Cointime

Download App
iOS & Android

Vị trí của tài khoản kẻ tấn công BNB Bridge đã bị thanh lý khoảng 6,89 triệu vBNB

Theo giám sát của Paidun, vị trí của hacker BNB Bridge đã bị thanh lý khoảng 6,89 triệu vBNB và người thanh lý đã hoàn trả 30 triệu USDT.

BNB
Các bình luận

Tất cả bình luận

Recommended for you

  • Những kẻ tấn công Hundre Finance đã rút tài sản tiền điện tử trị giá 162,2 ETH khỏi Curve

    Theo giám sát của PeckShield, những kẻ tấn công Hundre Finance đã lấy đi 784.000 3Crv từ Curve và đổi lấy 273 ETH. Ngoài ra, họ đã trao đổi 305,6 WOO, 39 PAXG, 200.000 FRAX và 100.000 DAI, với tổng số 162,2 ETH. Kẻ tấn công Hundre Finance đã chuyển 1.034 ETH (2,17 triệu USD) từ Optimism sang Ethereum, 842,8K DAI, 1,11 triệu USDT, 1,27 triệu USDC và 457,3 FRAX. Sau đó, họ đã đổi tổng cộng 480.000 USDC lấy 142,6 WETH, 306 WOO và 39 PAXG. Họ cũng đã đổi 1,11 triệu USDT lấy 500,3 nghìn DAI và 613,8 nghìn FRAX. Ngoài ra, vào ngày 15 tháng 4 năm 2023, khoảng 786.000 USDC đã được thêm vào Curve3Pool.
  • GNUS trên Fantom bị tấn công gây thiệt hại khoảng 1,27 triệu USD

    Theo giám sát của Beosin, GNUS trên Fantom đã bị tấn công, gây thiệt hại khoảng 1,27 triệu USD. GNUS cho biết trên Chúng tôi sẽ chụp ảnh nhanh khối trước khi khai thác. Để đảm bảo tính công bằng, vui lòng không mua mã thông báo GNUS sau khi khai thác vì chúng tôi sẽ phát hành mã thông báo mới.
  • Dựa Rollup có thể kế thừa hoạt động của Ethereum là gì?

    Dựa trên Rollup giao việc đặt hàng giao dịch cho L1 để giảm độ phức tạp trong việc xác minh của chính nó, đồng thời được hưởng sự đảm bảo về tính tồn tại tương tự như L1.
  • Những thay đổi trong chính sách quản lý mã hóa của Hoa Kỳ gây ra tình huống khó xử về mặt pháp lý: ví và nhà phát triển DeFi có thể phải đối mặt với những thách thức và chiến lược đối phó lớn hơn

    FBI cũng đưa ra cảnh báo cho người dùng ví tiền điện tử rằng họ có thể bị mất tiền do bị bắt giữ và điều tra hình sự nếu họ không chuyển tiền của mình cho một tổ chức được quản lý.
  • 18 bức ảnh, tổng quan về “Báo cáo dữ liệu tối giản” của Ethereum L2 trong tháng 4

    Trong số L2 vào tháng 4, Base đáng chú ý nhất: địa chỉ mới, tổng số giao dịch và TVL đều tăng đáng kể, TPS cũng đạt mức cao kỷ lục.
  • Tấn công kinh tế token SUI: Cáo buộc “tham lam” của người sáng lập Cyber ​​Capital

    Bản thân công nghệ Sui có tiềm năng rất lớn, nhưng tính kinh tế mã thông báo và 52% SUI "không được phân bổ" là những hộp đen lớn nhất.
  • Slow Mist: Tuần trước (28 tháng 4 - 4 tháng 5 năm 2024), tổng thiệt hại do sự cố bảo mật đã vượt quá 71,4 triệu USD

