banner
banner
Background VIC News
Thứ năm, 16/06/2022, 11:28 (GMT + 7)
Thứ năm, 16/06/2022, 11:28 (GMT + 7)

Phát hiện lỗ hổng bảo mật của ví tiền điện tử Metamask

Mục lục bài viết

Ngày 15/06, MetaMask thông báo rằng họ đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong các phiên bản cũ hơn của ví tiền điện tử Metamask với sự trợ giúp của các nhà nghiên cứu bảo mật đến từ Halborn. Họ cũng nhận được 50.000 USD cho phát hiện này. 

Đối với người dùng cài tiện ích mở rộng MetaMask trên các trình duyệt trước phiên bản 10.11.3, lỗ hổng bảo mật xảy ra với 3 điều kiện sau:

  1. Ổ cứng không được mã hóa,
  2. Người dùng đã nhập cụm từ khôi phục bí mật vào tiện ích mở rộng MetaMask trên một thiết bị đã bị xâm nhập, bị đánh cắp hoặc có quyền truy cập trái phép
  3. Người dùng đã sử dụng cụm từ "Hiển thị cụm từ khôi phục bí mật "để xem cụm từ khôi phục bí mật trên màn hình trong quá trình truy cập vào ví

Các nhà nghiên cứu bảo mật đến từ Halborn đã cho biết thêm: "Chúng tôi phát hiện ra rằng Cụm từ khôi phục bí mật có thể được trích xuất trong những trường hợp rất cụ thể và chúng tôi có thể đưa ra các biện pháp bảo vệ mới trong khoảng thời gian tới"

Rõ ràng, việc khai thác có thể được tiến hành với tất cả các  trình duyệt của các phiên bản ví MetaMask trước bản cập nhật 10.11.3 và tất cả các hệ điều hành nếu đáp ứng cả ba trường hợp, nhưng không ảnh hưởng đến các phiên bản di động.

MetaMask đang cảnh báo những người dùng bị ảnh hưởng di chuyển tiền của họ từ ví bị xâm nhập của họ. Tuy nhiên, phải đáp ứng đủ cả ba điều kiện trên để lỗ hổng bảo mật có thể bị khai thác trên các phiên bản MetaMask cũ hơn.

VICCrypto tổng hợp

Có thể bạn quan tâm:

enlightenedHướng dẫn cài đặt và sử dụng ví Metamask 
enlightenedHướng dẫn thêm mạng BNB Chain vào ví Metamask
enlightenedMetaMask tăng cường bảo mật người dùng


Disclaimer: Bài viết chỉ nhằm mục đích cung cấp thông tin và không được coi là lời khuyên đầu tư. Đầu tư Crypto là một hình thức đầu tư mạo hiểm và người tham gia phải chịu hoàn toàn trách nhiệm với khoản đầu tư của mình. 

Follow us: Fanpage | Group FB | Group chat | Channel Analytics | Channel NFT Youtube 



Hung Tran

Nothing....

Mục Lục Bài Viết

Tether ra mắt trên TON và phát hành mini-apps Telegram mới

Justin Hyun của TON Foundation mới đây đã chia sẻ tại sự kiện Token 2049 về lợi ích của việc Tether ra mắt....
một giờ trước Tin tức mới nhất

Bitcoin Halving hoàn thành kéo theo phí giao dịch tăng vọt

Sự ra mắt giao thức Runes mới của Casey Rodarmor vào block diễn ra Halving đã khiến phí tăng vọt khi người dùng....
6 giờ trước Tin tức mới nhất

Giao thức Runes chính thức ra mắt trên Bitcoin khiến phí tăng vọt khi người dùng đổ xô tìm kiếm mint Token

Người dùng đang đổ xô đi tìm kiếm các Token Runes mới trên Bitcoin dù việc tìm kiếm giá trị của một meme....
6 giờ trước Tin tức mới nhất

Phí giao dịch trên Bitcoin cao hơn Ethereum trong 3 ngày liên tiếp trước Halving

Phí giao dịch đóng một vai trò quan trọng trong việc duy trì hoạt động của các thợ đào Bitcoin sau sự kiện....
một ngày trước Tin tức mới nhất

Quỹ khẩn cấp 'SAFU' trị giá 1 tỷ USD của Binance hiện chiếm 3% tổng cung UDSC

Quỹ khẩn cấp trị giá hàng tỷ đô la được Binance nắm giữ bằng Bitcoin, Tether, True USD và BNB.
2 ngày trước Tin tức mới nhất