Tin tức
2023-12-02 11:41
Atomics Market đưa ra các thông báo liên quan về việc tái thiết đội ngũ, các vấn đề an ninh và các biện pháp bồi thường
Theo tin tức từ BitouchNews, Atomics Market đã đưa ra thông báo liên quan đến các vấn đề bảo mật, tái thiết đội ngũ và chi tiết bồi thường, cho thấy thị trường của họ gần đây đã hứng chịu nhiều cuộc tấn công của hacker, dẫn đến việc người dùng mất 33.000 ATOM vào ngày 14 tháng 11 và ngày 23 tháng 11. Chủ yếu là do nền tảng này vô tình sử dụng chữ ký không an toàn. Vì mục đích này, Atomics Market đã chuyển sang phương thức ký an toàn hơn để đảm bảo tài sản của người dùng được an toàn.Atomics Market tuyên bố rằng họ sẽ bồi thường cho 33.000 ATOM bị mất trong sự cố này và ATOM được bồi thường sẽ được chuyển đến địa chỉ của nạn nhân trong vòng 48 giờ tới. Nếu người dùng cần thay đổi địa chỉ để được bồi thường, vui lòng đăng ký trên Discord chính thức. Ngoài ra, quan chức này hiện đang xử lý một sự cố mất ATOM khác xảy ra vào ngày 25 tháng 11. Quá trình này sẽ mất một chút thời gian nên người dùng được yêu cầu kiên nhẫn chờ đợi.Về việc tái thiết, nhóm Market nguyên tử đã hoàn thành việc tái thiết. Nhóm mới sẽ tiếp quản và tiếp tục xây dựng giao thức Atomics, hệ sinh thái BTC và tiền điện tử, nhằm mục đích cải thiện Market nguyên tử và cung cấp cho người dùng một trải nghiệm tốt hơn kinh nghiệm.
Tin tức
2023-11-13 09:11
Sương mù chậm: Tổng thiệt hại do sự cố an ninh từ ngày 5 đến ngày 11 tháng 11 là khoảng 138 triệu USD
Theo tin tức từ BitouchNews, Theo bài đăng của Slow Mist trên mạng xã hội, tổng thiệt hại do sự cố bảo mật từ ngày 5 đến ngày 11 tháng 11 là khoảng 138.522.643 USD, bao gồm Raft Protocol (mất 330.000 USD do lỗ hổng hợp đồng), Poloniex Exchange (mất 130 triệu USD do các cuộc tấn công của hacker) USD), CoinSpot (mất 2 triệu USD do vụ tấn công), God Of Wealth (mất 200.000 USD do Rug Pull), Mirage Finance (mất 12.000 USD do bị tấn công), TrustPad (lỗ hổng hợp đồng, tổn thất chưa được tiết lộ) , MEV Robot ( Mất 2,15 triệu USD do lỗ hổng hợp đồng), TheStandard (mất 264.000 USD do lỗ hổng thanh khoản), Ledger Live Web3 giả (mất 588.000 USD do gian lận).
Tin tức
2024-10-17 11:17
SlowMist phát hành phân tích sự cố bảo mật Radiant Capital: kẻ tấn công kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký
Theo tin tức từ BitouchNews, Slow Mist công bố phân tích về sự cố bảo mật Radiant Capital (chuỗi Arbitrum) trên X :Radiant Capital sử dụng ví đa chữ ký (0x111ceeee040739fd91d29c34c33e6b3e112f2177) để quản lý các hoạt động chính như nâng cấp hợp đồng và chuyển tiền. Tuy nhiên, kẻ tấn công đã kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký.Vì ví đa chữ ký của Radiant Capital áp dụng mô hình xác minh chữ ký 3/11 nên trước tiên, kẻ tấn công sử dụng khóa riêng của ba chủ sở hữu này để thực hiện chữ ký ngoài chuỗi, sau đó bắt đầu giao dịch trên chuỗi từ nhiều ví. -signature wallet để chuyển quyền sở hữu hợp đồng LendingPoolAddressesProvider Đã chuyển sang một hợp đồng độc hại do kẻ tấn công kiểm soát.Sau đó, hợp đồng độc hại gọi hàm setLendingPoolImpl của hợp đồng LendingPoolAddressesProvider để nâng cấp hợp đồng logic cơ bản của nhóm cho vay Radiant thành hợp đồng cửa sau độc hại (0xf0c0a1a19886791c2dd6af71307496b1e16aa232).Cuối cùng, kẻ tấn công đã thực hiện chức năng cửa sau để chuyển tiền từ các thị trường cho vay khác nhau vào hợp đồng tấn công.
Tin tức
2024-04-01 18:46
Báo cáo sự cố bảo mật hàng tháng của SlowMist trong tháng 3: 33 sự cố bảo mật gây thiệt hại khoảng 139 triệu USD
Theo tin tức từ BitouchNews, Nhóm bảo mật SlowMist đã công bố báo cáo sự cố bảo mật Web3 hàng tháng trong tháng 3. Tổng cộng có 33 sự cố an ninh đã xảy ra trong tháng này, với tổng thiệt hại khoảng 139 triệu USD.Trong số đó, 4 dự án (Munchables, Super Sushi Samurai, Dolomite và Unizen) đã thu hồi tổng cộng khoảng 68,46 triệu USD tiền bị đánh cắp; 3 sự cố độc hại nội bộ dẫn đến thiệt hại 65,4 triệu USD, chiếm tổng số tiền bị đánh cắp lần này tháng 46,9% số tiền. Nhóm bảo mật SlowMist khuyến nghị các bên tham gia dự án luôn cảnh giác và tiến hành kiểm tra bảo mật thường xuyên để theo dõi và giải quyết các mối đe dọa và lỗ hổng bảo mật mới nhằm bảo vệ an ninh dự án và tài sản ở mức độ lớn nhất.