Tin tức
2023-08-03 06:51
Curve đã chấm dứt phần thưởng CRV cho một số nhóm thanh khoản bị ảnh hưởng bởi lỗ hổng gần đây
Theo tin tức từ BitouchNews, Gabriel Shapiro, Tổng cố vấn của Delphi Labs, đã tweet rằng Curve đã khẩn trương chấm dứt phần thưởng CRV cho một số nhóm thanh khoản bị ảnh hưởng bởi các lỗ hổng gần đây, bao gồm nhóm thanh khoản bị ảnh hưởng bởi lỗ hổng trình biên dịch Vyper gần đây và nhóm multiBTC bị ảnh hưởng bởi lỗ hổng Multichain gần đây. Động thái này nhằm tránh việc người dùng tiếp tục tham gia vào các nhóm thanh khoản bị xâm phạm này. Các nhóm thanh khoản bị ảnh hưởng bao gồm: alETH + ETH, msETH - ETH, pETH - ETH, crvCRVETH, Arbitrum Tricrypto và multibtc3CRV.
Tin tức
2024-09-28 09:25
Bedrock công bố báo cáo phân tích về sự cố lỗ hổng bảo mật uniBTC
Theo tin tức từ BitouchNews, Theo tin tức chính thức từ Bedrock, một báo cáo phân tích về sự cố lỗ hổng bảo mật uniBTC đã được phát hành. Nội dung chính bao gồm:Lỗ hổng hợp đồng đã được xác nhận và giải quyết;Tất cả tài sản Tất cả đều an toàn;Kế hoạch airdrop: Tất cả những người nắm giữ uniBTC có thể đăng ký nhận airdrop 100 viên kim cương và airdrop cộng đồng TGE sẽ tăng 0,5% trong tương lai;Thời gian mở hợp đồng cần chờ thông báo chính thức.
Tin tức
2024-03-06 09:15
WOOFi: Số tiền bị đánh cắp trong cuộc tấn công WOOFi Swap đang được phục hồi, WOOFi Pro, Stake và Earn không bị ảnh hưởng
Theo tin tức từ BitouchNews, Giao thức giao dịch phi tập trung WOOFi cho biết lỗ hổng WOOFi Swap đã được phát hiện trên Arbitrum sáng nay và được kiểm soát trong vòng 13 phút. WOOFi sau đó đã cập nhật hợp đồng và tiến hành kiểm tra bổ sung, đồng thời WOOFi Pro, Stake và Earn vẫn không bị ảnh hưởng và hoạt động bình thường. WOOFi đang thu hồi số tiền và treo thưởng mũ trắng 10% cho những kẻ tấn công.
Tin tức
2023-08-14 12:54
Công cụ dòng lệnh tạo khóa riêng Bitcoin"bx seed" có một lỗ hổng lớn về tính ngẫu nhiên yếu, lỗ hổng này đã được sửa
Theo tin tức từ BitouchNews, Nhóm milksad.info đã đưa ra một tài liệu cho biết rằng vào ngày 21 tháng 7, một lỗ hổng lớn có tên "milk sad" đã được phát hiện trong Bitcoin libbitcoin-explorer (công cụ dòng lệnh bx). Hiện tại, trang GitHub cho thấy lỗ hổng đã được khắc phục trong ngày hôm nay và lệnh "bx seed" đã bị loại bỏ.Khi công cụ “bx seed” tạo khả năng ghi nhớ, nó chỉ sử dụng thời gian hệ thống làm nguồn ngẫu nhiên, do đó, “bx seed” chỉ có thể tạo một trong số khoảng 4 tỷ từ dễ nhớ và kẻ tấn công có thể dễ dàng ghi nhớ tái tạo 4 tỷ kỹ năng ghi nhớ này. Nhóm đã tìm thấy hơn 2.600 ví Bitcoin hoạt động mạnh dựa trên entropy "bx seed", tất cả đều có số tiền gửi nhỏ tương tự vào năm 2018. Cake Wallet và Trust Wallet cũng có lỗ hổng tương tự, các ví khác không bị ảnh hưởng bởi lỗ hổng này.Lỗ hổng này đã bị tin tặc khai thác vào ngày 3 tháng 5 và vụ trộm nghiêm trọng nhất xảy ra vào ngày 12 tháng 7, với tổng số 29,65 BTC bị đánh cắp, trị giá khoảng 870.000 USD. Ít nhất khoảng 900.000 đô la tài sản bị đánh cắp đã được chuyển đi, tờ báo cho biết. Đồng thời, không chỉ BTC mà cả các token ETH, XRP, DOGE, SOL, LTC, BCH và ZEC đều được xác nhận là bị đánh cắp. Bài báo nói rằng khi nó gửi chi tiết về lỗ hổng kỹ thuật cho nhóm Libbitcoin trong bối cảnh tiết lộ, họ đã không trả lời hai lần rằng đó là một lỗ hổng. Đồng thời, "bx seed" cũng xuất hiện trong cuốn sách "Mastering Bitcoin". Cuốn sách không cảnh báo người dùng rằng "bx seed" không thể tạo ra các số ngẫu nhiên an toàn. Nhóm Mildsad đã thông báo cho tác giả của cuốn sách để thực hiện các thay đổi.