Tin tức Tiền điện tử hằng ngày
No Result
View All Result
  • Login
  • Home
  • Tin tức
    • Tin tức Bitcoin
    • Tin tức Altcoin
    • Tin tức thị trường
    • Tin tức công nghệ
    • Tin tức kinh doanh
    • Nhân vật và sự kiện
    • Chính sách và quy định
  • Phân tích
  • Hệ sinh thái
    • Ethereum (ETH)
    • BNB Chain
    • Cardano (ADA)
    • Polkadot (DOT)
    • Solana (SOL)
    • Dfinity (ICP)
    • Avalanche ( AVAX)
    • Cosmos ( ATOM)
    • Polygon (MATIC)
    • Terra (LUNA)
    • Near ( NEAR)
    • Các hệ sinh thái khác
  • Học viện Crypto
    • Khái niệm cơ bản
    • Bitcoin 101
    • Altcoin 101
    • DeFi 101
    • Trading 101
    • NFT và Blockchain Gaming
  • Kiếm tiền
    • Airdrop
      • Wallet Holder Offering
      • Learn and Earn
    • ICO, IEO, IDO, IFO…
    • Kiếm tiền cùng Coinexpress và đối tác
  • Sàn giao dịch
    • Sàn Binance
    • Sàn Bybit
    • Sàn MEXC
    • Sàn FTX
    • Sàn giao dịch khác
Channel
Group
  • Home
  • Tin tức
    • Tin tức Bitcoin
    • Tin tức Altcoin
    • Tin tức thị trường
    • Tin tức công nghệ
    • Tin tức kinh doanh
    • Nhân vật và sự kiện
    • Chính sách và quy định
  • Phân tích
  • Hệ sinh thái
    • Ethereum (ETH)
    • BNB Chain
    • Cardano (ADA)
    • Polkadot (DOT)
    • Solana (SOL)
    • Dfinity (ICP)
    • Avalanche ( AVAX)
    • Cosmos ( ATOM)
    • Polygon (MATIC)
    • Terra (LUNA)
    • Near ( NEAR)
    • Các hệ sinh thái khác
  • Học viện Crypto
    • Khái niệm cơ bản
    • Bitcoin 101
    • Altcoin 101
    • DeFi 101
    • Trading 101
    • NFT và Blockchain Gaming
  • Kiếm tiền
    • Airdrop
      • Wallet Holder Offering
      • Learn and Earn
    • ICO, IEO, IDO, IFO…
    • Kiếm tiền cùng Coinexpress và đối tác
  • Sàn giao dịch
    • Sàn Binance
    • Sàn Bybit
    • Sàn MEXC
    • Sàn FTX
    • Sàn giao dịch khác
No Result
View All Result
Tin tức Tiền điện tử hằng ngày
No Result
View All Result
ADVERTISEMENT
Home Tin tức Tin tức công nghệ

MetaMask biết có lỗ hổng bảo mật nghiêm trọng, nhưng vẫn chưa sửa nó

Huu Phong by Huu Phong
08:53:28 - 22/01/2022
Reading Time: 8 mins read
A A
0

Một nhà phân tích bảo mật và mật mã đã tiết lộ cách người dùng MetaMask có nguy cơ bị lộ địa chỉ IP của họ cho tin tặc. Alexandru Lupascu nói rằng người dùng MetaMask truy cập ứng dụng trên thiết bị di động có nguy cơ bị lộ địa chỉ IP.

vi metamask la gi
MetaMask biết có lỗ hổng bảo mật nghiêm trọng, nhưng vẫn chưa sửa nó

Ứng dụng di động MetaMask có thể tiết lộ quyền riêng tư của người dùng

Một nhà mật mã đã cảnh báo người dùng MetaMask có thể gặp rủi ro về quyền riêng tư của họ.

