banner
banner
Background VIC News
Thứ bảy, 18/11/2023, 12:23 (GMT + 7)
Thứ bảy, 18/11/2023, 12:23 (GMT + 7)

Cảnh báo hack ví: Lỗ hổng Randstorm có thể khiến tài sản của một triệu Bitcoin holder “bay màu”

Không chỉ ví Bitcoin, mà có thể cả ví Dogecoin, Litecoin và Zcash cũng bị ảnh hưởng bởi lỗ hổng này.


Hơn triệu ví Bitcoin đang đứng trước nguy cơ mất sạch tiền.

Mới đây, Unciphered, công ty cung cấp giải pháp phục hồi ví tiền điện tử, vừa cảnh báo người dùng về lỗ hỗng Randstorm khiến các seed-phrase của những ví cũ có nguy cơ bị hack bất cứ lúc nào.

Cụ thể, đối tượng bị ảnh hưởng bởi lỗ hổng Randstorm là những ví Bitcoin đời cũ được tạo từ năm 2010 – 2016, có sử dụng thuật toán ngẫu nhiên để tạo từ khóa hạt giống nhưng yếu hơn hiện nay. Bởi vì, trước 2016, đa phần các trình duyệt đều sử dụng BitcoinJS – thư viện JavaScript được sử dụng rộng rãi cho ví Bitcoin – để tạo từ khóa hạt giống. Nhưng BitcoinJS lại được xây dựng với thuật toán tạo tính ngẫu nhiên yếu mà đến nay hacker hoàn toàn có thể lần ra được.

Theo nhận định của Trail of Bits, BitcoinJS được tái sử dụng bởi hàng chục công ty Blockchain khác, nên rất khó để biết được ai thực sự ảnh hưởng. Nếu nạn nhân là những ví càng lâu năm (ví dụ từ 2010) và số dư lớn, có thể gây tâm lý hoang mang cho nhà đầu tư.

Ngoài ra, Unciphered cảnh báo ví Dogecoin, ví Litecoin và Zcash cũng bị ảnh hưởng bởi lỗ hổng này. Bởi, từ năm 2013, Dogechain.info là một trình khám phá Dogecoin phổ biến cung cấp các dịch vụ tạo ví có sử BitcoinJS.

Để chứng minh lỗ hổng này nguy hiểm ra sao, @trailofbits đã nhanh chóng tạo nguyên mẫu cho một cuộc tấn công bằng Python. Kết quả cho thấy họ đã khôi phục được từ khóa hạt giống mà chỉ mất có vài ngày trên một chiếc Macbook.

Nhận thấy mối nguy hại lớn, Unciphered đã liên hệ với các nhà cung cấp ví, đồng thời khuyến nghị những nhà đầu tư lâu năm nên chuyển tiền sang một ví mới.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightened Nghi vấn Binance bị hack khi ví có liên kết với sàn "bay màu" 27 triệu USD

enlightened Thị trường chứng khoán Mỹ lao đao khi ngân hàng cho vay hàng đầu thế giới ICBC bị hacker “ghé thăm”

enlightened Sàn Poloniex của Justin Sun bị tấn công, hacker bòn rút hơn 100 triệu USD

enlightened Fantom Foundation bị hacker “ghé thăm” do lỗ hổng từ Google Chorme



Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
một giờ trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
2 ngày trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
3 ngày trước Tin tức mới nhất

Hyperliquid tiếp tục bị tấn công khiến 20 triệu USD bốc hơi vì memecoin Jellyjelly

Hyperliquid tiếp tục bị tấn công với chiến thuật tinh vi hơn, nhắm vào Jellyjelly gây thiệt hại 20 triệu USD, làm lung....
6 ngày trước Tin tức mới nhất

Cổ phiếu của công từ nhà Trump tăng vọt sau thỏa thuận ETF với Crypto.com

Trump Media hợp tác với Crypto.com ra mắt quỹ ETF tiền mã hóa, đánh dấu bước tiến mới của Donald Trump vào thị....
một tuần trước Tin tức mới nhất