EOS buộc phải vá lỗ hổng bảo mật nghiêm trọng trước khi ra mắt mainnet

Updated: 30/05/2018 at 12:00

Qihoo 360, một công ty an ninh mạng tại Trung Quốc, cho biết họ đã phát hiện ra dự án blockchain EOS có “một loạt các lỗ hổng lớn” được phát hiện trên nền tảng của nó.

EOS buộc phải vá lỗ hổng bảo mật cực lớn trước khi ra mắt mainnet

Công ty bảo mật mạng Qihoo 360 tại Trung Quốc hôm thứ ba đã báo cáo rằng họ đã xác định các lỗ hổng bảo mật cho phép kẻ tấn công sử dụng một hợp đồng thông minh độc hại để kiểm soát “tất cả các nút của mạng EOS” và thao tác các giao dịch theo ý muốn. Kẻ tấn công cũng có thể biến các nút đó thành một botnet thực tế, sau đó chúng có thể sử dụng để khai thác một mạng lưới tiền điện tử khác hoặc thậm chí khởi động một cuộc tấn công mạng.

Trích từ báo cáo:

Kẻ tấn công có thể lấy cắp khóa riêng của các nút hoặc kiểm soát nội dung của các khối mới. Hơn nữa, kẻ tấn công có thể đóng gói hợp đồng độc hại vào một khối mới và xuất bản nó. Kết quả là, tất cả các nút đầy đủ trong toàn bộ mạng sẽ được kiểm soát bởi kẻ tấn công.

Trong khi EOS chưa đưa ra bất kỳ bình luận nào về vấn đề này, Qihoo 360 cho biết trong một bài cập nhật blog khác, nhà phát triển hàng đầu của dự án, Daniel Larimer, đã được thông báo về các vấn đề này và kể từ đó ông đã nói về lỗ hổng này – được xác định là số phát hành 3498 trên Github – đã được sửa.

Larimer viết trên trang Github:

“Nếu bất kỳ xác nhận nào trong số này được kích hoạt trong bản phát hành thì nó không nên được thông qua và nên xoá nó đi. Việc cho phép mã tiếp tục chạy trong bản phát hành là một lỗ hổng bảo mật tiềm năng và có thể dẫn đến sự cố ở nơi khác”.

Trong khi đó, Larimer đã công bố một khoản tiền thưởng để giúp các nhà phát triển vá mọi lỗ hổng còn lại trước khi phát hành nền tảng 1.0 của mình. Các nhà nghiên cứu có thể nhận được 10.000 USD giải thưởng cho một lỗi duy nhất “có thể gây ra sự cố, leo thang đặc quyền hoặc hành vi không xác định trong các hợp đồng thông minh“:

Sau khi công bố báo cáo, giá của EOS giảm tới 11%, từ mức cao hàng ngày 12,37 USD xuống còn 10,93 USD. Tính đến thời viết bài, EOS đã tăng nhẹ lên 11,22 USD. Dữ liệu từ CoinMarketCap cũng cho thấy rằng đồng tiền mã hóa lớn thứ năm trên thế giới tính theo vốn hóa thị trường này đã đạt gần 1,5 tỷ USD trong khối lượng giao dịch trong 24 giờ qua.

Theo: TapChiBitcoin.vn/coindesk.com

 

  • Thẻ đính kèm:
  • EOS
Được đề cập trong bài viết
Mới cập nhật

Worldcoin (WLD) đang giao dịch trong một kênh giảm giá kéo dài nhiều tháng, liên tục duy trì dưới các đường trung bình động 20, 50, 100 và 200 ngày. Tính đến thời điểm hiện tại, giá WLD ghi nhận ở mức 0,58 USD, tăng nhẹ 1,0% trên biểu đồ... ...

Lượng Ether đang nằm trong các sàn giao dịch crypto tập trung đã rơi xuống mức thấp kỷ lục, làm dấy lên lo ngại về một đợt “siết nguồn cung” có thể xảy ra, theo đánh giá của nhiều chuyên gia. Dữ liệu từ Glassnode cho thấy số dư ETH... ...

Bitcoin Cash (BCH) nổi bật với tư cách là tài sản Layer-1 có hiệu suất tốt nhất trong năm nay, ghi nhận mức tăng gần 40% và vượt xa các mạng blockchain lớn khác. Theo dữ liệu mới được phân tích bởi Crypto Koryo, Bitcoin Cash (BCH) đã vượt qua... ...

BitMine Immersion Technologies (BMNR), doanh nghiệp kho bạc tiền điện tử được niêm yết công khai, vừa tiến một bước dài tới mục tiêu kiểm soát 5% tổng nguồn cung Ethereum (ETH) sau loạt giao dịch mua lớn với tổng giá trị khoảng 199 triệu USD. Theo dữ liệu theo... ...

Giao dịch hợp đồng vĩnh cửu (perps) đang trải qua một năm bùng nổ hiếm thấy, khi tổng khối lượng đã vượt qua cột mốc 1 nghìn tỷ USD. Thế nhưng, song hành với sự tăng trưởng nóng ấy, cấu trúc và cục diện của thị trường cũng đang âm... ...

Ripple vừa chuyển 250 triệu XRP vào một ví chưa xác định, động thái này đã ngay lập tức làm thay đổi bức tranh thanh khoản ngắn hạn trên thị trường. 🚨 🚨 🚨 🚨 🚨 🚨 🚨 🚨 🚨 🚨 250,000,000 #XRP (504,853,809 USD) transferred from #Ripple to unknown... ...

Mối liên hệ ngắn hạn giữa thị trường tiền điện tử và chỉ số Russell 2000 đang có dấu hiệu suy yếu, dù các xu hướng dài hạn vẫn đang đi đúng hướng. Tại thời điểm hiện tại, tỷ lệ thống trị của Bitcoin (BTC.D) giữ vững quanh mốc 59%,... ...

Trong tuần qua, Dogecoin (DOGE) đã trải qua áp lực bán mạnh khi giá giảm 7% so với bảy ngày trước đó. Hiện tại, DOGE đang được giao dịch quanh mức $0,14, sau cú điều chỉnh đáng kể gần 5% chỉ trong 24 giờ. Mặc dù ngắn hạn có nhiều... ...

Kể từ khi ra mắt, các altcoin luôn nỗ lực tìm kiếm bản sắc riêng, tách mình khỏi cái bóng của Bitcoin. Năm 2025 đánh dấu bước chuyển mình rõ ràng: dù Chỉ số Mùa Altcoin (Altcoin Season Index – ASI) đang có xu hướng giảm, vẫn có những đồng... ...

Sau nỗ lực phá vỡ ngưỡng kháng cự cách đây vài ngày, Chainlink (LINK) đã bị từ chối tại mức giá $14,9, kéo theo một đợt điều chỉnh giảm. Tính đến thời điểm hiện tại, LINK đang giao dịch quanh mức $13,63, giảm 4,15% so với ngày trước đó. Điều... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode