Cảnh báo bảo mật cho người dùng ví OKX
Trong một diễn biến gần đây, tổ chức bảo mật blockchain đáng chú ý, Certik, đã đưa ra cảnh báo cho người dùng OKX Wallet. Thông báo của công ty nêu bật một lỗ hổng bảo mật quan trọng được phát hiện trong ứng dụng OKX Wallet dành cho thiết bị iOS.
Đã xác định được việc thực thi mã từ xa nguy hiểm
Cuộc điều tra của Certik đã phát hiện ra lỗ hổng Thực thi mã từ xa (RCE) trong ứng dụng. RCE cho phép tội phạm mạng điều khiển từ xa một thiết bị từ bất kỳ vị trí nào. Lỗ hổng đặc biệt này gây ra mối đe dọa nghiêm trọng đối với dữ liệu người dùng và tài sản kỹ thuật số.
OKX phản hồi với bản cập nhật Swift
Sau cảnh báo của Certik, OKX đã kịp thời giải quyết vấn đề. Công ty đã phát hành phiên bản cập nhật của ứng dụng, không có lỗ hổng đã được xác định trước đó. Cách tiếp cận chủ động của OKX đóng vai trò quan trọng trong việc giảm thiểu rủi ro tiềm ẩn cho người dùng.
Certik khuyên một cách dứt khoát: “Chú ý! Chúng tôi kêu gọi người dùng ví OKX cập nhật ứng dụng iOS của họ lên phiên bản mới nhất ngay lập tức. Đầu tháng này, chúng tôi đã xác định và báo cáo lỗ hổng Thực thi mã từ xa (RCE) nghiêm trọng trong Ứng dụng OKX iOS, dẫn đến nguy cơ xâm phạm dữ liệu nhạy cảm và tài sản tiền điện tử. Nhóm OKX đã phản hồi nhanh chóng và phát hành phiên bản cập nhật ngay hôm nay. Đối với bất kỳ ai nghi ngờ về tác động của rủi ro, chúng tôi có bằng chứng chắc chắn cho thấy – lỗ hổng này cho phép kẻ tấn công kiểm soát hoàn toàn Ứng dụng OKX iOS. Bạn có nguy cơ cao bị mất tài sản nếu khăng khăng sử dụng phiên bản cũ hơn ”.
Đáp lại, OKX cho biết: “Cảm ơn Certik vì lời nhắn. Chúng tôi đã hoàn tất quá trình nâng cấp & đây không còn là vấn đề nữa. Chúng tôi đã xác minh rằng điều này không ảnh hưởng đến bất kỳ tài sản nào của khách hàng. Bản sửa lỗi đã được triển khai cho phiên bản iOS 6.45.0 & chúng tôi khuyên bạn nên cập nhật ứng dụng càng sớm càng tốt.”
Mặc dù được giải quyết thành công nhưng sự cố này đã phủ bóng đen lên cuộc đấu tranh liên tục nhằm duy trì tính bảo mật không thể xuyên thủng trong lĩnh vực ví kỹ thuật số.