Báo cáo: 43 lỗ hổng phần mềm được phát hiện trong các nền tảng giao dịch lớn

Updated: 18/03/2019 at 17:00

Mười ba công ty liên quan đến tiền điện tử và blockchain đã nhận được báo cáo về 43 lỗ hổng khác nhau trong tháng qua – theo một cuộc điều tra được thực hiện bởi các nhà nghiên cứu bảo mật.

Từ ngày 13 tháng 2 đến ngày 13 tháng 3, hơn 40 lỗi phần mềm đã được phát hiện và báo cáo cho Hacker One, một nền tảng vạch trần lỗ hổng. Theo báo cáo, nhiều loại lỗ hổng khác nhau đã được tìm thấy trong một số mạng lưới tiền điện tử lớn nhất thế giới, bao gồm Brave, Coinbase, EOS, Monero (XMR) và Tezos.

Nhóm hacker Mũ trắng tìm thấy một số lỗ hổng trong OmiseGo, Unikrn

Unikrn, một nền tảng đánh bạc Esports đã phát hành đồng tiền điện tử riêng có tên là Unikoin Gold, có số lượng lỗ hổng lớn nhất trong số tất cả các công ty blockchain. Có 12 lỗi phần mềm khác nhau được phát hiện trong mã nguồn Unikrn. Trong khi đó, nền tảng OmiseGo (OMG), nhằm mục đích cho phép hỗ trợ tài chính và khả năng tương tác thông qua mạng OMG phi tập trung và công khai, có ít nhất sáu trục trặc phần mềm (theo báo cáo của nhóm hacker mũ trắng).

EOS, một trong những nền tảng lớn nhất thế giới trong việc tạo các ứng dụng phi tập trung (dApps), có năm lỗ hổng khác nhau bị phát hiện bởi hacker trong 30 ngày qua. Vào ngày 12 tháng 3, công ty an ninh mạng Trung Quốc, SlowMist đã phát hiện ra một lỗ hổng bảo mật “nạp tiền giả”, có khả năng bị khai thác bởi những kẻ tấn công khi mà họ “có thể gửi tiền thành công EOS vào các nền tảng này mà không cần chuyển bất kỳ EOS nào.” Theo ghi nhận của các nhà nghiên cứu SlowMist, các sàn giao dịch và ví tiền điện tử hỗ trợ EOS có thể bị ảnh hưởng bởi lỗi nạp tiền giả.

Các lỗ hổng được phát hiện trong Tezos, Monero, ICON, MyEtherWallet

Nhóm hacker Mũ trắng cũng tìm thấy bốn lỗi phần mềm trong Tendermint, giao thức mạng ngang hàng (P2P) và thuật toán đồng thuận blockchain. Nền tảng thị trường dự đoán phi tập trung, Augur (REP) và Tezos, một mạng lưới tiền điện tử và blockchain tự sửa đổi, dành cho việc triển khai dApps, có ít nhất ba lỗ hổng trong các cơ sở mã hóa tương ứng của chúng.

Monero (XMR), một nền tảng tiền điện tử định hướng bảo mật hàng đầu, ICON (ICX), một nền tảng giúp tạo điều kiện cho khả năng tương tác blockchain và MyEtherWallet, mỗi nền tảng có hai lỗ hổng – mà nhóm hacker Mũ trắng đã báo cáo (từ ngày 13 đến ngày 13 tháng 3) .

Sàn giao dịch tiền điện tử có trụ sở tại San Francisco, Coinbase, Crypto.com, Electroneum và Brave, tất cả đều có các lỗi phần mềm khác nhau với khả năng nghiêm trọng, nhóm hacker Mũ trắng lưu ý.

$23,675 được bàn giao dưới dạng bồi thường cho việc xác định vị trí lỗi phần mềm

Đáng chú ý, một số lỗ hổng phần mềm được phát hiện có thể không liên quan trực tiếp đến các vấn đề với nền tảng blockchain và tiền điện tử thực tế. Chẳng hạn, phần mềm trình duyệt Brave không hoàn toàn phân cấp và một số lỗ hổng nhất định có thể xuất hiện trong ví hỗ trợ của nền tảng, hoặc các ứng dụng bên thứ ba khác trong đó không phải do nhà phát triển của Brave tạo ra.

Các nhà nghiên cứu bảo mật chỉ nhận được tổng cộng 23.675 đô la khi tìm thấy các lỗ hổng phần mềm trong các mạng lưới tiền điện tử và blockchain hàng đầu này.

Các nhà phát triển phần mềm Tendermint, (được sử dụng bởi sàn giao dịch phi tập trung mới ra mắt của Binance), đã trả tổng cộng $ 8,500 cho các chuyên gia bảo mật, những người đã phát hiện ra các lỗ hổng trong codebase của nền tảng của họ.

