Tin tức
2023-08-31 07:47
Balancer: Các quy trình giảm thiểu lỗ hổng đã được phát triển nhưng quỹ bị ảnh hưởng không thể bị đình chỉ và tổn thất chính xác chưa thể được tiết lộ
Theo tin tức từ BitouchNews, Giao thức thanh khoản DeFi Balancer đã phát hành bản cập nhật để đối phó với rủi ro về lỗ hổng bảo mật, thông báo rằng các quy trình giảm thiểu đã được áp dụng để giảm thiểu rủi ro, nhưng nhóm thanh khoản bị ảnh hưởng không thể bị tạm dừng, đồng thời kêu gọi người dùng sử dụng ngay giao diện người dùng (UI) để thoát LP bị ảnh hưởng. Do sự cảnh giác và hành động nhanh chóng của Balancer LP, phần lớn thanh khoản ban đầu được coi là dễ bị tổn thương đã bị rút. Tuy nhiên, 5 ngày sau, vào ngày 27 tháng 8, những kẻ độc hại đã khai thác thành công lỗ hổng tài trợ một phần vẫn tồn tại trong các nhóm bị ảnh hưởng trong giao thức Balancer và Beethoven X.Ngoài ra, cộng đồng Balancer và Beethoven X đang thực hiện các biện pháp đã biết để điều tra kỹ lưỡng tình hình và tích cực làm việc với các đối tác, nhóm pháp lý và chuyên gia bảo mật có liên quan để giải quyết vấn đề. An toàn của người dùng vẫn là ưu tiên cao nhất và nếu giao diện người dùng không nhắc thoát khỏi nhóm thanh khoản hoặc cho phép người dùng vào nhóm thanh khoản thì nhóm không gặp rủi ro và được coi là an toàn. Balancer cho biết hiện tại họ không thể tiết lộ con số chính xác liên quan đến tổn thất. Họ sẽ cảnh giác và theo dõi việc khai thác lỗ hổng mới nhất. Cho đến khi một cuộc điều tra toàn diện hoàn tất và phân tích khám nghiệm tử thi được công bố, thông tin có thể được xác nhận. công khai với cộng đồng vẫn còn hạn chế.
Tin tức
2023-09-08 09:01
Slow Mist: Nhóm Pegasus đang tấn công thông qua lỗ hổng zero-click trong hệ thống iOS
Theo tin tức từ BitouchNews, 23pds, Giám đốc An toàn Thông tin, SlowMist đã đưa ra bài báo cho biết tổ chức Pegasus đang lợi dụng lỗ hổng zero-click của hệ thống iOS để tấn công. Kẻ tấn công sử dụng tài khoản iMessage để gửi tệp đính kèm hình ảnh độc hại PassKit nhằm kích hoạt cuộc tấn công . Chuỗi khai thác hiện tại đã được công khai. Không cần tương tác để bị lây nhiễm. Apple đã phát hành bản cập nhật khẩn cấp để chống lại cuộc tấn công.
Tin tức
2023-09-22 08:03
Thông báo Linear Finance : Cuộc tấn công khiến giá tiêu thụ thanh khoản LUSD trở về 0 và việc đúc, tiêu hủy hoặc giao dịch mã thông báo đã bị đình chỉ
Theo tin tức từ BitouchNews, Linear Finance thông báo rằng giao thức tài sản tổng hợp DeFi của họ đã bị tấn công vào ngày 21 tháng 9, khiến toàn bộ thanh khoản LUSD trên PancakeSwap và Ascendex bị trống và giá LUSD giảm xuống 0. Kẻ tấn công đã đúc LAAVE không giới hạn và đổi nó lấy LUSD trên sàn giao dịch tuyến tính, sau đó được bán trên PancakeSwap và Ascendex. Để bảo vệ giao thức, tài sản và người dùng, nhóm Linear đã thực hiện các biện pháp sau: đình chỉ tất cả các hợp đồng giao thức cho phép đúc, phá hủy hoặc giao dịch token; vô hiệu hóa hợp đồng cầu tuyến tính của LUSD; thuê một ngành công nghiệp- dẫn đầu nhóm theo dõi những kẻ tấn công và đưa chúng ra trước công lý; chia sẻ các ví được biết là có liên quan đến cuộc tấn công này với tất cả các sàn giao dịch và cơ quan chức năng lớn. Linear Finance đã xuất bản một bài báo nói rằng stablecoin LUSD của Linear bị nghi ngờ bị tấn công bởi lỗ hổng bảo mật. Trong quá trình điều tra của nhóm, người dùng được khuyên không nên mua LUSD và không thực hiện các giao dịch LUSD. Việc thanh lý đã bị đình chỉ và tài khoản người dùng không gặp rủi ro. Sẽ có thêm thông tin cập nhật trong tương lai.
Tin tức
2023-10-03 13:12
Dữ liệu: 3 địa chỉ kẻ tấn công FTX đã chuyển 37.500 ETH trong 3 ngày qua, khoảng 63,2 triệu USD
Theo tin tức từ BitouchNews, Theo giám sát Spot on Chain , trong 3 ngày qua, tổng cộng 37.500 Ethereum (khoảng 63,2 triệu USD) đã được chuyển từ 3 địa chỉ khai thác FTX , trong đó 35.000 Ethereum(khoảng 59 triệu USD) đã được chuyển sang hợp đồng Thorchain và Railgun , có thể để rửa tiền; 2.500 Ethereum( khoảng 4,19 triệu USD) đã được đổi lấy 153,4 tBTC, với giá trung bình là 27.281 USD mỗi đồng. Thực thể khai thác FTX vẫn nắm giữ 148.246 Ethereum(khoảng 247 triệu USD) trên 13 địa chỉ.