• Smart contract là gì ?
  • Blockchain là gì?
  • Bitcoin là gì ?
Thông tin thị trường điện tử
No Result
View All Result
  • Trang chủ
  • Tin tức
    • Bitcoin
    • Blockchain
    • Ethereum (ETH)
    • NFT
    • Defi
    • Altcoin
    • Chính sách & Quy định
    • Sàn giao dịch
  • Thị trường
    • Tin tức thị trường
    • Bản đồ nhiệt
    • 10 loại tiền điện tử hàng đầu
    • Phân tích thị trường
  • Nhận định từ chuyên gia
  • Kiến thức
    • Blockchain 101
    • Bitcoin 101
    • Ethereum 101
    • NFT 101
    • DeFi 101
    • Altcoins 101
    • Trading 101
  • Bạn muốn biết
  • Trang chủ
  • Tin tức
    • Bitcoin
    • Blockchain
    • Ethereum (ETH)
    • NFT
    • Defi
    • Altcoin
    • Chính sách & Quy định
    • Sàn giao dịch
  • Thị trường
    • Tin tức thị trường
    • Bản đồ nhiệt
    • 10 loại tiền điện tử hàng đầu
    • Phân tích thị trường
  • Nhận định từ chuyên gia
  • Kiến thức
    • Blockchain 101
    • Bitcoin 101
    • Ethereum 101
    • NFT 101
    • DeFi 101
    • Altcoins 101
    • Trading 101
  • Bạn muốn biết
No Result
View All Result
@wegotothemoon
No Result
View All Result
Home Thị trường Tin tức thị trường

MetaMask biết có lỗ hổng bảo mật nghiêm trọng nhưng vẫn chưa vá sau một tháng

@wegotothemoon by @wegotothemoon
January 22, 2022
in Tin tức thị trường
0
MetaMask biết có lỗ hổng bảo mật nghiêm trọng nhưng vẫn chưa vá sau một tháng
0
SHARES
26
VIEWS
Chia sẻ trên facebookChia sẻ trên twitterChia sẻ trên google

Theo Alexandru Lupascu, người dùng MetaMask truy cập ứng dụng trên thiết bị di động có nguy cơ bị lộ địa chỉ IP.

Ứng dụng di động MetaMask không bảo đảm quyền riêng tư cho người dùng

Một nhà mật mã đã cảnh báo người dùng MetaMask có thể gặp rủi ro về quyền riêng tư.

Alexandru Lupascu, đồng sáng lập dịch vụ node quyền riêng tư OMNIA Protocol, đã tìm thấy một lỗ hổng nghiêm trọng trong ví Web3 phổ biến của ConsenSys. Thông qua lỗ hổng này, hacker có thể truy cập địa chỉ IP của người dùng, do đó gây ra rủi ro về quyền riêng tư. Địa chỉ IP là số nhận dạng toàn cầu duy nhất được chỉ định cho một thiết bị kết nối với web. Khi người dùng lưu trữ tiền điện tử trên ví MetaMask, lỗ hổng địa chỉ IP là mối lo ngại lớn.

Lupascu đã đăng tải một bài đăng trên blog giải thích lỗ hổng có thể bị khai thác bằng cách đúc và airdrop một bộ sưu tập NFT tới địa chỉ Ethereum kết nối MetaMask sử dụng trên điện thoại di động.

NFT là tài sản kỹ thuật số biểu thị quyền sở hữu nội dung như nghệ thuật, âm nhạc và meme kỹ thuật số. Chúng cung cấp một phương thức để token hóa nội dung nhưng thường không lưu trữ nội dung thực tế. Vì việc lưu trữ dữ liệu hình ảnh trên một blockchain như Ethereum có thể tốn kém nên các NFT chứa Uniform Resource Locators (URL) chỉ đến dữ liệu. Nội dung cho NFT thường được lưu trữ trên mạng lưu trữ phi tập trung như IPFS hoặc trên các máy chủ đám mây tập trung từ xa.

Theo mặc định, ứng dụng MetaMask dành cho thiết bị di động hiển thị các NFT được lưu trữ trong một địa chỉ sử dụng lệnh hàm URL tới dữ liệu hình ảnh. Dữ liệu này lưu trữ trên các máy chủ từ xa. Quá trình được thực hiện mà không cần có sự đồng ý của người dùng để hiển thị những NFT nào chứa trong ví Ethereum của họ.

