banner
banner
Background VIC News
Thứ bảy, 18/11/2023, 12:23 (GMT + 7)
Thứ bảy, 18/11/2023, 12:23 (GMT + 7)

Cảnh báo hack ví: Lỗ hổng Randstorm có thể khiến tài sản của một triệu Bitcoin holder “bay màu”

Không chỉ ví Bitcoin, mà có thể cả ví Dogecoin, Litecoin và Zcash cũng bị ảnh hưởng bởi lỗ hổng này.


Hơn triệu ví Bitcoin đang đứng trước nguy cơ mất sạch tiền.

Mới đây, Unciphered, công ty cung cấp giải pháp phục hồi ví tiền điện tử, vừa cảnh báo người dùng về lỗ hỗng Randstorm khiến các seed-phrase của những ví cũ có nguy cơ bị hack bất cứ lúc nào.

Cụ thể, đối tượng bị ảnh hưởng bởi lỗ hổng Randstorm là những ví Bitcoin đời cũ được tạo từ năm 2010 – 2016, có sử dụng thuật toán ngẫu nhiên để tạo từ khóa hạt giống nhưng yếu hơn hiện nay. Bởi vì, trước 2016, đa phần các trình duyệt đều sử dụng BitcoinJS – thư viện JavaScript được sử dụng rộng rãi cho ví Bitcoin – để tạo từ khóa hạt giống. Nhưng BitcoinJS lại được xây dựng với thuật toán tạo tính ngẫu nhiên yếu mà đến nay hacker hoàn toàn có thể lần ra được.

Theo nhận định của Trail of Bits, BitcoinJS được tái sử dụng bởi hàng chục công ty Blockchain khác, nên rất khó để biết được ai thực sự ảnh hưởng. Nếu nạn nhân là những ví càng lâu năm (ví dụ từ 2010) và số dư lớn, có thể gây tâm lý hoang mang cho nhà đầu tư.

Ngoài ra, Unciphered cảnh báo ví Dogecoin, ví Litecoin và Zcash cũng bị ảnh hưởng bởi lỗ hổng này. Bởi, từ năm 2013, Dogechain.info là một trình khám phá Dogecoin phổ biến cung cấp các dịch vụ tạo ví có sử BitcoinJS.

Để chứng minh lỗ hổng này nguy hiểm ra sao, @trailofbits đã nhanh chóng tạo nguyên mẫu cho một cuộc tấn công bằng Python. Kết quả cho thấy họ đã khôi phục được từ khóa hạt giống mà chỉ mất có vài ngày trên một chiếc Macbook.

Nhận thấy mối nguy hại lớn, Unciphered đã liên hệ với các nhà cung cấp ví, đồng thời khuyến nghị những nhà đầu tư lâu năm nên chuyển tiền sang một ví mới.

VIC Crypto tổng hợp

Tin tức liên quan:

enlightened Nghi vấn Binance bị hack khi ví có liên kết với sàn "bay màu" 27 triệu USD

enlightened Thị trường chứng khoán Mỹ lao đao khi ngân hàng cho vay hàng đầu thế giới ICBC bị hacker “ghé thăm”

enlightened Sàn Poloniex của Justin Sun bị tấn công, hacker bòn rút hơn 100 triệu USD

enlightened Fantom Foundation bị hacker “ghé thăm” do lỗ hổng từ Google Chorme



Tiếp tục một hệ thống ngân hàng nữa của Mỹ phá sản trong nửa đầu năm 2024?

Các cơ quan quản lý đã quyết định đóng cửa ngân hàng Republic First có trụ sở tại Philadelphia, đánh dấu sự phá....
4 giờ trước Tin tức mới nhất

Arkham Intel phát hiện các ví liên kết với Bitcoin ETP WBIT của Wisdomtree

Arkham Intel cho biết quỹ Bitcoin ETP của Wisdomtree (WBIT) nắm giữ 8.900 BTC trị giá khoảng 579 triệu USD trên 134 ví....
4 giờ trước Tin tức mới nhất

Apple phát hành 8 mô hình ngôn ngữ AI để cạnh tranh với Phi-3 của Microsoft

Sự cạnh tranh trong không gian AI đang gay cấn hơn bao giờ hết khi Apple bắt đầu chuyển từ việc xây dựng....
4 giờ trước Tin tức mới nhất

3 ngày đếm ngược cơ hội tham gia đăng ký chương trình tăng tốc khởi nghiệp SWITCHUP 2024

Chỉ còn 3 ngày nữa là cổng đăng kí chương trình Switch Up 2024 sẽ khép lại!! Hãy nhanh tay đăng kí để....
một ngày trước Tin tức mới nhất

xAI của Elon Musk đang tiến đến thỏa thuận huy động 6 tỷ USD từ Sequoia?

Có vẻ như Elon Musk đang cố gắng thách thức OpenAI với một nguồn tài trợ khổng lồ trị giá 6 tỷ USD....
một ngày trước Tin tức mới nhất