Tin tức
2023-09-01 15:40
Chính xác Giao thức công bố báo cáo sự cố tấn công, thiệt hại khoảng 7,6 triệu USD
Theo tin tức từ BitouchNews, Giao thức cho vay DeFi Chính xác Giao thức đã đưa ra bản phân tích về vụ hack ngày 18 tháng 8. Cuộc tấn công được cho là đã gây ra thiệt hại tài chính khoảng 7,6 triệu USD, với 117 tài khoản bị ảnh hưởng. Theo phân tích, nguyên nhân sâu xa của cuộc tấn công là lỗ hổng trong hợp đồng ngoại vi DebtManager, cơ chế xác thực đầu vào được thiết kế không đầy đủ và sơ đồ cấp phép không được kiểm tra do kẻ tấn công tạo điều kiện. Hai kẻ tấn công có liên quan đến vụ việc, kẻ tấn công chính đã lấy trộm 97% tổn thất, trong khi kẻ mạo danh đã lấy trộm 3% tổn thất. Hơn nữa, Chính xác Giao thức đã thông báo rằng họ sẽ hợp tác với ABDK để tiến hành kiểm tra chính thức tất cả các giao thức và hợp đồng ngoại vi được sử dụng trong các ứng dụng web và mong muốn giới thiệu lại các khả năng này vào tháng 9.
Tin tức
01-23 12:30
Mã thông báo GAMEE : Lỗ hổng chỉ ảnh hưởng đến dự trữ mã thông báo của nhóm và tài sản cộng đồng chưa bị đánh cắp
Theo tin tức từ BitouchNews, GAMEE Token đã tweet rằng hợp đồng token GMEE trên Polygon đã bị GitLab truy cập trái phép vài giờ trước, dẫn đến việc đánh cắp 600 triệu token GMEE. Kẻ tấn công sau đó đã đổi token lấy Ethereum và MATIC.Về mặt chính thức, lỗ hổng này chỉ ảnh hưởng đến dự trữ mã thông báo độc quyền của nhóm và không có tài sản nào thuộc sở hữu cộng đồng bị đánh cắp. Nhóm hiện đã chặn tất cả quyền truy cập trái phép vào hợp đồng mã thông báo.
Tin tức
09-27 16:40
VUSD: Hơn 13 triệu USD VUSD bị đánh cắp nhưng hacker chỉ kiếm được 1,5 triệu USD, dịch vụ sẽ được khôi phục sau điều tra
Theo tin tức từ BitouchNews, VUSD đã đăng trên kênh Telegram rằng Giao thức Onyx đã bị vi phạm bảo mật, dẫn đến vụ trộm hơn 13 triệu đô la VUSD. Sau sự cố, hợp đồng thông minh đã bị đình chỉ và hiện tại người ta xác nhận rằng không có lỗ hổng nào trong cơ sở mã và dự trữ VUSD.Sau đó, hacker đã bán số VUSD bị đánh cắp cho một nhóm thanh khoản, dẫn đến tổn thất thanh khoản thị trường thứ cấp khoảng 1,5 triệu USD. Các tác nhân độc hại sẽ bị đưa vào danh sách đen theo điều khoản dịch vụ. Sau khi cuộc điều tra hoàn tất, các dịch vụ hợp đồng thông minh của VUSD sẽ được khôi phục và người tham gia có thể tiếp tục kinh doanh chênh lệch giá. VUSD vẫn được hỗ trợ hoàn toàn bởi các tài sản thế chấp quá mức và người dùng tổ chức có thể mua lại và đúc VUSD theo giá thị trường. VUSD đang làm việc với Onyx DAO và các cơ quan hữu quan để xác định kẻ tấn công và có kế hoạch khám phá các giấy phép cần thiết để đổi quà bán lẻ trong tương lai.Có thông tin cho rằng do Onyx bị đánh cắp, VUSD đã từng phá vỡ mỏ neo và giảm xuống còn 0,6599 USD.
Tin tức
2023-09-11 10:16
Lido ứng phó với nguy cơ "nạp tiền giả" trong hợp đồng token: đó là lỗ hổng bảo mật đã biết, LDO và stETH vẫn an toàn
Theo tin tức từ BitouchNews, Đáp lại tin tức được BitouchNews đưa tin ngày hôm qua, nhóm bảo mật SlowMist đã chỉ ra rằng Hợp đồng Token của LDO tồn tại rủi ro "gửi tiền giả" tiềm ẩn, Lido Finance trả lời rằng mặc dù tin tặc bị cáo buộc đã khai thác các lỗ hổng bảo mật đã biết trong hợp đồng token LDO, nhưng token LDO và stETH vẫn an toàn. Lido không xác nhận bất kỳ lỗ hổng nào nhưng thừa nhận rằng các lỗ hổng bảo mật đã được biết đến.