Binance Square
#exploit

exploit

106,822 views
360 ກຳລັງສົນທະນາ
Mafia Internet Trade
·
--
🚨 $CRO NETWORK ROLLBACK ERASING $111M ATTACK! 🟢 I-**Aug‑30 Tectonic hack** ibonise indlela ithokheni ye‑TONIC encinci‑ulwelo enokusetyenziselwa ubundlobongela—umhlaseli wanyusa ixabiso, wathatha $120.4 M njengendawo yokhuseleko, waza wasasaza imali mboleko kwiimarike ezisithoba. 🦈 I‑Cronos iphendule nge‑**hard rollback**, icima iibhloko ezili‑10,961 yaza yabuyisela $111.2 M, kodwa $9.19 M yasala ngaphandle‑kwi‑chain. Inethiwekhi yabuyela kwi‑online kwiiyure ezili‑11, ishiya abasebenzisi benesileyiti esicocekileyo. 📊 Oku kusixelela ntoni ngobungozi obusemgangathweni (systemic risk) kwizixhobo ezinemibhobho emxinwa (thin‑pair assets), kunye nokubaluleka kwesenzo esikhawulezileyo sabavavanyi (validators)? 💬 ⚠️ Ayisosi icebiso ngemali. Soloko ulawula umngcipheko wakho. 🛡️ 🏷️ #CRO #Security #Exploit #Crypto 🚀 🦈
🚨 $CRO NETWORK ROLLBACK ERASING $111M ATTACK! 🟢

I-**Aug‑30 Tectonic hack** ibonise indlela ithokheni ye‑TONIC encinci‑ulwelo enokusetyenziselwa ubundlobongela—umhlaseli wanyusa ixabiso, wathatha $120.4 M njengendawo yokhuseleko, waza wasasaza imali mboleko kwiimarike ezisithoba. 🦈

I‑Cronos iphendule nge‑**hard rollback**, icima iibhloko ezili‑10,961 yaza yabuyisela $111.2 M, kodwa $9.19 M yasala ngaphandle‑kwi‑chain. Inethiwekhi yabuyela kwi‑online kwiiyure ezili‑11, ishiya abasebenzisi benesileyiti esicocekileyo. 📊

Oku kusixelela ntoni ngobungozi obusemgangathweni (systemic risk) kwizixhobo ezinemibhobho emxinwa (thin‑pair assets), kunye nokubaluleka kwesenzo esikhawulezileyo sabavavanyi (validators)? 💬

⚠️ Ayisosi icebiso ngemali. Soloko ulawula umngcipheko wakho. 🛡️

🏷️ #CRO #Security #Exploit #Crypto

🚀 🦈
🦈 $CRO EXPLOIT REVERSED PERO $9M OFF‑CHAIN LOSS WA MALOODI NAGLALANG 🚨 📊 Ginamit ng attacker ang artipisyal na pagpump ng TONIC token na manipis ang traded volume, gamit ang pinalaking presyo bilang collateral para makawit $120.4 M sa siyam na market. Hininto ng mga validator ng Cronos ang chain, nireverse ang 10,961 blocks, at ibinalik ang $111.2 M, pero $9.19 M ang nawala off‑chain at nananatiling hindi pa mababawi. ⚡ 💡 Ipinapakita ng pangyayaring ito kung paano nagiging laruan ang thin liquidity pools para sa smart‑money liquidity sweeps, na nagbubunyag ng systemic risk sa cross‑chain collateral frameworks. Nagpatuloy ang network sa production sa loob ng 11 oras, pero ang natitirang loss ay maaaring magpwersa sa mga user na muling suriin ang risk buffers. 👇 ⚠️ Hindi ito financial advice. Laging pamahalaan ang iyong risk. 🛡️ 🏷️ #CRO #Exploit #CryptoRisk #SmartMoney 🔥 🦈
🦈 $CRO EXPLOIT REVERSED PERO $9M OFF‑CHAIN LOSS WA MALOODI NAGLALANG 🚨