Alexandru Lupascu, người đồng sáng lập dịch vụ nút quyền riêng tư OMNIA Protocol, nói rằng anh ta đã tìm thấy một lỗ hổng nghiêm trọng trong ví Web3 phổ biến của ConsenSys, nơi cung cấp cho tin tặc cách truy cập địa chỉ IP của người dùng, do đó tạo ra rủi ro về quyền riêng tư. Địa chỉ IP là một số nhận dạng toàn cầu duy nhất được chỉ định cho một thiết bị được kết nối với web. Khi người dùng có thể lưu trữ tài sản tiền điện tử của họ trên ví MetaMask, lỗ hổng địa chỉ IP là một mối quan tâm lớn.

Lupascu đã xuất bản một bài đăng trên blog giải thích cách lỗ hổng có thể bị khai thác bằng cách khai thác và gửi airdrop một bộ sưu tập NFT tới một địa chỉ Ethereum được kết nối MetaMask được sử dụng trên điện thoại di động.

NFT là tài sản kỹ thuật số biểu thị quyền sở hữu nội dung như nghệ thuật kỹ thuật số, âm nhạc và meme. Họ cung cấp một cách để mã hóa nội dung nhưng thường không lưu trữ nội dung thực tế. Vì việc lưu trữ dữ liệu hình ảnh trên một blockchain như Ethereum có thể tốn kém, các NFT chứa các Bộ định vị Tài nguyên Đồng nhất trỏ đến dữ liệu. Nội dung cho NFT thường được lưu trữ trên mạng lưu trữ phi tập trung như IPFS hoặc trên các máy chủ đám mây tập trung từ xa.

Theo mặc định, ứng dụng MetaMask dành cho thiết bị di động hiển thị các NFT được lưu trữ trong một địa chỉ bằng lệnh gọi hàm URL tới dữ liệu hình ảnh. Dữ liệu này được lưu trữ trên các máy chủ từ xa. Quá trình được thực hiện mà không yêu cầu sự đồng ý của người dùng để hiển thị những NFT nào được chứa trong ví Ethereum của họ.

Trong quá trình tìm nạp này, tất cả các cổng máy chủ xử lý việc truyền dữ liệu hình ảnh sẽ nhận được thông tin IP của người dùng. Nói chung, các dự án vận hành máy chủ cho dữ liệu hình ảnh giữ cho dữ liệu an toàn.

Trong cuộc điều tra của mình, Lupascu xác định rằng các thực thể độc hại có thể tìm thấy dữ liệu IP của người dùng MetaMask và khai thác thông tin để thực hiện các cuộc tấn công có chủ đích. Trong bài đăng trên blog của mình, Lupascu giải thích:

ADVERTISEMENT

Lupascu đã kiểm tra lỗ hổng bằng cách tạo ra một NFT trên OpenSea dựa trên tiêu chuẩn ERC-1155. Sau đó, anh ta sử dụng một trình soạn thảo hợp đồng thông minh để thay đổi URL ban đầu được liên kết với NFT để trỏ đến một máy chủ mới dưới sự kiểm soát của anh ta. Sau đó, Lupascu đã gửi NFT đến một địa chỉ Ethereum. Khi anh ta truy cập địa chỉ thông qua ứng dụng di động MetaMask, địa chỉ IP của anh ta xuất hiện trong máy chủ mà anh ta kiểm soát. Anh ta cho biết chi phí khoảng 50 đô la để thực hiện vụ tấn công.

Lupascu nói với Crypto Briefing rằng anh ấy đã thông báo cho nhóm MetaMask về vấn đề này vào giữa tháng 12 năm 2021, có nghĩa là ví Web3 đã biết về vấn đề này trong ít nhất một tháng. Nhóm MetaMask hứa sẽ phát hành một bản vá vào quý 2 năm 2022 – khung thời gian mà Lupascu coi là “không thể chấp nhận được” với mức độ nghiêm trọng của vấn đề.

Giải quyết lỗ hổng bảo mật, người sáng lập MetaMask, Daniel Finlay, thừa nhận trong một phản hồi trên tweet với Lupascu rằng “vấn đề đã được biết đến rộng rãi trong một thời gian dài”. Anh ấy nói thêm:

“Alex có lý khi gọi chúng tôi vì không giải quyết sớm hơn. Bắt đầu làm việc trên nó ngay bây giờ. Cảm ơn vì cú đá vào quần, và xin lỗi vì chúng tôi cần nó ”.

