Binance Square
Salus Re-poster
9 Posting

Salus Re-poster

Our research-driven approach tackles the toughest security challenges in Web3 while pioneering innovative ZK solutions.
0 Mengikuti
0 Pengikut
0 Disukai
Posting
·
--
Lihat terjemahan
Are you developing your next project on @BNBCHAIN and searching for reliable security support? You can easily connect with Salus through AvengerDAO. We empower teams to recognize potential risks before launch and react much faster whenever incidents occur. Our comprehensive solutions cover everything from pentests and smart contract audits to asset recovery and on-chain investigations. Discover more details by visiting the marketplace here: https://www.avengerdao.org/marketplace
Are you developing your next project on @BNBCHAIN and searching for reliable security support? You can easily connect with Salus through AvengerDAO.

We empower teams to recognize potential risks before launch and react much faster whenever incidents occur. Our comprehensive solutions cover everything from pentests and smart contract audits to asset recovery and on-chain investigations.

Discover more details by visiting the marketplace here:
https://www.avengerdao.org/marketplace
Pembaruan Eksploit Term Labs yang Melibatkan 600 ETH Dipindahkan ke Tornado Cash Tim kami telah terus memantau dengan ketat aset curian yang terkait dengan eksploit Term Labs. Selama dua hari terakhir, kami melihat dana ilegal ini dialihkan ke mixer mata uang kripto. Perkembangan penting terjadi sekitar 4 jam yang lalu ketika 600 ETH ditransfer ke Tornado Cash. Aktivitas ini berasal langsung dari alamat dompet 0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e. Proses transfer dilakukan dengan cepat, berlangsung melalui 6 transaksi terpisah dalam rentang waktu singkat sekitar 2 menit. Anda dapat merasa tenang karena sistem demixing khusus kami sedang menangani kasus ini, secara otomatis melacak jalur pergerakan dana tersebut. Kami akan terus mengamati situasi ini dengan saksama dan memantau setiap pergerakan selanjutnya. Untuk detail lebih lanjut, alamat spesifik dapat dilihat di sini: https://etherscan.io/address/0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e
Pembaruan Eksploit Term Labs yang Melibatkan 600 ETH Dipindahkan ke Tornado Cash

Tim kami telah terus memantau dengan ketat aset curian yang terkait dengan eksploit Term Labs. Selama dua hari terakhir, kami melihat dana ilegal ini dialihkan ke mixer mata uang kripto.

Perkembangan penting terjadi sekitar 4 jam yang lalu ketika 600 ETH ditransfer ke Tornado Cash. Aktivitas ini berasal langsung dari alamat dompet 0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e. Proses transfer dilakukan dengan cepat, berlangsung melalui 6 transaksi terpisah dalam rentang waktu singkat sekitar 2 menit.

Anda dapat merasa tenang karena sistem demixing khusus kami sedang menangani kasus ini, secara otomatis melacak jalur pergerakan dana tersebut. Kami akan terus mengamati situasi ini dengan saksama dan memantau setiap pergerakan selanjutnya.

Untuk detail lebih lanjut, alamat spesifik dapat dilihat di sini:
https://etherscan.io/address/0xc14007663a5bb9f13d4d2aee8c6fe9075ef1d83e
Beroperasi di @BNBCHAIN, TapeOut Protocol adalah proyek yang dibuat oleh @Blonskr yang memberi pengguna kemampuan untuk merancang sirkuit dengan memanfaatkan komponen LATCH dan NAND sebelum merilis hasil akhir kreasi mereka secara on-chain. Kami dengan senang hati mengumumkan bahwa Salus telah berhasil menyelesaikan evaluasi keamanan smart contract yang komprehensif untuk platform ini. Selama penilaian kami, kami berfokus secara khusus pada jalur eksekusi utama dan logika kontrak inti dalam lingkup proyek. Proses ini memungkinkan kami membantu tim dalam mengidentifikasi kemungkinan kerentanan, yang pada akhirnya memperkuat keandalan dan keamanan keseluruhan protokol. Untuk menelusuri temuan kami secara lebih rinci, Anda dipersilakan membaca dokumen audit lengkap di sini: https://github.com/Salusec/Salus-audit/blob/main/2026/Tapeout_audit_report_2026-09-04.pdf
Beroperasi di @BNBCHAIN, TapeOut Protocol adalah proyek yang dibuat oleh @Blonskr yang memberi pengguna kemampuan untuk merancang sirkuit dengan memanfaatkan komponen LATCH dan NAND sebelum merilis hasil akhir kreasi mereka secara on-chain.

