Mã thông báo GAMEE : Lỗ hổng chỉ ảnh hưởng đến dự trữ mã thông báo của nhóm và tài sản cộng đồng chưa bị đánh cắp
2024-01-23 12:30:56
Bộ sưu tập
Theo tin tức từ BitouchNews, GAMEE Token đã tweet rằng hợp đồng token GMEE trên Polygon đã bị GitLab truy cập trái phép vài giờ trước, dẫn đến việc đánh cắp 600 triệu token GMEE. Kẻ tấn công sau đó đã đổi token lấy Ethereum và MATIC.
Về mặt chính thức, lỗ hổng này chỉ ảnh hưởng đến dự trữ mã thông báo độc quyền của nhóm và không có tài sản nào thuộc sở hữu cộng đồng bị đánh cắp. Nhóm hiện đã chặn tất cả quyền truy cập trái phép vào hợp đồng mã thông báo.

Tin tức
CZ trả lời về việc mua TST: Mã thông báo này là mã thông báo thử nghiệm và được sử dụng để thử nghiệm
Theo tin tức từ BitouchNews, Trả lời câu hỏi của người dùng cộng đồng về lý do CZ mua TST, CZ cho biết TST là mã thông báo thử nghiệm được sử dụng để thử nghiệm./www.BitouchNews.com/upload/image/20250223/1740243563778-759685.webp">https://www.BitouchNews.com/upload/image/20250223/1740243563778-759685.webp " />
DWF Labs đã gửi 2.200 ETH vào Bybit cách đây 1 giờ, tương đương 6,02 triệu đô la Mỹ
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của Lookonchain, DWF Labs đã gửi 2.200 ETH, tương đương khoảng 6,02 triệu đô la Mỹ, vào Bybit một giờ trước.
Địa chỉ quyên góp CZ đã mua 1.005 BNB TST hai lần trong 5 phút qua
Theo tin tức từ BitouchNews, Theo giám sát của nhà phân tích chuỗi Ai Yi, địa chỉ quyên góp CZ đã mua 1,005 BNB TST hai lần trong 5 phút qua, với tổng giá trị là 662 đô la Mỹ. Dữ liệu thị trường cho thấy TST đã tăng vọt hơn 42% trong ngắn hạn. Trước đó, địa chỉ của CZ đã cố gắng mua TST nhưng không thành công.
"Vụ nổ chính của lệnh bán khống" Trong 1 giờ qua, toàn bộ mạng lưới đã bùng nổ 10,29 triệu đô la Mỹ và lệnh bán khống đã bùng nổ 8,95 triệu đô la Mỹ
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Giá hiện tại của HTX-ETH là 2793,38 đô la, tăng 1,90% trong 24 giờ qua. Trong đó, tổng số tiền thanh lý của toàn bộ hợp đồng mạng trong 1 giờ qua là 10,29 triệu đô la Mỹ, chủ yếu là lệnh bán khống và thanh lý ETH là 3,36 triệu đô la Mỹ(32,70%). Dữ liệu chỉ mang tính chất tham khảo.
Dữ liệu: Bybit có thể chi 100 triệu đô la để mua hơn 36.800 ETH thông qua OTC
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của Lookonchain, Bybit có thể đã chi 1 tỷ đô la để mua 36.893 ETH với giá 2.711 đô la từ Galaxy Digital và FalconX thông qua OTC.
Bài viết nổi bật
Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?
Ethereum và Solana, ai sẽ là EOS tiếp theo?
Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu
Tìm thêm nội dung
Tin tức
2024-11-02 20:19
Okta: Lỗ hổng bảo mật nghiêm trọng "Tên người dùng dài hơn 52 ký tự có thể bỏ qua xác minh đăng nhập" đã được sửa
Theo tin tức từ BitouchNews, Nhà cung cấp phần mềm quản lý danh tính và quyền truy cập Okta đã chính thức đưa ra tuyên bố cho biết rằng vào ngày 30 tháng 10 năm 2024, một lỗ hổng đã được phát hiện trong nội bộ khi AD/LDAP DelAuth tạo khóa bộ đệm. Thuật toán Bcrypt được sử dụng để tạo khóa bộ đệm. Chuỗi kết hợp userId + tên người dùng + mật khẩu được băm. Trong một số điều kiện nhất định, điều này có thể cho phép người dùng chỉ xác thực bằng cách cung cấp cho tên người dùng khóa được lưu trong bộ nhớ đệm từ lần xác thực thành công trước đó.Lỗ hổng này yêu cầu mỗi lần tạo khóa bộ đệm cho người dùng, tên người dùng phải bằng hoặc vượt quá 52 ký tự. Các sản phẩm và phiên bản bị ảnh hưởng là Okta AD/LDAP DelAuth kể từ ngày 23 tháng 7 năm 2024 và lỗ hổng bảo mật đã được khắc phục trong môi trường sản xuất của Okta vào ngày 30 tháng 10 năm 2024.
