EOS buộc phải vá lỗ hổng bảo mật nghiêm trọng trước khi ra mắt mainnet

Updated: 30/05/2018 at 12:00

Qihoo 360, một công ty an ninh mạng tại Trung Quốc, cho biết họ đã phát hiện ra dự án blockchain EOS có “một loạt các lỗ hổng lớn” được phát hiện trên nền tảng của nó.

EOS buộc phải vá lỗ hổng bảo mật cực lớn trước khi ra mắt mainnet

Công ty bảo mật mạng Qihoo 360 tại Trung Quốc hôm thứ ba đã báo cáo rằng họ đã xác định các lỗ hổng bảo mật cho phép kẻ tấn công sử dụng một hợp đồng thông minh độc hại để kiểm soát “tất cả các nút của mạng EOS” và thao tác các giao dịch theo ý muốn. Kẻ tấn công cũng có thể biến các nút đó thành một botnet thực tế, sau đó chúng có thể sử dụng để khai thác một mạng lưới tiền điện tử khác hoặc thậm chí khởi động một cuộc tấn công mạng.

Trích từ báo cáo:

Kẻ tấn công có thể lấy cắp khóa riêng của các nút hoặc kiểm soát nội dung của các khối mới. Hơn nữa, kẻ tấn công có thể đóng gói hợp đồng độc hại vào một khối mới và xuất bản nó. Kết quả là, tất cả các nút đầy đủ trong toàn bộ mạng sẽ được kiểm soát bởi kẻ tấn công.

Trong khi EOS chưa đưa ra bất kỳ bình luận nào về vấn đề này, Qihoo 360 cho biết trong một bài cập nhật blog khác, nhà phát triển hàng đầu của dự án, Daniel Larimer, đã được thông báo về các vấn đề này và kể từ đó ông đã nói về lỗ hổng này – được xác định là số phát hành 3498 trên Github – đã được sửa.

Larimer viết trên trang Github:

“Nếu bất kỳ xác nhận nào trong số này được kích hoạt trong bản phát hành thì nó không nên được thông qua và nên xoá nó đi. Việc cho phép mã tiếp tục chạy trong bản phát hành là một lỗ hổng bảo mật tiềm năng và có thể dẫn đến sự cố ở nơi khác”.

Trong khi đó, Larimer đã công bố một khoản tiền thưởng để giúp các nhà phát triển vá mọi lỗ hổng còn lại trước khi phát hành nền tảng 1.0 của mình. Các nhà nghiên cứu có thể nhận được 10.000 USD giải thưởng cho một lỗi duy nhất “có thể gây ra sự cố, leo thang đặc quyền hoặc hành vi không xác định trong các hợp đồng thông minh“:

Sau khi công bố báo cáo, giá của EOS giảm tới 11%, từ mức cao hàng ngày 12,37 USD xuống còn 10,93 USD. Tính đến thời viết bài, EOS đã tăng nhẹ lên 11,22 USD. Dữ liệu từ CoinMarketCap cũng cho thấy rằng đồng tiền mã hóa lớn thứ năm trên thế giới tính theo vốn hóa thị trường này đã đạt gần 1,5 tỷ USD trong khối lượng giao dịch trong 24 giờ qua.

Theo: TapChiBitcoin.vn/coindesk.com

 

  • Thẻ đính kèm:
  • EOS
Được đề cập trong bài viết
Mới cập nhật

Bitcoin (BTC) và Ethereum (ETH) đang áp sát các vùng hỗ trợ then chốt tại thời điểm ghi nhận vào thứ Sáu, với mức giao dịch lần lượt quanh 70.000 USD và 2.140 USD. Việc giữ vững các mốc này có thể tạo nền tảng cho một nhịp phục hồi... ...

t54 cho biết các AI agent tự động hiện đã có thể thực hiện thanh toán dịch vụ trực tiếp trên XRP Ledger (XRPL) bằng XRP và Ripple USD (RLUSD), đánh dấu bước tiến mới trong việc tích hợp hạ tầng tài chính tiền điện tử vào các hệ thống... ...

Ondo Finance vừa mở rộng đáng kể hệ sinh thái của mình khi bổ sung hơn 60 cổ phiếu Mỹ được token hóa lên nền tảng Ondo Global Markets, qua đó gia tăng chiều sâu danh mục tài sản và thúc đẩy khả năng giao dịch cổ phiếu cùng các... ...

Token gốc SOL của Solana đã giảm 11% chỉ trong ba ngày sau khi chạm đỉnh 97,70 USD. Đà điều chỉnh về 87 USD trong ngày thứ Năm đã kích hoạt khoảng 25 triệu USD các vị thế long bị thanh lý, qua đó làm suy giảm đáng kể tâm... ...

Bitcoin (BTC) dao động quanh ngưỡng 70.000 USD vào thời điểm ghi nhận trong ngày thứ Sáu, khi căng thẳng Mỹ–Iran tiếp tục gây áp lực lên kinh tế toàn cầu và đẩy giá dầu đi lên. Tâm lý thị trường crypto vì thế chuyển sang trạng thái thận trọng,... ...

Quant (QNT) tăng khoảng 4% trong phiên thứ Sáu, kéo dài chuỗi tăng lên ngày thứ tám liên tiếp và chính thức vượt mốc 75 USD. Dữ liệu on-chain tiếp tục củng cố triển vọng đi lên khi tỷ lệ Market Value to Realized Value (MVRV) 365 ngày vẫn duy... ...

Giá Dogecoin (DOGE) trở thành tâm điểm khi vượt mốc 0,10 USD, chính thức “xóa một số 0” trong định giá. Diễn biến này đã khơi dậy kỳ vọng về một chu kỳ tăng trưởng mới, với một số nhà phân tích thậm chí đặt mục tiêu đầy tham vọng... ...

Đà tăng của Bitcoin (BTC) lên vùng 76.000 USD đã góp phần khôi phục niềm tin của nhà đầu tư, tuy nhiên dữ liệu on-chain cho thấy thị trường có thể vẫn đang trong giai đoạn phục hồi ban đầu — vốn thường đi kèm với những nhịp biến động giá... ...

Pi Network (PI) ghi nhận mức tăng nhẹ, tiến sát ngưỡng 0,1800 USD vào thời điểm cập nhật hôm thứ Sáu, trong bối cảnh bản nâng cấp mainnet lên giao thức phiên bản 20 mở đường cho việc triển khai hợp đồng thông minh trong toàn hệ sinh thái. Dù... ...

Hyperliquid (HYPE) hiện giao dịch quanh 39,71 USD sau khi bứt phá khỏi mô hình tam giác đối xứng kéo dài nhiều tháng trên khung 2 ngày. Theo đó, mục tiêu giá được mở rộng lên 52,27 USD, tương đương mức tăng khoảng 68% so với hiện tại. Động thái... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode