banner
banner
Background VIC News
Thứ năm, 16/06/2022, 11:28 (GMT + 7)
Thứ năm, 16/06/2022, 11:28 (GMT + 7)

Phát hiện lỗ hổng bảo mật của ví tiền điện tử Metamask

Mục lục bài viết

Ngày 15/06, MetaMask thông báo rằng họ đã phát hiện ra một lỗ hổng bảo mật nghiêm trọng trong các phiên bản cũ hơn của ví tiền điện tử Metamask với sự trợ giúp của các nhà nghiên cứu bảo mật đến từ Halborn. Họ cũng nhận được 50.000 USD cho phát hiện này. 

Đối với người dùng cài tiện ích mở rộng MetaMask trên các trình duyệt trước phiên bản 10.11.3, lỗ hổng bảo mật xảy ra với 3 điều kiện sau:

  1. Ổ cứng không được mã hóa,
  2. Người dùng đã nhập cụm từ khôi phục bí mật vào tiện ích mở rộng MetaMask trên một thiết bị đã bị xâm nhập, bị đánh cắp hoặc có quyền truy cập trái phép
  3. Người dùng đã sử dụng cụm từ "Hiển thị cụm từ khôi phục bí mật "để xem cụm từ khôi phục bí mật trên màn hình trong quá trình truy cập vào ví

Các nhà nghiên cứu bảo mật đến từ Halborn đã cho biết thêm: "Chúng tôi phát hiện ra rằng Cụm từ khôi phục bí mật có thể được trích xuất trong những trường hợp rất cụ thể và chúng tôi có thể đưa ra các biện pháp bảo vệ mới trong khoảng thời gian tới"

Rõ ràng, việc khai thác có thể được tiến hành với tất cả các  trình duyệt của các phiên bản ví MetaMask trước bản cập nhật 10.11.3 và tất cả các hệ điều hành nếu đáp ứng cả ba trường hợp, nhưng không ảnh hưởng đến các phiên bản di động.

MetaMask đang cảnh báo những người dùng bị ảnh hưởng di chuyển tiền của họ từ ví bị xâm nhập của họ. Tuy nhiên, phải đáp ứng đủ cả ba điều kiện trên để lỗ hổng bảo mật có thể bị khai thác trên các phiên bản MetaMask cũ hơn.

VICCrypto tổng hợp

Có thể bạn quan tâm:

enlightenedHướng dẫn cài đặt và sử dụng ví Metamask 
enlightenedHướng dẫn thêm mạng BNB Chain vào ví Metamask
enlightenedMetaMask tăng cường bảo mật người dùng


Disclaimer: Bài viết chỉ nhằm mục đích cung cấp thông tin và không được coi là lời khuyên đầu tư. Đầu tư Crypto là một hình thức đầu tư mạo hiểm và người tham gia phải chịu hoàn toàn trách nhiệm với khoản đầu tư của mình. 

Follow us: Fanpage | Group FB | Group chat | Channel Analytics | Channel NFT Youtube 



Hung Tran

Nothing....

Mục Lục Bài Viết

Thị trường tài chính toàn cầu đỏ lửa vì căng thẳng thương mại leo thang

Trump áp thuế nhập khẩu toàn cầu gây chấn động thị trường tài chính thế giới chứng khoán và crypto đồng loạt lao....
một tháng trước Tin tức mới nhất

Pump.fun khôi phục tính năng livestream cho 5% người dùng được chọn

Pump.fun mở lại livestream cho 5% người dùng sau lệnh cấm, đặt mục tiêu kiểm duyệt nội dung chặt chẽ và phục hồi....
một tháng trước Tin tức mới nhất

Bitcoin và thị trường tiền mã hóa chao đảo sau quyết định áp thuế của Donald Trump

Donald Trump áp thuế quan toàn cầu khiến thị trường tài chính biến động mạnh Bitcoin giảm sâu Việt Nam chịu mức thuế....
một tháng trước Tin tức mới nhất

Hacker lại bị dính hack khiến mất sạch 2.930 ETH trộm được từ zkLend

Sự cố hy hữu vụ hack zkLend gây thiệt hại 3.666 ETH nhưng hacker bị lại mất 2.930 ETH vào trang phishing giả....
một tháng trước Tin tức mới nhất

PumpSwap Gây Bão Với 2,5 Tỷ USD Khối Lượng Giao Dịch Chỉ Sau 10 Ngày Ra Mắt

PumpSwap bùng nổ với 2,5 tỷ USD giao dịch sau 10 ngày ra mắt, thách thức Raydium trên Solana. Liệu DEX mới này....
một tháng trước Tin tức mới nhất