📊 Ginamit ng attacker ang artipisyal na pagpump ng TONIC token na manipis ang traded volume, gamit ang pinalaking presyo bilang collateral para makawit $120.4 M sa siyam na market. Hininto ng mga validator ng Cronos ang chain, nireverse ang 10,961 blocks, at ibinalik ang $111.2 M, pero $9.19 M ang nawala off‑chain at nananatiling hindi pa mababawi. ⚡

💡 Ipinapakita ng pangyayaring ito kung paano nagiging laruan ang thin liquidity pools para sa smart‑money liquidity sweeps, na nagbubunyag ng systemic risk sa cross‑chain collateral frameworks. Nagpatuloy ang network sa production sa loob ng 11 oras, pero ang natitirang loss ay maaaring magpwersa sa mga user na muling suriin ang risk buffers. 👇

⚠️ Hindi ito financial advice. Laging pamahalaan ang iyong risk. 🛡️

🏷️ #CRO #Exploit #CryptoRisk #SmartMoney

🔥 🦈
🚨 الاستنزاف في احتياطي الإقراض بقيمة 9.3 ล้าน ڈالر من منصة More Markets ក្រុមហ៊ុន Blockaid ដែលមានជំនាញផ្នែកសុវត្ថិភាពប្លុកឆែន បានរាយការណ៍ថា អ្នកវាយប្រហារ បានប្រើប្រាស់រូបិយប័ណ្ណ Ankr សម្រាប់ស្តាកឃីងរាវ និងរបៀប E-mode ដើម្បីកេងប្រវ័ញ្ចពិធីសារ (protocol) នៃការខ្ចីប្រាក់ More Markets។ ការវាយប្រហារនេះ បានបណ្តាលឱ្យមានការដកប្រហែល 9.3 ล้านដុល្លារ ជារូបិយប័ណ្ណ WFLOW ពីឆន្ទៈ (reserves) ឥណទានរបស់វេទិកា។ ━━━━━━━━━━━━━━ 📊 ផលប៉ះពាល់: 📈 ខ្ពស់ 🏷️ DEFI #DeFiSecurity #Exploit #MoreMarkets #Blockchain 📰 ប្រភព: cointelegraph.com
🚨 الاستنزاف في احتياطي الإقراض بقيمة 9.3 ล้าน ڈالر من منصة More Markets

ក្រុមហ៊ុន Blockaid ដែលមានជំនាញផ្នែកសុវត្ថិភាពប្លុកឆែន បានរាយការណ៍ថា អ្នកវាយប្រហារ បានប្រើប្រាស់រូបិយប័ណ្ណ Ankr សម្រាប់ស្តាកឃីងរាវ និងរបៀប E-mode ដើម្បីកេងប្រវ័ញ្ចពិធីសារ (protocol) នៃការខ្ចីប្រាក់ More Markets។ ការវាយប្រហារនេះ បានបណ្តាលឱ្យមានការដកប្រហែល 9.3 ล้านដុល្លារ ជារូបិយប័ណ្ណ WFLOW ពីឆន្ទៈ (reserves) ឥណទានរបស់វេទិកា។

━━━━━━━━━━━━━━
📊 ផលប៉ះពាល់: 📈 ខ្ពស់
🏷️ DEFI

#DeFiSecurity #Exploit #MoreMarkets #Blockchain

📰 ប្រភព: cointelegraph.com
·
--
9,100 USDT in, 1,979.8 $ETH out Ka that's the whole Injective trade, if the researchers have it right တည်ဆောက်ပါ ကိုယ့်ရဲ့ binary options markets ကိုယ့်ကိုယ်ကို ပြန်ပြီး လောင်းကစား insurance fund ထဲက bug တစ်ခုကို အားကိုးပြီး၊ သင်ထည့်သွားတာထက် ပိုပြီး ဆွဲထုတ်နိုင်အောင် လုပ်ထားတဲ့အတွက် အဆက်မပြတ် ထပ်ခါထပ်ခါ လုပ်နိုင်တယ် 299 markets, 7,100+ transactions, နဲ့ ဖြစ်နေချိန်မှာ 3 နာရီ 42 မိနစ်အထိ မရွေ့တဲ့ chain တစ်ခု အသင်းကနေ မသေချာသေးဘဲဖြစ်နေတယ်၊ ဒါကတော့ ကျွန်တော့်ကို စိတ်ပူစေတဲ့ အပိုင်းပါ။ တရားဝင်အကောင့်က marketing တင်ဖို့ အချိန်ရှိခဲ့တယ်၊ ဒါပေမဲ့ explanation မတင်သေးဘူး🤡 ဘာပျက်သွားတာလဲ ရိုးရိုးပြော ငွေဟာ mixer ဒါမှမဟုတ် exchange တစ်ခုထဲကို တစ်ခါမှ မထိသေးဘူး။ အဲ့ဒါကို ကြည့်နေတယ် $INJ holders, မိုက်လား? မဟုတ်တဲ့ financial advice. {spot}(ETHUSDT) #exploit
9,100 USDT in, 1,979.8 $ETH out

Ka that's the whole Injective trade, if the researchers have it right

တည်ဆောက်ပါ ကိုယ့်ရဲ့ binary options markets
ကိုယ့်ကိုယ်ကို ပြန်ပြီး လောင်းကစား
insurance fund ထဲက bug တစ်ခုကို အားကိုးပြီး၊ သင်ထည့်သွားတာထက် ပိုပြီး ဆွဲထုတ်နိုင်အောင် လုပ်ထားတဲ့အတွက် အဆက်မပြတ် ထပ်ခါထပ်ခါ လုပ်နိုင်တယ်

299 markets, 7,100+ transactions, နဲ့ ဖြစ်နေချိန်မှာ 3 နာရီ 42 မိနစ်အထိ မရွေ့တဲ့ chain တစ်ခု

အသင်းကနေ မသေချာသေးဘဲဖြစ်နေတယ်၊ ဒါကတော့ ကျွန်တော့်ကို စိတ်ပူစေတဲ့ အပိုင်းပါ။ တရားဝင်အကောင့်က marketing တင်ဖို့ အချိန်ရှိခဲ့တယ်၊ ဒါပေမဲ့ explanation မတင်သေးဘူး🤡

ဘာပျက်သွားတာလဲ ရိုးရိုးပြော

ငွေဟာ mixer ဒါမှမဟုတ် exchange တစ်ခုထဲကို တစ်ခါမှ မထိသေးဘူး။ အဲ့ဒါကို ကြည့်နေတယ်

$INJ holders, မိုက်လား?

မဟုတ်တဲ့ financial advice.
#exploit
·
--
ສັນຍານໝີ
💸 $1.1m ຖືກລະດັບອອກຈາກຜູ້ໃຊ້ crypto neobank — ແລະມັນບໍ່ແມ່ນບັກ blockchain ໂຄງສ້າງບັດຂອງ Rain ຖືກຖືກໃຊ້ເພື່ອລົງໂຈມ, ບໍ່ແມ່ນ Rain chain, ແລະຕົວເລກກໍ່ໜ້າກັງວົນ ▪ ລູກຄ້າ Avici ຈໍານວນ 1,685 ຢູ່ Solana ເສຍປະມານ $500k ▪ ລູກຄ້າ Tria ຈໍານວນ 636 ເສຍ $430k+ ▪ AVICI ລົງ 49%, ບັນທຶກຕ່ໍາສຸດໃໝ່ ທຸກຄົນຍັງຄົງກວດກາ L1, NOBODY ທົດສອບຄວາມແຂງແຮງຂອງສາຍບັດທີ່ຕິດຕັ້ງຂຶ້ນມາເທິງມັນ ອາທິດສຸກບຸນຕອນທີ 2: Fogo Foundation ໂດນ 400m FOGO (~$3m), ປະມານ 4% ຂອງອຸປະທານທັງໝົດ ທີມຕ້ອງຢຸດເຄรືອຂ່າຍທັງໝົດ ເພື່ອບັນຈຸທີ່ຢູ່ທີ່ຜູກກັບຜູ້ຮ້າຍ ເຈົ້າຈະເສີມແຂງ chain ໄດ້ຫຼາຍປານໃດ ເງິນກໍຍັງຍ່າງອອກທາງຂ້າງໄດ້ ຍັງເອີ້ນພື້ນທີ່ນີ້ວ່າ "battle-tested" ບໍ?🤡 $FOGO $SOL {spot}(SOLUSDT) #drained #exploit
💸 $1.1m ຖືກລະດັບອອກຈາກຜູ້ໃຊ້ crypto neobank — ແລະມັນບໍ່ແມ່ນບັກ blockchain

ໂຄງສ້າງບັດຂອງ Rain ຖືກຖືກໃຊ້ເພື່ອລົງໂຈມ, ບໍ່ແມ່ນ Rain chain, ແລະຕົວເລກກໍ່ໜ້າກັງວົນ

▪ ລູກຄ້າ Avici ຈໍານວນ 1,685 ຢູ່ Solana ເສຍປະມານ $500k
▪ ລູກຄ້າ Tria ຈໍານວນ 636 ເສຍ $430k+
▪ AVICI ລົງ 49%, ບັນທຶກຕ່ໍາສຸດໃໝ່

ທຸກຄົນຍັງຄົງກວດກາ L1, NOBODY ທົດສອບຄວາມແຂງແຮງຂອງສາຍບັດທີ່ຕິດຕັ້ງຂຶ້ນມາເທິງມັນ

ອາທິດສຸກບຸນຕອນທີ 2: Fogo Foundation ໂດນ 400m FOGO (~$3m), ປະມານ 4% ຂອງອຸປະທານທັງໝົດ
ທີມຕ້ອງຢຸດເຄรືອຂ່າຍທັງໝົດ ເພື່ອບັນຈຸທີ່ຢູ່ທີ່ຜູກກັບຜູ້ຮ້າຍ

ເຈົ້າຈະເສີມແຂງ chain ໄດ້ຫຼາຍປານໃດ ເງິນກໍຍັງຍ່າງອອກທາງຂ້າງໄດ້

ຍັງເອີ້ນພື້ນທີ່ນີ້ວ່າ "battle-tested" ບໍ?🤡
$FOGO $SOL
#drained #exploit
🚨 Cronos halted nakon $75M Tectonic exploit — evo rizika Cronos ($CRO) je zamrznuo produkciju blokova nakon što je napadač manipulirao cijenom nelikvidnog $TONIC governance tokena Tectonic ~100x u samo 20 minuta, a zatutra je posudio protiv napuhnutog kolaterala kako bi izvukao procijenjenih $66–75M iz najvećeg lending protokola na lancu. Validatori su zaustavili cijeli lanac kako bi spriječili daljnje curenje, pri čemu je samo ~$6M stiglo do Ethereuma prije zamrzavanja . Crypto.com-ova burza i sama aplikacija nisu bili pogođeni — ovo je pogodilo DeFi infrastrukturu na Cronos-u, ne skrbnička sredstva. Ovo je klasičan oracle exploit poput Mango Markets: tanka likvidnost + zaduživanje pod kolateralom = token koji se može napumpati i koristiti kao lažna vrijednost kolaterala. Podsjetnik je da je sigurnost lanca samo onoliko jaka koliko je najslabiji bazen likvidnosti iznad njega. Zašto rotirati na $SOL / $NEAR / $LINK umjesto: •Dublja, više provjerena DeFi likvidnost — teže je da jedan akter manipulira oracle cijenom 100x u minutama •Veći i više decentralizirani validator setovi u odnosu na Cronos-ov ograničeni ~100-validator Tendermint setup •Dokazan trag bez ranjivosti kolaterala governance-tokena poput ove DYOR — ovo nije financijski savjet, samo podsjetnik da su ovakvi prekidi na razini lanca stvarni repni rizik koji vrijedi uzeti u obzir pri cijenama. 🧵 #Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
🚨 Cronos halted nakon $75M Tectonic exploit — evo rizika

Cronos ($CRO) je zamrznuo produkciju blokova nakon što je napadač manipulirao cijenom nelikvidnog $TONIC governance tokena Tectonic ~100x u samo 20 minuta, a zatutra je posudio protiv napuhnutog kolaterala kako bi izvukao procijenjenih $66–75M iz najvećeg lending protokola na lancu. Validatori su zaustavili cijeli lanac kako bi spriječili daljnje curenje, pri čemu je samo ~$6M stiglo do Ethereuma prije zamrzavanja . Crypto.com-ova burza i sama aplikacija nisu bili pogođeni — ovo je pogodilo DeFi infrastrukturu na Cronos-u, ne skrbnička sredstva.