Chỉ có $1,375 trong tổng số tiền thưởng được trao bởi Unikrn

Đội ngũ phát triển của EOS, đã trả tổng cộng 5.500 đô la cho các nhà phát triển đã tìm thấy lỗi trong phần mềm của mạng lưới tiền điện tử. Trong khi đó, nhóm Unikrn chỉ đưa ra 1.375 đô la cho các nhà nghiên cứu vì đã tìm thấy các lỗ hổng trong codebase của nền tảng của họ.

Đáng chú ý, hầu hết các báo cáo lỗ hổng được giữ bí mật vì chúng không được công khai. Tuy nhiên, tiền thưởng tương đối thấp được đưa ra cho thấy các lỗ hổng bảo mật có thể không nghiêm trọng.

Block.one có trụ sở tại Quần đảo Cayman, nhà phát triển ban đầu của EOS, tiết lộ rằng bốn (trong tổng số năm) lỗi phần mềm được tìm thấy trong code liên quan đến EOS là do sự cố tràn bộ đệm. Lỗ hổng này có khả năng cho phép kẻ tấn công bơm các tập lệnh độc hại vào mã nguồn liên quan đến EOS. Theo Block.one, những vấn đề này hiện đã được giải quyết.

Diệu Anh

Theo Tapchibitcoin.vn/Cryptoglobe

Được đề cập trong bài viết
Mới cập nhật

Chỉ số Korea Premium Index của Ethereum (ETH) – thước đo mức chênh lệch giá giữa các sàn giao dịch Hàn Quốc và thị trường toàn cầu – đã vượt mốc 8%, phản ánh khoảng cách giá ngày càng nới rộng. Trong quá khứ, chỉ số này từng được xem... ...

Trong nhiều năm qua, Bitcoin vẫn thường được ca ngợi là “vàng kỹ thuật số” – một hàng rào chống lạm phát và các chính sách tiền tệ quá đà. Thế nhưng khi căng thẳng địa chính trị gia tăng và các tranh chấp thương mại quay trở lại tiêu... ...

Grayscale, một trong những nhà quản lý tài sản crypto lớn nhất, đã công bố báo cáo nghiên cứu ngày 10/10, mô tả Solana như “chợ tài chính của crypto” – một cách nhìn vượt xa những lời quảng bá quen thuộc về tốc độ và hiệu suất. Theo Grayscale,... ...

Trong một diễn biến đáng chú ý gần đây, 21Shares đã gây tiếng vang trên thị trường quỹ ETF tiền điện tử khi đệ trình hồ sơ lên Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC), nhằm xin phê duyệt quỹ ETF đòn bẩy 2x cho Hyperliquid (HYPE)... ...

Bảng cân đối kế toán của các công ty đang dần chuyển mình sang lĩnh vực tiền điện tử. Vào năm 2025, một số lượng kỷ lục các công ty đã công bố nắm giữ Bitcoin, Ether và nhiều loại tiền điện tử khác. Hiện tại, có tới 161 công... ...

Sau hai đợt giảm mạnh trên thị trường trong tháng này, các altcoin lại thu hút sự chú ý từ các nhà đầu tư lớn (cá voi). Mặc dù có sự thận trọng chung, các cá voi tiền điện tử dường như đang chuẩn bị sớm cho một đợt phục... ...

Các công ty đại chúng nắm giữ lượng lớn Bitcoin (BTC) đang tiếp tục định hình lại chiến lược quản lý quỹ của doanh nghiệp, với tổng cộng 1.045.887 BTC trị giá khoảng 110 tỷ USD tính đến ngày 17 tháng 10. Mô hình do Strategy Inc. tiên phong đã... ...

Bitcoin (BTC) tiếp tục lao dốc trong phiên giao dịch thứ Sáu, rơi xuống 103.500 USD và kéo theo sự đảo chiều rõ rệt trong tâm lý thị trường on-chain. Chỉ số Coinbase Premium Index — thước đo chênh lệch giá BTC giữa sàn Coinbase và các sàn khác —... ...

Khi giá vàng tăng vọt một cách đáng kể, ghi nhận mức tăng gần 20% trong tháng này và đạt mức cao kỷ lục mới, liệu điều này có đồng nghĩa với việc giá Bitcoin (BTC) cũng sẽ tăng theo? Đây là quan điểm của tỷ phú Mexico Ricardo Salinas.... ...

Mantle (MNT) đang đối mặt với áp lực bán tháo mạnh mẽ suốt năm ngày qua, ghi nhận mức sụt giảm tới 16% chỉ trong 24 giờ gần nhất (tính đến thời điểm viết bài). Đây là một trong những nhịp điều chỉnh dữ dội nhất của MNT trong vài... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode