Lỗ hổng nghiêm trọng được tìm thấy trong ví Ethereum Argent

Updated: 21/06/2020 at 8:00

Một lỗ hổng bảo mật nghiêm trọng đã bị phát hiện trong ví smartphone Ethereum Argent. Nếu không bị phát hiện, có thể tiền của người dùng sẽ bị đánh cắp.

argent-ethereum

Trong bài đăng trên blog được công bố hôm thứ 5, công ty kiểm toán bảo mật OpenZeppelin nói rằng lỗ hổng này nằm ở ví không có “tính năng người bảo vệ” được kích hoạt.

Tính năng người bảo vệ cho phép các tài khoản đáng tin cậy thực hiện hành động cụ thể trên ví. Người bảo vệ có thể là ví phần cứng, tài khoản MetaMask, tài khoản Ethereum khác do bạn bè hoặc thành viên gia đình nắm giữ hoặc công cụ xác thực hai yếu tố.

Theo OpenZeppelin, lỗ hổng này sẽ cho phép hacker rút tiền từ ví và người dùng chỉ có thể ngăn chặn cuộc tấn công trong vòng chưa đầy 36 giờ.

Lỗ hổng bị phát hiện vào ngày 12/6, xác định ít nhất 329 ví có nguy cơ bị hack. Các ví này HODL 162 ETH (37,000 đô la).

OpenZeppelin đã phát hiện thêm 5,513 ví khác không có người bảo vệ thậm chí khi họ nâng cấp lên phiên bản phần mềm mới nhất, nhưng Argent cho biết hầu hết các ví này không hoạt động.

OpenZeppelin cho biết Argent đã nhanh chóng sửa lỗi và tiền của người dùng hiện đã an toàn. Argent liên lạc với người dùng bị ảnh hưởng ngay hôm sau ngày phát hiện lỗ hổng và đến ngày 19/6, Argent đã sửa và cập nhật hợp đồng thông minh dễ bị xâm phạm (một đoạn mã blockchain). Bài đăng blog có nội dung:

“Sau tiết lộ riêng tư của chúng tôi về lỗ hổng trên Argent, hành động ngay lập tức từ nhóm của họ và người dùng bị ảnh hưởng là cần thiết để đảm bảo an toàn cho tiền”.

Hiện tại tất cả các ví đều có tính năng người bảo vệ được kích hoạt ngay lập tức nhưng các ví được tạo trước ngày 30/3 không tự động bật và do đó rất dễ bị tấn công.

Bài đăng trên blog nói thêm rằng:

“OpenZeppelin và Argent đã hợp tác trong toàn bộ quá trình để giúp người dùng không bị mất tiền. Argent là ví Ethereum phổ biến cho điện thoại thông minh. Người sáng lập Itamar Lesuisse gọi nó là “nơi đơn giản và an toàn nhất cho tiền điện tử của bạn”.

Dislaimer: Đây là thông tin cung cấp dưới dạng blog cá nhân, không phải thông tin tổng hợp hay lời khuyên đầu tư. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.

Được đề cập trong bài viết
Mới cập nhật

Dữ liệu mới nhất từ Santiment cho thấy nhà đầu tư nhỏ lẻ vẫn đang nghiêng mạnh về kịch bản giá tiếp tục giảm trên toàn bộ thị trường tiền điện tử. Tần suất xuất hiện của các từ khóa mang hàm ý tiêu cực như “thấp hơn” hay “giảm”... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) vẫn đang chật vật trước áp lực bán khi toàn bộ thị trường duy trì nhịp điều chỉnh kéo dài sang giữa tuần. Đà giá suy yếu của ba tiền điện tử có vốn hóa lớn nhất thị trường đang phát đi tín... ...

Cứ vài tuần một lần, các trang tổng hợp tin crypto lại giật tít đầy kịch tính về việc dòng vốn “xoay trục” từ Bitcoin sang Ethereum. Một cá voi hoán đổi 200 triệu USD trên THORChain, dòng tiền vào ETF Ethereum tăng ba ngày liên tiếp, hay một cây... ...

SPX6900 (SPX), Pi Network (PI) và Filecoin (FIL) bất ngờ trở thành tâm điểm khi ghi nhận mức tăng ấn tượng nhất trong vòng 24 giờ qua, bất chấp thị trường tiền điện tử tổng thể vẫn chìm trong áp lực điều chỉnh. Đà tăng tốc đột ngột của bộ... ...

Theo một nhà nghiên cứu tại Bitwise, hơn 100 sản phẩm giao dịch trên nền tảng giao dịch tiền điện tử (ETP crypto) có thể sẽ được ra mắt liên tiếp với tốc độ nhanh vào năm 2026, sau khi cơ quan quản lý chứng khoán Mỹ ban hành hướng... ...

Trong nhiều năm, điểm yếu lớn nhất mà giới tổ chức thường gán cho Solana rất đơn giản: mạng lưới này dễ sập khi chịu tải lớn. Tuần này, lập luận đó bị thách thức một cách âm thầm nhưng rõ ràng. Theo dữ liệu từ mạng phân phối Pipe,... ...

Tỷ lệ Bitcoin-vàng, đo lường số lượng ounce vàng cần thiết để mua một Bitcoin, đã giảm mạnh về mức 20 ounce/BTC, tức chỉ bằng một nửa so với mức khoảng 40 ounce vào tháng 12/2024. Đợt điều chỉnh này không phản ánh sự sụt giảm nhu cầu đối với... ...

Trong bối cảnh thị trường biến động mạnh và tâm lý nhà đầu tư còn nhiều thận trọng, những dự án duy trì được đà tăng trưởng ổn định thường trở nên nổi bật hơn cả. Các tài sản được hậu thuẫn bởi nền tảng cơ bản vững chắc đang... ...

Trong ba tuần vừa qua, Ether liên tục dao động quanh mốc $3.000, đánh dấu giai đoạn tích lũy sau cú sụt giảm bất ngờ xuống $2.620 vào ngày 21/11. Diễn biến này khiến các trader không khỏi lo ngại về khả năng Ether tiếp tục điều chỉnh sâu hơn... ...

Các đồng coin liên quan đến trí tuệ nhân tạo (AI) tiếp tục chìm trong làn sóng bán tháo, khi giới giao dịch vẫn kiên nhẫn chờ đợi một nhịp đảo chiều tăng giá trong thời gian tới. Trong bối cảnh đó, Virtuals Protocol (VIRTUAL) ghi nhận mức giảm hơn... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode