Tin tức
2024-06-30 19:12
Certik: Web3 mất gần 200 triệu USD do sự cố bảo mật trong tháng 6
Theo tin tức từ BitouchNews, Theo dữ liệu của Certik, lĩnh vực Web3 đã thiệt hại khoảng 198,3 triệu USD trong tháng 6 do khai thác lỗ hổng, tấn công hack và lừa đảo. Đây là khoản lỗ hàng tháng cao thứ hai trong năm 2024. Ngoài ra, 1,3 triệu USD đã được hoàn lại trong các sự cố bảo mật .Trong số đó, thiệt hại từ các vụ lừa đảo rút lui là khoảng 4,8 triệu USD, thiệt hại từ các khoản vay nhanh là khoảng 23,5 triệu USD và thiệt hại do khai thác lỗ hổng là khoảng 171,3 triệu USD.
Tin tức
2023-09-27 12:37
Beosin: Thiệt hại do sự cố bảo mật trong lĩnh vực Web3 trong Quý 3 xấp xỉ 890 triệu USD, vượt tổng thiệt hại trong nửa đầu năm
Theo tin tức từ BitouchNews, Công ty bảo mật blockchain Beosin đã công bố báo cáo bảo mật Web3 toàn cầu cho quý 3 năm 2023. Báo cáo chỉ ra rằng tổng thiệt hại do các cuộc tấn công của hacker, lừa đảo lừa đảo và sự cố Rug Pull gây ra trong lĩnh vực Web3 quý 3 đạt 889,26 triệu USD, vượt quá năm 2023. số tiền lỗ trong nửa đầu năm (lỗ quý 1 và quý 2 lần lượt là khoảng 330 triệu USD và 333 triệu USD).Tổng cộng có 43 sự cố an ninh lớn đã xảy ra trong Quý 3, gây thiệt hại 540,16 triệu USD. Trong số đó, 29 vụ xảy ra trong lĩnh vực DeFi, trong đó 9 vụ rò rỉ khóa riêng gây thiệt hại 223 triệu USD, sự cố bảo mật Mixin Network gây thiệt hại 200 triệu USD và 22 lỗ hổng hợp đồng gây thiệt hại khoảng 93,27 triệu USD.
Tin tức
2024-10-17 11:17
SlowMist phát hành phân tích sự cố bảo mật Radiant Capital: kẻ tấn công kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký
Theo tin tức từ BitouchNews, Slow Mist công bố phân tích về sự cố bảo mật Radiant Capital (chuỗi Arbitrum) trên X :Radiant Capital sử dụng ví đa chữ ký (0x111ceeee040739fd91d29c34c33e6b3e112f2177) để quản lý các hoạt động chính như nâng cấp hợp đồng và chuyển tiền. Tuy nhiên, kẻ tấn công đã kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký.Vì ví đa chữ ký của Radiant Capital áp dụng mô hình xác minh chữ ký 3/11 nên trước tiên, kẻ tấn công sử dụng khóa riêng của ba chủ sở hữu này để thực hiện chữ ký ngoài chuỗi, sau đó bắt đầu giao dịch trên chuỗi từ nhiều ví. -signature wallet để chuyển quyền sở hữu hợp đồng LendingPoolAddressesProvider Đã chuyển sang một hợp đồng độc hại do kẻ tấn công kiểm soát.Sau đó, hợp đồng độc hại gọi hàm setLendingPoolImpl của hợp đồng LendingPoolAddressesProvider để nâng cấp hợp đồng logic cơ bản của nhóm cho vay Radiant thành hợp đồng cửa sau độc hại (0xf0c0a1a19886791c2dd6af71307496b1e16aa232).Cuối cùng, kẻ tấn công đã thực hiện chức năng cửa sau để chuyển tiền từ các thị trường cho vay khác nhau vào hợp đồng tấn công.
Tin tức
2024-08-01 08:17
Beosin: Tổng thiệt hại cho hệ sinh thái Web3 do các cuộc tấn công của hacker trong tháng 7 lên tới 286 triệu USD
Theo tin tức từ BitouchNews, Theo giám sát của công ty kiểm toán bảo mật blockchain Beosin Alert, vào tháng 7 năm 2024, số lượng tổn thất do các sự cố bảo mật khác nhau đã tăng đáng kể so với tháng 6. Hơn 20 sự cố bảo mật điển hình đã xảy ra vào tháng 7 năm 2024 và tổng thiệt hại do các cuộc tấn công của hacker, lừa đảo lừa đảo và Rug Pull gây ra lên tới 286 triệu USD, tăng khoảng 56,3% so với tháng 6. Trong số đó, các vụ tấn công lên tới khoảng 271 triệu USD, tăng khoảng 92,2%; các vụ lừa đảo lừa đảo lên tới khoảng 12,1 triệu USD, giảm khoảng 67,6% ở Mỹ; 3,58 triệu USD, giảm khoảng 13,1%. Vụ hack lớn nhất trong tháng 7 đến từ sàn giao dịch WazirX của Ấn Độ, gây thiệt hại khoảng 230 triệu USD, chiếm 85% số vụ tấn công trong tháng đó. Vụ tấn công lớn thứ hai là LI.FI mất khoảng 11,6 triệu USD do lỗ hổng hợp đồng. Vẫn còn nhiều vụ lừa đảo và kéo thảm vượt quá một triệu đô la Mỹ trong tháng này và người dùng cần phải cảnh giác hơn.