Tin tức
2023-08-03 23:06
CertiK: Lỗ hổng bảo mật được báo cáo trước đó cho Worldcoin đã được xác nhận là đã được khắc phục
Theo tin tức từ BitouchNews, CertiK, một công ty bảo mật blockchain, cho biết trên các nền tảng xã hội rằng họ đã báo cáo với nhóm bảo mật của Worldcoin vào ngày 29 tháng 5 về một lỗ hổng bảo mật có thể cho phép kẻ tấn công bỏ qua quy trình xác minh để trở thành nhà điều hành Orb. Lỗ hổng bảo mật có thể cho phép những kẻ tấn công ác ý bỏ qua quá trình xác minh và các điều kiện tham gia nghiêm ngặt đối với quy trình chấp nhận của nhà điều hành Worldcoin, do đó không cần phải là một công ty và không được xác thực hoặc phỏng vấn đúng cách để xem xét.Thông thường, chỉ những doanh nghiệp hợp pháp vượt qua quy trình xác thực nghiêm ngặt Worldcoin mới có thể chạy các hoạt động của Orb nhằm thu thập thông tin mống mắt của người dùng. Nhóm bảo mật của Worldcoin đã xác nhận vi phạm bảo mật và nhanh chóng đưa ra bản sửa lỗi. CertiK đã xác minh và xác nhận rằng bản sửa lỗi đã giảm thiểu mối đe dọa.
Tin tức
01-02 21:06
CertiK công bố báo cáo bảo mật thường niên năm 2024: tổn thất chuỗi vượt quá 2,363 tỷ USD trong suốt cả năm
Theo tin tức từ BitouchNews, Theo tin tức chính thức, công ty bảo mật Web3.0 CertiK gần đây đã phát hành "Báo cáo bảo mật thường niên Hack3d: 2024".Báo cáo cho thấy tổng thiệt hại do sự cố bảo mật trong lĩnh vực Web3.0 gây ra vào năm 2024 sẽ vượt quá 2,363 tỷ USD, tăng 31,61% so với cùng kỳ năm ngoái. Tổng cộng có 760 sự cố bảo mật đã xảy ra trong suốt năm, trong đó lừa đảo và rò rỉ khóa riêng là hai phương thức tấn công chính, gây thiệt hại lần lượt là 1,05 tỷ USD và 855 triệu USD. Thiệt hại do các cuộc tấn công lừa đảo gây ra chiếm gần 50% tổng thiệt hại hàng năm, trở thành mối đe dọa lớn nhất đối với an ninh ngành.
Tin tức
2023-04-26 12:20
Công ty bảo mật CertiK: Vụ hack Merlin có thể xuất phát từ các vấn đề quản lý khóa riêng thay vì khai thác
Theo tin tức từ BitouchNews,Công ty bảo mật CertiK đã tweet: “Chúng tôi đang tích cực điều tra sự cố Merlin(ZkSync sinh thái DEX). Những phát hiện hiện tại chỉ ra một vấn đề quản lý khóa riêng có thể xảy ra, chứ không phải là khai thác. Nếu chúng tôi nhận thấy bất kỳ hành vi vi phạm pháp luật nào, chúng tôi sẽ hợp tác và chia sẻ thông tin liên quan với các cơ quan hữu quan. ”Merlin được cho là đã bị tấn công và 1.820.000 USD đã bị đánh cắp. Được biết, Merlin đã thông báo vào ngày 24 tháng 4 rằng họ đã vượt qua cuộc kiểm toán của CertiK và tung ra đợt bán công khai MAGE vào lúc 23:00 ngày hôm qua.
Tin tức
2024-01-22 19:37
CertiK: Concentric.fi bị hacker tấn công, thiệt hại ban đầu ước tính khoảng 1,6 triệu USD
Theo tin tức từ BitouchNews, Theo giám sát CertiK Alert, lỗ hổng nền tảng Concentric Finance của giao thức DeFi được xây dựng dựa trên giao thức Camelot v3 đã bị tấn công và thiệt hại ban đầu ước tính là 1,6 triệu USD.