Ví Bifi của John McAfee rút lại tuyên bố ví Bifi “không thể hack”

Updated: 02/09/2018 at 11:15

Bitfi, một ví tiền mật mã của hãng phần mềm chống virus John McAfee, đã đưa ra một tuyên bố nói rằng hãng này sẽ không còn mô tả sản phẩm này là “không thể hack“.

Thông báo được đưa ra sau khi một nhóm các nhà nghiên cứu bảo mật cho thấy bằng chứng chiếc ví bị tổn hại.

Tuy nhiên, ông McAfee vẫn khẳng định rằng tuyên bố này vẫn đúng đến hiện tại.

Bitfi đã tặng một phần thưởng trị giá $ 250,000 (£ 190,000) cho bất cứ ai hack được ví.

Nhưng hãng này cho rằng Bitcoin bên trong phải được rút khỏi ví – điều này gây tranh cãi trong cộng đồng an ninh mạng vì thường điểm yếu được xác định nhưng sẽ không được sử dụng để chứng minh khuyết điểm của ví.

Nhóm nghiên cứu trên cũng tuyên bố đã tấn công chiếc ví một lần trước đó nhưng Bitfi và ông McAfee từ chối chấp nhận bằng chứng của họ.

Bifi nói nó không đủ điều kiện nhận phần thưởng bởi vì không có đồng tiền mã hóa nào thực sự bị loại bỏ.

https://twitter.com/Bitfi6/status/1035279307617259523

Các nhà nghiên cứu bảo mật đã lập luận rằng các điều kiện của chương trình bug bounty quá cụ thể.

“Ngay lập tức, chúng tôi sẽ đóng các chương trình bug bounty hiện tại vì đã gây ra sự tức giận và thất vọng từ phía các nhà nghiên cứu,” công ty đã viết trong một tuyên bố, đồng thời cho biết dự định về những kế hoạch sắp tới.

Tuy nhiên, John McAfee đã duy trì trên Twitter rằng chiếc ví trị giá $ 120, được thiết kế để giữ bất kỳ loại tiền điện tử nào, là “rõ ràng không thể hack được” để trả lời câu hỏi của một người theo dõi.

Nhóm các nhà nghiên cứu bảo mật đã thực hiện vụ tấn công bao gồm Giáo sư Alan Woodward, chuyên gia bảo mật mạng tại Đại học Surrey.

“Bảo mật có thể phức tạp và hầu hết công chúng dựa vào các nhà cung cấp luôn khẳng định rằng sản phẩm của họ tốt”, ông nói.

“Tuy nhiên, có một số tín hiệu cần cảnh báo ngay lập tức. Điều tồi tệ nhất là nếu một nhà cung cấp tuyên bố điều gì đó không thể hack được như Bitfi đã làm: không có gì là không thể hack được.”

Ví tiền hoạt động bằng cách tạo khóa ảo dựa trên hai phần thông tin – một cụm từ được tạo sẵn và một phần dữ liệu thứ hai chẳng hạn như số điện thoại hoặc địa chỉ email để đảm bảo rằng mỗi kết hợp của cả hai sẽ tạo thành khóa riêng và là duy nhất.

Bitfi nói rằng khóa này không được lưu trữ ở bất kỳ nơi nào, kể cả trên thiết bị, nhưng điều này đã bị các nhà nghiên cứu bảo mật phản bác, cho rằng họ có thể tìm thấy nó, sử dụng cái gọi là tấn công khởi động lạnh và khi đó các thông tin có thể được truy xuất từ bộ nhớ thậm chí rất lâu sau khi nó được lưu trữ.

Xem thêm: Ví điện tử “bất khả xâm phạm” của McAfee đã bị hack

Xem thêm: Hacker 15 tuổi chơi game DOOM trên ví crypto “không thể hack” của John McAfee

Theo Tapchibitcoin.vn/BBC

Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) sắp kết thúc tháng Mười trong sắc đỏ lần đầu tiên sau bảy năm, khiến giới đầu tư phân vân về triển vọng giá trong tháng Mười Một. Chuỗi “Uptober” của Bitcoin chính thức bị phá vỡ Sau sáu năm liên tiếp ghi nhận mức tăng trưởng ấn... ...

Ethereum (ETH) vẫn đối mặt với áp lực điều chỉnh quanh ngưỡng 3.800 USD, dù các nhà phát triển đã chính thức ấn định ngày 3/12 là thời điểm triển khai mainnet Fusaka. Ra mắt mainnet Fusaka vào tháng 12 Trong cuộc họp All Core Developers Consensus (ACDC) lần thứ... ...

Vào thời điểm viết bài ngày thứ Sáu, giá Bitcoin (BTC) dao động quanh mức 109.000 USD, đánh dấu mức giảm gần 5% kể từ đầu tuần. Cùng chiều, Ethereum (ETH) và Ripple (XRP) cũng suy yếu, giảm lần lượt gần 8% và 7%. Ba tiền điện tử hàng đầu... ...

Giá Dogecoin duy trì vững chắc tại vùng hỗ trợ quan trọng, mở ra triển vọng cho một đợt tăng giá dài hạn mới. Các tín hiệu kỹ thuật và cấu trúc thị trường hiện tại đang phản ánh một mô hình quen thuộc, từng xuất hiện trong các chu... ...

Hãy thẳng thắn nhìn nhận: thị trường tiền tiện tử năm 2025 không khác gì việc ngồi nhìn sơn khô (buồn tẻ và không có gì thú vị), nếu như lớp sơn ấy được pha trộn bằng những giấc mơ tan vỡ và nước mắt của các nhà đầu tư... ...

Ba cái tên nổi bật gồm Pump.fun (PUMP), Virtuals Protocol (VIRTUAL) và Ethena (ENA) đang dẫn đầu làn sóng giảm giá khi toàn bộ thị trường tiền điện tử chịu áp lực bán mạnh. Xét về mặt kỹ thuật, các token này hiện đang áp sát những vùng hỗ trợ... ...

Giá EOS đã chứng kiến mức giảm gần 6% trong tuần. Đợt điều chỉnh này diễn ra đồng thời với sự sụt giảm của Bitcoin (BTC) từ ngưỡng kháng cự cục bộ $116.1k. Vào tháng 3 năm 2025, EOS đã được tái cấu trúc và đổi tên thành Vaulta (A).... ...

Zcash (ZEC) tiếp tục khẳng định triển vọng tăng giá, đang giao dịch quanh mức 360 USD tại thời điểm viết bài vào thứ Sáu. Tiền điện tử tập trung vào quyền riêng tư này đã liên tục đi lên trong vài tuần gần đây, bất chấp biến động thị... ...

Stellar (XLM) đã trải qua một tháng điều chỉnh giảm, mất 14,7% giá trị khi tâm lý thị trường chung suy giảm. Tuy nhiên, trong tuần vừa qua, giá XLM chủ yếu sideways, cho thấy quá trình điều chỉnh có thể đang dần kết thúc. Hiện tại, một số chỉ... ...

Thị trường memecoin tiếp tục chật vật giữa bối cảnh toàn thị trường suy yếu. Pepe (PEPE) giảm 6,9% tại thời điểm viết bài, trong khi khối lượng giao dịch lại tăng vọt 60%. Khi PEPE đang được giao dịch với mức chiết khấu, một ví cá voi mới kích... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode