Tin tức
2024-10-17 11:17
SlowMist phát hành phân tích sự cố bảo mật Radiant Capital: kẻ tấn công kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký
Theo tin tức từ BitouchNews, Slow Mist công bố phân tích về sự cố bảo mật Radiant Capital (chuỗi Arbitrum) trên X :Radiant Capital sử dụng ví đa chữ ký (0x111ceeee040739fd91d29c34c33e6b3e112f2177) để quản lý các hoạt động chính như nâng cấp hợp đồng và chuyển tiền. Tuy nhiên, kẻ tấn công đã kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký.Vì ví đa chữ ký của Radiant Capital áp dụng mô hình xác minh chữ ký 3/11 nên trước tiên, kẻ tấn công sử dụng khóa riêng của ba chủ sở hữu này để thực hiện chữ ký ngoài chuỗi, sau đó bắt đầu giao dịch trên chuỗi từ nhiều ví. -signature wallet để chuyển quyền sở hữu hợp đồng LendingPoolAddressesProvider Đã chuyển sang một hợp đồng độc hại do kẻ tấn công kiểm soát.Sau đó, hợp đồng độc hại gọi hàm setLendingPoolImpl của hợp đồng LendingPoolAddressesProvider để nâng cấp hợp đồng logic cơ bản của nhóm cho vay Radiant thành hợp đồng cửa sau độc hại (0xf0c0a1a19886791c2dd6af71307496b1e16aa232).Cuối cùng, kẻ tấn công đã thực hiện chức năng cửa sau để chuyển tiền từ các thị trường cho vay khác nhau vào hợp đồng tấn công.
Tin tức
2023-07-03 23:04
SlowMist: Tổn thất lũy kế do sự cố an ninh ngành trong nửa đầu năm là 920 triệu đô la Mỹ, giảm 54% so với cùng kỳ năm ngoái
Theo tin tức từ BitouchNews, SlowMist đã công bố phát hành báo cáo chống rửa tiền và bảo mật chuỗi khối trung hạn năm 2023. Theo báo cáo, sẽ có 185 sự cố bảo mật trong nửa đầu năm 2023, gây thiệt hại 920 triệu USD, giảm 54% thiệt hại so với 187 sự cố trong nửa đầu năm 2022.Ngoài ra, SlowMist cho biết mặc dù số vụ vi phạm an ninh ngày càng tăng trong nửa đầu năm 2023, nhưng đã có một xu hướng tích cực là 10 trường hợp thu hồi thành công số tiền bị đánh cắp. Đã thu hồi thành công 219 triệu đô la trong tổng số 232 triệu đô la tiền trộm cắp, với ba trường hợp được hoàn trả đầy đủ.
Tin tức
2024-08-09 21:48
Nexera: Việc đình chỉ hợp đồng mã thông báo NXRA đã được dỡ bỏ và giao dịch trên chuỗi đã được tiếp tục
Theo tin tức từ BitouchNews, Nexera, một giao thức cơ sở hạ tầng blockchain tập trung vào mã thông báo, đã đăng thông tin cập nhật về sự cố bảo mật trên nền tảng xã hội:“Chúng tôi đã hủy tạm dừng hợp đồng mã thông báo NXRA. Chúng tôi hiện sẽ tiếp tục. tiếp tục phối hợp với CEX để tiếp tục hoạt động và chờ họ hoàn tất quy trình nội bộ để khôi phục dịch vụ.”BitouchNews trước đó đã báo cáo rằng hệ thống Cyvers Alerts đã phát hiện hoạt động đáng ngờ liên quan đến hợp đồng đại lý của Nexera. Một địa chỉ đã sở hữu hợp đồng proxy của Nexera và nâng cấp nó. Sau đó, địa chỉ này đã chuyển tất cả mã thông báo NXRA bằng chức năng rút tiền. Địa chỉ này hiện đang trao đổi token lấy ETH và một số tiền đã được chuyển sang chuỗi BNB. Tổng thiệt hại ước tính khoảng 1,5 triệu USD.
Tin tức
2024-02-05 14:44
Radiant Capital: Giai đoạn đủ điều kiện đầu tư ngắn sẽ kết thúc trước ngày 29 tháng 3
Theo tin tức từ BitouchNews, Giao thức cho vay đa chuỗi Radiant Capital đăng trên X rằng giai đoạn đủ điều kiện đầu tư ngắn sẽ kết thúc trước ngày 29 tháng 3 năm 2024.