Gửi bài viết tới BigCoin

Ledger công bố 5 lỗ hổng bảo mật trên ví của Trezor

Đăng bởi: admin  - 12/03/2019 - 935 lượt xem
Chia sẻ
 

Theo một báo cáo được công bố vào thứ Hai, ngày 11 tháng 3, nhà sản xuất ví phần cứng Ledger đã tiết lộ các lỗ hổng bảo mật trong các thiết bị mà đối thủ trực tiếp của mình sản xuất ra.  

Tại thời điểm viết bài, Trezor chưa có bình luận gì về những phát hiện của công ty Ledger.

 

Nghiên cứu nói rằng các lỗ hổng bảo mật đã được tìm thấy bởi Attack Lab, bộ phận của công ty chuyên hack các thiết bị của công ty và của đối thủ cạnh tranh để cải thiện bảo mật. Ledger tuyên bố rằng họ đã nhiều lần đề cập đến Trezor về những điểm yếu trong ví Trekey One và Trezor T, và giờ quyết định công khai chúng sau khi thời gian cấm tiết lộ kết thúc.

Vấn đề đầu tiên liên quan đến tính xác thực của các thiết bị. Theo nhóm Ledger, thiết bị Trezor có thể được bắt chước bằng cách sao lưu thiết bị bằng phần mềm độc hại và sau đó niêm phong lại trong hộp bằng cách giả mạo nhãn dán chống giả mạo, và được công ty này cho là dễ dàng gỡ bỏ. Ledger tuyên bố rằng lỗ hổng này chỉ có thể được khắc phục bằng cách đại tu thiết kế ví Trezor và đặc biệt, bằng cách thay thế một trong các thành phần cốt lõi bằng chip Secure Element.

Thứ hai, tin tặc Ledger đã đoán được giá trị của mã PIN trên ví Trezor bằng cách sử dụng một cuộc tấn công kênh bên và báo cáo với Trezor vào cuối tháng 11 năm 2018. Công ty sau đó đã giải quyết vấn đề này trong bản cập nhật firmware 1.8.0.

Lỗ hổng thứ ba và thứ tư, mà Ledger cũng đưa ra để giải quyết bằng cách thay thế thành phần cốt lõi bằng chip Secure Element, bao gồm khả năng đánh cắp dữ liệu bí mật từ thiết bị. Ledger tuyên bố rằng kẻ tấn công có quyền truy cập vật lý vào Trezor One và Trezor T có thể trích xuất tất cả dữ liệu từ bộ nhớ flash và giành quyền kiểm soát tài sản được lưu trữ trên thiết bị.

Điểm yếu cuối cùng được phát hiện cũng liên quan đến mô hình bảo mật Trezor, theo Ledger, thư viện tiền điện tử của Trezor One không chứa các biện pháp đối phó thích hợp chống lại các cuộc tấn công phần cứng. Nhóm nghiên cứu tuyên bố rằng một hacker có quyền truy cập vật lý vào thiết bị có thể trích xuất khóa bí mật thông qua một cuộc tấn công kênh phụ, mặc dù Trezor đã tuyên bố rằng ví của họ có khả năng chống lại đợt tấn công tương tự.

Vào tháng 11 năm 2018, chính công ty Trezor đã cảnh báo rằng một bên thứ ba không xác định đang phân phối các bản sao một-một của thiết bị Trezor One hàng đầu của mình. Các ví giả dường như có nguồn gốc từ Trung Quốc, và do đó, công ty đã kêu gọi các chủ sở hữu chỉ mua ví từ trang web Trezor.

Tuy nhiên, trong báo cáo gần đây, Ledger tuyên bố rằng người dùng không thể chắc chắn ngay cả khi họ mua phần cứng từ trang web chính thức của Trezor. Kẻ tấn công có thể có thể mua một số thiết bị, sao lưu chúng và sau đó gửi lại cho nhà sản xuất yêu cầu hoàn tiền. Trong trường hợp thiết bị bị xâm nhập được bán lại, tiền của người dùng có thể bị đánh cắp, Ledger kết luận.

Vào tháng 11 năm 2018, nhóm nghiên cứu đằng sau dự án hack được gọi là Wallet.fail đã trình diễn cách họ hack hack Trezor One, Ledger Nano S và Ledger Blue tại hội nghị Ký ức làm mới 35C3. Cả Trekey và Ledger đều thừa nhận các lỗ hổng được tìm thấy – trong khi Trekey lưu ý rằng bản cập nhật firmware tới đây sẽ giải quyết vấn đề này – thì Ledger lại thêm rằng lổ hổng này không quá nghiêm trọng với những ví do hang này sản xuất.

Bạn đang đọc: Ledger công bố 5 lỗ hổng bảo mật trên ví của Trezor

Theo Cointelegraph

Chia sẻ  
  
  
  
63.64% Rating
Điểm: 3.18 / 5
22 Bình chọn

admin

Mang giá trị lại cho tất cả mọi người

[Tổng kết AMA] Cùng BigcoinVietnam tìm hiểu về dự án Babylons


Vào lúc 19h, ngày 20/07/2021, dự án Babylons và Bigcoin Vietnam đã tổ chức một chương trình AMA nhằm giải đáp những thắc mắc liên quan đến dự án. Chương trình diễn ra tại cộng đồng @BigcoinVietnam với sự tham gia của Mr. Egemen Hocaoğlu - Community Manager của dự án Babylons và Ms. Julie – AMA moderator BigcoinVietnam.

 

Sau đây là những câu hỏi và câu trả lời ấn tượng:

Q: Đầu tiên, anh có thể giới thiệu đôi chút về bản thân và Babylons được không ?

A: - Tôi là Egemen Hocaoglu, quản lý cộng đồng của Babylons xuất thân từ chuyên ngành kỹ thuật.

Sự tham gia của tôi vào nghệ thuật bắt đầu theo cách đặc biệt của riêng tôi sau khi tiếp thu nó trong nhiều năm từ các nghệ sĩ khác nhau trên khắp thế giới khi tôi tập trung vào các khía cạnh khác nhau của blockchain cùng một lúc. Sau vài năm kết bạn với một số thành viên trong team chúng tôi nảy ra ý tưởng tạo ra Babylons. Thật khó để tóm gọn những điểm nổi bật của một dự án như Babylons.io nhưng hãy để tôi giải thích ngắn gọn về bản chất của Babylons.

- Babylons là marketplace NFT đầu tiên do cộng đồng sở hữu được khởi chạy trên Binance Smart Chain với phí gas thấp, giao dịch nhanh và nền tảng khai thác dễ sử dụng, nơi người dùng có thể tạo ra NFT xanh, thu thập từ các nghệ sĩ tài năng và giao dịch với những người khác trong khi tham gia một DAO sử dụng token quản trị BABI để hoạt động và trao đổi trong cộng đồng. Bạn có thể truy cập vào trang web chính thức của chúng tôi babylons.io để xem giải thích chi tiết hơn về mọi khía cạnh.

 

Q: Hiện tại trên thị trường đã có rất nhiều những marketplace NFTs phổ biến như OpenSeas và Rarible... Tại sao các nghệ sĩ, hay những người sáng tạo nội dung lại nên lựa chọn marketplace NFT của Babylons? Có bất kỳ chương trình khuyến khích nào để thu hút và giữ chân người dùng đến với nền tảng của bạn hay không?@Sharktank10

A: Trước hết, chúng tôi quan tâm đến cộng đồng của mình và toàn bộ thành viên core team của chúng tôi cũng luôn liên hệ trực tiếp với cộng đồng Babylons thông qua nhiều kênh khác nhau như Telegram, Discord, Twitter, Instagram, v.v. Tôi nghĩ rằng điều này sẽ cho phép chúng tôi tương tác với cộng đồng một cách liên tục với tầm nhìn của một DAO phát triển toàn diện.

Ngoài ra, Babylons là một marketplace NFT duy nhất trên BSC có sản phẩm và đang hoạt động, cải thiện cơ chế thưởng hàng tuần, staking, chia sẻ lợi nhuận và phát triển hệ thống mua & burn giảm phát token cùng một lúc.

Mô hình quản trị của chúng tôi khá độc đáo khi nói đến token $ BABI. Chúng tôi có cơ chế chia sẻ lợi nhuận và phần thưởng hàng tuần, trong đó một nửa tổng nguồn cung được phân phối cho những người tham gia tích cực trong cộng đồng theo khối lượng của họ. Ngoài ra, các nhà đầu tư có thể chia sẻ doanh thu hoa hồng từ 2% hoa hồng từ người mua và người bán dưới dạng phần thưởng staking, trong đó một số phần trăm được sử dụng cho cơ chế mua lại và burn token để luôn tăng giá trị cho token $ BABI.

 

Q: Tôi có từng đọc được rằng bạn dự định tung ra một phiên bản nâng cao cho marketplace về âm nhạc vào quý 2 năm 2021, điều này nghe có vẻ thú vị. Bạn có thể chia sẻ cho chúng tôi biết về cách thức hoạt động của phiên bản marketplace này được không? Liệu các nhạc sĩ có thể bán các bài hát của họ dưới dạng NFT được không? Mối liên hệ giữa NFT và âm nhạc là gì?@minhtriss

A: Như bạn có thể đoán được thì về cơ bản các nhạc sĩ và hãng âm nhạc sẽ có thể bán tác phẩm của họ trên marketplace với các phiên bản đĩa đơn, album, v.v., dưới dạng NFT trên Babylons. Họ đã có thể làm điều đó với một số ràng buộc, nhưng chúng tôi sẽ nâng cao giao diện người dùng dành riêng cho các nhạc sĩ trong thời gian tới.

Cá nhân tôi nghĩ rằng âm nhạc và NFT có một mối liên kết chặt chẽ và nó sẽ được đẩy mạnh hơn khi thị trường phát triển. Có một tiềm năng to lớn trong thị trường âm nhạc và chúng tôi mong muốn mang điều đó đến Babylons. Bản thân là một nhạc sĩ điện tử thử nghiệm, tôi hào hứng nhất với việc đưa âm nhạc vào lĩnh vực NFT.

 

Q: Chúng tôi có thể tạo ra một bản sao của các NFT phổ biến và thay đổi một vài chi tiết được không? Marketplace NFT đang bùng nổ với rất nhiều NFT được tạo ra mỗi ngày, vậy làm cách nào để Babylon có thể kiểm tra xem mỗi NFT được bán trên marketplace là hợp pháp và không phải là bản sao?@thangviet456

A: Về mặt kỹ thuật, bạn có thể tạo một bản sao của các NFT phổ biến với những thay đổi nhỏ. Chúng tôi có một hệ thống xác minh, nó sẽ yêu cầu thông tin để chứng minh tính hợp pháp của những người sáng tạo. Về việc này, bạn có thể đăng ký xác minh trên app.babylons.io tại tab cộng đồng.

Trên hệ thống xác minh của chúng tôi, vì chúng tôi có tầm nhìn phát triển DAO, cả nhóm và cộng đồng của chúng tôi đều có thể kiểm tra marketplace hàng ngày và có thể báo cáo bất kỳ hoạt động đáng ngờ nào trên máy chủ của Babylons

Ngoài ra, tất cả những người kết nối với marketplace Babylons đều cần phải ký cam kết sẽ thực hiện các điều khoản và điều kiện bằng cách sử dụng ví tương ứng của họ.

 

Q: Chúng tôi có thể staking $ BABI để kiếm NFT làm phần thưởng không? Ngoài ra, NFT được tạo từ một marketplace khác có thể được bán trên marketplace của Babylon hay không? Làm thế nào để bạn bảo vệ người dùng khỏi các vấn đề bản quyền?@danghoangu

A: Token quản trị BABI sẽ có thể được staking để có nhiều đặc quyền bao gồm việc kiếm thêm NFT, hoa hồng doanh thu, quyền biểu quyết và hơn thế nữa.

Chúng tôi hợp tác với các dự án khác nhau liên quan đến NFT và niêm yết các NFT của họ bằng cách sử dụng các hợp đồng thông minh, vì vậy mọi người đều biết NFT nào là hợp pháp. Bạn có thể thấy NFT trên marketplace của chúng tôi từ BNB Puppies, Foxy NFT, Noft Games…

 

Q: Một trong những đặc điểm khiến Babylons hoàn thiện hơn là chi phí giao dịch 2% của cả người mua và người bán và phần thưởng giao dịch là 227 nghìn đô la BABI mỗi tuần. Babylons dự định thực hiện những chiến lược gì để những lợi ích này duy trì được lâu dài trong tương lai?@ledaoduynam

A: Mỗi tuần, 42,5 % trong tổng nguồn cung sẽ được phân bổ trước cho chương trình phần thưởng dành cho người dùng, trong đó 227 nghìn token BABI sẽ được phân phối hàng tuần trong tổng số 356 tuần.

Chúng tôi đang phát triển từng ngày và ngày càng được kết nối nhiều hơn trong không gian blockchain, đặc biệt là trong mảng NFT nhưng không chỉ gói gọn chỉ trong mảng này. Chúng tôi sẽ sử dụng mạng lưới cố vấn, đối tác và nhà đầu tư để tiếp tục phát triển; chúng tôi sẽ luôn theo dõi các xu hướng và nhu cầu mới nhất trong ngành và điều chỉnh cho phù hợp với cộng đồng người dùng.

