Virtuals Protocol vá lỗ hổng hợp đồng thông minh, cam kết thưởng cho hacker mũ trắng

Updated: 03/01/2025 at 20:55

Hacker mũ trắng đã bất ngờ tìm thấy lỗ hổng trong hợp đồng thông minh của Virtuals Protocol, buộc dự án AI agent này phải nhanh chóng triển khai bản vá và tái khởi động chương trình tiền thưởng phát hiện lỗi.

Vào ngày 3/12/2024, nhà nghiên cứu bảo mật ẩn danh Jinu đã liên hệ với Virtuals Protocol sau khi phát hiện lỗi của một trong những hợp đồng thông minh đã được kiểm toán. Tuy nhiên, sau khi báo cáo vấn đề, Jinu biết công ty không có chương trình tiền thưởng lỗi đang hoạt động, nghĩa là phát hiện này không đủ điều kiện để nhận phần thưởng.

virtuals
Virtuals Protocol thừa nhận phát hiện lỗi của hacker mũ trắng | Nguồn: Jinu

Hacker mũ trắng tiết lộ lỗ hổng bảo mật

Theo Jinu, team Virtuals Protocol cũng đã đóng nhóm Discord được tạo ra chỉ để báo cáo lỗ hổng bảo mật. Trong một bài đăng trên X, Jinu cho biết:

“Lỗ hổng bảo mật này rất đơn giản và có thể tác động đến hệ sinh thái Virtuals Protocol (nhưng có lẽ Virtuals Protocol không quan tâm đến bảo mật)”.

Jinu giải thích rằng lỗ hổng bảo mật này liên quan đến việc thiếu xác thực khi tạo AgentToken dựa trên ngưỡng liên kết nội bộ.

“Nếu bị exploit (tấn công khai thác), lỗ hổng bảo mật đó sẽ ngăn không cho AgentToken được tạo cho đến khi hợp đồng được sửa”, Jinu cho biết.

Sau khi thông tin được công khai trên X, Virtuals Protocol đã liên hệ với Jinu và đưa ra bản sửa lỗi ngay lập tức.

Virtuals Protocol vẫn chưa quyết định về phần thưởng cho việc phát hiện lỗi

Mặc dù đã khắc phục kịp thời, Virtuals Protocol vẫn chưa công bố phần thưởng cho Jinu. Trong một tin nhắn gửi đến nhà nghiên cứu, công ty đã cảm ơn Jinu vì báo cáo sự cố và xin lỗi vì hiểu lầm trước đó.

“Jinu, chúng tôi đã xác minh lỗ hổng bảo mật và áp dụng bản vá bên dưới. Cảm ơn bạn đã báo cáo sự cố này với chúng tôi và chúng tôi xin lỗi vì sự hiểu lầm giữa bộ phận hỗ trợ với bạn. Chúng tôi sẽ xem xét lại mức độ nghiêm trọng của sự cố và sớm trao cho bạn phần thưởng phát hiện lỗi”.

Khi được hỏi kỳ vọng về phần thưởng, nhà nghiên cứu không rõ về mức phần thưởng chung cho việc phát hiện lỗi. Jinu quan tâm đến Virtuals Protocol sau khi một người bạn đầu tư vào token được tạo trên Virtuals.

“Tôi đã dành khoảng 30 phút để xem code có hoạt động tốt không”, Jinu nói trước khi phát hiện ra lỗi.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Mark

Được đề cập trong bài viết
Mới cập nhật

Bitcoin cuối cùng đã vượt qua vùng đáy của năm ngoái quanh mốc 80.000 USD và bật tăng mạnh trong những tuần đầu năm 2026, hiện giao dịch quanh 93.300 USD sau khi có thời điểm chạm 97.000 USD. Mức tăng gần 7% tính từ đầu năm không chỉ kéo... ...

Vào thứ Ba, giá DUSK (DUSK) tiếp tục duy trì trên mốc $0,20, sau khi ghi nhận mức tăng ấn tượng hơn 31% trong ngày thứ Hai. Tiền điện tử tập trung vào quyền riêng tư này đã bứt phá hơn 1,75 lần chỉ trong tuần trước, khi hợp đồng... ...

Cosmos (ATOM) đang dao động quanh mốc 2,50 USD tại thời điểm viết bài vào thứ Ba, tiếp tục giữ vững vị thế phía trên Đường trung bình động hàm mũ (EMA) 20 ngày. Đà tăng đều đặn của dòng vốn chảy vào mạng lưới, cùng với sự mở rộng... ...

Định giá Bitcoin trong năm 2026 nhiều khả năng sẽ phụ thuộc vào một nhóm quan chức và lãnh đạo doanh nghiệp nắm quyền kiểm soát các điểm nghẽn then chốt của thị trường: thanh khoản USD, quyền tiếp cận thị trường Mỹ, kênh phân phối ETF, năng lực thanh... ...

Fartcoin (FARTCOIN) vừa trải qua một tuần đầy sóng gió, và không phải là cái tên duy nhất gặp khó khăn. Thị trường memecoin đồng loạt chìm trong sắc đỏ, dẫn đầu bởi mức giảm mạnh nhất của FARTCOIN lên tới 18,5% trong tuần – con số cao nhất trong... ...

Litecoin ghi nhận mức điều chỉnh 6,54% trong ngày 20/01/2026, nối dài dư chấn từ vụ tấn công mạng hồi đầu tháng và làm dấy lên nghi ngờ rằng “vết thương” niềm tin của thị trường có lẽ vẫn chưa kịp liền da. Đáng chú ý, sự quan tâm từ... ...

Vào thứ Ba, Pi Network (PI) ghi nhận mức tăng nhẹ 1%, đánh dấu sự phục hồi nhỏ sau khi chạm đáy kỷ lục $0,1502 vào thứ Hai. Trong vòng 24 giờ qua, các nhà đầu tư Mainnet đã rút hơn 4 triệu token PI khỏi các sàn tập trung... ...

Bitcoin có thể trở thành kẻ chiến thắng dài hạn nếu các cơ quan chức năng toàn cầu xác nhận sự tồn tại của trí tuệ phi nhân loại, ngay cả khi cú sốc ban đầu gây ra một biến động tài chính nghiêm trọng. Cuối tuần qua, các báo... ...

Các nhà đầu tư đang ngày càng chú trọng đến sự tăng trưởng của dự án, và hệ sinh thái Avalanche (AVAX) hiện đang phản ánh rõ nét xu hướng này. Gần đây, AVAX đã ghi nhận cột mốc ấn tượng với 1,7 triệu địa chỉ hoạt động hàng ngày,... ...

Theo các chuyên gia, vào ngày thứ Hai vừa qua, các trader memecoin có xu hướng chốt lời sau một khởi đầu năm đầy ấn tượng. Dữ liệu ghi nhận khối lượng giao dịch memecoin tăng vọt, trong khi vốn hóa thị trường lại sụt giảm. Cụ thể, khối lượng... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode