Tỷ giá Bitcoin BTC BTC
62893 $
-0.09%
Tỷ giá Ethereum ETH ETH
2581 $
-0.07%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.01%
Tỷ giá BNB BNB BNB
582,87 $
-0.04%
Tỷ giá Solana SOL SOL
146,57 $
-0.50%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,00 $
-0.01%
Tỷ giá XRP XRP XRP
0,5946 $
-0.48%
Tỷ giá Dogecoin DOGE DOGE
0,1079 $
0.12%
Tỷ giá Toncoin TON TON
5,64 $
-0.29%
Tỷ giá TRON TRX TRX
0,1516 $
-0.05%
Tỷ giá Cardano ADA ADA
0,3525 $
-0.20%
Tỷ giá Avalanche AVAX AVAX
27,20 $
-0.50%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
0.36%
Tỷ giá Chainlink LINK LINK
11,30 $
-0.13%
Tỷ giá Bitcoin Cash BCH BCH
341,42 $
-0.31%
Tỷ giá Polkadot DOT DOT
4,38 $
-0.37%
Tỷ giá Dai DAI DAI
1,00 $
0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,77 $
0.23%
Tỷ giá NEAR Protocol NEAR NEAR
4,50 $
-0.92%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. OKX kêu gọi cập nhật quan trọng sau khi lỗi ví được tiết lộ

OKX kêu gọi cập nhật quan trọng sau khi lỗi ví được tiết lộ

20/12/2023 06:08 read107
OKX kêu gọi cập nhật quan trọng sau khi lỗi ví được tiết lộ

Nền tảng giao dịch tiền điện tử OKX và công ty bảo mật blockchain CertiK đã tiết lộ một lỗ hổng nghiêm trọng trong ví iOS của OKX, khiến người dùng ngay lập tức kêu gọi cập nhật ứng dụng của họ.

Thông báo ngày 19 tháng 12 đã gây ra tranh cãi về thời điểm tiết lộ, khi mối lo ngại gia tăng về khả năng xâm phạm dữ liệu người dùng và tài sản tiền điện tử.

CertiK đã đăng lên Twitter/X:

Chú ý! Chúng tôi kêu gọi người dùng ví OKX cập nhật ứng dụng iOS của họ lên phiên bản mới nhất ngay lập tức. Đầu tháng này, chúng tôi đã xác định và báo cáo lỗ hổng Thực thi mã từ xa (RCE) nghiêm trọng trong Ứng dụng OKX iOS, dẫn đến nguy cơ xâm phạm dữ liệu nhạy cảm và tài sản tiền điện tử.

Trong một thông báo riêng, OKX xác nhận rằng họ đã triển khai bản cập nhật giải quyết vấn đề. Nó khẳng định rằng lỗi này không ảnh hưởng đến tiền của khách hàng.

Vấn đề này dường như không liên quan đến cuộc tấn công trước đó vào công cụ tổng hợp nền tảng giao dịch phi tập trung (DEX) của OKX, dẫn đến thiệt hại 2,7 triệu USD vào khoảng ngày 12 tháng 12.

Tiết lộ nhanh gây tranh cãi

Việc tiết lộ nhanh chóng của CertiK đã bị chỉ trích bởi người đứng đầu MetaMask Tay Monahan, người đã lưu ý đến nguy cơ tiết lộ vấn đề vào ngày phát hành bản sửa lỗi. Cô viết:

Đợi đã đợi chờ đợi giữ Cơ sở người dùng [OKX's] mất bao lâu để cập nhật phần lớn trong lịch sử? Giống như, cần có thời gian để tung ra các bản cập nhật. Giống như tuần, tháng. Tuy nhiên, bạn đang tiết lộ rằng có một [lỗ hổng] có thể tấn công từ xa tất cả người dùng NGÀY?

Ngoài ra còn thiếu sự rõ ràng về ngày phát hành bản vá. Trong khi CertiK cho biết bản cập nhật liên quan đã được triển khai trong bản cập nhật ngày hôm nay (mà App Store iOS xác định là phiên bản 6.46.0), OKX cho biết bản cập nhật đã được triển khai trong phiên bản 6.45.0 (được phát hành vào ngày 11 tháng 12). Thông tin chi tiết trong cửa hàng App Store không cho biết bản cập nhật nào thực sự chứa bản sửa lỗi.

Tuy nhiên, lỗi này đã được tiết lộ không quá tám ngày sau khi bản sửa lỗi được phát hành, khiến những người dùng không cập nhật ngay lập tức sẽ gặp rủi ro.

Bài đăng xuất hiện đầu tiên trên WebGiaCoin.

Theo Cryptoslate

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Hack, , Chứng chỉ, OKX,