Trước lúc phát hành Mainnet, EOS đối mặt với những lỗ hổng lớn

Updated: 30/05/2018 at 8:00

EOS đã tăng vọt trong bảng xếp hạng thị trường tiền mật mã trước khi ra mắt mainnet đang được mọi người mong chờ, nhưng nghiên cứu mới cho thấy đoạn mã này tồn tại lỗ hổng lớn có thể phơi bày nó trước các cuộc tấn công đầy nguy hiểm.

Lỗi bảo mật của EOS

Các nhà nghiên cứu tại công ty bảo mật mạng Qihoo tại Trung Quốc đã phát hành một báo cáo xác định nhiều lỗ hổng bảo mật với giao thức EOS. Nếu không được giải quyết, những vấn đề này sẽ cho phép tin tặc tận dụng các hợp đồng thông minh độc hại để giành quyền kiểm soát tất cả các node trên mạng. Một khi đã thâm nhập, họ có thể thao tác các giao dịch trên mạng lưới dễ dàng và sử dụng cơ sở hạ tầng hiện có để khai thác một mạng lưới tiền mã hóa khác.

Công ty đã xác định một thứ được gọi là “lỗ hổng ghi đè bên ngoài giới hạn”, có thể cho phép tin tặc truy cập vào toàn bộ mạng.

“Để sử dụng lỗ hổng này, kẻ tấn công có thể tải lên một hợp đồng thông minh độc hại đến máy chủ node, sau khi hợp đồng được phân tích bởi máy chủ node, nội dụng độc hại có thể được thực thi trên máy chủ và kiểm soát nó”, Qihoo cho biết.

Báo cáo cho biết thêm:

“Kẻ tấn công có thể lấy cắp khóa riêng của các siêu node hoặc kiểm soát nội dung của các khối mới. Hơn nữa, kẻ tấn công có thể đóng gói hợp đồng độc hại vào một khối mới và xuất bản nó. Kết quả là, tất cả các node đầy đủ trong toàn bộ mạng sẽ được kiểm soát bởi kẻ tấn công”.

Daniel Larimer của EOS đã công bố một chương trình tiền thưởng để giúp các nhà phát triển giải quyết bất kỳ lỗ hổng còn lại nào trước bản phát hành phần mềm. Các nhà phát triển có thể nhận được 10.000 USD cho mỗi lỗ hổng duy nhất mà họ phát hiện có liên quan đến các hợp đồng thông minh.

EOS mainnet sẽ ra mắt vào ngày 02/06.

Mức giá EOS

EOS đã giảm hơn 1 tỷ USD vốn hóa thị trường vào thứ ba do các báo cáo về các lỗ hổng bảo mật được lưu hành. Đồng tiền điện tử đã chạm đáy tại 10,93 USD lúc 2:34 UTC, theo nhà cung cấp dữ liệu CoinMarketCap.

Giá trị của EOS từ đó đã phục hồi lên 11,92 USD, sau khi nó giảm gần 3% so với ngày hôm trước. Đó là tiền điện tử duy nhất trong top 10 báo cáo sự sụt giảm hôm thứ Ba.

Tại các giá trị hiện tại, EOS đang ở mức 10,6 tỷ USD với doanh thu hàng ngày đạt 1,8 tỷ USD.

  • Thẻ đính kèm:
  • EOS
Được đề cập trong bài viết
Mới cập nhật

Rủi ro từ điện toán lượng tử đối với nhà đầu tư Bitcoin là có thật, song không phải mọi ví đều dễ bị tổn thương — và những người có năng lực xử lý vấn đề này đang chủ động hành động, theo nhà phân tích Will Owens của... ...

Một chỉ báo onchain quan trọng của Ether (ETH) đã tăng lên mức cao nhất trong hơn ba năm — ngưỡng từng xuất hiện lần gần nhất khi ETH chạm đáy trong chu kỳ thị trường gấu năm 2022. Tín hiệu này củng cố kịch bản thị trường đang bước... ...

World Liberty Financial (WLFI) vừa ra mắt bộ công cụ thanh toán mới dành riêng cho các hệ thống trí tuệ nhân tạo (AI), đánh dấu bước tiến quan trọng trong việc đưa hạ tầng tài chính tiền điện tử vào các quy trình vận hành tự động. https://t.co/aoZRDrdqW6 —... ...

Bitcoin (BTC) và Ethereum (ETH) đang áp sát các vùng hỗ trợ then chốt tại thời điểm ghi nhận vào thứ Sáu, với mức giao dịch lần lượt quanh 70.000 USD và 2.140 USD. Việc giữ vững các mốc này có thể tạo nền tảng cho một nhịp phục hồi... ...

t54 cho biết các AI agent tự động hiện đã có thể thực hiện thanh toán dịch vụ trực tiếp trên XRP Ledger (XRPL) bằng XRP và Ripple USD (RLUSD), đánh dấu bước tiến mới trong việc tích hợp hạ tầng tài chính tiền điện tử vào các hệ thống... ...

Ondo Finance vừa mở rộng đáng kể hệ sinh thái của mình khi bổ sung hơn 60 cổ phiếu Mỹ được token hóa lên nền tảng Ondo Global Markets, qua đó gia tăng chiều sâu danh mục tài sản và thúc đẩy khả năng giao dịch cổ phiếu cùng các... ...

Token gốc SOL của Solana đã giảm 11% chỉ trong ba ngày sau khi chạm đỉnh 97,70 USD. Đà điều chỉnh về 87 USD trong ngày thứ Năm đã kích hoạt khoảng 25 triệu USD các vị thế long bị thanh lý, qua đó làm suy giảm đáng kể tâm... ...

Bitcoin (BTC) dao động quanh ngưỡng 70.000 USD vào thời điểm ghi nhận trong ngày thứ Sáu, khi căng thẳng Mỹ–Iran tiếp tục gây áp lực lên kinh tế toàn cầu và đẩy giá dầu đi lên. Tâm lý thị trường crypto vì thế chuyển sang trạng thái thận trọng,... ...

Quant (QNT) tăng khoảng 4% trong phiên thứ Sáu, kéo dài chuỗi tăng lên ngày thứ tám liên tiếp và chính thức vượt mốc 75 USD. Dữ liệu on-chain tiếp tục củng cố triển vọng đi lên khi tỷ lệ Market Value to Realized Value (MVRV) 365 ngày vẫn duy... ...

Giá Dogecoin (DOGE) trở thành tâm điểm khi vượt mốc 0,10 USD, chính thức “xóa một số 0” trong định giá. Diễn biến này đã khơi dậy kỳ vọng về một chu kỳ tăng trưởng mới, với một số nhà phân tích thậm chí đặt mục tiêu đầy tham vọng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode