24hTienao
Advertisement
  • TRANG CHỦ
  • TIN TỨC CRYPTO
    • TIN TỨC 24H
    • TIN TỨC TRONG NƯỚC
    • TIN QUỐC TẾ
  • CẬP NHẬT GIÁ
  • KIẾN THỨC CRYPTO
    • TÌM HIỂU VỀ CRYPTO
    • NHÂN VẬT NỔI BẬT
    • BẢO MẬT
    • KIẾN THỨC ĐẦU TƯ
  • REVIEW ICO – HƯỚNG DẪN NHẬN AIRDROP
  • NGHIÊN CỨU CHUYÊN SÂU
    • CÔNG NGHỆ
    • THỊ TRƯỜNG
  • ĐIỂM SÁNG TRONG TUẦN
  • LIÊN HỆ
No Result
View All Result
  • TRANG CHỦ
  • TIN TỨC CRYPTO
    • TIN TỨC 24H
    • TIN TỨC TRONG NƯỚC
    • TIN QUỐC TẾ
  • CẬP NHẬT GIÁ
  • KIẾN THỨC CRYPTO
    • TÌM HIỂU VỀ CRYPTO
    • NHÂN VẬT NỔI BẬT
    • BẢO MẬT
    • KIẾN THỨC ĐẦU TƯ
  • REVIEW ICO – HƯỚNG DẪN NHẬN AIRDROP
  • NGHIÊN CỨU CHUYÊN SÂU
    • CÔNG NGHỆ
    • THỊ TRƯỜNG
  • ĐIỂM SÁNG TRONG TUẦN
  • LIÊN HỆ
No Result
View All Result
24hTienao
No Result
View All Result
Home TIN TỨC CRYPTO TIN QUỐC TẾ

NEAR thừa nhận đã từng gặp lỗi tương tự Solana

Khiem Vo by Khiem Vo
05/08/2022
in TIN QUỐC TẾ, TIN TỨC 24H, TIN TỨC CRYPTO
0
NEAR thừa nhận đã từng gặp lỗi tương tự Solana
Share on FacebookShare on Twitter

Việc hệ sinh thái Solana (SOL) bị khai thác vào thứ Tư, đã khiến cho hệ thống bị rút cạn tiền, đã làm không gian tiền điện tử bị sốc trong bối cảnh các vụ hack đột ngột gia tăng. Hầu hết các vụ hack là kết quả của các lỗi không xác định trong một giao thức, điều này khiến các nền tảng bắt buộc phải kiểm tra phần mềm của họ thường xuyên. Mặc dù vậy, các lỗ hổng vẫn có thể lọt qua, và đó là lý do mà những kẻ săn lỗi ưa thích. Một nhóm hacker đã tìm thấy một lỗ hổng trong ví của giao thức NEAR có thể tương tự như những gì Solana phải chịu trong những ngày vừa qua.

Back in June, we found a bug in @NEARProtocol wallet that was almost the same as the recent Solana wallet hack. When a Near wallet user chooses "email" as the seed phrase recovery method, the seed phrase is leaked to a third party site. https://t.co/gHWhmxE3Sm pic.twitter.com/MK31xUeAeL

— HACxyk. (@Hacxyk) August 4, 2022

Mục lục bài viết

    • Related articles
    • Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’
    • Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai
  • Điểm tương đồng với lỗi trên Solana
      • Điều này khiến bất kỳ ai có quyền truy cập vào Sentry đều có quyền truy cập vào cụm từ hạt giống và khôi phục ví của họ.

Related articles

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

30/11/2022
Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

30/11/2022

Nhóm hacker ‘Hackxyk’ đã chia sẻ trên Twitter rằng vào tháng 6 họ đã phát hiện ra một lỗi trong ví NEAR Protocol. Điều này gần giống với vụ hack ví Solana gần đây Khi người dùng Near wallet chọn “Email” làm phương pháp khôi phục cụm từ hạt giống (seed phrase).

Cụ thể cụm từ hạt giống khôi phục sẽ được gửi trực tiếp đến email của người dùng dưới dạng một URL. Điều này có thể tiềm ẩn nguy hiểm vì nhà cung cấp email cũng có thể đăng nhập thông qua cụm từ hạt giống khôi phục. Tuy nhiên, điều thậm chí còn rủi ro hơn là một khi URL được mở, cụm từ hạt giống sẽ bị rò rỉ cho bên thứ ba – Mixpanel.

Tính năng này cho phép bất kỳ ai có quyền truy cập vào nhật ký truy cập Mixpanel hoặc thậm chí là chủ sở hữu tài khoản Mixpanel có quyền truy cập vào tất cả những người đã nhấp vào liên kết trong email khôi phục. Điều này có thể gây ra sự cố cho người dùng nếu tài khoản chủ sở hữu Mixpanel bị xâm phạm.

Tuy nhiên, Hackxyk đã nói thêm rằng lỗi này hiện đã được đội ngũ của Near xử lý ngay trong ngày phát hiện ra lỗi. Do đó, Mixpanel không còn có thể nhận được các cụm từ khôi phục từ người dùng.

Điểm tương đồng với lỗi trên Solana

Trong vụ việc của hệ thống Solana, khi các kiểm toán viên phát hiện ra rằng vụ khai thác trên thực tế bắt nguồn từ ví Slope có chứa SOL. Các ví Slope được phát hiện đang làm rò rỉ các cụm từ hạt giống cho bên thứ ba, Sentry. Sentry là một nền tảng ghi lại sự kiện được sử dụng bởi nhiều trang web và ứng dụng di động trong ngành, bao gồm cả Slope. Các kiểm toán viên phát hiện ra rằng Slope đã không cấu hình lại phần mềm của nó để xóa thông tin nhạy cảm để đăng nhập vào Sentry.

Điều này khiến bất kỳ ai có quyền truy cập vào Sentry đều có quyền truy cập vào cụm từ hạt giống và khôi phục ví của họ.

Được biết sau khi phát hiện ra lỗi Hackxyk sẽ nhận được một khoản thưởng từ đồng sáng lập NEAR, Illia Polosukhin, tuy nhiên nhóm hacker than thở rằng họ vẫn chưa nhận được phần thưởng như đã hứa trước đó.

 


Theo dõi 24hTienao để cập nhật diễn biến mới nhất về thị trường tiền số cũng như những nghiên cứu chuyên sâu về công nghệ blockchain.

Like và subscribe tại Facebook và Telegram của chúng tôi.

Related Posts

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

by Dương Hoàng
30/11/2022
0

Ngành công nghiệp tiền điện tử vẫn đang quay cuồng sau hậu quả của sự sụp đổ của sàn giao dịch...

Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

by Dương Hoàng
30/11/2022
0

Công ty cơ sở hạ tầng staking Kiln đã kết thúc vòng gây quỹ trị giá 17,8 triệu đô la...

Tin tặc FTX tiếp tục chuyển đánh cắp sang OKX sử dụng máy trộn Bitcoin

Tin tặc FTX tiếp tục chuyển đánh cắp sang OKX sử dụng máy trộn Bitcoin

by Dương Hoàng
30/11/2022
0

Hoạt động trên chuỗi cho thấy tin tặc đã gửi ít nhất 225 BTC (4,5 triệu đô la) đến OKX...

Thị trường: Mã thông báo HT của Huobi tăng mạnh sau khi sàn giao dịch tiết lộ Airdrop

Thị trường: Mã thông báo HT của Huobi tăng mạnh sau khi sàn giao dịch tiết lộ Airdrop

by Dương Hoàng
30/11/2022
0

Công ty sẽ gửi mã thông báo kỹ thuật số cho người dùng thông qua Huobi Prime, nền tảng cung...

Sàn giao dịch tiền điện tử Bitfront ngừng hoạt động giữa những thách thức của ngành

Sàn giao dịch tiền điện tử Bitfront ngừng hoạt động giữa những thách thức của ngành

by Dương Hoàng
30/11/2022
0

Sàn giao dịch tiền điện tử Bitfront đã tuyên bố ý định ngừng hoạt động trong những tháng tới, với...

Load More
  • Trending
  • Comments
  • Latest
Dự án Solana là gì

Tổng quan về dự án Solana

29/09/2021
dự án Avalance

TỔNG QUAN VỀ DỰ ÁN AVALANCHE (AVAX)

27/10/2021
IMF khuyến nghị ngân hàng trung ương phát hành tiền số

IMF khuyến nghị các Ngân hàng trung ương phát hành tiền số

03/10/2021
Động cơ đằng sau lệnh cấm tiền ảo của trung quốc

Đâu là động cơ đằng sau lệnh cấm tiền số của Trung Quốc?

03/10/2021
NFT LÀ GÌ? NFT CÓ PHẢI CHỈ LÀ MỘT TRÀO LƯU? TƯƠNG LAI NÀO CHO NFT?

NFT là gì? Liệu NFT có phải chỉ là một trào lưu?

28/10/2021
NFT LÀ GÌ? NFT CÓ PHẢI CHỈ LÀ MỘT TRÀO LƯU? TƯƠNG LAI NÀO CHO NFT?

NFT là gì? Liệu NFT có phải chỉ là một trào lưu?

13
top 5 sàn giao dịch tiền điện tử

Top 5 sàn giao dịch tiền điện tử tại Việt Nam

10
LÝ GIẢI CƠN SỐT METAVERSE

Lý giải cơn sốt Metaverse

7
Top 5 ví nóng

Top 5 ví nóng tốt nhất 2021

6
PROOF OF STAKE LÀ GÌ? LIỆU POS CÓ TRỞ THÀNH GIẢI PHÁP CHO CÁC VẤN ĐỀ MÔI TRƯỜNG?

Proof of Stake là gì? Liệu POS có là giải pháp cho các vấn đề môi trường?

5
Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

Tội phạm tiền điện tử tăng vọt ở Anh: Thiệt hại số tiền lớn do ‘Rug pull’

30/11/2022
Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

Kiln kết thúc vòng gọi vốn $17,8M, hướng đến nhu cầu đặt cược ETH trong tương lai

30/11/2022
Tin tặc FTX tiếp tục chuyển đánh cắp sang OKX sử dụng máy trộn Bitcoin

Tin tặc FTX tiếp tục chuyển đánh cắp sang OKX sử dụng máy trộn Bitcoin

30/11/2022
Thị trường: Mã thông báo HT của Huobi tăng mạnh sau khi sàn giao dịch tiết lộ Airdrop

Thị trường: Mã thông báo HT của Huobi tăng mạnh sau khi sàn giao dịch tiết lộ Airdrop

30/11/2022
Thị trường NFT lớn nhất thế giới Opensea bổ sung hỗ trợ chuỗi khối BNB

Thị trường NFT lớn nhất thế giới Opensea bổ sung hỗ trợ chuỗi khối BNB

30/11/2022

24hTienao cập nhật nhanh chóng và chính xác tin tức 24/7 về thị trường tiền số, đem đến nguồn thông tin minh bạch, uy tín, giúp người đọc đưa ra những quyết định đầu tư sáng suốt.

Tags

ada Altcoin Binance bitcoin blockchain BNB btc cardano CBDC Celsius coinbase cpi CZ DAO Defi DOGE dogecoin Do Kwon elon musk eth ethereum fed FTX Genesis Trading hack luna MangoMarkets merge metaverse NFT polygon SBF SEC SHIB Shiba Inu SOL solana stablecoin terra The Merge twitter uniswap USDC web3 XRP

Đăng kí để nhận tin tức hằng ngày

No Result
View All Result
  • TRANG CHỦ
  • CẬP NHẬT GIÁ
  • TIN TỨC CRYPTO
    • TIN TỨC 24H
    • TIN QUỐC TẾ
    • TIN TỨC TRONG NƯỚC
  • KIẾN THỨC CRYPTO
    • BẢO MẬT
    • TÌM HIỂU VỀ CRYPTO
    • KIẾN THỨC ĐẦU TƯ
    • NHÂN VẬT NỔI BẬT
  • REVIEW ICO – HƯỚNG DẪN NHẬN AIRDROP
  • NGHIÊN CỨU CHUYÊN SÂU
    • THỊ TRƯỜNG
    • CÔNG NGHỆ
  • LIÊN HỆ

© 2021 - 24hTienao.