24hTienao
Advertisement
  • TRANG CHỦ
  • TIN TỨC CRYPTO
    • TIN TỨC 24H
    • TIN TỨC TRONG NƯỚC
    • TIN QUỐC TẾ
  • CẬP NHẬT GIÁ
  • KIẾN THỨC CRYPTO
    • TÌM HIỂU VỀ CRYPTO
    • NHÂN VẬT NỔI BẬT
    • BẢO MẬT
    • KIẾN THỨC ĐẦU TƯ
  • REVIEW ICO – HƯỚNG DẪN NHẬN AIRDROP
  • NGHIÊN CỨU CHUYÊN SÂU
    • CÔNG NGHỆ
    • THỊ TRƯỜNG
  • ĐIỂM SÁNG TRONG TUẦN
  • LIÊN HỆ
No Result
View All Result
  • TRANG CHỦ
  • TIN TỨC CRYPTO
    • TIN TỨC 24H
    • TIN TỨC TRONG NƯỚC
    • TIN QUỐC TẾ
  • CẬP NHẬT GIÁ
  • KIẾN THỨC CRYPTO
    • TÌM HIỂU VỀ CRYPTO
    • NHÂN VẬT NỔI BẬT
    • BẢO MẬT
    • KIẾN THỨC ĐẦU TƯ
  • REVIEW ICO – HƯỚNG DẪN NHẬN AIRDROP
  • NGHIÊN CỨU CHUYÊN SÂU
    • CÔNG NGHỆ
    • THỊ TRƯỜNG
  • ĐIỂM SÁNG TRONG TUẦN
  • LIÊN HỆ
No Result
View All Result
24hTienao
No Result
View All Result
Home TIN TỨC CRYPTO TIN QUỐC TẾ

Lỗ hổng nổi tiếng trong các khóa riêng có khả năng bị khai thác trong vụ hack Wintermute trị giá 160 triệu đô la

Dương Hoàng by Dương Hoàng
21/09/2022
in TIN QUỐC TẾ, TIN TỨC 24H, TIN TỨC CRYPTO
0
Lỗ hổng nổi tiếng trong các khóa riêng có khả năng bị khai thác trong vụ hack Wintermute trị giá 160 triệu đô la
Share on FacebookShare on Twitter

Lỗ hổng trong các khóa riêng tư được tạo bởi trình tạo khóa ảo Profanity phổ biến đã được ghi nhận vào tháng 1 và đã dính líu đến ít nhất một vụ hack lớn.

Công ty an ninh mạng blockchain Certik cho biết một khóa cá nhân dễ bị tấn công đã bị tấn công trong vụ hack Wintermute. Một lỗ hổng trong các khóa riêng tư do ứng dụng Profanity tạo ra có thể đã bị khai thác. Lỗ hổng bảo mật đã được biết đến ít nhất là vào tháng 1.

Related articles

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

30/11/2022
Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

30/11/2022

Nhà sản xuất thị trường tiền điện tử thuật toán có trụ sở tại Vương quốc Anh đã công bố vụ hack vào thứ Ba và cho biết các hoạt động tài chính tập trung và mua bán trực tiếp không bị ảnh hưởng. Khoảng 162,5 triệu đô la tiền điện tử đã bị đánh cắp. Giám đốc điều hành Wintermute Evgeny Gaevoy cho biết trong một tweet: “Chúng tôi có khả năng thanh toán với số tiền gấp đôi số vốn chủ sở hữu còn lại.

Certik cho biết trong một bài đăng trên blog rằng vụ tấn công là do khóa cá nhân bị rò rỉ hoặc bị cưỡng chế, chứ không phải do lỗ hổng hợp đồng thông minh:

“Kẻ khai thác đã sử dụng một chức năng đặc quyền với việc rò rỉ khóa riêng tư để chỉ định rằng hợp đồng hoán đổi là hợp đồng do kẻ tấn công kiểm soát.”

Công ty nói thêm rằng một lỗ hổng trong trình tạo địa chỉ Profanity phổ biến có thể là do lỗi trong vụ hack.

