Tin tức
2023-11-13 09:11
Sương mù chậm: Tổng thiệt hại do sự cố an ninh từ ngày 5 đến ngày 11 tháng 11 là khoảng 138 triệu USD
Theo tin tức từ BitouchNews, Theo bài đăng của Slow Mist trên mạng xã hội, tổng thiệt hại do sự cố bảo mật từ ngày 5 đến ngày 11 tháng 11 là khoảng 138.522.643 USD, bao gồm Raft Protocol (mất 330.000 USD do lỗ hổng hợp đồng), Poloniex Exchange (mất 130 triệu USD do các cuộc tấn công của hacker) USD), CoinSpot (mất 2 triệu USD do vụ tấn công), God Of Wealth (mất 200.000 USD do Rug Pull), Mirage Finance (mất 12.000 USD do bị tấn công), TrustPad (lỗ hổng hợp đồng, tổn thất chưa được tiết lộ) , MEV Robot ( Mất 2,15 triệu USD do lỗ hổng hợp đồng), TheStandard (mất 264.000 USD do lỗ hổng thanh khoản), Ledger Live Web3 giả (mất 588.000 USD do gian lận).
Tin tức
2024-10-17 11:17
SlowMist phát hành phân tích sự cố bảo mật Radiant Capital: kẻ tấn công kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký
Theo tin tức từ BitouchNews, Slow Mist công bố phân tích về sự cố bảo mật Radiant Capital (chuỗi Arbitrum) trên X :Radiant Capital sử dụng ví đa chữ ký (0x111ceeee040739fd91d29c34c33e6b3e112f2177) để quản lý các hoạt động chính như nâng cấp hợp đồng và chuyển tiền. Tuy nhiên, kẻ tấn công đã kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký.Vì ví đa chữ ký của Radiant Capital áp dụng mô hình xác minh chữ ký 3/11 nên trước tiên, kẻ tấn công sử dụng khóa riêng của ba chủ sở hữu này để thực hiện chữ ký ngoài chuỗi, sau đó bắt đầu giao dịch trên chuỗi từ nhiều ví. -signature wallet để chuyển quyền sở hữu hợp đồng LendingPoolAddressesProvider Đã chuyển sang một hợp đồng độc hại do kẻ tấn công kiểm soát.Sau đó, hợp đồng độc hại gọi hàm setLendingPoolImpl của hợp đồng LendingPoolAddressesProvider để nâng cấp hợp đồng logic cơ bản của nhóm cho vay Radiant thành hợp đồng cửa sau độc hại (0xf0c0a1a19886791c2dd6af71307496b1e16aa232).Cuối cùng, kẻ tấn công đã thực hiện chức năng cửa sau để chuyển tiền từ các thị trường cho vay khác nhau vào hợp đồng tấn công.
Tin tức
2023-12-14 20:20
Người sáng lập SlowMist: Mọi người nên cảnh giác với tất cả các hoạt động liên quan đến DApp và chú ý xem liệu thông tin yêu cầu được ví ký có được mong đợi hay không
Theo tin tức từ BitouchNews, Người sáng lập Ledger đã xuất bản một bài báo về thư viện bị nhiễm độc connect-kit. Mọi người cần cảnh giác với tất cả các hoạt động liên quan đến DApp và chú ý xem liệu thông tin yêu cầu được ví ký có phù hợp với mong đợi hay không.
Tin tức
2024-09-07 07:31
Dữ liệu: Hơn một nghìn ETH được chuyển từ ví không xác định sang Coinbase
Theo tin tức từ BitouchNews, Theo giám sát của dịch vụ theo dõi dữ liệu trên chuỗi Whale Alert , vào khoảng 7:23 sáng hôm nay theo giờ Bắc Kinh, 14.241 ETH đã được chuyển từ một ví không xác định sang Coinbase, trị giá khoảng 31.530.020 USD.