banner
banner
Background VIC News
Thứ bảy, 18/11/2023, 12:23 (GMT + 7)
Thứ bảy, 18/11/2023, 12:23 (GMT + 7)

Cảnh báo hack ví: Lỗ hổng Randstorm có thể khiến tài sản của một triệu Bitcoin holder “bay màu”

Không chỉ ví Bitcoin, mà có thể cả ví Dogecoin, Litecoin và Zcash cũng bị ảnh hưởng bởi lỗ hổng này.


Hơn triệu ví Bitcoin đang đứng trước nguy cơ mất sạch tiền.

Mới đây, Unciphered, công ty cung cấp giải pháp phục hồi ví tiền điện tử, vừa cảnh báo người dùng về lỗ hỗng Randstorm khiến các seed-phrase của những ví cũ có nguy cơ bị hack bất cứ lúc nào.

Cụ thể, đối tượng bị ảnh hưởng bởi lỗ hổng Randstorm là những ví Bitcoin đời cũ được tạo từ năm 2010 – 2016, có sử dụng thuật toán ngẫu nhiên để tạo từ khóa hạt giống nhưng yếu hơn hiện nay. Bởi vì, trước 2016, đa phần các trình duyệt đều sử dụng BitcoinJS – thư viện JavaScript được sử dụng rộng rãi cho ví Bitcoin – để tạo từ khóa hạt giống. Nhưng BitcoinJS lại được xây dựng với thuật toán tạo tính ngẫu nhiên yếu mà đến nay hacker hoàn toàn có thể lần ra được.

Theo nhận định của Trail of Bits, BitcoinJS được tái sử dụng bởi hàng chục công ty Blockchain khác, nên rất khó để biết được ai thực sự ảnh hưởng. Nếu nạn nhân là những ví càng lâu năm (ví dụ từ 2010) và số dư lớn, có thể gây tâm lý hoang mang cho nhà đầu tư.

Ngoài ra, Unciphered cảnh báo ví Dogecoin, ví Litecoin và Zcash cũng bị ảnh hưởng bởi lỗ hổng này. Bởi, từ năm 2013, Dogechain.info là một trình khám phá Dogecoin phổ biến cung cấp các dịch vụ tạo ví có sử BitcoinJS.

Để chứng minh lỗ hổng này nguy hiểm ra sao, @trailofbits đã nhanh chóng tạo nguyên mẫu cho một cuộc tấn công bằng Python. Kết quả cho thấy họ đã khôi phục được từ khóa hạt giống mà chỉ mất có vài ngày trên một chiếc Macbook.

Nhận thấy mối nguy hại lớn, Unciphered đã liên hệ với các nhà cung cấp ví, đồng thời khuyến nghị những nhà đầu tư lâu năm nên chuyển tiền sang một ví mới.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightened Nghi vấn Binance bị hack khi ví có liên kết với sàn "bay màu" 27 triệu USD

enlightened Thị trường chứng khoán Mỹ lao đao khi ngân hàng cho vay hàng đầu thế giới ICBC bị hacker “ghé thăm”

enlightened Sàn Poloniex của Justin Sun bị tấn công, hacker bòn rút hơn 100 triệu USD

enlightened Fantom Foundation bị hacker “ghé thăm” do lỗ hổng từ Google Chorme



Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất