Tin tức
2023-11-13 09:11
Sương mù chậm: Tổng thiệt hại do sự cố an ninh từ ngày 5 đến ngày 11 tháng 11 là khoảng 138 triệu USD
Theo tin tức từ BitouchNews, Theo bài đăng của Slow Mist trên mạng xã hội, tổng thiệt hại do sự cố bảo mật từ ngày 5 đến ngày 11 tháng 11 là khoảng 138.522.643 USD, bao gồm Raft Protocol (mất 330.000 USD do lỗ hổng hợp đồng), Poloniex Exchange (mất 130 triệu USD do các cuộc tấn công của hacker) USD), CoinSpot (mất 2 triệu USD do vụ tấn công), God Of Wealth (mất 200.000 USD do Rug Pull), Mirage Finance (mất 12.000 USD do bị tấn công), TrustPad (lỗ hổng hợp đồng, tổn thất chưa được tiết lộ) , MEV Robot ( Mất 2,15 triệu USD do lỗ hổng hợp đồng), TheStandard (mất 264.000 USD do lỗ hổng thanh khoản), Ledger Live Web3 giả (mất 588.000 USD do gian lận).
Tin tức
2024-10-17 11:17
SlowMist phát hành phân tích sự cố bảo mật Radiant Capital: kẻ tấn công kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký
Theo tin tức từ BitouchNews, Slow Mist công bố phân tích về sự cố bảo mật Radiant Capital (chuỗi Arbitrum) trên X :Radiant Capital sử dụng ví đa chữ ký (0x111ceeee040739fd91d29c34c33e6b3e112f2177) để quản lý các hoạt động chính như nâng cấp hợp đồng và chuyển tiền. Tuy nhiên, kẻ tấn công đã kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký.Vì ví đa chữ ký của Radiant Capital áp dụng mô hình xác minh chữ ký 3/11 nên trước tiên, kẻ tấn công sử dụng khóa riêng của ba chủ sở hữu này để thực hiện chữ ký ngoài chuỗi, sau đó bắt đầu giao dịch trên chuỗi từ nhiều ví. -signature wallet để chuyển quyền sở hữu hợp đồng LendingPoolAddressesProvider Đã chuyển sang một hợp đồng độc hại do kẻ tấn công kiểm soát.Sau đó, hợp đồng độc hại gọi hàm setLendingPoolImpl của hợp đồng LendingPoolAddressesProvider để nâng cấp hợp đồng logic cơ bản của nhóm cho vay Radiant thành hợp đồng cửa sau độc hại (0xf0c0a1a19886791c2dd6af71307496b1e16aa232).Cuối cùng, kẻ tấn công đã thực hiện chức năng cửa sau để chuyển tiền từ các thị trường cho vay khác nhau vào hợp đồng tấn công.
Tin tức
01-03 20:36
SlowMist công bố báo cáo bảo mật blockchain hàng năm: các sự cố bảo mật trên chuỗi gây thiệt hại 2,013 tỷ USD vào năm 2024
Theo tin tức từ BitouchNews, Slowmist công bố "Báo cáo thường niên về an ninh chuỗi khối và chống rửa tiền năm 2024". Tổng cộng có 410 sự cố bảo mật xảy ra vào năm 2024, gây thiệt hại lên tới 2,013 tỷ USD. Để so sánh, có tổng cộng 464 sự cố bảo mật xảy ra vào năm 2023, với thiệt hại khoảng 2,486 tỷ USD, giảm 19,02% so với cùng kỳ năm ngoái. Xét về đường đi của dự án, DeFi vẫn là lĩnh vực hứng chịu nhiều cuộc tấn công thường xuyên nhất. Có tổng cộng 339 sự cố bảo mật DeFi vào năm 2024, chiếm 82,68% tổng số sự cố bảo mật, gây thiệt hại lên tới 1,029 tỷ USD. Để so sánh, tổng cộng 282 sự cố bảo mật DeFi đã xảy ra vào năm 2023, với thiệt hại khoảng 773 triệu USD, tăng 33,12% so với cùng kỳ năm ngoái. Từ góc độ hệ sinh thái, Ethereum chịu tổn thất cao nhất, đạt 465 triệu USD. Tiếp theo là BSC, đạt 87,35 triệu USD. Xét về nguyên nhân sự cố, sự cố bảo mật do lỗ hổng hợp đồng là phổ biến nhất, với tổng số 99 sự cố xảy ra, dẫn đến thiệt hại khoảng 214 triệu USD. Thứ hai, có những sự cố bảo mật do hack tài khoản. Với sự hỗ trợ của các đối tác của InMist Intelligence Network, SlowMist đã hỗ trợ khách hàng, đối tác và tin tặc công khai vào năm 2024, với hơn 112 triệu USD tiền bị đóng băng.
Tin tức
2023-07-03 23:04
SlowMist: Tổn thất lũy kế do sự cố an ninh ngành trong nửa đầu năm là 920 triệu đô la Mỹ, giảm 54% so với cùng kỳ năm ngoái
Theo tin tức từ BitouchNews, SlowMist đã công bố phát hành báo cáo chống rửa tiền và bảo mật chuỗi khối trung hạn năm 2023. Theo báo cáo, sẽ có 185 sự cố bảo mật trong nửa đầu năm 2023, gây thiệt hại 920 triệu USD, giảm 54% thiệt hại so với 187 sự cố trong nửa đầu năm 2022.Ngoài ra, SlowMist cho biết mặc dù số vụ vi phạm an ninh ngày càng tăng trong nửa đầu năm 2023, nhưng đã có một xu hướng tích cực là 10 trường hợp thu hồi thành công số tiền bị đánh cắp. Đã thu hồi thành công 219 triệu đô la trong tổng số 232 triệu đô la tiền trộm cắp, với ba trường hợp được hoàn trả đầy đủ.