banner
banner
Background VIC News
Thứ năm, 16/06/2022, 11:28 (GMT + 7)
Thứ năm, 16/06/2022, 11:28 (GMT + 7)

Phát hiện lỗ hổng bảo mật của ví tiền điện tử Metamask

Mục lục bài viết

Ngày 15/06, MetaMask thông báo rằng họ đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong các phiên bản cũ hơn của ví tiền điện tử Metamask với sự trợ giúp của các nhà nghiên cứu bảo mật đến từ Halborn. Họ cũng nhận được 50.000 USD cho phát hiện này. 

Đối với người dùng cài tiện ích mở rộng MetaMask trên các trình duyệt trước phiên bản 10.11.3, lỗ hổng bảo mật xảy ra với 3 điều kiện sau:

  1. Ổ cứng không được mã hóa,
  2. Người dùng đã nhập cụm từ khôi phục bí mật vào tiện ích mở rộng MetaMask trên một thiết bị đã bị xâm nhập, bị đánh cắp hoặc có quyền truy cập trái phép
  3. Người dùng đã sử dụng cụm từ "Hiển thị cụm từ khôi phục bí mật "để xem cụm từ khôi phục bí mật trên màn hình trong quá trình truy cập vào ví

Các nhà nghiên cứu bảo mật đến từ Halborn đã cho biết thêm: "Chúng tôi phát hiện ra rằng Cụm từ khôi phục bí mật có thể được trích xuất trong những trường hợp rất cụ thể và chúng tôi có thể đưa ra các biện pháp bảo vệ mới trong khoảng thời gian tới"

Rõ ràng, việc khai thác có thể được tiến hành với tất cả các  trình duyệt của các phiên bản ví MetaMask trước bản cập nhật 10.11.3 và tất cả các hệ điều hành nếu đáp ứng cả ba trường hợp, nhưng không ảnh hưởng đến các phiên bản di động.

MetaMask đang cảnh báo những người dùng bị ảnh hưởng di chuyển tiền của họ từ ví bị xâm nhập của họ. Tuy nhiên, phải đáp ứng đủ cả ba điều kiện trên để lỗ hổng bảo mật có thể bị khai thác trên các phiên bản MetaMask cũ hơn.

VICCrypto tổng hợp

Có thể bạn quan tâm:

enlightenedHướng dẫn cài đặt và sử dụng ví Metamask 
enlightenedHướng dẫn thêm mạng BNB Chain vào ví Metamask
enlightenedMetaMask tăng cường bảo mật người dùng


Disclaimer: Bài viết chỉ nhằm mục đích cung cấp thông tin và không được coi là lời khuyên đầu tư. Đầu tư Crypto là một hình thức đầu tư mạo hiểm và người tham gia phải chịu hoàn toàn trách nhiệm với khoản đầu tư của mình. 

Follow us: Fanpage | Group FB | Group chat | Channel Analytics | Channel NFT Youtube 



Hung Tran

Nothing....

Mục Lục Bài Viết

Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
một ngày trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
3 ngày trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
4 ngày trước Tin tức mới nhất

Hyperliquid tiếp tục bị tấn công khiến 20 triệu USD bốc hơi vì memecoin Jellyjelly

Hyperliquid tiếp tục bị tấn công với chiến thuật tinh vi hơn, nhắm vào Jellyjelly gây thiệt hại 20 triệu USD, làm lung....
một tuần trước Tin tức mới nhất

Cổ phiếu của công từ nhà Trump tăng vọt sau thỏa thuận ETF với Crypto.com

Trump Media hợp tác với Crypto.com ra mắt quỹ ETF tiền mã hóa, đánh dấu bước tiến mới của Donald Trump vào thị....
một tuần trước Tin tức mới nhất