Các dự án tỉ đô có nguy cơ vi phạm bảo mật

Trương Khánh Hợp, Hòa Đoàn| 04/09/2018 15:26
Theo dõi ICTVietnam trên

Hơn một trong bốn hợp đồng thông minh từ 1 tỷ USD trở lên có lỗ hổng nghiêm trọng, theo đánh giá của công ty bảo mật blockchain Hosho.

Những phát hiện này xuất hiện trong thông báo hợp tác giữa Hosho và AmaZix, nhằm mục đích mang lại các dịch vụ bảo mật bổ sung cho cộng đồng mật mã, bao gồm kiểm tra hợp đồng thông minh và kiểm tra thâm nhập.

AmaZix cho rằng các kỹ sư của Hosho đã kiểm tra nhiều hợp đồng thông minh hơn bất kỳ công ty nào khác. Trong các cuộc kiểm toán này, họ nhận thấy rằng các dự án từ 1 tỷ đô la có hơn một trong bốn lỗ hổng, trong khi ba trong số năm dự án có ít nhất một vấn đề bảo mật.

Các hợp đồng thông minh - các giao thức kỹ thuật số giúp xác minh các điều kiện của một hợp đồng và thực thi đang nở rộ với các dự án blockchain mới, nhưng thiếu các tiêu chuẩn để đo lường an ninh.

Khai thác các hợp đồng thông minh dựa vào công nghệ blockchain, điển hình là Ethereum, cho thấy các hợp đồng thông minh dễ bị tấn công. Gần đây nhất, nhiều người thú nhận đã bị tấn công ví điện tử, ví dụ như vụ Bancor, thiệt hại 23,5 triệu USD (17,8 triệu bảng) khi tin tặc tấn công ví điện tử để nâng cấp một số hợp đồng thông minh nhất định trên mạng.

Những phát hiện của Hosho thực hiện sau những phát hiện của Đại học Quốc gia Singapore, Đại học Yale-NUS và Đại học London vào tháng 3 năm nay, cho thấy hơn 34.000 hợp đồng thông minh trong số một triệu được khảo sát có lỗ hổng mã hóa.

AmaZix CMO Kenneth Berthelsen cho biết: “Khi không có tiêu chuẩn ngành, chúng tôi cần kiểm tra hợp đồng thông minh và kiểm tra thâm nhập để bảo mật tốt trong các hệ thống blockchain”.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
Các dự án tỉ đô có nguy cơ vi phạm bảo mật
POWERED BY ONECMS - A PRODUCT OF NEKO