Trong quá trình tìm nạp này, tất cả các cổng máy chủ xử lý việc truyền dữ liệu hình ảnh sẽ nhận được thông tin IP của người dùng. Nói chung, các dự án vận hành máy chủ cho dữ liệu hình ảnh bảo đảm dữ liệu được an toàn.

Trong cuộc điều tra của mình, Lupascu xác định các thực thể độc hại có thể tìm thấy dữ liệu IP của người dùng MetaMask và khai thác thông tin để thực hiện các cuộc tấn công có chủ đích. Trong bài đăng trên blog của mình, Lupascu giải thích:

“Nếu kẻ độc hại biết địa chỉ blockchain của bạn, hắn ta có thể tạo ra một NFT có URL chỉ đến máy chủ của chính mình và chuyển quyền sở hữu NFT đến địa chỉ của bạn. Do đó, khi ví tiền điện tử của bạn tìm nạp hình ảnh từ xa từ máy chủ, nó sẽ xâm phạm quyền riêng tư của bạn”.

Lupascu đã kiểm tra lỗ hổng bằng cách tạo một NFT trên OpenSea dựa trên tiêu chuẩn ERC-1155. Sau đó, anh sử dụng một trình soạn thảo hợp đồng thông minh để thay đổi URL ban đầu được liên kết với NFT trỏ đến một máy chủ mới dưới sự kiểm soát của anh. Lupascu đã gửi NFT đến một địa chỉ Ethereum. Khi anh truy cập địa chỉ thông qua ứng dụng di động MetaMask, địa chỉ IP của anh xuất hiện trong máy chủ mà anh kiểm soát. Lupascu cho biết chi phí khoảng 50 đô la để thực hiện vụ tấn công.

Lupascu đã thông báo vấn đề này cho team MetaMask vào giữa tháng 12/2021, có nghĩa là ví Web3 đã biết trong ít nhất một tháng. Nhóm MetaMask hứa sẽ phát hành một bản vá vào quý 2/2022 – khung thời gian mà Lupascu coi là “không thể chấp nhận được” với mức độ nghiêm trọng của vấn đề.

Nhà sáng lập MetaMask, Daniel Finlay, thừa nhận trong một phản hồi trên tweet với Lupascu rằng “vấn đề đã được biết đến trong một thời gian dài”.

“Alex có lý khi phàn nàn chúng tôi vì không giải quyết sớm hơn. Bắt đầu vá nó ngay bây giờ. Cảm ơn vì lời chỉ trích và chúng tôi cần nó”.

Finlay cũng đã đề xuất ví có thể “chỉ tải các liên kết loại IPFS theo mặc định”. Hơn nữa, người dùng MetaMask sẽ phải đồng ý rõ ràng để tìm nạp dữ liệu NFT được lưu trữ trên các máy chủ của bên thứ ba.

Trong khi đó, Lupascu nghĩ rằng người dùng Ethereum nên cảnh giác nếu họ nhận được các NFT airdrop và chỉ nên truy cập chúng thông qua OpenSea.

“Cho đến khi vấn đề này được khắc phục trên ứng dụng di động, hãy sử dụng nền tảng OpenSea với bất kỳ ví nào tương thích với Web3 để truy cập bộ sưu tập của bạn. Một lời nhắc nhở cho mọi người rằng quyền riêng tư off-chain thực sự quan trọng — đừng bỏ qua nó”.

Vào những tháng gần đây, các nhà sưu tầm NFT đã mất hàng triệu đô la tài sản kỹ thuật số do các cuộc tấn công, hack và lừa đảo. Nhiều người dùng bị ảnh hưởng đã lưu trữ NFT có giá trị thuộc Bored Ape Yacht Club và các bộ sưu tập được ưa chuộng khác trên ví MetaMask và bị tấn công, lừa đảo. Vì MetaMask là ví nóng nên kẻ trộm có thể rút tiền tương đối dễ dàng sau khi có khóa riêng tư của người dùng. Vì khóa riêng tư cho ví nóng có thể bị xâm phạm thông qua các cuộc tấn công lừa đảo và phần mềm độc hại nên chúng bị coi là kém an toàn hơn so với các tùy chọn lưu trữ lạnh như ví phần cứng yêu cầu truy cập vào thiết bị vật lý để truy cập tiền.

MetaMask là ví Web3 phổ biến nhất để truy cập Ethereum và các mạng blockchain khác tương thích với EVM. Ví có hơn 21 triệu người dùng hoạt động hàng tháng tính đến tháng 11/2021, theo thông cáo báo chí của ConsenSys.

CHỦ ĐỀ:
MetaMask

Bài viết liên quan

Crypto.com cắt giảm phần thưởng trên thẻ Visa, ​​CRO token giảm 20%
Tin tức thị trường

Crypto.com cắt giảm phần thưởng trên thẻ Visa, ​​CRO token giảm 20%

by @wegotothemoon
May 2, 2022
0

Sàn giao dịch tiền điện tử Crypto.com đã giảm đáng kể phần thưởng mà sàn cung cấp trên thẻ Visa và cũng cắt giảm các ưu đãi cho việc stake token gốc của nó, Cronos (CRO). Trong một bài đăng trên blog vào Chủ nhật,...

Read more
Giá trị khóa trong Defi giảm xuống dưới 200 tỷ USD, khối lượng giao dịch Dex của tháng 4 giảm thấp hơn 21% so với tháng 3

Giá trị khóa trong Defi giảm xuống dưới 200 tỷ USD, khối lượng giao dịch Dex của tháng 4 giảm thấp hơn 21% so với tháng 3

May 2, 2022
Ngân hàng Trung ương Singapore: Chúng tôi muốn trở thành một Trung tâm tiền điện tử toàn cầu có trách nhiệm

Ngân hàng Trung ương Singapore: Chúng tôi muốn trở thành một Trung tâm tiền điện tử toàn cầu có trách nhiệm

April 29, 2022
Grayscale Investments có kế hoạch mở rộng sang châu Âu

Grayscale Investments có kế hoạch mở rộng sang châu Âu

April 29, 2022
Báo cáo: 1,3 tỷ USD tiền điện tử bị đánh cắp trong quý 1 năm 2022, 97% từ các vụ khai thác Defi

Báo cáo: 1,3 tỷ USD tiền điện tử bị đánh cắp trong quý 1 năm 2022, 97% từ các vụ khai thác Defi

April 28, 2022
170,5 tỷ SHIB được mua bởi những con cá voi này trong 2 ngày qua: Báo cáo

170,5 tỷ SHIB được mua bởi những con cá voi này trong 2 ngày qua: Báo cáo

April 28, 2022
Next Post
El Salvador mua thêm 410 Bitcoin trong bối cảnh thị trường sụt giảm

El Salvador mua thêm 410 Bitcoin trong bối cảnh thị trường sụt giảm

TIN TỨC

Frutti Dino: The next level of play-to-earn game

Frutti Dino: Cấp độ tiếp theo của trò chơi play-to-earn

October 14, 2021
CBDC có thể cắt giảm một nửa chi phí chuyển tiền qua biên giới: Báo cáo BIS

CBDC có thể cắt giảm một nửa chi phí chuyển tiền qua biên giới: Báo cáo BIS

September 28, 2021
How to store NFT assets — A beginner's guide

Cách lưu trữ tài sản NFT – Hướng dẫn dành cho người mới bắt đầu

November 26, 2021
NFT gaming proposition in question as regulators and traditional gaming pullback

NFT đề xuất chơi game trong câu hỏi như các nhà quản lý và pullback chơi game truyền thống

October 19, 2021
Solana DeFi platform GooseFX set for GOFX IDO and IEO on October 26

Solana DEFi nền tảng GooseFX thiết lập cho GOFX IDO và IEO vào ngày 26 tháng 10

October 22, 2021

Quan trọng

3 Dự Án Siêu Lớn Hàng Đầu Dưới 2 Đô La Sắp Bùng Nổ

3 Dự Án Siêu Lớn Hàng Đầu Dưới 2 Đô La Sắp Bùng Nổ

February 27, 2022
Stablecoins 101: What are crypto stablecoins and how do they work?

Stablecoin 101: stablecoin tiền điện tử là gì và chúng hoạt động như thế nào?

