Tin tức
2024-08-18 14:15
Morpho Labs: MORPHO không có quyền truy cập trước, vui lòng cảnh giác với các email lừa đảo liên quan
Theo tin tức từ BitouchNews, Morpho Labs đã xuất bản một bài viết về X là một trò lừa đảo, vui lòng bỏ qua nó. MORPHO không có quyền truy cập trước. Hiện tại, cách duy nhất để có được MORPHO là cung cấp hoặc vay trên Morpho . ”
Tin tức
04-11 17:34
Một hacker mũ trắng đã chặn thành công khoảng 2,6 triệu đô la tài sản tiền điện tử bị đánh cắp từ giao thức Morpho Labs
Theo tin tức từ BitouchNews, Theo Cointelegraph , một hacker mũ trắng đã chặn thành công khoảng 2,6 triệu đô la tài sản tiền điện tử bị đánh cắp từ giao thức tài chính phi tập trung (DeFi) Morpho Labs.Công ty bảo mật blockchain PeckShield cho biết sau khi Morpho Labs cập nhật giao diện người dùng của ứng dụng Morpho Blue vào ngày 10 tháng 4, một địa chỉ đã bị tấn công do lỗ hổng do bản cập nhật gây ra. Kẻ điều hành MEV mũ trắng nổi tiếng "c0ffeebabe.eth" đã chặn thành công số tiền bị đánh cắp thông qua các giao dịch chạy trước. Số tiền hiện đã được chuyển đến một địa chỉ ví khác.Nhóm Morpho Labs đã xác nhận rằng bản cập nhật giao diện đã được khôi phục và tính bảo mật của tất cả các khoản tiền trong giao thức không bị ảnh hưởng. Họ cũng tuyên bố rằng mô tả chi tiết về vụ việc sẽ được công bố vào tuần tới.
Tin tức
02-13 12:50
SlowMist Yu Xian: zkLend bị tấn công do lỗ hổng trong thư viện hợp đồng safeMath và kẻ tấn công có thể liên quan đến sự cố hack EraLend
Theo tin tức từ BitouchNews, Người sáng lập SlowMist , Yu Xian, đã theo dõi giao thức cho vay trực tuyến Starknet zkLend đã bị tấn công vào ngày 12 tháng 2, gây ra thiệt hại hơn 9,5 triệu đô la. Nguyên nhân của cuộc tấn công là thư viện safeMath được hợp đồng thị trường sử dụng áp dụng phép chia trực tiếp khi thực hiện phép tính chia, dẫn đến lỗ hổng làm tròn trong phép tính số lượng zToken thực tế cần phải hủy khi rút tiền. Tin tặc đã khai thác lỗ hổng này để kiếm lợi nhuận.Dữ liệu trên chuỗi cho thấy địa chỉ của kẻ tấn công đã hoạt động trong 235 ngày và có hồ sơ tương tác với nhiều nền tảng bao gồm Binance. Tin tặc hiện đã chuyển số tiền đánh cắp được qua nhiều chuỗi, phần lớn trong số đó được chuyển đến mạng Ethereum. Yu Xian cho biết bằng cách theo dõi địa chỉ liên quan đến Starknet, họ phát hiện ra rằng kẻ tấn công có liên quan đến vụ tấn công vào EraLend vào ngày 25 tháng 7 năm 2023.
Tin tức
03-09 08:09
Hacker 1inch trả lại hầu hết số tiền sau khi nhận được tiền thưởng
Theo tin tức từ BitouchNews, Theo báo cáo của nhóm bảo mật Decurity, vào lúc 5 giờ chiều (giờ UTC) ngày 5 tháng 3 năm 2025, giao thức 1inch đã bị tấn công DeFi nghiêm trọng. Tin tặc đã khai thác lỗ hổng tùy chọn gọi lại trong phiên bản cũ của hợp đồng thanh toán 1inch để lấy tiền.Lỗ hổng này bắt nguồn từ sự cố hỏng dữ liệu trong quá trình xử lý hậu tố. Kẻ tấn công có thể ghi đè địa chỉ trình phân tích cú pháp và gọi một trình phân tích cú pháp tùy ý, dẫn đến mất tiền cho nhà tạo lập thị trường TrustedVolumes. Theo phân tích của nhóm Decurity, lỗ hổng tồn tại trong mã được viết lại từ Solidity sang Yul vào tháng 11 năm 2022. Mặc dù đã được nhiều nhóm bảo mật kiểm tra, lỗ hổng vẫn tồn tại trong hệ thống trong hơn hai năm.Sau sự cố, kẻ tấn công đã hỏi "Tôi có thể nhận được tiền thưởng không?" thông qua tin nhắn trên chuỗi và sau đó thương lượng với nạn nhân, TrustedVolumes. Sau khi đàm phán thành công, kẻ tấn công bắt đầu trả lại tiền vào tối ngày 5 tháng 3 và cuối cùng trả lại toàn bộ số tiền trừ tiền thưởng vào lúc 4:12 sáng (giờ UTC) ngày 6 tháng 3.Là một trong những nhóm kiểm tra Fusion V1, Decurity đã tiến hành một cuộc điều tra nội bộ về sự cố này và tóm tắt một số bài học, bao gồm làm rõ mô hình mối đe dọa và phạm vi kiểm tra, yêu cầu thêm thời gian để thay đổi mã trong quá trình kiểm tra và xác minh các hợp đồng đã triển khai.