    Theo báo cáo bảo mật hàng tuần do SlowMist công bố (28 tháng 4 đến 4 tháng 5 năm 2024), tổng thiệt hại trong tuần này: hơn 71.399.000 USD. Tuần này, một sự cố đã khiến tổn thất tăng từ chín con số lên con số đáng kinh ngạc. Đáng ngạc nhiên là điều này không phải do một lỗ hổng kỹ thuật phức tạp hoặc một trò lừa đảo phức tạp mà là một lỗi đơn giản có thể dễ dàng tránh được bằng cách triển khai danh sách trắng. Nhiều sự cố bảo mật bao gồm: 1. Tranh cãi về rò rỉ dữ liệu của Bitfinex: Vào ngày 4 tháng 5, có thông tin cho rằng Bitfinex đã bị rò rỉ dữ liệu và dữ liệu bị rò rỉ được cho là chứa thông tin của 400.000 khách hàng. Tuy nhiên, CTO của Bitfinex, Paolo Ardoino đã bác bỏ tuyên bố này, nói rằng dữ liệu bị rò rỉ không khớp với cơ sở dữ liệu của Bitfinex và không tìm thấy rò rỉ nào sau khi phân tích kỹ lưỡng. 2. Cuộc tấn công đầu độc địa chỉ cá voi: Vào ngày 3 tháng 5, một con cá voi đã phải chịu một cuộc tấn công đầu độc địa chỉ, gây thiệt hại lớn 1.155 WBTC, trị giá khoảng 70 triệu USD. 3.NOVAMIND_(NMD) bị nghi ngờ có một "cuộc tấn công thảm": Vào ngày 2 tháng 5, NOVAMIND_(NMD) trên mạng Ethereum đã bị cáo buộc về một "cuộc tấn công thảm" và khoảng 41ETH (khoảng 123.000 USD) đã được chuyển sang đa chữ ký , giá token giảm mạnh khoảng 97%. 4. Pike Finance tiếp tục sơ hở: Vào ngày 30 tháng 4, Pike Finance lại gặp phải một vi phạm bảo mật khác, mất 99.970,48 ARB, 64.126 OP và 479,39 ETH. Các biện pháp bảo mật chức năng của hợp đồng Pike còn yếu, dẫn đến lỗ hổng bị khai thác. 5. Tài khoản Twitter của Dune bị đánh cắp: Nền tảng phân tích dữ liệu chuỗi khối Dune gặp sự cố bảo mật vào ngày 30 tháng 4 và tài khoản Twitter của nó đã bị đánh cắp. Một bài đăng sai sự thật về airdrop Dune đã lan truyền trong khoảng 15 phút, sau đó nhóm đã giành lại quyền kiểm soát tài khoản. 6. Hợp đồng Arbitrum của Yield Protocol đã bị khai thác: Một hacker đã khai thác lỗ hổng trong hợp đồng chiến lược của Yield Protocol trên chuỗi khối Arbitrum, dẫn đến việc đánh cắp tài sản tiền điện tử trị giá khoảng 181.000 USD. Lỗ hổng liên quan đến sự khác biệt giữa số dư mã thông báo nhóm và tổng nguồn cung, dẫn đến việc rút thêm mã thông báo nhóm. 7. Phiên đấu giá Ember Sword NFT lại bị khai thác: Một lỗ hổng trong phiên đấu giá Ember Sword NFT chưa được xác minh đã xuất hiện trở lại, cho phép rút 60 WETH, tương đương khoảng 195.000 USD, từ 159 nạn nhân đã phê duyệt hợp đồng.
  • Sương mù chậm: Tuần trước (22 tháng 4 - 28 tháng 4), tổng thiệt hại do sự cố an ninh đã vượt quá 2,15 triệu USD

    Theo báo cáo an toàn hàng tuần do Slow Mist công bố (22 tháng 4 đến 28 tháng 4 năm 2024), nhiều sự cố an toàn đã xảy ra trong tuần này. Tổng thiệt hại không nghiêm trọng, với tổng thiệt hại trong tuần vượt quá 2.155.127 USD. Nhiều sự cố bảo mật bao gồm:
  • Cảnh báo bảo mật SlowMist: Cảnh giác với các cuộc tấn công Watering Hole do những kẻ tấn công độc hại khai thác lỗ hổng plug-in WordPress

    Gần đây, những kẻ tấn công đã khai thác lỗ hổng plug-in WordPress để tấn công các trang web bình thường, sau đó tiêm mã js độc hại vào trang web để khởi động các cuộc tấn công bằng lỗ tưới nước bật lên khi người dùng truy cập trang web, lừa người dùng thực thi mã độc hoặc ký tên. Ví Web3 do đó đánh cắp tài sản của người dùng. Khuyến cáo các trang web sử dụng plugin WordPress nên chú ý kiểm tra xem có lỗ hổng nào không và cập nhật plugin kịp thời để tránh bị tấn công khi người dùng truy cập bất kỳ trang web nào, họ nên xác định cẩn thận chương trình đã tải xuống và nội dung của Web3; chữ ký để tránh tải xuống các chương trình độc hại hoặc truy cập trái phép. Chữ ký độc hại dẫn đến tài sản bị đánh cắp.