Công ty bảo mật cảnh báo lỗ hổng có thể gây thiệt hại 1 tỷ USD tiền điện tử

Updated: 21/11/2023 at 22:00

Công ty bảo mật blockchain dWallet Labs gần đây đã tiết lộ một lỗ hổng mà họ tuyên bố có thể ảnh hưởng đến tiền điện tử trị giá lên tới 1 tỷ USD, với các tài sản như ETH, APT, BNB và SUI gặp rủi ro.

dWallet Labs đã báo cáo một lỗ hổng tiềm ẩn trong trình xác thực được lưu trữ bởi nhà cung cấp cơ sở hạ tầng có tên InfStones. Theo dWallet Labs, họ đã bắt đầu một bài nghiên cứu đề cập đến các cuộc tấn công vào mạng blockchain và thu thập khóa riêng bằng các cuộc tấn công Web2. Trong quá trình nghiên cứu này, dWallet Labs cho biết họ đã phát hiện ra các lỗ hổng trong trình xác thực InfStones. 

“Một chuỗi lỗ hổng mà chúng tôi đã phát hiện và khai thác trong quá trình nghiên cứu cho phép chúng tôi giành toàn quyền kiểm soát, chạy code và trích xuất khóa riêng của hàng trăm trình xác thực trên nhiều mạng lớn, có khả năng dẫn đến tổn thất trực tiếp tương đương hơn 1 tỷ đô la tiền điện tử như ETH, BNB, SUI, APT và nhiều loại khác.” 

Theo dWallet Labs, kẻ tấn công khai thác lỗ hổng có thể lấy được khóa riêng của trình xác thực trên các mạng blockchain khác nhau. 

“Hơn một tỷ đô la tài sản đã stake được stake trên tất cả các trình xác thực này và kẻ tấn công sẽ có thể giành được toàn quyền kiểm soát tất cả chúng”.

Vào ngày 21 tháng 11, InfStones đã phủ nhận rằng lỗi này có thể ảnh hưởng đến tài sản trị giá 1 tỷ USD. Darko Radunovic, đại diện của InfStones, nói rằng lỗ hổng tiềm ẩn chỉ có thể ảnh hưởng đến một phần nhỏ các node trực tiếp mà nó đã khởi chạy.

Theo Radunovic, lỗ hổng tiềm ẩn đã được phát hiện trong 237 trường hợp, bao gồm 212 trường hợp được chỉ định để thử nghiệm và 25 trường hợp là các node mới được khởi chạy trong môi trường sản xuất. Radunovic cho biết trong một tuyên bố:

“Các phiên bản được xác định trong quá trình sản xuất chỉ chiếm một phần dưới 0,1% số node trực tiếp mà chúng tôi đã triển khai cho đến nay”. 

Công ty cũng xuất bản một bài đăng trên blog cho biết lỗ hổng đã được giải quyết.

Radunovic cũng nhấn mạnh rằng để đối phó với lỗ hổng này, họ đã thực hiện đánh giá nội bộ và nhờ một công ty bảo mật được công nhận kiểm tra hệ thống và chính sách của công ty. Công ty cũng đưa ra chương trình tiền thưởng lỗi để khuyến khích bất kỳ bên thứ ba nào làm việc trực tiếp với công ty về bất kỳ lỗ hổng nào họ có thể tìm thấy. 

Tham gia Telegram của Tạp Chí Bitcoin: https://t.me/tapchibitcoinvn

Theo dõi Twitter: https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin

Itadori

Theo Cointelegraph

Được đề cập trong bài viết
Mới cập nhật

Stablecoin USDC của Circle đang tăng trưởng nhanh hơn USDT của Tether cả về vốn hóa thị trường lẫn hoạt động on-chain, nhờ khung pháp lý minh bạch và sự gia tăng của dòng vốn tổ chức, theo báo cáo mới của các nhà phân tích JPMorgan. Theo nhóm nghiên... ...

Hãy thẳng thắn nhìn nhận: thị trường tiền tiện tử năm 2025 không khác gì việc ngồi nhìn sơn khô (buồn tẻ và không có gì thú vị), nếu như lớp sơn ấy được pha trộn bằng những giấc mơ tan vỡ và nước mắt của các nhà đầu tư... ...

Ba cái tên nổi bật gồm Pump.fun (PUMP), Virtuals Protocol (VIRTUAL) và Ethena (ENA) đang dẫn đầu làn sóng giảm giá khi toàn bộ thị trường tiền điện tử chịu áp lực bán mạnh. Xét về mặt kỹ thuật, các token này hiện đang áp sát những vùng hỗ trợ... ...

Giá EOS đã chứng kiến mức giảm gần 6% trong tuần. Đợt điều chỉnh này diễn ra đồng thời với sự sụt giảm của Bitcoin (BTC) từ ngưỡng kháng cự cục bộ $116.1k. Vào tháng 3 năm 2025, EOS đã được tái cấu trúc và đổi tên thành Vaulta (A).... ...

Một tài khoản từng được sử dụng bởi Sam Bankman-Fried (SBF) – nhà sáng lập và cựu CEO của sàn giao dịch FTX đã phá sản – vào tối thứ Năm đã đăng trên X một liên kết dẫn đến tài liệu dài 14 trang, trong đó lập luận rằng FTX... ...

Công ty phân tích on-chain Glassnode cho biết việc Bitcoin không thể lấy lại mức giá vốn 113.000 USD có thể dẫn đến một đợt điều chỉnh sâu hơn, trong bối cảnh áp lực bán từ nhà đầu tư dài hạn gia tăng và tâm lý thị trường yếu ớt.... ...

Zcash (ZEC) tiếp tục khẳng định triển vọng tăng giá, đang giao dịch quanh mức 360 USD tại thời điểm viết bài vào thứ Sáu. Tiền điện tử tập trung vào quyền riêng tư này đã liên tục đi lên trong vài tuần gần đây, bất chấp biến động thị... ...

Stellar (XLM) đã trải qua một tháng điều chỉnh giảm, mất 14,7% giá trị khi tâm lý thị trường chung suy giảm. Tuy nhiên, trong tuần vừa qua, giá XLM chủ yếu sideways, cho thấy quá trình điều chỉnh có thể đang dần kết thúc. Hiện tại, một số chỉ... ...

Thị trường memecoin tiếp tục chật vật giữa bối cảnh toàn thị trường suy yếu. Pepe (PEPE) giảm 6,9% tại thời điểm viết bài, trong khi khối lượng giao dịch lại tăng vọt 60%. Khi PEPE đang được giao dịch với mức chiết khấu, một ví cá voi mới kích... ...

Whitepaper Bitcoin sẽ bước sang tuổi 17 vào ngày mai, trong bối cảnh các ví của Satoshi Nakamoto đang liên tục sụt giảm giá trị. Chỉ trong vòng một ngày, tổng tài sản của ông đã bốc hơi hơn 5 tỷ đô la. Giá BTC đang đối mặt với áp... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode