Hacker mũ trắng vừa cứu Coinbase khỏi đợt tấn công tiềm năng

Updated: 13/02/2022 at 9:14

Một hacker mũ trắng với biệt danh “Tree of Alpha” gần đây đã ngăn chặn một cuộc tấn công khai thác cho Coinbase, liên quan đến nền tảng Advanced Trading của nó.

Hacker đã tìm cách liên lạc với Coinbase và Giám đốc điều hành Brian Armstrong sau khi phát hiện ra một lỗ hổng trên nền tảng giao dịch, có thể khiến những kẻ tấn công từ bên thứ ba gửi tất cả sổ lệnh Coinbase với giá tùy ý.

Vài giờ sau, Coinbase thông báo rằng họ đã vô hiệu hóa giao dịch trên nền tảng Advanced Trading vì lý do kỹ thuật. Sau khi giải quyết vấn đề, Tree of Alpha đã khen ngợi đội ngũ phát triển Coinbase vì phản ứng nhanh chóng của họ, trong khi Armstrong công khai cảm ơn sự giúp đỡ của hacker.

Lỗ hổng bảo mật nằm trên Nền tảng Advanced Trading của Coinbase, hiện đang trong giai đoạn thử nghiệm. Theo hacker, lỗi này “có thể cho phép những người dùng độc hại gửi tất cả các sổ lệnh Coinbase với các mức giá tùy ý”.

hacker

Coinbase phản ứng nhanh chóng 

Rất may, Coinbase đã nhanh chóng phản ứng với lời cảnh báo này, thông báo rằng họ đã vô hiệu hóa giao dịch trên nền tảng trong vòng hai giờ kể từ khi nhận được tweet công khai từ “Tree of Alpha”.

Hai giờ sau, sàn giao dịch đã kích hoạt lại tất cả dịch vụ cho trader trên nền tảng và người dùng có thể tiếp tục lệnh của họ. Tree of Alpha đã xác nhận điều này bằng một ảnh chụp màn hình cho thấy lỗ hổng đã được vá.

Giám đốc điều hành Coinbase, Brian Armstrong đã cảm ơn Tree of Alpha vì đã giúp đỡ Coinbase, cho biết ông “yêu cách mà cộng đồng tiền điện tử giúp đỡ lẫn nhau”.

Hacker mũ trắng giải cứu thị trường crypto

Mặc dù có vẻ như việc này không thường xuyên xảy ra, nhưng chúng vẫn xảy ra.

Tương tự như “Tree of Alpha”, một số hacker mũ trắng khác cũng đã giúp ngăn chặn các công ty crypto hoặc sàn giao dịch như Coinbase phải chịu các mối đe dọa tiềm ẩn, bảo vệ nền tảng và người tiêu dùng khỏi những tổn thất lớn.

Năm ngoái, một hacker đã đánh cắp khối lượng tài sản trị giá 612 triệu USD từ Poly Network, nhưng cuối cùng đã trả lại gần như toàn bộ số tiền sau nhiều tuần đối thoại. Các hacker này tuyên bố, họ làm vậy để dạy cho hệ thống mạng lưới một bài học.

Trong khi vẫn chưa rõ động thái của các hacker mũ trắng trong vụ tấn công Poly network vẫn, vẫn có những hacker khác đã chứng minh rằng họ đang hoạt động nghiêm túc với mục đích tốt. Chẳng hạn, vào tháng 8 năm 2021, nhà nghiên cứu bảo mật Paradigm, người có biệt danh là samczun trên Twitter, đã giúp sửa một lỗ hổng trị giá 350 triệu USD cho SushiSwap DEX.

Tuần trước, nhà nghiên cứu bảo mật đã giúp làm sáng tỏ những gì đã xảy ra với Wormhole, dự án bị khai thác 320 triệu USD. Đây được xem là vụ tấn công cầu nối lớn nhất cho đến nay, một trong những vấn đề mới nhất mà Solana phải đối mặt trong những tháng gần đây.