Certik lưu ý rằng mạng 1inch của sàn giao dịch phi tập trung đã tiết lộ lỗ hổng rõ ràng trong một bài đăng trên blog vào ngày 13 tháng 9 và cảnh báo sau đó trên Twitter. Người dùng 1 inch đã phát hiện ra lỗ hổng bảo mật sau khi một đợt airdrop đáng ngờ diễn ra vào tháng 6. 1inch đã nói trên blog của mình:

“Profanity là một trong những công cụ phổ biến nhất do tính hiệu quả cao. Đáng buồn thay, điều đó chỉ có thể có nghĩa là hầu hết các ví Profanity đã bị tấn công bí mật. “

Lỗ hổng này được cho là nguyên nhân gây ra vụ hack 3,3 triệu đô la vào ngày 13 tháng 9. Người dùng GitHub đã phát hiện ra vấn đề vào tháng 1 năm 2022, khiến nhà phát triển từ bỏ dự án và sau đó lưu trữ nó vào ngày 15 tháng 9.

” Chạy ngay đi, bạn đã bị lừa.
Tiền của bạn không an toàn nếu bạn tạo ví từ công cụ Profanity. Hãy chuyển tiền sang ví khác càng sớm càng tốt.”

Khóa riêng tư có nguồn gốc từ cụm từ hạt giống của người dùng, là danh sách gồm 12–24 từ được liên kết với ví cho phép người dùng khôi phục tiền điện tử trong ví, ngay cả khi ví bị mất hoặc bị xóa.

Theo Certik, khoảng 273,9 triệu đô la đã bị mất trong năm nay do các khóa cá nhân bị xâm phạm, khiến phương pháp này trở thành “một trong những phương tiện tấn công lớn nhất”. Cuộc tấn công Wintermute cho đến nay là cuộc tấn công lớn nhất, với vụ hack Harmony Protocol vào tháng 6, đứng thứ hai với 97 triệu đô la.


Theo dõi 24hTienao để cập nhật diễn biến mới nhất về thị trường tiền số cũng như những nghiên cứu chuyên sâu về công nghệ blockchain.

Like và subscribe tại Facebook và Telegram của chúng tôi.

Tags: Githubprofanity

Related Posts

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

by Dương Hoàng
30/11/2022
0

Ngành công nghiệp tiền điện tử vẫn đang quay cuồng sau hậu quả của sự sụp đổ của sàn giao dịch...

Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

by Dương Hoàng
30/11/2022
0

Công ty cơ sở hạ tầng staking Kiln đã kết thúc vòng gây quỹ trị giá 17,8 triệu đô la...

Tin tặc FTX tiếp tục chuyển đánh cắp sang OKX sử dụng máy trộn Bitcoin

Tin tặc FTX tiếp tục chuyển đánh cắp sang OKX sử dụng máy trộn Bitcoin

by Dương Hoàng
30/11/2022
0

Hoạt động trên chuỗi cho thấy tin tặc đã gửi ít nhất 225 BTC (4,5 triệu đô la) đến OKX...

Thị trường: Mã thông báo HT của Huobi tăng mạnh sau khi sàn giao dịch tiết lộ Airdrop

Thị trường: Mã thông báo HT của Huobi tăng mạnh sau khi sàn giao dịch tiết lộ Airdrop

by Dương Hoàng
30/11/2022
0

Công ty sẽ gửi mã thông báo kỹ thuật số cho người dùng thông qua Huobi Prime, nền tảng cung...

Sàn giao dịch tiền điện tử Bitfront ngừng hoạt động giữa những thách thức của ngành

Sàn giao dịch tiền điện tử Bitfront ngừng hoạt động giữa những thách thức của ngành

by Dương Hoàng
30/11/2022
0

Sàn giao dịch tiền điện tử Bitfront đã tuyên bố ý định ngừng hoạt động trong những tháng tới, với...

Load More
  • Trending
  • Comments
  • Latest
Dự án Solana là gì

Tổng quan về dự án Solana

29/09/2021
dự án Avalance

TỔNG QUAN VỀ DỰ ÁN AVALANCHE (AVAX)

27/10/2021
IMF khuyến nghị ngân hàng trung ương phát hành tiền số

IMF khuyến nghị các Ngân hàng trung ương phát hành tiền số

03/10/2021
Động cơ đằng sau lệnh cấm tiền ảo của trung quốc

Đâu là động cơ đằng sau lệnh cấm tiền số của Trung Quốc?

03/10/2021
NFT LÀ GÌ? NFT CÓ PHẢI CHỈ LÀ MỘT TRÀO LƯU? TƯƠNG LAI NÀO CHO NFT?

NFT là gì? Liệu NFT có phải chỉ là một trào lưu?

28/10/2021
NFT LÀ GÌ? NFT CÓ PHẢI CHỈ LÀ MỘT TRÀO LƯU? TƯƠNG LAI NÀO CHO NFT?

NFT là gì? Liệu NFT có phải chỉ là một trào lưu?

13
top 5 sàn giao dịch tiền điện tử

Top 5 sàn giao dịch tiền điện tử tại Việt Nam

10
LÝ GIẢI CƠN SỐT METAVERSE

Lý giải cơn sốt Metaverse

7
Top 5 ví nóng

Top 5 ví nóng tốt nhất 2021

6
PROOF OF STAKE LÀ GÌ? LIỆU POS CÓ TRỞ THÀNH GIẢI PHÁP CHO CÁC VẤN ĐỀ MÔI TRƯỜNG?

Proof of Stake là gì? Liệu POS có là giải pháp cho các vấn đề môi trường?

5
Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

30/11/2022
Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

30/11/2022
Tin tặc FTX tiếp tục chuyển đánh cắp sang OKX sử dụng máy trộn Bitcoin

Tin tặc FTX tiếp tục chuyển đánh cắp sang OKX sử dụng máy trộn Bitcoin

30/11/2022
Thị trường: Mã thông báo HT của Huobi tăng mạnh sau khi sàn giao dịch tiết lộ Airdrop

Thị trường: Mã thông báo HT của Huobi tăng mạnh sau khi sàn giao dịch tiết lộ Airdrop

30/11/2022
Thị trường NFT lớn nhất thế giới Opensea bổ sung hỗ trợ chuỗi khối BNB

Thị trường NFT lớn nhất thế giới Opensea bổ sung hỗ trợ chuỗi khối BNB

30/11/2022

24hTienao cập nhật nhanh chóng và chính xác tin tức 24/7 về thị trường tiền số, đem đến nguồn thông tin minh bạch, uy tín, giúp người đọc đưa ra những quyết định đầu tư sáng suốt.

Tags

ada Altcoin Binance bitcoin blockchain BNB btc cardano CBDC Celsius coinbase cpi CZ DAO Defi DOGE dogecoin Do Kwon elon musk eth ethereum fed FTX Genesis Trading hack luna MangoMarkets merge metaverse NFT polygon SBF SEC SHIB Shiba Inu SOL solana stablecoin terra The Merge twitter uniswap USDC web3 XRP

Đăng kí để nhận tin tức hằng ngày

No Result
View All Result
  • TRANG CHỦ
  • CẬP NHẬT GIÁ
  • TIN TỨC CRYPTO
    • TIN TỨC 24H
    • TIN QUỐC TẾ
    • TIN TỨC TRONG NƯỚC
  • KIẾN THỨC CRYPTO
    • BẢO MẬT
    • TÌM HIỂU VỀ CRYPTO
    • KIẾN THỨC ĐẦU TƯ
    • NHÂN VẬT NỔI BẬT
  • REVIEW ICO – HƯỚNG DẪN NHẬN AIRDROP
  • NGHIÊN CỨU CHUYÊN SÂU
    • THỊ TRƯỜNG
    • CÔNG NGHỆ
  • LIÊN HỆ

© 2021 - 24hTienao.