Tin tức
2023-11-23 08:47
Lido: Đã giải quyết lỗ hổng nền tảng cho nhà điều hành nút InfStones , không có dấu hiệu nào về khóa bị xâm phạm
Theo tin tức từ BitouchNews, Các quan chức của Lido đã tuyên bố trước đây rằng Trong vòng 24 giờ, những người đóng góp cho Lido DAO đã được thông báo về một lỗ hổng nền tảng ảnh hưởng đến các nhà khai thác nút hoạt động của Lido (InfStones ) trên Ethereum , lỗ hổng này đã bị khai thác trong vài tháng qua. Lỗ hổng này đã được nhà nghiên cứu bảo mật dWallet Labs tiết lộ cho InfStones vào tháng 7 năm 2023. Nhà điều hành nút thông báo rằng lỗ hổng đã được giải quyết. Lỗ hổng này liên quan đến Có khả năng làm lộ quyền truy cập cấp cơ sở vào 25 máy chủ xác thực, có thể bao gồm cả tài liệu quan trọng, cho những kẻ tấn công bên ngoài có thể không liên kết với giao thức Lido. Không rõ liệu những người đóng góp có bao gồm máy chủ và/hoặc khóa liên quan đến Lido Authenticator trong phạm vi hệ thống bị ảnh hưởng hay không. Cộng tác viên Lido DAO đã đưa ra kết luận sau đây về lỗ hổng được đề cập ở trên: Không có dấu hiệu nào cho thấy bất kỳ khóa nào bị xâm phạm do lỗ hổng này; tuy nhiên, như một biện pháp phòng ngừa, InfStones đã tự nguyện gỡ bỏ tất cả các trình xác thực và chuyển sang các khóa mới đang chờ biểu quyết DAO. Tất cả ETH từ trình xác thực thoát sẽ quay trở lại giao thức Lido thông qua quá trình rút tiền và sau đó sẽ được đặt lại vào các khóa có sẵn trong bộ đệm.
Tin tức
2024-06-19 22:58
CertiK: Sau khi báo cáo lỗ hổng bảo mật cho Kraken , nhân viên CertiK đã bị đội ngũ vận hành bảo mật của công ty này đe dọa
Theo tin tức từ BitouchNews, Cơ quan an ninh blockchain CertiK thông báo trên nền tảng xã hội rằng họ đã phát hiện ra một loạt lỗ hổng nghiêm trọng trên sàn giao dịch Kraken, có thể dẫn đến tổn thất tiềm tàng hàng trăm triệu đô la.Cuộc điều tra của CertiK cho thấy hệ thống gửi tiền của Kraken không thể phân biệt hiệu quả giữa các trạng thái chuyển tiền nội bộ khác nhau và có nguy cơ các tác nhân độc hại có thể giả mạo giao dịch gửi tiền và rút tiền giả. Trong quá trình thử nghiệm, hàng triệu đô la tiền giả có thể được gửi vào tài khoản Kraken và hơn 1 triệu đô la tiền điện tử giả được rút vào tài sản hợp lệ mà không có bất kỳ cảnh báo nào được hệ thống Kraken kích hoạt.Sau khi CertiK thông báo cho Kraken, Kraken đã phân loại lỗ hổng này là "nghiêm trọng" và bước đầu đã khắc phục sự cố. Tuy nhiên, CertiK chỉ ra rằng nhóm bảo mật Kraken sau đó đã đe dọa nhân viên CertiK và yêu cầu hoàn trả số tiền điện tử không khớp trong một thời gian không hợp lý mà không cung cấp địa chỉ trả nợ. Để bảo vệ an ninh người dùng, CertiK quyết định công khai vấn đề này, kêu gọi Kraken ngăn chặn mọi mối đe dọa đối với hacker mũ trắng, nhấn mạnh rằng cần hợp tác để giải quyết rủi ro và cùng nhau bảo vệ tương lai của Web3.
Tin tức
2024-11-03 08:22
Radiant khôi phục thị trường cho vay trực tuyến Base
Theo tin tức từ BitouchNews, Radiant Capital đã ban hành một X vềSự chậm trễ này là do các giao dịch bổ sung được yêu cầu sau khi kích hoạt khóa thời gian, liên quan đến việc chuyển vai trò quản trị viên khẩn cấp sang multisig mới. Multisig này hiện đang hoạt động và chỉ dành cho mục đích sử dụng khẩn cấp, với thẩm quyền giới hạn trong việc tạm dừng và tiếp tục thị trường khi cần thiết.Theo báo cáo trước đó, các quan chức Radiant Capital đã đăng một bài đánh giá trên mạng xã hội cho biết giao thức này đã gặp phải một vụ vi phạm an ninh cực kỳ phức tạp vào ngày 16, dẫn đến thiệt hại 50 triệu USD. Những kẻ tấn công đã khai thác ví phần cứng từ nhiều nhà phát triển thông qua việc tiêm phần mềm độc hại tiên tiến.