Tin tức
2023-07-09 09:31
Đối tác của y2z Ventures : Đã có một cuộc tấn công vào BSC để lừa đảo người dùng gas bằng ủy quyền giả mạo
Theo tin tức từ BitouchNews, Blanker.eth, một đối tác của y2z Ventures , đã tuyên bố trên các nền tảng xã hội rằng chuỗi BSC đã bị tấn công bằng cách giả mạo ủy quyền và sử dụng sự cố bảo mật này để dụ người dùng thu hồi ủy quyền, do đó tiêu tốn một lượng lớn gas.Phương thức tấn công như sau: kẻ tấn công triển khai hợp đồng ERC-20 giả mạo, sau đó giả mạo ủy quyền theo cách thủ công cho một số lượng lớn địa chỉ trên chuỗi. Khi người dùng nhận được lời nhắc từ công cụ bảo mật để hủy ủy quyền, nếu người dùng nhấp để hủy ủy quyền và gửi giao dịch, CHI Token sẽ được đúc vào ví của kẻ tấn công, dẫn đến mất BNB trị giá khoảng 60 đô la.blanker.eth đã chỉ ra rằng BSC có thể ngăn chặn các cuộc tấn công như vậy bằng cách tích hợp EIP-3298.
Tin tức
2023-07-21 19:28
Conic Finance: Tiền gửi ETH Omnipool đã bị vô hiệu hóa trong giao diện Conic
Theo tin tức từ BitouchNews, Conic Finance đã công bố những diễn biến mới nhất về cuộc tấn công, đã vô hiệu hóa tiền gửi ETH Omnipool trên giao diện người dùng Conic và đang tiếp tục điều tra nguyên nhân gốc rễ của lỗ hổng trong khi đàm phán với các bên liên quan.BitouchNews trước đây đã báo cáo rằng phân tích của PeckShield về cuộc tấn công vào Conic Finance cho biết rằng phân tích sơ bộ cho thấy nguyên nhân gốc rễ đến từ hợp đồng CurveLPOracleV2 mới và quá trình kiểm tra của họ cũng phát hiện ra các vấn đề về truy cập lại chỉ đọc tương tự. Tuy nhiên, vấn đề tương tự cũng xuất hiện trong hợp đồng CurveLPOracleV2 mới ra mắt, không được bao gồm trong phạm vi kiểm toán.
Tin tức
2023-07-09 13:06
Gutter Cat Gang: Lấy lại quyền kiểm soát tài khoản Twitter bị hack ngày hôm qua, đang làm việc với cơ quan thực thi pháp luật để điều tra vi phạm
Theo tin tức từ BitouchNews, Gutter Cat Gang đã tweet rằng tài khoản Twitter đã bị hack vào ngày hôm qua và dòng tweet ác ý đã được đăng vào sáng ngày 8 tháng 7 theo giờ Bắc Kinh. Hiện tại, nhóm đã giành lại quyền kiểm soát tài khoản Twitter và liên hệ với Twitter, cơ quan thực thi pháp luật và nhà cung cấp mạng di động một cách kịp thời để thực hiện các bước cảnh báo cho cộng đồng về các tài khoản không bị ảnh hưởng. Các tweet và liên kết độc hại đã bị xóa.Hiện tại, nhóm đang điều tra vi phạm tài khoản Twitter và nhóm đã sử dụng các biện pháp bảo mật và xác thực đa yếu tố. Ngoài ra, nhóm đang làm việc với cơ quan thực thi pháp luật để điều tra lỗi này và thực hiện các bước để ngăn chặn lỗi này xảy ra lần nữa.
Tin tức
2023-07-22 08:56
Conic Finance lại bị hack, những kẻ tấn công kiếm được 220.000 đô la
Theo tin tức từ BitouchNews,Theo một tweet từ CertiK , dự án Conic Finance một lần nữa bị tấn công bởi các khoản vay chớp nhoáng. Tính đến thời điểm hiện tại, địa chỉ EOA (0xB636) và địa chỉ EOA (0xd050) đã đạt được ít nhất 223.000 USD.