Finlay cũng đã đề xuất rằng ví có thể “chỉ tải các liên kết loại IPFS theo mặc định.” Hơn nữa, người dùng MetaMask sẽ phải đồng ý rõ ràng để tìm nạp dữ liệu NFT được lưu trữ trên các máy chủ của bên thứ ba.

Xem thêm: Cảnh báo lừa đảo: Metamask chưa có thông tin phát hành mã token.

Trong khi đó, Lupascu nói rằng anh ấy nghĩ rằng người dùng Ethereum nên cảnh giác nếu họ nhận được các NFT được airdrop và chỉ nên truy cập chúng thông qua OpenSea. “Cho đến khi vấn đề này được khắc phục trên ứng dụng di động, hãy sử dụng nền tảng OpenSea với bất kỳ ví nào tương thích với Web3 để khám phá các bộ sưu tập của bạn. Một lời nhắc nhở cho mọi người rằng quyền riêng tư ngoài chuỗi thực sự quan trọng — đừng bỏ qua nó, ”anh ấy nói.

Trong những tháng gần đây, những người thu thập NFT đã mất hàng triệu đô la tài sản kỹ thuật số thông qua các cuộc tấn công, hack và lừa đảo. Nhiều người dùng bị ảnh hưởng đã lưu trữ các NFT có giá trị từ Câu lạc bộ Du thuyền Bored Ape và các bộ sưu tập được tìm kiếm khác trên ví MetaMask và bị tấn công lừa đảo. Vì MetaMask là một ví nóng, những tên trộm có thể rút tiền một cách tương đối dễ dàng sau khi chúng có khóa riêng của người dùng. Vì các khóa cá nhân cho ví nóng có thể bị xâm phạm thông qua các cuộc tấn công lừa đảo và phần mềm độc hại, chúng được coi là kém an toàn hơn so với các tùy chọn lưu trữ lạnh như ví phần cứng, vốn yêu cầu quyền truy cập vào thiết bị vật lý để truy cập tiền.

MetaMask là ví Web3 phổ biến nhất để truy cập Ethereum và các mạng blockchain tương thích với EVM khác. Nó có hơn 21 triệu người dùng hoạt động hàng tháng tính đến tháng 11 năm 2021, theo một thông cáo báo chí của ConsenSys.

Theo dõi chúng tôi để cập nhật thêm nhiều thông tin Hot thị trường tiền điện tử: 
Website | Fanpage | Twitter | Youtube |Telegram 
Nguồn Cryptobriefing
Tags: lỗi bảo mậtmetamask
ADVERTISEMENT
Huu Phong

Huu Phong

Xin chào, mình là Phong đây. Mặc dù mới tiếp xúc với tiền điện tử vào cuối năm 2020, nhưng mình rất đam mê về tiền điện tử và muốn phát triển, truyền thông để đưa tiền điện tử ra cộng đồng giúp nhiều người biết tới hơn. Mong rằng một ngày nào đó tiền điện tử sẽ được chấp nhận rộng rãi và có thể thanh toán ở mọi nơi trên thế giới!!!!!

Có thể bạn quan tâm:

Terra 2.0 không phải là Hardfork mà là Khởi nguồn của một Blockchain mới
Tin tức

Terra 2.0 không phải là Hardfork mà là Khởi nguồn của một Blockchain mới

25/05/2022
Người Brazil hiện có thể mua nhà bằng Bitcoin từ nhà bất động sản được niêm yết
Tin tức

Người Brazil hiện có thể mua nhà bằng Bitcoin từ nhà bất động sản được niêm yết

25/05/2022
Ngân hàng Trung ương Châu Âu tiết lộ 10% hộ gia đình ở Châu Âu sở hữu tiền điện tử
Tin tức

Ngân hàng Trung ương Châu Âu tiết lộ 10% hộ gia đình ở Châu Âu sở hữu tiền điện tử

25/05/2022
Bitcoin có đóng 8 nến tuần trong màu đỏ liên tiếp: BTC có chuẩn bị phục hồi không?
Tin tức

Bitcoin có đóng 8 nến tuần trong màu đỏ liên tiếp: BTC có chuẩn bị phục hồi không?

