News Hacker mũ trắng bắt tay vào bảo vệ các ví Ethereum bảo mật kém

huykhiem568

New member
, Ví đa dạng chẵn lẻ đã được khai thác, dẫn đến mất khoảng 300.000 ETH.

Một nhóm tin tặc mũ trắng (mũ trắng) đã bước vào để đảm bảo rằng các khoản tiền còn lại trong ví ETH không bị ảnh hưởng bởi cùng một lỗ hổng.

Phản ứng nhanh của tin tặc mũ trắng đã bảo vệ tài sản của các dự án dễ bị tổn thương, hay nói cách khác, các dự án có bảo mật kém.

Thật không may, các ví của sòng bạc không có edg, thành phố Swarm và blockchain æternity đã được làm sạch hoàn toàn, mặc dù phản ứng mũ trắng của Hồi đã quản lý để tiết kiệm 6.272 trên 10.188 ETH trong blocktix.io.

Nhóm White Hat đã thông báo về Reddit rằng họ sẽ tạo ra một hợp đồng đa dạng mới cho bạn [người dùng bị ảnh hưởng], với các cài đặt tương tự như các hợp đồng cũ của bạn nhưng với việc khai thác được vá.Chúng tôi sẽ trả tiền cho nó.

Nhóm này đã cảnh báo cộng đồng Reddit hãy cẩn thận với các khoản đóng góp theo bài đăng của họ vì có nhiều kẻ lừa đảo hòa quyện vào cộng đồng vào thời điểm này.

Vào ngày 19 tháng 7, Parity Technologies đã đưa ra một cảnh báo bảo mật quan trọng rằng có một lỗ hổng quan trọng trong ví chẵn lẻ.

Người dùng bị ảnh hưởng bởi lỗ hổng này là bất cứ ai có tiền trong ví đa năng tương đương trước 17:14:56 CEST vào ngày 19 tháng 7.

Công ty kêu gọi người dùng chuyển tất cả các tài sản từ ví cũ sang địa chỉ an toàn.

Ví không bị ảnh hưởng bởi lỗi này bao gồm các tài khoản Geth, Myetherwallet và Parity.

Parity đã đăng một bản cập nhật ngày hôm nay rằng ví đa chữ ký của họ sẽ được vá với một bản sửa lỗi cho lỗ hổng bảo mật:

Các ví đa sig của Parity trong tương lai sẽ được bảo mật nghiêm ngặt (bản vá là update wallet library modifiers by rphmeier · Pull Request #6103 · openethereum/parity-ethereum và mã đăng ký mới là Ethereum Transaction Hash (Txhash) Details | Etherscan ABCF83983FB8D94F5F). ”

Swarm City cũng đã đăng thông tin cho người dùng bị ảnh hưởng bởi cuộc tấn công:

Nếu bạn có tiền trong hợp đồng nhiều người: Chuyển tiền của bạn sang tài khoản mới càng sớm càng tốt.Nếu tiền của bạn không còn trong hợp đồng nhiều người của bạn, vui lòng kiểm tra địa chỉ của các nhóm mũ đen và trắng.Họ có thể đã được bảo vệ bởi nhóm mũ trắng.

Để kiểm tra số tiền được giữ bởi tin tặc, hãy xem các địa chỉ ETH dưới đây:

Ví của mũ trắng: 0x1dba1131000664b884a1a1ba238464159892252d3a

Kẻ tấn công đầu tiên: 0xB3764761E297D6F121E79C32A65829CD1DDB4D32

Kẻ tấn công thứ hai: 0x1FF21ECA1C3BA96ED53783AB9C92FFBF7862584

Vụ tấn công không chỉ ảnh hưởng đến ví nạn nhân mà còn là giá chung của ETH.

Theo số liệu thống kê từ CoinMarketCap, giá ETH giảm 15% từ $ 234,94 (lúc 0:04, ngày 19 tháng 7) xuống còn 199,70 đô la vào cuối ngày.

Tuy nhiên, ETH đã phục hồi lên khoảng $ 227 ngày hôm nay.
=======================================
, Parity multi-signature wallets have been exploited, resulting in the loss of about 300,000 ETH.

A group of white hat hackers (White Hat) have stepped in to ensure that remaining funds in ETH wallets are not affected by the same vulnerability.

The quick reaction of white hat hackers has protected the assets of vulnerable projects, or in other words, projects with poor security.

Unfortunately, the wallets of Edgeless Casino, Swarm City and æternity blockchain were completely cleaned out, although the “white hat reaction” managed to save 6,272 out of 10,188 ETH in Blocktix.io.

The White Hat group has announced on Reddit that they will create a “new multisig contract for you [the affected users], with the same settings as your old contracts but with the exploit patched. We will pay for it.”

This group has warned the Reddit community to be careful with the donations under their post because there are many fraudsters blending into the community at this time.

On July 19, Parity Technologies issued an important security warning that there was a critical vulnerability in Parity Wallets.

Users affected by this vulnerability are “anyone with funds in a Parity multi-sig wallet before 17:14:56 CEST on July 19th.”

The company urged users to transfer all assets from old wallets to a safe address.

Wallets that are not affected by this bug include Geth, MyEtherWallet and Parity accounts.

Parity has posted an update today that their multi-signature wallets will be patched with a fix for the security vulnerability:

“Parity’s multi-sig wallets in the future will be strictly confidential (the patch is update wallet library modifiers by rphmeier · Pull Request #6103 · openethereum/parity-ethereum and the new registration code is https://etherscan.io/TX/0x5F0846CCEF8946D47F85715B7EA8FB69D3A9B9B9EF2D2D2B8ABCF83983FB8D94F5F).”

Swarm City has also posted information for users affected by the attack:

“If you have funds in a multi-sig contract: move your funds to a new account as soon as possible. If your funds are no longer in your multi-sig contract, please check the addresses of the black and white hat groups. They may have been protected by the white hat group.”

To check the amounts kept by hackers, see the ETH addresses below:

Wallet of White Hat: 0x1dba1131000664b884a1A1ba238464159892252d3a

First attacker: 0xb3764761E297d6f121e79C32A65829CD1DDB4D32

Second attacker: 0x1ff21eca1c3ba96ed53783ab9c92ffbf77862584

The attack has not only affected the victim’s wallets but also the overall price of ETH.

According to statistics from CoinMarketCap, the price of ETH decreased by 15% from $234.94 (at 0:04, July 19) to $199.70 at the end of the day.

However, ETH has since recovered to around $227 today.
 
Join Telegram ToolsKiemTrieuDoGroup
Back
Top