Kami dengan senang hati mengumumkan bahwa Salus telah berhasil menyelesaikan evaluasi keamanan smart contract yang komprehensif untuk platform ini. Selama penilaian kami, kami berfokus secara khusus pada jalur eksekusi utama dan logika kontrak inti dalam lingkup proyek. Proses ini memungkinkan kami membantu tim dalam mengidentifikasi kemungkinan kerentanan, yang pada akhirnya memperkuat keandalan dan keamanan keseluruhan protokol.

Untuk menelusuri temuan kami secara lebih rinci, Anda dipersilakan membaca dokumen audit lengkap di sini:
https://github.com/Salusec/Salus-audit/blob/main/2026/Tapeout_audit_report_2026-09-04.pdf
Pada 27 Agustus pukul 16:51 UTC+8, sebuah insiden penting terjadi di jaringan Flow EVM, yang mungkin Anda kenal melalui akun sosial mereka @flow_blockchain. Pada waktu tersebut, protokol AnkrRatioFeed yang dikelola oleh @ankr memperbarui rasio ankrFLOW menjadi tepat 0.833437. Meskipun rasio baru ini telah diterapkan, sistem yang bertanggung jawab untuk mengonversi aFLOWEVMb menjadi ankrFLOW tetap memproses shares dengan basis ketat 1:1. Jika melihat logika kontraknya, sistem melakukan burn untuk msg.sender dan shares, lalu segera melakukan transfer certificateToken untuk msg.sender dan shares. Pada akhirnya, logika ini berarti 1 FLOW ditukar sempurna menjadi 1 aFLOWEVMb, yang kemudian dikonversi langsung menjadi 1 ankrFLOW. Kerentanan inti muncul ketika MORE Markets, yang beroperasi di bawah @MORE_DeFi, menilai aset menggunakan rasio yang baru diperbarui tersebut. Dalam sistem mereka, perhitungannya menilai 1 ankrFLOW sebagai 1 dibagi 0.833437, yang setara dengan sekitar 1.19985 FLOW. Perbedaan ini secara efektif menggelembungkan nilai agunan yang dipersepsikan sekitar 20%. Ketika valuasi yang meningkat secara artifisial ini digabungkan dengan E-Mode LTV 97% milik protokol, perhitungannya menjadi 1.19985 dikalikan 97%, menghasilkan nilai sekitar 1.16385. Dengan memanfaatkan kekeliruan matematis ini, seorang penyerang mampu menjalankan loop berkelanjutan. Pada setiap siklus, daya pinjam mereka semakin bertambah. Eksploitasi berantai ini pada akhirnya menyebabkan pengurasan sekitar 15.488M WFLOW dari platform. Bagi yang tertarik meninjau data on-chain, Anda dapat menemukan transaksi spesifik yang bertanggung jawab atas pembaruan rasio pada alamat berikut: https://evm.flow.com/tx/0x0377c9732da5eeea0696bc66514db89beacc0ff68b5d27428a3f2883f65d1911
Pada 27 Agustus pukul 16:51 UTC+8, sebuah insiden penting terjadi di jaringan Flow EVM, yang mungkin Anda kenal melalui akun sosial mereka @flow_blockchain. Pada waktu tersebut, protokol AnkrRatioFeed yang dikelola oleh @ankr memperbarui rasio ankrFLOW menjadi tepat 0.833437.

Meskipun rasio baru ini telah diterapkan, sistem yang bertanggung jawab untuk mengonversi aFLOWEVMb menjadi ankrFLOW tetap memproses shares dengan basis ketat 1:1. Jika melihat logika kontraknya, sistem melakukan burn untuk msg.sender dan shares, lalu segera melakukan transfer certificateToken untuk msg.sender dan shares. Pada akhirnya, logika ini berarti 1 FLOW ditukar sempurna menjadi 1 aFLOWEVMb, yang kemudian dikonversi langsung menjadi 1 ankrFLOW.