October 9, 2021
Giá ZEC tăng 20% ​​trong một ngày khi các nhà phát triển Zcash công bố chuyển đổi sang Proof-of-Stake

Giá ZEC tăng 20% ​​trong một ngày khi các nhà phát triển Zcash công bố chuyển đổi sang Proof-of-Stake

November 20, 2021
Deterring adoption? Balancing security and innovation in crypto

Ngăn chặn việc áp dụng? Cân bằng bảo mật và đổi mới trong tiền điện tử

November 24, 2021

@wegotothemoon

@wegotothemoon là cổng thông tin về thị trường tiền mã hóa bằng tiếng Việt nhanh nhất và chính xác nhất, mang lại cho độc giả cái nhìn tổng quan về lĩnh vực tiền mã hóa và tiến bộ công nghệ blockchain trên toàn cầu.

Liên kết với @wegotothemoon

Tin tức

  • Blockchain
  • Bitcoin
  • Ethereum
  • Altcoin
  • NFT
  • Defi
  • Chính sách & Quy định
  • Sàn giao dịch

Kiến thức

  • Lộ trình cho người mới
  • Bạn muốn biết
  • Bitcoin 101
  • Ethereum101
  • Altcoins 101
  • NFT 101
  • DeFi101
  • Dogecoin 101
  • Trading 101
  • Hướng dẫn cách sử dụng tiền điện tử

Donate


Donate




  • Donate withBitcoin



  • Donate Bitcoin










    Scan to Donate Bitcoin to 1NrHQFYrKZzDLs3wG8XBiFGjQoQ9V3J63i
    Tag/Note:- Đảm bảo mạng lưới là Bitcoin

  • Donate withEthereum



  • Donate Ethereum










    Scan to Donate Ethereum to 0xa11ea5f006553d5be39cdd4479aa94c335ca8e39
    Tag/Note:- Đảm bảo mạng lưới là ERC20

  • Donate withTether



  • Donate Tether










    Scan to Donate Tether to 0xa11ea5f006553d5be39cdd4479aa94c335ca8e39
    Tag/Note:- Đảm bảo mạng lưới là ERC20

  • Donate withCardano



  • Donate Cardano










    Scan to Donate Cardano to 0xa11ea5f006553d5be39cdd4479aa94c335ca8e39
    Tag/Note:- Đảm bảo mạng lưới là BEP20

  • Donate withXrp



  • Donate Xrp










    Scan to Donate Xrp to 0xa11ea5f006553d5be39cdd4479aa94c335ca8e39
    Tag/Note:- Đảm bảo mạng lưới là BEP20

  • Donate withBinance coin



  • Donate Binance coin










    Scan to Donate Binance coin to 0xa11ea5f006553d5be39cdd4479aa94c335ca8e39
    Tag/Note:- Đảm bảo mạng lưới là BEP20




No Result
View All Result
  • Trang chủ
  • Tin tức
    • Bitcoin
    • Blockchain
    • Ethereum (ETH)
    • NFT
    • Defi
    • Altcoin
    • Chính sách & Quy định
    • Sàn giao dịch
  • Thị trường
    • Tin tức thị trường
    • Bản đồ nhiệt
    • 10 loại tiền điện tử hàng đầu
    • Phân tích thị trường
  • Nhận định từ chuyên gia
  • Kiến thức
    • Blockchain 101
    • Bitcoin 101
    • Ethereum 101
    • NFT 101
    • DeFi 101
    • Altcoins 101
    • Trading 101
  • Bạn muốn biết

© 2021 @wegotothemoon

  • RelevantRelevant(REL)$0.780.38%
  • DSLA ProtocolDSLA Protocol(DSLA)$0.003679-6.88%
  • lympoLympo(LYM)$0.004392-4.43%
  • Calamari NetworkCalamari Network(KMA)$0.0023166.98%
  • DYORDYOR(DYOR)$0.00002020.53%
  • TICOEX TokenTICOEX Token(TICO)$0.0013640.52%
  • MMS Cash TokenMMS Cash Token(MCASH)$1.000.00%
  • bitcoinBitcoin(BTC)$15,884.94-2.53%
  • ethereumEthereum(ETH)$1,108.32-2.92%
  • tetherTether(USDT)$1.00-0.12%