Tin tức
01-04 19:09
Slow Mist: 464 sự cố bảo mật xảy ra vào năm 2023, gây thiệt hại hơn 2,4 tỷ USD
Theo tin tức từ BitouchNews, Năm 2023, SlowMist công bố báo cáo về blockchain và chống rửa tiền, báo cáo cho thấy có tổng cộng 464 sự cố bảo mật xảy ra trong năm đó, gây thiệt hại lên tới 2,486 tỷ đô la Mỹ, giảm 34,31% so với năm 2022 ( 303 sự cố xảy ra vào năm 2022, thiệt hại khoảng 3,777 tỷ USD).Trong số đó, DeFi là lĩnh vực bị tấn công nhiều nhất trong lĩnh vực bảo mật blockchain, với 282 sự cố bảo mật xảy ra, chiếm 60,77% tổng số sự cố, tuy nhiên mức thiệt hại giảm xuống còn 773 triệu USD, cao hơn 20,75% so với 183 sự cố trong Năm 2022. Khoản lỗ 100 triệu USD giảm 62,73%.Ngoài ra, tổng cộng 117 sự cố RUG đã xảy ra vào năm 2023, với thiệt hại vượt quá 83 triệu USD. Hệ sinh thái Base bị ảnh hưởng nặng nề nhất, mất 32,5 triệu USD do sự cố RUG, tiếp theo là BSC, mất 23,05 triệu USD.Điều đáng chú ý là khoảng 324.000 nạn nhân đã bị đánh cắp ví vào giữa năm 2023, với số tiền bị đánh cắp lên tới 295 triệu USD.
Tin tức
2023-11-13 09:11
Sương mù chậm: Tổng thiệt hại do sự cố an ninh từ ngày 5 đến ngày 11 tháng 11 là khoảng 138 triệu USD
Theo tin tức từ BitouchNews, Theo bài đăng của Slow Mist trên mạng xã hội, tổng thiệt hại do sự cố bảo mật từ ngày 5 đến ngày 11 tháng 11 là khoảng 138.522.643 USD, bao gồm Raft Protocol (mất 330.000 USD do lỗ hổng hợp đồng), Poloniex Exchange (mất 130 triệu USD do các cuộc tấn công của hacker) USD), CoinSpot (mất 2 triệu USD do vụ tấn công), God Of Wealth (mất 200.000 USD do Rug Pull), Mirage Finance (mất 12.000 USD do bị tấn công), TrustPad (lỗ hổng hợp đồng, tổn thất chưa được tiết lộ) , MEV Robot ( Mất 2,15 triệu USD do lỗ hổng hợp đồng), TheStandard (mất 264.000 USD do lỗ hổng thanh khoản), Ledger Live Web3 giả (mất 588.000 USD do gian lận).
Tin tức
10-17 11:17
SlowMist phát hành phân tích sự cố bảo mật Radiant Capital: kẻ tấn công kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký
Theo tin tức từ BitouchNews, Slow Mist công bố phân tích về sự cố bảo mật Radiant Capital (chuỗi Arbitrum) trên X :Radiant Capital sử dụng ví đa chữ ký (0x111ceeee040739fd91d29c34c33e6b3e112f2177) để quản lý các hoạt động chính như nâng cấp hợp đồng và chuyển tiền. Tuy nhiên, kẻ tấn công đã kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký.Vì ví đa chữ ký của Radiant Capital áp dụng mô hình xác minh chữ ký 3/11 nên trước tiên, kẻ tấn công sử dụng khóa riêng của ba chủ sở hữu này để thực hiện chữ ký ngoài chuỗi, sau đó bắt đầu giao dịch trên chuỗi từ nhiều ví. -signature wallet để chuyển quyền sở hữu hợp đồng LendingPoolAddressesProvider Đã chuyển sang một hợp đồng độc hại do kẻ tấn công kiểm soát.Sau đó, hợp đồng độc hại gọi hàm setLendingPoolImpl của hợp đồng LendingPoolAddressesProvider để nâng cấp hợp đồng logic cơ bản của nhóm cho vay Radiant thành hợp đồng cửa sau độc hại (0xf0c0a1a19886791c2dd6af71307496b1e16aa232).Cuối cùng, kẻ tấn công đã thực hiện chức năng cửa sau để chuyển tiền từ các thị trường cho vay khác nhau vào hợp đồng tấn công.
Tin tức
04-25 22:05
Người sáng lập io.net: Quá trình triển khai tích hợp xác thực cấp người dùng OKTA sẽ hoàn thành sau 6 giờ
Theo tin tức từ BitouchNews, Ahmad Shadid, đồng sáng lập và Giám đốc điều hành của io.net, đã viết rằng gần đây đã xảy ra một sự cố bảo mật liên quan đến việc truy cập trái phép vào API siêu dữ liệu, dẫn đến siêu dữ liệu hiển thị trên giao diện người dùng của người dùng bị ảnh hưởng. Mặc dù không có quyền truy cập GPU nào bị xâm phạm nhưng không có dữ liệu nhạy cảm nào của người dùng hoặc thiết bị bị lộ. Sau sự cố này, io.net đã đẩy nhanh việc triển khai tích hợp xác thực cấp độ người dùng của OKTA, việc này sẽ hoàn thành trong vòng 6 giờ tới. Ngoài ra, io.net còn ra mắt Auth0 Token để xác thực người dùng nhằm ngăn chặn những thay đổi siêu dữ liệu trái phép. Trong quá trình khôi phục cơ sở dữ liệu, người dùng sẽ tạm thời không thể đăng nhập. Tất cả các bản ghi thời gian hoạt động đều không bị ảnh hưởng và điều này không ảnh hưởng đến phần thưởng điện toán của nhà cung cấp.