EOS buộc phải vá lỗ hổng bảo mật nghiêm trọng trước khi ra mắt mainnet

Updated: 30/05/2018 at 12:00

Qihoo 360, một công ty an ninh mạng tại Trung Quốc, cho biết họ đã phát hiện ra dự án blockchain EOS có “một loạt các lỗ hổng lớn” được phát hiện trên nền tảng của nó.

EOS buộc phải vá lỗ hổng bảo mật cực lớn trước khi ra mắt mainnet

Công ty bảo mật mạng Qihoo 360 tại Trung Quốc hôm thứ ba đã báo cáo rằng họ đã xác định các lỗ hổng bảo mật cho phép kẻ tấn công sử dụng một hợp đồng thông minh độc hại để kiểm soát “tất cả các nút của mạng EOS” và thao tác các giao dịch theo ý muốn. Kẻ tấn công cũng có thể biến các nút đó thành một botnet thực tế, sau đó chúng có thể sử dụng để khai thác một mạng lưới tiền điện tử khác hoặc thậm chí khởi động một cuộc tấn công mạng.

Trích từ báo cáo:

Kẻ tấn công có thể lấy cắp khóa riêng của các nút hoặc kiểm soát nội dung của các khối mới. Hơn nữa, kẻ tấn công có thể đóng gói hợp đồng độc hại vào một khối mới và xuất bản nó. Kết quả là, tất cả các nút đầy đủ trong toàn bộ mạng sẽ được kiểm soát bởi kẻ tấn công.

Trong khi EOS chưa đưa ra bất kỳ bình luận nào về vấn đề này, Qihoo 360 cho biết trong một bài cập nhật blog khác, nhà phát triển hàng đầu của dự án, Daniel Larimer, đã được thông báo về các vấn đề này và kể từ đó ông đã nói về lỗ hổng này – được xác định là số phát hành 3498 trên Github – đã được sửa.

Larimer viết trên trang Github:

“Nếu bất kỳ xác nhận nào trong số này được kích hoạt trong bản phát hành thì nó không nên được thông qua và nên xoá nó đi. Việc cho phép mã tiếp tục chạy trong bản phát hành là một lỗ hổng bảo mật tiềm năng và có thể dẫn đến sự cố ở nơi khác”.

Trong khi đó, Larimer đã công bố một khoản tiền thưởng để giúp các nhà phát triển vá mọi lỗ hổng còn lại trước khi phát hành nền tảng 1.0 của mình. Các nhà nghiên cứu có thể nhận được 10.000 USD giải thưởng cho một lỗi duy nhất “có thể gây ra sự cố, leo thang đặc quyền hoặc hành vi không xác định trong các hợp đồng thông minh“:

Sau khi công bố báo cáo, giá của EOS giảm tới 11%, từ mức cao hàng ngày 12,37 USD xuống còn 10,93 USD. Tính đến thời viết bài, EOS đã tăng nhẹ lên 11,22 USD. Dữ liệu từ CoinMarketCap cũng cho thấy rằng đồng tiền mã hóa lớn thứ năm trên thế giới tính theo vốn hóa thị trường này đã đạt gần 1,5 tỷ USD trong khối lượng giao dịch trong 24 giờ qua.

Theo: TapChiBitcoin.vn/coindesk.com

 

  • Thẻ đính kèm:
  • EOS
Được đề cập trong bài viết
Mới cập nhật

Aave (AAVE) đã ghi nhận đà tăng ổn định trong 24 giờ qua, khi giá token nhích thêm khoảng 4% trên biểu đồ. Tuy nhiên, sự khởi sắc này lại không hoàn toàn tương đồng với các chỉ số on-chain, nhất là khi dòng vốn rút ra vẫn đang chiếm... ...

Sau cơn sóng Privacy Coin, các nhà đầu tư sẽ hướng mắt về đâu tiếp theo? Dữ liệu từ tuần đầu tiên của tháng 11 cho thấy, spotlight có thể đang dần nghiêng về các token lưu trữ (Storage). Đầu tháng 11, những trader bỏ lỡ đợt tăng giá của... ...

Pi Network vừa chính thức phát hành phiên bản Pi Node 0.5.4, mang đến hàng loạt nâng cấp về hiệu suất, tối ưu hóa thuật toán tính thưởng và cải thiện trải nghiệm người dùng một cách toàn diện. Tuy nhiên, bên cạnh những tiến bộ về mặt kỹ thuật,... ...

Dogecoin (DOGE) đang giao dịch quanh ngưỡng $0,1600 vào thời điểm tối thứ Sáu, ổn định trở lại sau một tuần khởi đầu nhiều biến động. Theo nhận định của Eric Balchunas, nhà phân tích ETF tại Bloomberg, Quỹ Bitwise Dogecoin ETF spot có khả năng được ra mắt chỉ... ...

Trong hai tuần vừa qua, mức biến động của ETH thậm chí còn mạnh gấp đôi so với BTC. Nếu xét riêng quý IV, sự phân kỳ đã trở nên rõ nét: Bitcoin chỉ còn giảm 9,41% trong khi Ethereum giảm sâu tới 18%. Tỷ lệ ETH/BTC cũng ghi nhận... ...

Giá Bitcoin (BTC) đang lình xình quanh mốc 102.000 USD vào thời điểm bài viết này, sau khi đã mất hơn 7% trong tuần, khi tâm lý giảm giá tiếp tục áp đảo thị trường tiền điện tử. Trong khi đó, Ethereum (ETH) duy trì sự ổn định nhờ mức... ...

Giá Internet Computer (ICP) tiếp tục duy trì sắc xanh, giao dịch ổn định trên mốc 8 USD vào sáng thứ Sáu, nâng tổng mức tăng trong tuần lên hơn 80%. Dữ liệu on-chain ghi nhận sự sôi động trở lại của thị trường, với hợp đồng mở (OI) và... ...

Mọi con đường đều dẫn tới mùa altcoin, một nhà phân tích và trader hàng đầu đã nhận định trên nền tảng X sau khi phát hiện tín hiệu tích cực trên biểu đồ tỷ lệ thống trị của Bitcoin, vốn vừa phá vỡ khỏi mô hình nêm tăng. Bên... ...

Filecoin (FIL), Dash (DASH) và Tezos (XTZ) đang trở thành tâm điểm của đà phục hồi mạnh mẽ trên thị trường tiền điện tử, khi đồng loạt ghi nhận mức tăng hai chữ số trong 24 giờ qua. Dẫn đầu sóng tăng, Filecoin bứt phá ngoạn mục với mức tăng... ...

Nhu cầu đầu tư tổ chức dành cho Solana (SOL) đang tăng mạnh trở lại. Trong 24 giờ qua, các quỹ ETF Solana giao ngay được niêm yết tại Mỹ đã ghi nhận dòng tiền vào lên tới 29,2 triệu USD, tiếp tục đánh dấu một phiên giao dịch thành... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode