Tin tức
2023-09-01 15:40
Chính xác Giao thức công bố báo cáo sự cố tấn công, thiệt hại khoảng 7,6 triệu USD
Theo tin tức từ BitouchNews, Giao thức cho vay DeFi Chính xác Giao thức đã đưa ra bản phân tích về vụ hack ngày 18 tháng 8. Cuộc tấn công được cho là đã gây ra thiệt hại tài chính khoảng 7,6 triệu USD, với 117 tài khoản bị ảnh hưởng. Theo phân tích, nguyên nhân sâu xa của cuộc tấn công là lỗ hổng trong hợp đồng ngoại vi DebtManager, cơ chế xác thực đầu vào được thiết kế không đầy đủ và sơ đồ cấp phép không được kiểm tra do kẻ tấn công tạo điều kiện. Hai kẻ tấn công có liên quan đến vụ việc, kẻ tấn công chính đã lấy trộm 97% tổn thất, trong khi kẻ mạo danh đã lấy trộm 3% tổn thất. Hơn nữa, Chính xác Giao thức đã thông báo rằng họ sẽ hợp tác với ABDK để tiến hành kiểm tra chính thức tất cả các giao thức và hợp đồng ngoại vi được sử dụng trong các ứng dụng web và mong muốn giới thiệu lại các khả năng này vào tháng 9.
Tin tức
02-12 09:28
Việc nhập mã ghi nhớ từ các nguồn không xác định vào ví Phantom có thể dẫn đến trộm cắp tài sản, người dùng cần cảnh giác
Theo tin tức từ BitouchNews, 23pds, Giám đốc An ninh thông tin của SlowMist Technology, đã đưa ra cảnh báo rằng phiên bản mới nhất của Phantom Wallet có thể có lỗ hổng bảo mật. Nạn nhân đã giải thích những rủi ro của Phantom Profile: khi người dùng nhập một mã ghi nhớ từ một nguồn không xác định, nếu mã ghi nhớ đó được liên kết với Phantom Profile, ví sẽ tự động đăng nhập vào hệ thống tài khoản, khiến tài sản của người dùng có nguy cơ bị đánh cắp.Theo mô tả của nạn nhân, khi người dùng không bật Phantom Profile nhập các mã ghi nhớ như vậy, ví sẽ tự động đăng nhập vào hệ thống tài khoản của kẻ tấn công được thiết lập sẵn thay vì chỉ nhập một địa chỉ ví duy nhất. Vì phiên bản Phantom mới nhất sử dụng hệ thống hồ sơ thống nhất nên hoạt động này sẽ giúp kẻ tấn công có khả năng liên kết thiết bị của người dùng với người dùng, do đó theo dõi hành vi gửi tiền sau đó của người dùng và đánh cắp tiền.
Tin tức
2024-01-23 12:30
Mã thông báo GAMEE : Lỗ hổng chỉ ảnh hưởng đến dự trữ mã thông báo của nhóm và tài sản cộng đồng chưa bị đánh cắp
Theo tin tức từ BitouchNews, GAMEE Token đã tweet rằng hợp đồng token GMEE trên Polygon đã bị GitLab truy cập trái phép vài giờ trước, dẫn đến việc đánh cắp 600 triệu token GMEE. Kẻ tấn công sau đó đã đổi token lấy Ethereum và MATIC.Về mặt chính thức, lỗ hổng này chỉ ảnh hưởng đến dự trữ mã thông báo độc quyền của nhóm và không có tài sản nào thuộc sở hữu cộng đồng bị đánh cắp. Nhóm hiện đã chặn tất cả quyền truy cập trái phép vào hợp đồng mã thông báo.
Tin tức
2024-09-27 16:40
VUSD: Hơn 13 triệu USD VUSD bị đánh cắp nhưng hacker chỉ kiếm được 1,5 triệu USD, dịch vụ sẽ được khôi phục sau điều tra
Theo tin tức từ BitouchNews, VUSD đã đăng trên kênh Telegram rằng Giao thức Onyx đã bị vi phạm bảo mật, dẫn đến vụ trộm hơn 13 triệu đô la VUSD. Sau sự cố, hợp đồng thông minh đã bị đình chỉ và hiện tại người ta xác nhận rằng không có lỗ hổng nào trong cơ sở mã và dự trữ VUSD.Sau đó, hacker đã bán số VUSD bị đánh cắp cho một nhóm thanh khoản, dẫn đến tổn thất thanh khoản thị trường thứ cấp khoảng 1,5 triệu USD. Các tác nhân độc hại sẽ bị đưa vào danh sách đen theo điều khoản dịch vụ. Sau khi cuộc điều tra hoàn tất, các dịch vụ hợp đồng thông minh của VUSD sẽ được khôi phục và người tham gia có thể tiếp tục kinh doanh chênh lệch giá. VUSD vẫn được hỗ trợ hoàn toàn bởi các tài sản thế chấp quá mức và người dùng tổ chức có thể mua lại và đúc VUSD theo giá thị trường. VUSD đang làm việc với Onyx DAO và các cơ quan hữu quan để xác định kẻ tấn công và có kế hoạch khám phá các giấy phép cần thiết để đổi quà bán lẻ trong tương lai.Có thông tin cho rằng do Onyx bị đánh cắp, VUSD đã từng phá vỡ mỏ neo và giảm xuống còn 0,6599 USD.