Tin tức
2024-10-17 11:17
SlowMist phát hành phân tích sự cố bảo mật Radiant Capital: kẻ tấn công kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký
Theo tin tức từ BitouchNews, Slow Mist công bố phân tích về sự cố bảo mật Radiant Capital (chuỗi Arbitrum) trên X :Radiant Capital sử dụng ví đa chữ ký (0x111ceeee040739fd91d29c34c33e6b3e112f2177) để quản lý các hoạt động chính như nâng cấp hợp đồng và chuyển tiền. Tuy nhiên, kẻ tấn công đã kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký.Vì ví đa chữ ký của Radiant Capital áp dụng mô hình xác minh chữ ký 3/11 nên trước tiên, kẻ tấn công sử dụng khóa riêng của ba chủ sở hữu này để thực hiện chữ ký ngoài chuỗi, sau đó bắt đầu giao dịch trên chuỗi từ nhiều ví. -signature wallet để chuyển quyền sở hữu hợp đồng LendingPoolAddressesProvider Đã chuyển sang một hợp đồng độc hại do kẻ tấn công kiểm soát.Sau đó, hợp đồng độc hại gọi hàm setLendingPoolImpl của hợp đồng LendingPoolAddressesProvider để nâng cấp hợp đồng logic cơ bản của nhóm cho vay Radiant thành hợp đồng cửa sau độc hại (0xf0c0a1a19886791c2dd6af71307496b1e16aa232).Cuối cùng, kẻ tấn công đã thực hiện chức năng cửa sau để chuyển tiền từ các thị trường cho vay khác nhau vào hợp đồng tấn công.
Tin tức
2024-05-31 15:36
Báo cáo hàng tháng về bảo mật tháng 5 OKLink : Trong tháng 5, toàn bộ mạng đã gây thiệt hại tổng cộng khoảng 140 triệu USD, trong đó hơn một nửa là do sự cố lừa đảo, chiếm 60,08%
Theo tin tức từ BitouchNews, OKLink đã công bố báo cáo bảo mật hàng tháng vào tháng 5 năm 2024. Thiệt hại lũy kế do sự cố bảo mật trên toàn bộ mạng gây ra trong tháng 5 là khoảng 140 triệu USD. Trong số đó, tổn thất do sự cố lừa đảo chiếm 60,08%, tổn thất do sự cố REKT chiếm 16,89% và tổn thất do sự cố RugPull chiếm 1,37%.Sự cố bảo mật REKT lớn nhất trong tháng này là vụ tấn công vào Sonne Finance, gây thiệt hại khoảng 20 triệu USD. Lý do là giao thức đã thêm thị trường VELO mới thông qua bỏ phiếu, nhưng bên dự án đã không bổ sung vốn ban đầu vào thị trường VELO kịp thời, khiến tin tặc sử dụng các vấn đề làm tròn cổ điển để thao túng tỷ lệ thế chấp của thị trường VELO và kiếm lợi nhuận.Ngoài ra, có tổng cộng 27 vụ lừa đảo và lừa đảo đã xảy ra trên mạng xã hội chính thức, chủ yếu tập trung vào các kênh như X, Discord và nhiều trang web lừa đảo khác nhau. Thiệt hại do sự cố bảo mật trong tháng này gây ra đã tăng 27,27% so với tháng trước. OKLink nhắc nhở người dùng chú ý đến việc bảo vệ thông tin cá nhân của bạn và không chỉ lưu trữ nó trong ảnh chụp màn hình hoặc. Các phương pháp khác. Ngoài ra, khi chuyển tiền, hãy nhớ kiểm tra kỹ địa chỉ người nhận. Việc sao chép địa chỉ trực tiếp từ hồ sơ giao dịch hoặc hồ sơ trò chuyện phải được xác nhận là chính xác. Nhận thức về bảo mật là lá chắn mạnh mẽ nhất trong thế giới Web3.
Tin tức
2023-10-31 07:42
Radiant Capital sẽ airdrop 500.000 ARB cho dLP mới trên Ethereum
Theo tin tức từ BitouchNews, Radiant Capital đã vượt qua RFP-25 The cộng đồng đề xuất airdrop khoảng 500.000 ARB cho các dLP mới trên Ethereum trong vòng 52 tuần và airdrop 500.000 ARB cho tất cả các dLP hiện có trên Arbitrum.Ngoài ra, Radiant Capital cũng nhận được khoản trợ cấp kế hoạch khuyến khích ngắn hạn (STIP) trị giá 2,8 triệu ARB từ cộng đồng Arbitrum.
Tin tức
2024-10-25 10:17
Các quy định mới đối với các sàn giao dịch tiền điện tử của Hàn Quốc đóng băng 13 triệu USD tiền đầu tư
Theo tin tức từ BitouchNews, Theo Coinpedia , các nghị sĩ Hàn Quốc tiết lộ rằng do các quy định mới của Đạo luật bảo vệ người dùng tài sản ảo, 14 sàn giao dịch tiền điện tử đã đóng cửa hoặc tạm dừng hoạt động, dẫn đến hơn 33.000 nhà đầu tư không thể rút được khoảng 13 triệu USD tài sản.Theo Jiang Minguo, tình hình có thể trở nên tồi tệ hơn và khoảng 30,7 tỷ won (22 triệu USD) tiền có thể bị mắc kẹt trên nền tảng bị đình chỉ . Trong số đó, Cashierest Exchange nắm giữ nhiều tài sản nhất, đạt 13 tỷ won (khoảng 9,4 triệu USD).Khi áp lực pháp lý tăng lên, ngành dự kiến rằng nhiều sàn giao dịch hơn có thể bị buộc phải đóng cửa, khiến các nhà đầu tư lo lắng về sự an toàn cho tiền của họ.