Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Không kết quả
Xem tất cả kết quả
Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Hàng Ngày 24/7
Không kết quả
Xem tất cả kết quả

Tin Tức » Tin Tức Blockchain » Bằng chứng về khái niệm này NFT có thể vuốt địa chỉ IP của người dùng không nghi ngờ

Bằng chứng về khái niệm này NFT có thể vuốt địa chỉ IP của người dùng không nghi ngờ

Tin Tức Bitcoin Tác giả Tin Tức Bitcoin
28/01/2022
BitDAO ra mắt zkDAO 200 triệu đô la để nâng cao quy mô Ethereum thông qua zkSync

Hóa ra là một số NFT có thể đang xây dựng các bộ sưu tập của riêng họ. Mục tiêu của họ? Dữ liệu cá nhân của bạn.

Bằng chứng về khái niệm này NFT có thể vuốt địa chỉ IP của người dùng không nghi ngờ

Tin tức

Theo các nhà nghiên cứu tại Convex Labs và giao thức OMNIA, cả OpenSea và Metamask đều đã ghi lại các trường hợp rò rỉ địa chỉ IP liên quan đến việc chuyển giao NFT.

Nick Bax, người đứng đầu nghiên cứu của tổ chức NFT Convex Labs đã thử nghiệm cách các thị trường NFT như OpenSea cho phép các nhà cung cấp hoặc kẻ tấn công thu thập địa chỉ IP. Anh ấy đã tạo một danh sách cho hình ảnh giao nhau giữa Simpsons và South Park, cho phép nó “Tôi chỉ cần nhấp chuột phải + lưu địa chỉ IP của bạn” để chứng minh rằng khi danh sách NFT được xem, nó sẽ tải mã tùy chỉnh ghi lại địa chỉ IP của người xem và chia sẻ nó với nhà cung cấp.

NFT này ghi lại địa chỉ IP của bạn:https://t.co/hB34JuJLH9

– bax.eth (@ bax1337) 24 tháng 1 năm 2022

Trong một chủ đề Twitter, Bax thừa nhận rằng anh ta “không coi NFT ghi nhật ký IP OpenSea của tôi là một lỗ hổng bảo mật” vì đó chỉ đơn giản là “cách nó hoạt động.” Điều quan trọng cần nhớ là NFTs cốt lõi là một đoạn mã phần mềm hoặc dữ liệu kỹ thuật số có thể được đẩy hoặc kéo. Việc hình ảnh hoặc nội dung thực tế được lưu trữ trên máy chủ từ xa là điều khá phổ biến, trong khi chỉ có URL của nội dung là trên chuỗi. Khi một NFT được chuyển đến một địa chỉ blockchain, ví tiền điện tử nhận sẽ tìm nạp hình ảnh từ xa từ URL được liên kết với NFT.

Xem thêm:  Quantum Blockchain huy động 500.000 bảng, ra mắt BlocKeeper đào Bitcoin

Bax hơn nữa giải thích các chi tiết kỹ thuật trong Phòng thí nghiệm Convex Medium bài đăng mà OpenSea cho phép người tạo NFT thêm siêu dữ liệu bổ sung cho phép mở rộng tệp cho các trang HTML. Nếu siêu dữ liệu được lưu trữ dưới dạng tệp json trên mạng lưu trữ phi tập trung như IPFS hoặc trên các máy chủ đám mây tập trung từ xa, thì OpenSea có thể tải xuống hình ảnh cũng như trình ghi pixel “hình ảnh vô hình” và lưu trữ trên máy chủ của chính nó. Vì vậy, khi một người mua tiềm năng xem NFT trên OpenSea, nó sẽ tải trang HTML và tìm nạp pixel ẩn hiển thị địa chỉ IP của người dùng và các dữ liệu khác như vị trí địa lý, phiên bản trình duyệt và hệ điều hành.

Nhà phân tích Alex Lupascu, người đồng sáng lập dịch vụ nút quyền riêng tư OMNIA Protocol, đã thực hiện nghiên cứu của riêng mình với ứng dụng di động Metamask với những tác dụng tương tự. Anh ta đã phát hiện ra một trách nhiệm pháp lý cho phép nhà cung cấp gửi NFT đến ví Metamask và lấy địa chỉ IP của người dùng. Anh ấy đã đúc NFT của riêng mình trên OpenSea và chuyển quyền sở hữu NFT qua airdrop sang ví Metamask của mình, và kết luận đã tìm thấy một “lỗ hổng bảo mật nghiêm trọng.

Nhóm của tôi và tôi đã phát hiện ra một quyền riêng tư quan trọng #vulnerability phổ biến nhất #crypto #cái ví.

Bạn có đang sử dụng MetaMask không?
Chà, tôi có tin xấu cho bạn – của bạn #sự riêng tư có nguy cơ!@samczsun @gakonst @VitalikButerin @cz_binance @phildaian https://t.co/ar30UMzR1G

– Alex Lupascu (@alxlpsc) 20 tháng 1 năm 2022

Liên quan: Tính năng lưu ký thể chế đa dạng tích hợp sẵn mới của MetaMask

Trong một Medium đăng, Lupascu đã mô tả hậu quả tiềm ẩn của việc một “kẻ độc hại có thể tạo ra một NFT với hình ảnh từ xa được lưu trữ trên máy chủ của anh ta, sau đó phát tán bộ sưu tập này đến một địa chỉ blockchain (nạn nhân) và lấy địa chỉ IP của anh ta.” Mối quan tâm của ông là nếu kẻ tấn công thu thập một bộ sưu tập các NFT, trỏ tất cả chúng đến một URL duy nhất và chuyển chúng tới hàng triệu ví, thì điều đó có thể dẫn đến một cuộc tấn công từ chối dịch vụ phân tán hoặc DDoS quy mô lớn. Theo Lupascu, việc dữ liệu cá nhân bị rò rỉ cũng có thể dẫn đến việc bị lừa.

Xem thêm:  Franklin Templeton thử nghiệm M&A dựa trên blockchain

Ông cũng đề xuất một giải pháp tiềm năng có thể yêu cầu sự đồng ý rõ ràng của người dùng khi tìm nạp hình ảnh từ xa của NFT: Metamask hoặc bất kỳ ví nào khác sẽ nhắc người dùng rằng ai đó trên OpenSea hoặc một sàn giao dịch khác đang tìm nạp hình ảnh từ xa của NFT và thông báo cho người dùng rằng địa chỉ IP của họ có thể bị lộ.

Dan Finlay, Giám đốc điều hành của Metamask, đã trả lời cho Lupascu trên Twitter nói rằng mặc dù “vấn đề đã được biết đến từ lâu”, họ hiện đang bắt đầu công việc để khắc phục nó và cải thiện sự an toàn và quyền riêng tư của người dùng.

Cùng ngày hôm đó, ngay cả Vitalik Buterin cũng nhận ra những thách thức về quyền riêng tư ngoài chuỗi trong Web3. Trên một tập podcast UpOnly gần đây, Buterin nói rằng “cuộc chiến giành quyền riêng tư hơn là một điều quan trọng. Mọi người đang đánh giá thấp những rủi ro của việc không có quyền riêng tư”, nói thêm rằng “mọi thứ càng trở nên tiền điện tử hơn”, chúng ta càng tiếp xúc nhiều hơn.

Tuyên bố miễn trừ: Bài viết này chỉ nhằm mục đích cung cấp thông tin dưới dạng blog cá nhân, không phải là khuyến nghị đầu tư. Nhà đầu tư cần tự nghiên cứu kỹ lưỡng trước khi đưa ra quyết định và chúng tôi không chịu trách nhiệm đối với bất kỳ quyết định đầu tư nào của bạn.

Theo Nghị quyết số 05/2025/NQ-CP ngày 09/09/2025 của Chính phủ về việc thí điểm triển khai thị trường tài sản số tại Việt Nam, TinTucBitcoin.com hiện chỉ cung cấp thông tin cho độc giả quốc tế và không phục vụ người dùng tại Việt Nam cho đến khi có hướng dẫn chính thức từ cơ quan chức năng.
Đánh giá bài viết:★★★★★4,42/5(230 đánh giá)

Nếu bạn chưa có tài khoản giao dịch, Hãy đăng ký ngay theo link:

Xem thêm:  Franklin Templeton đưa ETF lên blockchain trên Ethereum

ZOOMEX | BingX | Binance | MEXC | HTX | Coinex | Bitget | Hashkey | BydFi

Xem Tin Tức Bitcoin trên Google News
THEO DÕI TIN TỨC BITCOIN TRÊN FACEBOOK | YOUTUBE | TELEGRAM | TWITTER | DISCORD

BÀI VIẾT CÙNG DANH MỤC

Quantum Blockchain huy động 500.000 bảng, ra mắt BlocKeeper đào Bitcoin

Quantum Blockchain huy động 500.000 bảng, ra mắt BlocKeeper đào Bitcoin

18/04/2026
Visa ra mắt trên blockchain Tempo với vai trò trình xác thực hỗ trợ

Visa ra mắt trên blockchain Tempo với vai trò trình xác thực hỗ trợ

16/04/2026
Ben Zhou nói về AI, niềm tin và hạ tầng tài chính tại Paris Blockchain Week 2026

Ben Zhou nói về AI, niềm tin và hạ tầng tài chính tại Paris Blockchain Week 2026

15/04/2026
Blockchain tạo niềm tin số không cần trung gian, nhưng có giới hạn

Blockchain tạo niềm tin số không cần trung gian, nhưng có giới hạn

14/04/2026
Mỹ công bố PPI tháng 3, Macron phát biểu tại Paris Blockchain Week

Mỹ công bố PPI tháng 3, Macron phát biểu tại Paris Blockchain Week

13/04/2026
Các công ty blockchain tham gia chương trình an ninh mạng Bộ Tài chính Mỹ

Các công ty blockchain tham gia chương trình an ninh mạng Bộ Tài chính Mỹ

11/04/2026
Blockchain TON tăng tốc 10 lần khi block rate tăng gấp 6 lần

Blockchain TON tăng tốc 10 lần khi block rate tăng gấp 6 lần

10/04/2026
Tổ chức chia rẽ quan điểm blockchain tại Digital Asset Summit NYC

Tổ chức chia rẽ quan điểm blockchain tại Digital Asset Summit NYC

08/04/2026
JPMorgan lên kế hoạch cạnh tranh với các đối thủ blockchain

JPMorgan lên kế hoạch cạnh tranh với các đối thủ blockchain

07/04/2026
Hyperliquid vượt các blockchain lâu đời về doanh thu?

Hyperliquid vượt các blockchain lâu đời về doanh thu?

06/04/2026
Xem Thêm

Tin Nhanh

Cashtags của X mang về khoảng 1 tỷ USD giao dịch

4 giờ trước

Gate DEX BountyDrop ra mắt sự kiện airdrop trên Sats Terminal

4 giờ trước

Smart money chi 10.000 USD mua 1,12 triệu SPIKE token

4 giờ trước

Cá voi lãi 400 ETH nhờ dùng đòn bẩy long ETH

4 giờ trước

ZachXBT cáo buộc RAVE “pump and dump”, treo thưởng USD 10.000

5 giờ trước

Bitcoin giảm về 76.000 USD do căng thẳng Trung Đông và eo Hormuz đóng lại

5 giờ trước

Những sàn giao dịch tiền điện tử tốt nhất hiện nay

ZOOMEX Logo ZOOMEX Tìm hiểu ngay →
BingX Logo BingX Tìm hiểu ngay →
MEXC Logo MEXC Tìm hiểu ngay →
Coinex Logo Coinex Tìm hiểu ngay →
HTX Logo HTX Tìm hiểu ngay →
Gate Logo Gate Tìm hiểu ngay →
Hashkey Logo Hashkey Tìm hiểu ngay →
BydFi Logo BydFi Tìm hiểu ngay →
Bitget Logo Bitget Tìm hiểu ngay →
Binance Logo Binance Tìm hiểu ngay →

Press Release

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

Sàn giao dịch tiền mã hóa và vai trò trong việc bảo mật tài sản số

08/04/2026
BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

BYDFi Kỷ Niệm 6 Năm Thành Lập Với Chuỗi Sự Kiện Kéo Dài Cả Tháng, Xây Dựng Trên Nền Tảng Tin Cậy

02/04/2026
Bitsler Review

Bitsler Review: Bonus, VIP Program, Rút Tiền Nhanh & Vì Sao Người Chơi Lựa Chọn

26/03/2026
Sự kiện OSL Night: Alpha Collective

Recap sự kiện OSL Night: Alpha Collective – Sự kiện kết nối dành cho cộng đồng trader chuyên nghiệp 

25/03/2026
Thực hư thông tin "cấm" sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05 - Tin Tức Bitcoin - Cập Nhật Tin Tức Coin Mới Nhất 24/7 2026

Thực hư thông tin “cấm” sàn giao dịch quốc tế: Đi tìm sự thật từ Nghị quyết 05

24/03/2026
BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

BingX ra mắt AI Claw – công cụ AI phân tích thị trường theo thời gian thực 

23/03/2026
  • Tin Tức
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ
Google News
Privacy Policy

© 2019 - 2025 Tin Tức Bitcoin

Không kết quả
Xem tất cả kết quả
  • Tin Tức
    • Tin tức theo CoinPedia
    • Tin Tức Bitcoin
    • Tin Tức Ethereum
    • Tin Tức Altcoin
  • Phân Tích Thị Trường
  • Coins & Tokens
  • Kiến Thức
  • Flash News
  • Liên hệ

© 2019 - 2025 Tin Tức Bitcoin