Tin tức
05-15 11:05
Sonne Finance: Cuộc tấn công này là một cuộc tấn công quyên góp. Kẻ tấn công đang bị điều tra và thị trường đã bị đình chỉ
Theo tin tức từ BitouchNews, Sonne Finance đã công bố một báo cáo phân tích cuộc tấn công, trong đó xác định một cuộc tấn công quyên góp trước đây đã tránh được vấn đề này bằng cách thêm hệ số tài sản thế chấp là 0% vào thị trường, thêm tài sản thế chấp rồi hủy nó trước khi tăng hệ số c dựa trên các đề xuất. Sonne gần đây đã thông qua đề xuất bổ sung thị trường VELO ở Sonne, sắp xếp giao dịch trên ví đa chữ ký và lên lịch thực hiện các yếu tố c trong vòng 2 ngày do bị khóa thời gian.Khi . Thời gian khóa 2 ngày để tạo thị trường đã hết, kẻ tấn công đã thực hiện 4 giao dịch và sau đó tiến hành thêm các yếu tố c vào thị trường. Kẻ tấn công đã có thể khai thác giao thức thông qua một cuộc tấn công quyên góp đã biết và thu được khoảng 20 triệu USD tiền từ Seal. những người đóng góp đã nhanh chóng nhận thấy vấn đề này và bảo toàn được khoảng 6,5 triệu đô la bằng cách thêm VELO trị giá khoảng 100 đô la vào thị trường. Sonne hiện đang điều tra kẻ tấn công và đã đình chỉ thị trường để giảm thiểu tổn thất thêm. để tiếp tục theo đuổi vấn đề nếu tiền được trả lại.
Tin tức
05-17 17:00
Sonne Finance: Sẵn sàng treo thưởng 10% cho hacker
Theo tin tức từ BitouchNews, Ngày 17 tháng 5, Sonne Finance đã thông báo qua tin nhắn với hacker rằng, sau hai ngày hợp tác với các chuyên gia trong lĩnh vực bảo mật mã hóa, họ tự tin trong việc lấy lại số tiền bị đánh cắp từ giao thức. Tuy nhiên, đây sẽ là một quá trình lâu dài nên họ sẵn sàng đưa ra mức giá 10. % số tiền bị đánh cắp cho kẻ tấn công. Nếu kẻ tấn công trả lại 90% còn lại, họ sẽ bị coi là hacker mũ trắng.Nếu kẻ tấn công không trả lại tiền, thông tin thu thập được sẽ được chia sẻ với các cơ quan hữu quan và công chúng. Kẻ tấn công có thời hạn đến ngày 17 tháng 5 , 2024, 21:00 UTC để thực hiện hành động này. Nếu có bất kỳ câu hỏi nào, vui lòng liên hệ với chúng tôi qua email.Báo cáo trước đó chỉ ra rằng vào ngày 15 tháng 5, Sonne Finance đã bị tin tặc tấn công, dẫn đến thiệt hại hơn 20 triệu USD.
Tin tức
05-27 07:11
MistTrack: Kẻ tấn công Sonne Finance đã gửi 1.600 ETH vào Tornado Cash vài giờ trước
Theo tin tức từ BitouchNews, Theo giám sát của MistTrack, vài giờ trước, địa chỉ kẻ tấn công Sonne Finance (0x606c6f5b814b66826ef958348989a68efdfab769) đã gửi 1.600 ETH vào Tornado Cash. Trước đây, Sonne Finance đã bị tấn công và thiệt hại hơn 20 triệu đô la Mỹ, đồng thời thị trường Optimism của công ty này đã bị đình chỉ. Sau đó, Sonne Finance đã đăng tải trên mạng xã hội rằng họ đang hợp tác với chính quyền và các chuyên gia hàng đầu để thu hồi tiền và tìm ra kẻ đứng sau hậu trường. Đồng thời, khoản tiền thưởng công khai 15% đã được công bố như một phần thưởng bổ sung nhằm khuyến khích việc cung cấp manh mối, bắt giữ kẻ tấn công giao thức Sonne và trả lại tất cả số tiền bị đánh cắp.
Tin tức
05-31 15:36
Báo cáo hàng tháng về bảo mật tháng 5 OKLink : Trong tháng 5, toàn bộ mạng đã gây thiệt hại tổng cộng khoảng 140 triệu USD, trong đó hơn một nửa là do sự cố lừa đảo, chiếm 60,08%
Theo tin tức từ BitouchNews, OKLink đã công bố báo cáo bảo mật hàng tháng vào tháng 5 năm 2024. Thiệt hại lũy kế do sự cố bảo mật trên toàn bộ mạng gây ra trong tháng 5 là khoảng 140 triệu USD. Trong số đó, tổn thất do sự cố lừa đảo chiếm 60,08%, tổn thất do sự cố REKT chiếm 16,89% và tổn thất do sự cố RugPull chiếm 1,37%.Sự cố bảo mật REKT lớn nhất trong tháng này là vụ tấn công vào Sonne Finance, gây thiệt hại khoảng 20 triệu USD. Lý do là giao thức đã thêm thị trường VELO mới thông qua bỏ phiếu, nhưng bên dự án đã không bổ sung vốn ban đầu vào thị trường VELO kịp thời, khiến tin tặc sử dụng các vấn đề làm tròn cổ điển để thao túng tỷ lệ thế chấp của thị trường VELO và kiếm lợi nhuận.Ngoài ra, có tổng cộng 27 vụ lừa đảo và lừa đảo đã xảy ra trên mạng xã hội chính thức, chủ yếu tập trung vào các kênh như X, Discord và nhiều trang web lừa đảo khác nhau. Thiệt hại do sự cố bảo mật trong tháng này gây ra đã tăng 27,27% so với tháng trước. OKLink nhắc nhở người dùng chú ý đến việc bảo vệ thông tin cá nhân của bạn và không chỉ lưu trữ nó trong ảnh chụp màn hình hoặc. Các phương pháp khác. Ngoài ra, khi chuyển tiền, hãy nhớ kiểm tra kỹ địa chỉ người nhận. Việc sao chép địa chỉ trực tiếp từ hồ sơ giao dịch hoặc hồ sơ trò chuyện phải được xác nhận là chính xác. Nhận thức về bảo mật là lá chắn mạnh mẽ nhất trong thế giới Web3.