Fireblocks tiết lộ một lỗ hổng nghiêm trọng ảnh hưởng đến ví tiền điện tử
Fireblocks vừa tiết lộ một lỗ hổng nghiêm trọng có khả năng ảnh hưởng đến ví tiền điện tử trên quy mô lớn

Kể từ đó, các lỗ hổng ảnh hưởng đến Coinbase, Binance và Zengo đã được vá và Fireblocks đã tiếp cận hơn 12 lỗ hổng khác vẫn còn lỗ hổng.
Theo công ty cơ sở hạ tầng tài sản kỹ thuật số Fireblocks, hơn 15 nhà cung cấp và sáng kiến ví tiền điện tử phổ biến nhất có các lỗ hổng có thể dẫn đến việc mất hàng triệu ví tiền điện tử.
Trong thông cáo báo chí ngày 9 tháng 8, Fireblocks tuyên bố rằng các lỗ hổng BitForge ảnh hưởng đến ví sử dụng công nghệ tính toán đa bên (MPC), cho phép nhiều bên kiểm soát và quản lý việc nắm giữ tiền điện tử .
Các vấn đề được xác định đã được tiết lộ dưới dạng lỗ hổng "zero-day", cho thấy các lỗi chưa được các dự án phát hiện trước khi chúng được tiết lộ.
Công ty tiết lộ rằng Coinbase, Zengo và Binance nằm trong số các nhà cung cấp ví bị ảnh hưởng bởi lỗ hổng BitForge. Sau "thời hạn tiết lộ 90 ngày" theo tiêu chuẩn ngành từ Fireblocks, ba công ty đã giải quyết các vấn đề được xác định.
Giám đốc bảo mật thông tin của Coinbase, Jeff Lunglhofer, đã đưa ra một tuyên bố trong đó ông khen ngợi Fireblocks vì đã xác định và tiết lộ vấn đề một cách có trách nhiệm, đồng thời nói thêm rằng các khách hàng và quỹ của Coinbase không bao giờ gặp rủi ro. Tal Be'ery, giám đốc công nghệ của Zengo, tuyên bố rằng vấn đề đã được giải quyết nhanh chóng và không có khoản tiền nào của người dùng bị xâm phạm.
Fireblocks tuyên bố rằng họ đã xác định được các công ty khác có thể liên quan đến các vấn đề bảo mật tương tự và đã liên hệ với họ.
Giám đốc điều hành của Binance, Changpeng Zhao, cũng cảm ơn Fireblocks vì đã phát hiện ra lỗ hổng, vì sàn giao dịch tiền điện tử đã có thể khắc phục sự cố trước khi bất kỳ tác hại nào có thể xảy ra.
Ví MPC mã hóa khóa cá nhân của người dùng và phân phối nó cho nhiều bên, điển hình là chủ sở hữu ví, nhà cung cấp ví và bên thứ ba. Về mặt lý thuyết, không thực thể nào trong số này có thể mở ví mà không giao tiếp với những thực thể khác trước.
Tuy nhiên, theo các đánh giá kỹ thuật của Fireblocks về các lỗ hổng BitForge, các lỗ hổng này sẽ cho phép tin tặc "trích xuất toàn bộ khóa riêng tư nếu chúng chỉ có thể xâm phạm một thiết bị."
Pavel Berengoltz, đồng sáng lập và giám đốc công nghệ của Fireblocks, cho biết: "Mặc dù chúng tôi được khuyến khích thấy rằng MPC hiện đang phổ biến trong ngành tài sản kỹ thuật số, nhưng rõ ràng là từ những phát hiện của chúng tôi — và quy trình tiết lộ tiếp theo của chúng tôi — không phải tất cả MPC các nhà phát triển và các nhóm được tạo ra bình đẳng ."
" Các công ty tận dụng công nghệ Web3 nên hợp tác chặt chẽ với các chuyên gia bảo mật có bí quyết và nguồn lực để luôn dẫn đầu và giảm thiểu các lỗ hổng ", ông nói thêm.
Giúp nhà đầu tư kiếm tiền trong thị trường giao dịch với cơ chế hoàn tiền thường.