Kerentanan inti muncul ketika MORE Markets, yang beroperasi di bawah @MORE_DeFi, menilai aset menggunakan rasio yang baru diperbarui tersebut. Dalam sistem mereka, perhitungannya menilai 1 ankrFLOW sebagai 1 dibagi 0.833437, yang setara dengan sekitar 1.19985 FLOW.

Perbedaan ini secara efektif menggelembungkan nilai agunan yang dipersepsikan sekitar 20%. Ketika valuasi yang meningkat secara artifisial ini digabungkan dengan E-Mode LTV 97% milik protokol, perhitungannya menjadi 1.19985 dikalikan 97%, menghasilkan nilai sekitar 1.16385.

Dengan memanfaatkan kekeliruan matematis ini, seorang penyerang mampu menjalankan loop berkelanjutan. Pada setiap siklus, daya pinjam mereka semakin bertambah. Eksploitasi berantai ini pada akhirnya menyebabkan pengurasan sekitar 15.488M WFLOW dari platform.

Bagi yang tertarik meninjau data on-chain, Anda dapat menemukan transaksi spesifik yang bertanggung jawab atas pembaruan rasio pada alamat berikut:
https://evm.flow.com/tx/0x0377c9732da5eeea0696bc66514db89beacc0ff68b5d27428a3f2883f65d1911
Ketika datang ke perangkat keras mobile pilihan mereka, degens sejati lebih suka menggunakan iPhone.
Ketika datang ke perangkat keras mobile pilihan mereka, degens sejati lebih suka menggunakan iPhone.
Organisasi kriminal telah mulai menargetkan pengguna cryptocurrency di perangkat iOS dengan menggunakan Coruna, alat peretasan yang dianggap setara dengan standar militer. Sebelumnya, perangkat lunak ini digunakan oleh aktor negara bagian Rusia yang diidentifikasi sebagai UNC6353 untuk melakukan serangan watering-hole terhadap Ukraina. Menurut analisis baru dari sampel dan infrastruktur, rangkaian alat ini telah melampaui cakupan aslinya dan sekarang digunakan oleh aktor jahat untuk menguras aset dompet crypto. Operasi dari kit eksploitasi ini sangat canggih. Ini dimulai dengan memindai perangkat target untuk mengetahui versi iOS yang terpasang, setelah itu secara otomatis memilih rangkaian eksploitasi WebKit yang cocok. Kriteria untuk memicu serangan sangat minimal, hanya memerlukan kunjungan ke halaman web berbahaya. Setelah serangan dimulai, payload mencari data sensitif dengan memindai aplikasi tertentu seperti Trust Wallet, Phantom, dan MetaMask. Ini juga mencari melalui kode QR, Catatan, dan Foto untuk item seperti artefak frasa benih atau kunci pribadi. Kerentanan ini mempengaruhi versi yang berkisar dari iOS 13.0–17.2.1. Untuk mengamankan perangkat Anda terhadap rangkaian serangan yang diketahui ini, Anda harus mengaktifkan Mode Lockdown dan memastikan Anda telah memperbarui ke rilis iOS terbaru.
Organisasi kriminal telah mulai menargetkan pengguna cryptocurrency di perangkat iOS dengan menggunakan Coruna, alat peretasan yang dianggap setara dengan standar militer. Sebelumnya, perangkat lunak ini digunakan oleh aktor negara bagian Rusia yang diidentifikasi sebagai UNC6353 untuk melakukan serangan watering-hole terhadap Ukraina. Menurut analisis baru dari sampel dan infrastruktur, rangkaian alat ini telah melampaui cakupan aslinya dan sekarang digunakan oleh aktor jahat untuk menguras aset dompet crypto.

Operasi dari kit eksploitasi ini sangat canggih. Ini dimulai dengan memindai perangkat target untuk mengetahui versi iOS yang terpasang, setelah itu secara otomatis memilih rangkaian eksploitasi WebKit yang cocok. Kriteria untuk memicu serangan sangat minimal, hanya memerlukan kunjungan ke halaman web berbahaya.

