm nguồn cung. Vấn đề trọng tâm hiện nay là liệu động thái này có đủ sức nâng giá HYPE lên... ...

Pump.fun (PUMP), SPX6900 (SPX) và Bittensor (TAO) đồng loạt lao dốc, trở thành những cái tên dẫn đầu đà giảm của thị trường tiền điện tử trong 24 giờ qua, trong bối cảnh làn sóng thanh lý bùng nổ với tổng giá trị vượt 500 triệu USD. Giới đầu tư... ...

Trong những tuần gần đây, Pi Coin liên tục chịu áp lực bán mạnh, đẩy giá xuống mức thấp nhất trong nhiều tuần. Sự suy yếu của thị trường tiền điện tử nói chung, đặc biệt là diễn biến tiêu cực của Bitcoin, đã tác động trực tiếp đến đồng... ...

World Liberty Financial, dự án được hậu thuẫn bởi gia đình Trump, vừa đề xuất sử dụng 5% nguồn dự trữ WLFI token để gia tăng nguồn cung stablecoin USD1. Đề xuất này được đăng tải trên diễn đàn quản trị của World Liberty Financial vào ngày thứ Tư, trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode