Tin tức
07-04 07:46
Bittensor: Một lỗ hổng trong gói phần mềm PyPi đã gây ra cuộc tấn công của hacker và đang làm việc với nền tảng giao dịch để thu hồi tiền
Theo tin tức từ BitouchNews, Mạng AI phi tập trung Bittensor chính thức thông báo rằng những người tham gia cộng đồng của họ đã gặp phải một cuộc tấn công bảo mật nghiêm trọng vào ngày 2 tháng 7. Quỹ Bittensor đã thực hiện hành động khẩn cấp để ngăn chặn dòng vốn tiếp tục chảy ra và tiến hành một cuộc điều tra chuyên sâu về vụ tấn công.Cuộc tấn công này bắt nguồn từ một chương trình độc hại được ngụy trang dưới dạng gói phần mềm Bittensor hợp pháp trong phiên bản 6.12.2 của trình quản lý gói PyPi. Khi người dùng tải xuống gói và giải mã khóa ví lạnh của họ, mã byte được giải mã sẽ được gửi đến máy chủ từ xa của kẻ tấn công, dẫn đến việc tiền bị đánh cắp. Bị ảnh hưởng chủ yếu là những người dùng đã tải xuống gói phần mềm Bittensor PyPi và thực hiện chuyển khoản, cam kết, ủy quyền và các hoạt động khác trong khoảng thời gian từ ngày 22 đến 29 tháng 5. Bittensor Foundation đã gỡ bỏ gói phần mềm độc hại khỏi PyPi và tiến hành đánh giá toàn diện mã. Chưa có lỗ hổng nào khác được tìm thấy.Để hạn chế tổn thất, Bittensor Foundation đã đặt các nút xác minh phía sau tường lửa và bật chế độ an toàn trên Subtensor. Chuỗi khối Bittensor đã tạm dừng tất cả các giao dịch cho đến khi lỗ hổng được khắc phục và sẽ trở lại bình thường. Tổ chức này đang làm việc với nền tảng giao dịch để cố gắng thu hồi số tiền bị đánh cắp.Quỹ Bittensor tuyên bố rằng họ sẽ rút ra bài học, cải thiện quy trình xác minh gói phần mềm, tăng tần suất kiểm tra bên ngoài và cải thiện các tiêu chuẩn bảo mật cũng như mức độ giám sát. Tổ chức kêu gọi người dùng chuyển tiền sang ví mới càng sớm càng tốt và nâng cấp lên phiên bản mới nhất của gói phần mềm Bittensor .
Tin tức
06-19 09:44
Velocore: Ứng dụng airdrop ZK đã được ra mắt và tất cả các airdrop giao thức sẽ được sử dụng để bồi thường cho người dùng bị thiệt hại do các sự cố bảo mật trước đó
Theo tin tức từ BitouchNews, Velocore đã thông báo triển khai các yêu cầu airdrop ZK cho người dùng ZKsync trên nền tảng xã hội. Quan chức này tuyên bố rằng họ sẽ airdrop 100% thỏa thuận, cộng với 100.000 phân bổ airdrop trong ví của nhà phát triển và thêm chúng vào nhóm bồi thường ban đầu. Mặc dù điều này có thể là chưa đủ nhưng nguồn vốn sẽ tiếp tục được đổ vào quỹ bồi thường khi có sẵn. Vui lòng tham khảo trang web ứng dụng chính thức. Trước đây, Velocore có thể đã bị tấn công trên chuỗi zkSync và Linea khiến toàn bộ LP cạn kiệt. Có thông tin cho rằng veDEX là veDEX dựa trên zkSync Era và Linea.
Tin tức
2023-04-17 19:16
KyberSwap: Các lỗ hổng tiềm ẩn đã được phát hiện trên KyberSwap Elastic và không có tổn thất nào xảy ra cho đến nay
Theo tin tức từ BitouchNews,Công cụ tổng hợp DEX KyberSwap đã tweet rằng họ đã phát hiện ra lỗ hổng tiềm ẩn trong KyberSwap Elastic và hy vọng rằng các nhà cung cấp thanh khoản sẽ rút thanh khoản càng sớm càng tốt và chưa có tài sản nào của người dùng bị mất. KyberSwap tuyên bố rằng KyberSwap Classic không bị ảnh hưởng và thông tin chi tiết về thời điểm khởi động lại KyberSwap Elastic sẽ được công bố sau.
Tin tức
2023-10-06 08:50
DEX Oku Trade được tài trợ bởi Uniswap Foundation và GFX Labs đã ra mắt Kỷ nguyên zkSync
Theo tin tức từ BitouchNews, Theo tin tức chính thức, DEX Oku Trade dựa trên hợp đồng Uni v3 đã ra mắt Kỷ nguyên zkSync.Có thông tin cho rằng giao thức này được tài trợ bởi Uniswap Foundation và GFX Labs. Người dùng có thể thực hiện các giao dịch lệnh giới hạn và cung cấp các chức năng như vị trí LP thông qua giao thức này.