Các hacker mũ trắng đã đóng những vai trò nổi bật trong việc giữ cho không gian tiền điện tử sạch sẽ, cởi mở và đáng tin cậy trong thời gian gần đây. Việc họ xuất hiện ngày càng nhiều trong không gian cũng đã khiến nhiều công ty tiền điện tử như Binance, Kraken, EOS và Ethereum Foundation, triển khai nhiều chương trình cung cấp tiền thưởng cho những lỗ hổng tiềm ẩn được phát hiện trên nền tảng.

Tham gia Telegram của Tạp Chí Bitcoin để theo dõi tin tức và bình luận về bài viết này: https://t.me/tapchibitcoinvn

Việt Cường

Theo BeInCrypto

Được đề cập trong bài viết
Mới cập nhật

Các nhà đầu tư dường như đang gặp khó khăn khi thị trường không ngừng thử thách sự kiên nhẫn của họ. Những tín hiệu lạc quan xuất hiện vào đầu năm 2026, mang lại hy vọng về một đợt tăng giá mạnh mẽ, giờ đây đã biến thành một... ...

Theo Griff Green — nhà phát triển từng tham gia xây dựng nền tảng — các khoản tiền “trường hợp đặc biệt” vốn được thiết lập để hoàn tiền cho những nạn nhân đặc thù của vụ hack The DAO đang được kích hoạt trở lại, lần này với mục... ...

LayerZero (ZRO) đang chịu sức ép rõ rệt từ làn sóng bán tháo lan rộng trên thị trường tiền điện tử, khi giá giảm khoảng 7% tại thời điểm ghi nhận vào ngày thứ Sáu. Dù vậy, giao thức nhắn tin xuyên chuỗi này vẫn cho thấy nền tảng nhu... ...

Stellar (XLM) tiếp tục chìm trong sắc đỏ khi giá trượt xuống dưới ngưỡng 0,20 USD vào phiên thứ Sáu — mức thấp nhất kể từ giữa tháng 10. Áp lực bán gia tăng trong bối cảnh tâm lý thị trường ngày càng bi quan, thể hiện rõ qua sự... ...

Flying Tulip, nền tảng DeFi mới do “bố già DeFi” Andre Cronje và đội ngũ của ông phát triển, đã huy động thêm vốn thông qua kết hợp các đợt bán token riêng tư và công khai. Trong vòng Series A bán token riêng tư, dự án huy động được... ...

Các meme coin, với Dogecoin (DOGE), Shiba Inu (SHIB) và Pepe (PEPE) giữ vai trò dẫn dắt, tiếp tục lao dốc trong tuần này, nối dài chuỗi suy yếu đã hình thành trước đó. Phân tích kỹ thuật cho thấy bức tranh kém tích cực khi cả DOGE, SHIB và... ...

Hệ thống quản trị của blockchain Optimism vừa phê duyệt một đề xuất quan trọng, theo đó 50% tổng doanh thu từ Superchain sẽ được sử dụng để mua lại token OP của mạng lưới trong vòng 12 tháng tới, bắt đầu từ tháng 2. Đề xuất này được Optimism... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) tiếp tục chìm trong nhịp điều chỉnh vào phiên thứ Sáu, với mức sụt giảm trong tuần lần lượt xấp xỉ 6%, 3% và 5%. BTC đang trượt dần về vùng đáy của tháng 11 quanh ngưỡng 80.000 USD, trong khi ETH đánh... ...

Trong khi phần lớn sự chú ý của ngành trong năm qua tập trung vào stablecoin, trái phiếu kho bạc được token hóa và các cổng tiếp cận dành cho tổ chức, đội ngũ đứng sau Velodrome và Aerodrome cho rằng cuộc cạnh tranh quyền lực thực sự của crypto... ...

Giá token ở mức thấp tiếp tục tạo áp lực lên các mạng hạ tầng vật lý phi tập trung (DePIN), nhưng doanh thu toàn ngành đang cho thấy dấu hiệu bền bỉ hơn, theo một báo cáo từ Messari. Phần lớn token DePIN đi ngang hoặc suy giảm trong... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode