Cointime

Download App
iOS & Android

Security Weekly | Năm cuộc tấn công của hacker trong 20 ngày qua gây thiệt hại tổng cộng 290 triệu USD

Cointime Security Weekly tổng hợp các lời nhắc bảo mật, tiết lộ sự cố bảo mật và thông báo từ các dự án về chủ đề sự cố bảo mật do nhiều cơ quan bảo mật ban hành như sau để người dùng tìm hiểu kiến ​​thức bảo mật. Nội dung tuần này được sắp xếp như sau:

sự cố an ninh

Năm cuộc tấn công của hacker trong 20 ngày qua đã gây thiệt hại tổng cộng 290 triệu USD.

Theo thống kê của Lookonchain, đã có 5 vụ tấn công hack lớn trong 20 ngày qua, với số tiền vượt quá 290 triệu USD. Kronos Research: 25,65 triệu USD; KyberSwap: 46,5 triệu USD; Poloniex: 118 triệu USD; HECO Bridge: 86,6 triệu USD; Sàn giao dịch HTX: 13,6 triệu USD.

Công ty của người sáng lập Justin Sun đã bị đánh cắp hàng trăm triệu đô la tiền điện tử

Theo dữ liệu từ công cụ theo dõi blockchain Lookonchain, đã có 5 vụ tấn công hack lớn trong 20 ngày qua, với tổng số 290 triệu USD bị đánh cắp. Hai trong số các giao thức đang bị tấn công – sàn giao dịch tiền điện tử HTX và Heco Bridge, được sử dụng để chuyển tiền giữa Ethereum (ETH) và chuỗi khối tiết kiệm năng lượng Heco Chain – được liên kết với Justin Sun, chủ sở hữu hiện tại của sàn giao dịch tài sản kỹ thuật số Poloniex. .

Số tiền bị đánh cắp từ nền tảng/chuỗi công khai của Justin Sun trong 2 tháng qua đã lên tới 208 triệu USD

Vào ngày 23 tháng 11, theo thống kê của Cointelegraph, trong bốn vụ tấn công vào nền tảng/chuỗi công cộng của Justin Sun trong hai tháng qua, tổng số tiền bị đánh cắp đã lên tới 208 triệu đô la Mỹ. Bao gồm các:

Vào ngày 24 tháng 9, khoảng 79 tỷ USD đã bị đánh cắp từ HTX;

Vào ngày 10 tháng 11, khoảng 100 triệu USD đã bị đánh cắp từ Poloniex;

Vào ngày 22 tháng 11, khoảng 13,6 triệu USD đã bị đánh cắp từ HTX;

Vào ngày 22 tháng 11, 8.660 USD đã bị đánh cắp khỏi chuỗi HECO.

KyberSwap bị tấn công trên nhiều mạng và thiệt hại lên tới 48,3 triệu USD

Theo giám sát Spot On Chain, KyberSwap đã bị tấn công trên nhiều mạng, bao gồm Arbitrum, Optimism, Ethereum, Polygon và Base. Khoản lỗ lên tới 48,3 triệu USD, chủ yếu bao gồm 16.217 ETH (trị giá 33,5 triệu USD), 3.987.332 ARB (trị giá 4,06 triệu USD), 591.441 OP (trị giá 1,03 triệu USD) và 1.111.926 DAI.

Paidun: Token JWL bị nghi có Rug Pull, giá giảm gần 100%

Theo giám sát của Paidun, địa chỉ bắt đầu bằng 0x3d6b đã trao đổi 1.000.000.000.000 JWL lấy 31 WETH (khoảng 64.300 USD) và giá token JWL đã giảm gần 100%. Paidun nhắc nhở rằng mã thông báo Rug Pull có thể có cùng tên với mã thông báo của các dự án khác.

Heco Bridge mất vốn gần 86,6 triệu USD

Theo giám sát của PeckShield, Heco Bridge đã mất tiền, với tổng giá trị tiền điện tử khoảng 86,6 triệu USD. Bao gồm: 346.994 TUSD; 42.399 LINK ($601.641); 619.000 USDC; 173.200 UNI ($931.816); 346,9 triệu SHIB (khoảng 2,8 triệu USD); 489 HBTC (khoảng 18,8 triệu USD); 42 triệu USDT; 10.145 ETH (khoảng 19 triệu USD).

Nhắc nhở an toàn

Nhắc nhở an toàn

SlowMist: Các trang web lừa đảo sử dụng trái phép logo và nhãn hiệu để lừa đảo ví và nền tảng giao dịch

SlowMist cho biết trên mạng xã hội X rằng gần đây đã phát hiện ra một làn sóng các trang web lừa đảo giả danh SlowMist. Các trang web này sử dụng trái phép logo và nhãn hiệu để lừa đảo ví và nền tảng giao dịch.

Chuỗi BNB: “Cảnh báo đỏ” của DappBay xác định hơn 100 dApp rủi ro trong tuần này

BNB Chain tuyên bố trên mạng xã hội rằng “Báo động đỏ” của DappBay đã xác định hơn 100 dApp rủi ro trong tuần này, bao gồm Genesis Universe, AIRDROP HUNTER DeXe DAO Studio, Web3 Pilot, Quick Pay, Silo và Crystal.

Công ty an ninh mạng Dwallet Labs: Lỗ hổng trên Infstones được phát hiện 4 tháng trước, có thể ảnh hưởng đến tài sản cầm cố trị giá 1 tỷ USD

Công ty an ninh mạng Dwallet Labs trước đó đã tuyên bố rằng một nghiên cứu bảo mật cho thấy các lỗ hổng đã được phát hiện trong trình xác thực Infstones bốn tháng trước và tin rằng những lỗ hổng này sẽ dẫn đến “mất hơn 1 tỷ USD tài sản cầm cố”. Infstones thừa nhận sự tồn tại của những lỗ hổng này nhưng phủ nhận rằng chúng sẽ mang lại "tác động tiềm tàng nghiêm trọng" và cho biết một số vấn đề đã được giải quyết và các biện pháp thích hợp đã được thực hiện.

Cầu nối chuỗi chéo Hợp tác xã và Heco bị hacker tấn công. Hợp tác xã sẽ bồi thường đầy đủ cho việc mất ví nóng. Việc gửi và rút tiền bị đình chỉ. Tất cả tiền của Hợp tác xã đều an toàn và cộng đồng có thể yên tâm.

Theo báo cáo từ công ty bảo mật blockchain Cyvers, HTX (trước đây gọi là Huobi Global) đã thiệt hại khoảng 13,6 triệu USD trong vụ tấn công cầu HECO Chain vào ngày 22 tháng 11. Cuộc tấn công đã khiến ba ví nóng bị xâm phạm, tài sản của người dùng và sàn giao dịch được trao đổi lấy Ethereum và được phân phối đến nhiều địa chỉ Ethereum khác nhau. Cyvers cho biết trong cuộc tấn công này, nhiều loại tiền điện tử bao gồm 1.240 Ethereum (ETH), 7,3 triệu Tether (USDT), 1,78 triệu US Dollar Coin (USDC) và 62.200 Chainlink (LINK) đã bị xâm phạm.

Nhiều thành viên cộng đồng đã báo cáo rằng SafeTrade hiện không thể rút tiền và số tiền nạp vào không thể được ghi có.

Theo phản hồi từ nhiều thành viên cộng đồng, nền tảng giao dịch tiền điện tử tập trung SafeTrade hiện bị nghi ngờ không thể rút tiền mặt và việc nạp tiền không thể được ghi có. Được biết, SafeTrade là một nền tảng giao dịch tiền điện tử tập trung được thành lập vào năm 2018. Theo trang web chính thức của SafeTrade, nền tảng này chủ yếu giao dịch các đồng tiền khai thác PoW như SMH và QUBIC và hiện có 53 loại tiền tệ và 102 cặp giao dịch.

Thông báo

Justin Sun: Vụ hack đang được điều tra và tổn thất ví nóng của HTX sẽ được bồi thường đầy đủ

Trả lời về vụ hack Heco trên Twitter của mình, Justin Sun tuyên bố rằng Hợp tác xã sẽ bồi thường hoàn toàn cho việc mất ví nóng Hợp tác xã và việc gửi và rút tiền của Hợp tác xã hiện đang bị đình chỉ. Tất cả quỹ của HTX đều an toàn. Hãy yên tâm rằng cộng đồng đang điều tra nguyên nhân cụ thể dẫn đến vụ tấn công của hacker. Dịch vụ sẽ được khôi phục sau khi cuộc điều tra hoàn tất và nguyên nhân được xác định.

Nhà cung cấp dịch vụ lừa đảo Inferno Drainer tuyên bố đóng cửa sau khi đánh cắp tổng cộng hơn 80 triệu USD

Nhóm đằng sau nhà cung cấp dịch vụ lừa đảo Inferno Drainer cho biết trong một nhóm Telegram vào ngày 26 tháng 11 rằng nó sẽ ngừng hoạt động vĩnh viễn. Được biết, Inferno Drainer cung cấp cho người dùng các công cụ lừa đảo và nhận 20% hoa hồng từ số tiền bị người dùng đánh cắp. Theo phân tích của nền tảng chống lừa đảo Web3 Scam Sniffer, Inferno Drainer đã đánh cắp gần 70 triệu USD tiền kể từ tháng 2, với hơn 100.000 nạn nhân. Tuy nhiên, nhóm Inferno Drainer cho biết số tiền bị đánh cắp vượt quá 80 triệu USD.

Số tiền bị đánh cắp của HTX đã được tin tặc lưu trữ ở 4 địa chỉ khác nhau

Số tiền bị đánh cắp của HTX đã được tin tặc lưu trữ ở 4 địa chỉ khác nhau

Theo giám sát của CyversAlerts, trong vụ trộm cắp Hợp tác xã, hai ví nóng của Hợp tác xã đã bị ảnh hưởng, liên quan đến 1.240 ETH; 7,3 triệu USDT, 1,78 triệu USDC và 62.200 LINK. Hiện tại, tin tặc đã phân bổ tất cả tài sản cho các EOA khác nhau và mỗi địa chỉ phải trả phí gas là 1 ETH. Tất cả số tiền bị đánh cắp hiện được lưu trữ ở 4 địa chỉ khác nhau.

Lido: Không có khóa nào bị xâm phạm do lỗ hổng InfStones, sẽ bắt đầu xoay tất cả các khóa liên quan đến chúng

Một bản cập nhật cho bài đăng trên Diễn đàn Quản trị Lido cho biết rằng sau khi thảo luận với nhà điều hành nút bị ảnh hưởng InfStones và các nhà nghiên cứu bảo mật có liên quan (dWallet Labs), những người đóng góp cho Lido DAO đã đưa ra kết luận sau về lỗ hổng nền tảng của nhà điều hành nút Ethereum (InfStones). : Không có dấu hiệu cho thấy bất kỳ khóa nào đã bị xâm phạm do lỗ hổng này; để phòng ngừa, InfStones đã tự nguyện gỡ bỏ tất cả các trình xác thực và bắt đầu luân chuyển tất cả các khóa liên quan đến InfStones. Đồng thời, chúng tôi sẽ tích cực tương tác với DAO trong diễn đàn để đạt được sự đồng thuận về các bước đi trong tương lai. Tất cả ETH từ trình xác thực đã thoát sẽ quay trở lại giao thức Lido thông qua quá trình rút tiền và sau đó sẽ được đặt lại vào các khóa có sẵn.

Slow Mist: SafeTrade, một nền tảng khái niệm tiền tệ khai thác, bị nghi ngờ là Rug Pull và số tiền bị ảnh hưởng ước tính ít nhất là 6,6 triệu USD.

Theo MistTrack, SafeTrade Exchange bị nghi ngờ là Rug Pull. Người sáng lập SlowMist Yu Xian cho biết SafeTrade là một nền tảng khái niệm tiền tệ khai thác tập trung và số tiền bị ảnh hưởng ước tính ít nhất là 6,6 triệu USD.

Các bình luận

Tất cả bình luận

Recommended for you

  • Người sáng lập Curve phản hồi: Không có CRV để hỗ trợ vị trí, và phần CRV này đã bị đánh cắp trong vụ hack UwU Lend hồi tháng 6

    Theo tin tức ngày 19 tháng 12, người sáng lập Curve, Michael Egorov, đã tweet để phản hồi về việc “918.000 CRV trong địa chỉ được đánh dấu của nó đang bị thanh lý”, nói rằng phần CRV này đã bị đánh cắp trong cuộc tấn công của hacker UwU Lend vào ngày 10 tháng 6. Vì vậy, theo nghĩa đó, chúng không phải là “CRV thật” mà là “sự nhận được lời hứa của Sifu sẽ hoàn trả số tiền bị hack”. Theo tin tức trước đó, giao thức cho vay UwU Lend đã bị tấn công một lần nữa vào tháng 6 năm nay, khiến tài sản bị mất khoảng 3,72 triệu USD.

  • Nhìn vào chính sách thuế tiền điện tử của châu Á, quốc gia nào thân thiện hơn?

    Đánh thuế các giao dịch tiền điện tử đã là một chủ đề được tranh luận sôi nổi kể từ khi thị trường giao dịch tiền điện tử xuất hiện. Xung đột cốt lõi là giữa các ưu tiên khác nhau của chính phủ và nhà đầu tư. Chính phủ nhấn mạnh sự cần thiết phải đảm bảo thu thuế, trong khi các nhà đầu tư lo ngại thuế quá cao sẽ dẫn đến giảm lợi nhuận.

  • Haotian ·

    Cả hai đều là khung AI Agent, sự khác biệt giữa ARC và ELIZA là gì?

    Cuộc chiến để có thêm tiêu chuẩn khung Tác nhân AI đang diễn ra sôi nổi. Hiệu suất thị trường thứ cấp của ARC trong hai ngày qua đặc biệt đáng chú ý. Làm thế nào để hiểu khuôn khổ chuyên nghiệp này để phát triển ứng dụng AI dựa trên Rust? Sự khác biệt giữa khung ARC và ELIZA là gì?

  • Slurpycoin trên BSC bị tấn công bởi các khoản vay flash. Kẻ tấn công đã sử dụng cơ chế mua lại để thao túng giá token nhằm kiếm lợi nhuận.

    Theo giám sát của CertiK Alert, Slurpycoin trên BSC đã phải chịu một cuộc tấn công cho vay ngắn hạn. Kẻ tấn công đã sử dụng cơ chế mua lại để thao túng giá token và kiếm được khoản lợi nhuận khoảng 3.000 USD từ hoạt động kinh doanh chênh lệch giá. Cuộc tấn công này cũng là nguyên nhân gây ra lỗ hổng ngày 2 tháng 7 khiến token MRP trị giá khoảng 10.000 USD.

  • Europol thu giữ hơn 26 triệu đô la tiền điện tử từ 9 kẻ buôn ma túy

    Theo tin tức ngày 19 tháng 12, Europol đã hợp tác với các cơ quan thực thi pháp luật ở sáu quốc gia để triệt phá một nhóm buôn bán ma túy quốc tế sử dụng tiền điện tử. Chín nghi phạm đã bị bắt trong chiến dịch này. Trong quá trình hoạt động, các vật có giá trị bao gồm vàng và hàng xa xỉ, 35.000 euro tiền mặt và 25 triệu euro tiền điện tử, tương đương 26,23 triệu USD, đã bị thu giữ. Tổng giá trị tài sản bị thu giữ là 27 triệu euro, tương đương 28,33 triệu USD.

  • Binance Alpha công bố loạt dự án đầu tiên: KOMA, Cheems, APX, ai16z và AIXBT

    Theo tin tức chính thức, Binance Alpha đã công bố loạt dự án đầu tiên, cụ thể là: KOMA, Cheems, APX, ai16z và AIXBT.

  • Binance Alpha công bố loạt dự án đầu tiên: KOMA, Cheems, APX, ai16z và AIXBT

    Theo tin tức chính thức, Binance Alpha đã công bố loạt dự án đầu tiên, cụ thể là: KOMA, Cheems, APX, ai16z và AIXBT.

  • Kinto: Hãy cảnh giác với các email lừa đảo giả vờ là email chính thức

    Kinto đã đưa ra lời nhắc trên nền tảng X rằng gần đây người dùng đã nhận được email lừa đảo được ngụy trang thành Kinto. Kinto xác nhận rằng những email này không được gửi bởi nó và không nên nhấp vào các liên kết có trong email. Ngoài ra, Kinto tuyên bố rằng không có hộp thư nào của người dùng bị rò rỉ và một số hộp thư nhận email không được liên kết với tài khoản Kinto.

  • Bộ trưởng Dịch vụ Tài chính và Kho bạc Hồng Kông Hui Ching-yu đã chuyển sang lần đọc thứ hai về Dự luật Stablecoin

    Theo thông cáo báo chí của chính phủ Hồng Kông, Bộ trưởng Dịch vụ Tài chính và Kho bạc Hồng Kông, Hui Ching-yu, đã chuyển buổi đọc thứ hai về "Dự luật tiền tệ ổn định" tại cuộc họp Hội đồng Lập pháp hôm nay và hy vọng sẽ sớm thông qua nó. càng tốt. Các điểm chính của hệ thống quản lý bao gồm ba mục sau: (1) Người được cấp phép phải duy trì cơ chế ổn định dự trữ mạnh mẽ để đảm bảo rằng tài sản dự trữ stablecoin bao gồm các tài sản chất lượng cao và có tính thanh khoản cao và tổng giá trị ít nhất là bằng với loại tiền hợp pháp đang lưu hành ở mọi thời điểm, mệnh giá Stablecoin, được tách biệt hợp lý và (2) Người nắm giữ đồng tiền ổn định phải có quyền mua lại các đồng tiền ổn định từ nhà phát hành theo mệnh giá và các yêu cầu mua lại phải được xử lý mà không tính phí vô lý và trong thời gian hợp lý; được quy định, quản lý rủi ro, quy định công bố thông tin và kiểm toán cũng như các yêu cầu phù hợp về ứng viên.

  • Công ty khởi nghiệp/nhà phát triển/đại lý AI đã hoàn thành vòng hạt giống trị giá 56 triệu đô la với mức định giá 500 triệu đô la, dẫn đầu bởi Index Ventures và CapitalG

    Theo tin tức ngày 18 tháng 12, nền tảng /dev/agent của hệ điều hành đại lý AI, do cựu CTO của Stripe David Singleton thành lập, đã hoàn thành vòng tài trợ ban đầu trị giá 56 triệu USD với mức định giá 500 triệu USD. Vòng này được dẫn dắt bởi Index Ventures và CapitalG, với sự tham gia của Conviction Capital. Một số nhà lãnh đạo công nghệ nổi bật cũng tham gia vào vòng này, bao gồm đồng sáng lập OpenAI Andrej Karpathy, Giám đốc điều hành AI của Scale AI Alexandr Wang, Giám đốc điều hành Palo Alto Networks Nikesh Arora và người sáng lập Android Andy Rubin. Theo báo cáo, tầm nhìn của /dev/agents là xây dựng một hệ điều hành Android trong kỷ nguyên AI, cung cấp các giao diện và giao thức được tối ưu hóa đặc biệt, đồng thời thiết lập các mẫu giao diện người dùng và mô hình dữ liệu người dùng mới.