Setelah serangan dimulai, payload mencari data sensitif dengan memindai aplikasi tertentu seperti Trust Wallet, Phantom, dan MetaMask. Ini juga mencari melalui kode QR, Catatan, dan Foto untuk item seperti artefak frasa benih atau kunci pribadi. Kerentanan ini mempengaruhi versi yang berkisar dari iOS 13.0–17.2.1. Untuk mengamankan perangkat Anda terhadap rangkaian serangan yang diketahui ini, Anda harus mengaktifkan Mode Lockdown dan memastikan Anda telah memperbarui ke rilis iOS terbaru.
Kami senang mengonfirmasi bahwa audit keamanan untuk @paythefly telah berhasil diselesaikan. Berfungsi sebagai Protokol Pembayaran On-chain Berbasis Niat, PayTheFly memungkinkan Anda untuk mengonfirmasi sekali untuk pembayaran satu langkah yang sangat mulus. Kami berharap tim mendapatkan yang terbaik saat mereka maju ke era baru pembayaran Web3 yang tanpa usaha ini! 🚀
Kami senang mengonfirmasi bahwa audit keamanan untuk @paythefly telah berhasil diselesaikan. Berfungsi sebagai Protokol Pembayaran On-chain Berbasis Niat, PayTheFly memungkinkan Anda untuk mengonfirmasi sekali untuk pembayaran satu langkah yang sangat mulus. Kami berharap tim mendapatkan yang terbaik saat mereka maju ke era baru pembayaran Web3 yang tanpa usaha ini! 🚀
Kami dengan senang hati mengumumkan selesainya audit keamanan untuk https://t.co/QU0Az7r83D (PermaDex), platform perdagangan multi-rantai yang didukung oleh @CodexField. PermaDex berfungsi sebagai platform perdagangan multi-rantai berkecepatan tinggi yang dirancang untuk kejelasan, efisiensi, dan eksekusi yang mulus di seluruh jaringan yang didukung. Kami berharap tim PermaDex terus sukses saat mereka mendefinisikan ulang perdagangan digital dan meningkatkan masa depan pasar on-chain! 🚀
Kami dengan senang hati mengumumkan selesainya audit keamanan untuk https://t.co/QU0Az7r83D (PermaDex), platform perdagangan multi-rantai yang didukung oleh @CodexField.

PermaDex berfungsi sebagai platform perdagangan multi-rantai berkecepatan tinggi yang dirancang untuk kejelasan, efisiensi, dan eksekusi yang mulus di seluruh jaringan yang didukung.

Kami berharap tim PermaDex terus sukses saat mereka mendefinisikan ulang perdagangan digital dan meningkatkan masa depan pasar on-chain! 🚀
Kami senang mengumumkan keberhasilan penyelesaian audit keamanan untuk https://t.co/QU0Az7r83D (PermaDex), platform perdagangan multi-chain yang didukung oleh @CodexField. Dirancang untuk kejelasan, efisiensi, dan eksekusi yang mulus di seluruh jaringan yang didukung, PermaDex beroperasi sebagai platform perdagangan multi-chain berkecepatan tinggi. Kami berharap tim PermaDex terus sukses saat mereka mendefinisikan ulang perdagangan digital dan mengembangkan masa depan pasar on-chain! 🚀
Kami senang mengumumkan keberhasilan penyelesaian audit keamanan untuk https://t.co/QU0Az7r83D (PermaDex), platform perdagangan multi-chain yang didukung oleh @CodexField.

Dirancang untuk kejelasan, efisiensi, dan eksekusi yang mulus di seluruh jaringan yang didukung, PermaDex beroperasi sebagai platform perdagangan multi-chain berkecepatan tinggi.

Kami berharap tim PermaDex terus sukses saat mereka mendefinisikan ulang perdagangan digital dan mengembangkan masa depan pasar on-chain! 🚀
Masuk untuk menjelajahi konten lainnya
Bergabunglah dengan pengguna kripto global di Binance Square
⚡️ Dapatkan informasi terbaru dan berguna tentang kripto.
💬 Dipercayai oleh bursa kripto terbesar di dunia.
👍 Temukan wawasan nyata dari kreator terverifikasi.
Email/Nomor Ponsel
Sitemap
Preferensi Cookie
S&K Platform