banner
banner
Background VIC News
Thứ năm, 16/06/2022, 11:28 (GMT + 7)
Thứ năm, 16/06/2022, 11:28 (GMT + 7)

Phát hiện lỗ hổng bảo mật của ví tiền điện tử Metamask

Mục lục bài viết

Ngày 15/06, MetaMask thông báo rằng họ đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong các phiên bản cũ hơn của ví tiền điện tử Metamask với sự trợ giúp của các nhà nghiên cứu bảo mật đến từ Halborn. Họ cũng nhận được 50.000 USD cho phát hiện này. 

Đối với người dùng cài tiện ích mở rộng MetaMask trên các trình duyệt trước phiên bản 10.11.3, lỗ hổng bảo mật xảy ra với 3 điều kiện sau:

  1. Ổ cứng không được mã hóa,
  2. Người dùng đã nhập cụm từ khôi phục bí mật vào tiện ích mở rộng MetaMask trên một thiết bị đã bị xâm nhập, bị đánh cắp hoặc có quyền truy cập trái phép
  3. Người dùng đã sử dụng cụm từ "Hiển thị cụm từ khôi phục bí mật "để xem cụm từ khôi phục bí mật trên màn hình trong quá trình truy cập vào ví

Các nhà nghiên cứu bảo mật đến từ Halborn đã cho biết thêm: "Chúng tôi phát hiện ra rằng Cụm từ khôi phục bí mật có thể được trích xuất trong những trường hợp rất cụ thể và chúng tôi có thể đưa ra các biện pháp bảo vệ mới trong khoảng thời gian tới"

Rõ ràng, việc khai thác có thể được tiến hành với tất cả các  trình duyệt của các phiên bản ví MetaMask trước bản cập nhật 10.11.3 và tất cả các hệ điều hành nếu đáp ứng cả ba trường hợp, nhưng không ảnh hưởng đến các phiên bản di động.

MetaMask đang cảnh báo những người dùng bị ảnh hưởng di chuyển tiền của họ từ ví bị xâm nhập của họ. Tuy nhiên, phải đáp ứng đủ cả ba điều kiện trên để lỗ hổng bảo mật có thể bị khai thác trên các phiên bản MetaMask cũ hơn.

VICCrypto tổng hợp

Có thể bạn quan tâm:

enlightenedHướng dẫn cài đặt và sử dụng ví Metamask 
enlightenedHướng dẫn thêm mạng BNB Chain vào ví Metamask
enlightenedMetaMask tăng cường bảo mật người dùng


Disclaimer: Bài viết chỉ nhằm mục đích cung cấp thông tin và không được coi là lời khuyên đầu tư. Đầu tư Crypto là một hình thức đầu tư mạo hiểm và người tham gia phải chịu hoàn toàn trách nhiệm với khoản đầu tư của mình. 

Follow us: Fanpage | Group FB | Group chat | Channel Analytics | Channel NFT Youtube 



Hung Tran

Nothing....

Mục Lục Bài Viết

Grayscale nộp bản đăng ký sửa đổi S-3 cho quỹ Ethereum ETF

Grayscale đã nộp bản đăng ký S-3 sửa đổi vào thứ Năm, ngay sau khi BlackRock nộp hồ sơ sửa đổi S-1, dự....
5 tháng trước Tin tức mới nhất

Token TRUMP phục hồi sau cú sụt giảm mạnh do phán quyết có tội của Donald Trump

Theo Arkham Intelligence, ví của Donald Trump hiện ghi nhận 8,5 triệu USD giá trị của token TRUMP trên tổng tài sản 12,6....
5 tháng trước Tin tức mới nhất

Khả năng Ethereum ETF sẽ ra mắt vào tháng Sáu khi mới đây BlackRock đã đệ trình Form S-1

BlackRock đã cập nhật Form S-1 của mình về Ethereum ETF Spot, một tín hiệu tốt cho thấy các nhà phát hành và....
5 tháng trước Tin tức mới nhất

Chiến dịch tranh cử của Biden bất ngờ có giọng điệu "quay xe" với ngành công nghiệp tiền điện tử

Nguồn tin cho biết họ nhận thấy sự “chuyển biến” đáng kể trong giọng điệu từ chính quyền Biden và chiến dịch tiền....
5 tháng trước Tin tức mới nhất

BlackRock vượt qua Grayscale để trở thành quỹ Bitcoin ETF lớn nhất thế giới

Sau bao ngày tháng chờ đợi, cuối cùng sự thay đổi cũng đã xảy ra. BlackRock chính thức vượt qua Grayscale trở thành....
5 tháng trước Tin tức mới nhất