Cointime

Download App
iOS & Android

RECENT

Trong cuộc chiến trị giá 97 triệu đô la cho Blast Chain, liệu tin tặc từ một quốc gia nào đó có xa lạ không?

Blast là mạng Ethereum Lớp 2 được ra mắt bởi Pacman (Tieshun Roquerre, hay còn gọi là Tieshun), người sáng lập Blur. Nó đã ra mắt mạng chính vào ngày 29 tháng 2. Hiện tại, khoảng 19.500 ETH và 640.000 stETH được cam kết trên mạng chính Blast. Dự án bị tấn công Munchables là dự án chất lượng cao đã giành chiến thắng trong cuộc thi Bigbang do Blast tổ chức.
Trong cuộc chiến trị giá 97 triệu đô la cho Blast Chain, liệu tin tặc từ một quốc gia nào đó có xa lạ không?

Giải thích chi tiết về sự cố tấn công Socket

Vào ngày 16 tháng 1 năm 2024, Socket Tech bị tấn công gây thiệt hại khoảng 3,3 triệu USD. Kẻ tấn công đã lợi dụng lỗ hổng trong liên kết xác minh dữ liệu của hợp đồng Socket và đánh cắp tiền của người dùng trong hợp đồng được ủy quyền thông qua việc nhập dữ liệu độc hại. Cuộc tấn công này đã gây thiệt hại cho tổng cộng 230 địa chỉ, với thiệt hại lớn nhất về một địa chỉ là khoảng 656.000 USD.
Giải thích chi tiết về sự cố tấn công Socket

Hit lớn nhất trong năm: CertiK phát hành "Hack3d: 2023 Web3.0 Security Report" (có link tải PDF)

Đầu năm mới, tin tức lớn cả năm của CertiK sắp đến như đã hứa - “Hack3d: Báo cáo bảo mật Web 3.0 2023” được phát hành lúc 22h ngày 3/1, giờ Bắc Kinh. Báo cáo này đã thu hút nhiều sự quan tâm của ngành, tiết lộ một cách toàn diện những xu hướng mới nhất về bảo mật Web 3.0 thông qua số liệu thống kê và phân tích các sự cố bảo mật trong lĩnh vực Web 3.0 trong năm qua.
Hit lớn nhất trong năm: CertiK phát hành "Hack3d: 2023 Web3.0 Security Report" (có link tải PDF)

Phân tích các cuộc tấn công cho vay trên nền tảng cho vay phi tập trung HopeLend

Vì nhóm cho vay hEthWBTC chưa được khởi tạo nên kẻ tấn công có thể dễ dàng thao túng Chỉ số thanh khoản và tăng nó lên mức tối đa. Sau khi tốc độ rút tiền được khuếch đại lên rất nhiều dưới dạng số chia, do lỗi cắt ngắn của phép chia số nguyên nên việc rút tiền sẽ dễ dàng hơn khoản đầu tư trước đó vào một khối. .
Phân tích các cuộc tấn công cho vay trên nền tảng cho vay phi tập trung HopeLend

CertiK Wanxiang Summit Express: Web3 phải có bảo mật

Tuần lễ quốc tế Blockchain Thượng Hải năm 2023·Hội nghị thượng đỉnh toàn cầu về Blockchain do Wanxiang Blockchain Lab tổ chức hôm nay đã khai mạc. Khách mời bao gồm Xiao Feng, Chủ tịch Wanxiang Blockchain và Qiu Dagen, Thành viên Hội đồng Lập pháp của Đặc khu Hành chính Hồng Kông (Vòng tròn Đổi mới Công nghệ), Giám đốc điều hành Ren Jingxin của Công ty TNHH Quản lý Cảng Hồng Kông, v.v. Với tư cách là cơ quan bảo mật Web3 hàng đầu trong ngành, CertiK đã tham dự cuộc thảo luận bàn tròn "Nền tảng Web3: Bảo mật và quyền riêng tư" của hội nghị thượng đỉnh. Giáo sư Li Kang, Giám đốc An ninh của CertiK, đã tích cực thảo luận với đại diện của các tổ chức bảo mật Web3 khác về cách tạo ra một tương lai Web3 an toàn hơn.
CertiK Wanxiang Summit Express: Web3 phải có bảo mật

Phân tích sự cố bảo mật CoinEX

Theo cuộc điều tra của nhóm bảo mật CertiK, số tiền thiệt hại mà sàn giao dịch tiền điện tử CoinEX phải gánh chịu ước tính khoảng 53,096 triệu USD.
Phân tích sự cố bảo mật CoinEX

Phân tích sự kiện Giao thức Zunami

Nhóm bảo mật của CertiK đã nhận được một loạt cảnh báo bảo mật liên quan đến cùng một ví. Sau khi điều tra, người ta phát hiện ra rằng Giao thức Zunami đã bị tấn công bởi các khoản vay nhanh và mất khoảng 2,16 triệu đô la Mỹ.
Phân tích sự kiện Giao thức Zunami