 

Q: Kế hoạch của bạn về việc áp dụng dự án trên toàn cầu là gì? Hiện nay đang tập trung vào quốc gia nào ?@TamathaJamison

A: Chúng tôi đang giới thiệu các chương trình tuyển Đại sứ tới hơn 30 quốc gia để truyền tải nội dung của mình trong cả cộng đồng sử dụng tiếng Anh và không sử dụng tiếng Anh trên thế giới và trên web. Chúng tôi cũng đã bắt đầu dịch nền tảng và nội dung của mình sang nhiều ngôn ngữ khác nhau. Chúng tôi đang làm việc với các team, tập thể và mạng lưới quốc tế để đảm bảo rằng tầm nhìn của chúng tôi được thực hiện trên toàn cầu. Ngoài ra, chúng tôi đã mở một cuộc trò chuyện văn bản quốc tế trên Discord để khuyến khích mọi người sinh hoạt bằng ngôn ngữ của riêng họ. Chúng tôi cũng sẽ ra mắt Quỹ nghệ sĩ Babylonsian, nơi chúng tôi sẽ sử dụng quản trị DAO và token BABI, cùng với cộng đồng Babylons để hỗ trợ các nghệ sĩ mới nổi từ khắp nơi trên thế giới. Chúng tôi muốn tất cả mọi người không chỉ là công dân của các quốc gia cụ thể trên thế giới đều có thể truy cập được.

 

Q: Bạn có kế hoạch nào cho chương trình Coin Burn / BuyBack hoặc Token Burn để tăng giá trị Token & thu hút nhà đầu tư tham gia đầu tư không? @ShandaRamsay

A: Sẽ có cơ chế mua lại & burn token hàng tuần. 50% doanh thu sẽ được tạo ra từ 2% hoa hồng từ cả người mua và người bán sẽ được sử dụng để mua lại hàng tuần. Một nửa số token này sẽ bị burn hàng tuần và phần còn lại sẽ bị burn trong các sự kiện burn lớn khác cứ 6 tháng một lần. Chúng tôi tin rằng cơ chế giảm phát này sẽ tạo ra giá trị tích trữ đáng kể cho các nhà đầu tư.

Gần đây, chúng tôi đã xuất bản một chương trình phát triển cộng đồng, nơi mọi người có thể tham gia, đóng góp và kiếm được token $ BABI làm phần thưởng. Bạn có thể kiểm tra chi tiết tại đây 

 

Q: Trong khi xây dựng dự án của mình, bạn có tính đến phản hồi và yêu cầu của cộng đồng không? Trong khi xây dựng dự án, bạn có tính đến phản hồi và yêu cầu của cộng đồng không? @hoavinh1234

A: Babylons có một mô hình quản trị khá độc đáo như một DAO sử dụng token BABI. Hệ thống phần thưởng hàng tuần của chúng tôi kết hợp với cơ chế chia sẻ lợi nhuận như tôi đã giải thích trong câu hỏi trước tạo cơ sở cho Babylons DAO. Các nhà đầu tư nhận được phần thưởng tiền cược kiếm được từ hoa hồng mua-bán. Nghệ sĩ, người sáng tạo và nhà sưu tập kiếm được BABI khi họ tham gia vào thị trường. BABI trở nên khan hiếm hơn khi các sự kiện siêu hot diễn ra và mọi người đều có thể dành chiến thắng!

Ngoài việc staking và kiếm khoản hoàn trả hoa hồng từ doanh thu được tạo ra, chủ sở hữu token sẽ có quyền biểu quyết để tham gia vào quá trình đưa ra quyết định cho tương lai của Babylons. Các quyền biểu quyết này sẽ có hiệu lực đối với các quyết định khác nhau bao gồm tiếp thị, quản lý, thiết kế, phát triển kinh doanh, v.v.

 

Q: Công nghệ nào được Babylons sử dụng vì sự riêng tư tuyệt vời? Ngoài ra, hãy giải thích Babylons riêng tư và an toàn như thế nào? @MariaLaporte

A: Chúng tôi đang trong quá trình kiểm toán bởi Certik, một trong những dự án kiểm toán có uy tín nhất trong không gian blockchain và chúng tôi sẽ chứng minh cho cộng đồng thấy được các hợp đồng thông minh Babylons an toàn như thế nào qua link này: https://www.certik.org/projects/babylons

Ngoài ra, chúng tôi không giữ tiền và NFT của người dùng trên ví, chúng ở trên ví của các bạn. Mọi người có thể dễ dàng kết nối ví của mình và sử dụng marketplace của chúng tôi mà không cần gửi tiền vào trang web của chúng tôi mà chỉ cần gửi vào ví của chính họ để có toàn quyền kiểm soát.

 

Thảo luận thêm tại:

Email: Bigcoinvietnam@gmail.com 

Hotline: (+84) 972 678 963

Facebook Fanpage:  https://www.facebook.com/Bigcoinvietnam/

Telegram:  https://t.me/bigcoinvietnam

Twitter:  https://twitter.com/bigcoinvietnam

Kênh Youtube: https://www.youtube.com/c/Apaodj

Chia sẻ  
  
  
  
63.64% Rating
Điểm: 3.18 / 5
22 Bình chọn