24/05/2022
Thống đốc Ngân hàng Trung ương Anh tuyên bố Bitcoin sẽ không thể trở thành phương thức thanh toán phổ biến
Tin tức

Thống đốc Ngân hàng Trung ương Anh tuyên bố Bitcoin sẽ không thể trở thành phương thức thanh toán phổ biến

24/05/2022
Hàng triệu LUNA bị đốt để đẩy giá lên – Do Kwon nói rằng việc tiêu hủy token là vô nghĩa
Tin tức

Hàng triệu LUNA bị đốt để đẩy giá lên – Do Kwon nói rằng việc tiêu hủy token là vô nghĩa

24/05/2022

Trending:

  • Hướng dẫn sử dụng sàn Pancakeswap từ A-Z

    Hướng dẫn sử dụng sàn Pancakeswap từ A-Z

    0 shares
    Share 0 Tweet 0
  • Sam Xoăn là ai? Tỷ phú tiền điện tử dưới 30 tuổi giàu nhất thế giới?

    0 shares
    Share 0 Tweet 0
  • Thị trường Bò và Gấu (Bull và Bear) trong crypto là gì ?

    0 shares
    Share 0 Tweet 0
  • Bitcoin Pizza Day là gì?

    0 shares
    Share 0 Tweet 0
  • Do Kwon sửa đổi đề xuất Terra 2.0

    0 shares
    Share 0 Tweet 0
Tin tức Tiền điện tử hằng ngày

CoinExpress - cập nhật tin tức nhanh nhất về thị trường Bitcoin, Blockchain và các loại tiền điện tử khác. Ngoài ra, đây sẽ là nơi cung cấp cho bạn đọc những hướng dẫn chi tiết và kiến thức bổ ích trong lĩnh vực đầu tư tiền mã hoá.
Liên hệ: admin@coinexpress.net

© 2021 CoinExpress - Bitcoin, Blockchain, tin tức tiền điện tử by Vinancelabs. DMCA.com Protection Status

No Result
View All Result
  • Home
  • Tin tức
    • Tin tức Bitcoin
    • Tin tức Altcoin
    • Tin tức thị trường
    • Tin tức công nghệ
    • Tin tức kinh doanh
    • Nhân vật và sự kiện
    • Chính sách và quy định
  • Hệ sinh thái và Tokens
    • Ethereum (ETH)
    • BNB Chain
    • Polkadot (DOT)
    • Solana (SOL)
    • Avalanche ( AVAX)
    • Cardano (ADA)
    • Cosmos ( ATOM)
    • Dfinity (ICP)
    • Near ( NEAR)
    • Polygon (MATIC)
    • Terra (LUNA)
    • Các hệ sinh thái khác
  • Học viện Crypto
    • Bitcoin 101
    • Altcoin 101
    • Khái niệm cơ bản
    • DeFi 101
    • NFT và Blockchain Gaming
    • Trading 101
  • Kiếm tiền
    • Kiếm tiền cùng Coinexpress và đối tác
    • Airdrop
      • Learn and Earn
      • Wallet Holder Offering
    • ICO, IEO, IDO, IFO…
  • Phân tích-nhận định
  • Sàn giao dịch
    • Sàn Binance
    • Sàn BYBIT
    • Sàn MEXC
    • Sàn FTX
    • Sàn giao dịch khác
  • Ví lưu trữ
    • Ví lạnh
    • Ví nóng
  • Scam Alert

© 2021 CoinExpress - Bitcoin, Blockchain, tin tức tiền điện tử by Vinancelabs. DMCA.com Protection Status

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In