Ovo je klasičan oracle exploit poput Mango Markets: tanka likvidnost + zaduživanje pod kolateralom = token koji se može napumpati i koristiti kao lažna vrijednost kolaterala. Podsjetnik je da je sigurnost lanca samo onoliko jaka koliko je najslabiji bazen likvidnosti iznad njega.

Zašto rotirati na $SOL / $NEAR / $LINK umjesto:

•Dublja, više provjerena DeFi likvidnost — teže je da jedan akter manipulira oracle cijenom 100x u minutama
•Veći i više decentralizirani validator setovi u odnosu na Cronos-ov ograničeni ~100-validator Tendermint setup
•Dokazan trag bez ranjivosti kolaterala governance-tokena poput ove

DYOR — ovo nije financijski savjet, samo podsjetnik da su ovakvi prekidi na razini lanca stvarni repni rizik koji vrijedi uzeti u obzir pri cijenama. 🧵

#Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
🚨 LĨP MỚI LỚP-1 $FOGO DỪNG MẠNG CHÍNH SAU KHI KẺ TẤN CÔNG RÚT CẠN 10% LƯỢNG ĐANG LƯU HÀNH 🔻 Vừa thoát ngay cú “đánh cược” hiệu suất cao để thách thức $SOL , $FOGO đã hứng chịu một đòn chí mạng khi kẻ khai thác đã siphon 3 triệu USD, xóa sổ một con số khổng lồ tương đương 10% toàn bộ lượng đang lưu hành. 🚨 Các Validator buộc phải tắt mạng theo cách thủ công, phơi bày sự mong manh giai đoạn đầu nghiêm trọng trước cả khi thanh khoản kịp ổn định. Khi 4% nguồn cung genesis bị ảnh hưởng và tin đồn về một đợt rollback chuỗi gây tranh cãi đang rộ lên, niềm tin thị trường đang treo trên sợi chỉ mỏng. 📊 Các vụ khai thác trên những chuỗi mới nổi đang trở thành một “bài rửa” tàn khốc cho dòng vốn đang lao vào các lớp thực thi còn chưa được chứng minh. Khi hoạt động chuỗi mở lại, dòng lệnh sẽ bán tháo quyết liệt vào các lệnh mua hay sẽ hấp thụ tác động? 💬 ⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️ 🏷️ #FOGO #Layer1 #CryptoSecurity #Exploit 🐻 🚨
🚨 LĨP MỚI LỚP-1 $FOGO DỪNG MẠNG CHÍNH SAU KHI KẺ TẤN CÔNG RÚT CẠN 10% LƯỢNG ĐANG LƯU HÀNH 🔻

Vừa thoát ngay cú “đánh cược” hiệu suất cao để thách thức $SOL , $FOGO đã hứng chịu một đòn chí mạng khi kẻ khai thác đã siphon 3 triệu USD, xóa sổ một con số khổng lồ tương đương 10% toàn bộ lượng đang lưu hành. 🚨 Các Validator buộc phải tắt mạng theo cách thủ công, phơi bày sự mong manh giai đoạn đầu nghiêm trọng trước cả khi thanh khoản kịp ổn định.

Khi 4% nguồn cung genesis bị ảnh hưởng và tin đồn về một đợt rollback chuỗi gây tranh cãi đang rộ lên, niềm tin thị trường đang treo trên sợi chỉ mỏng. 📊 Các vụ khai thác trên những chuỗi mới nổi đang trở thành một “bài rửa” tàn khốc cho dòng vốn đang lao vào các lớp thực thi còn chưa được chứng minh.

Khi hoạt động chuỗi mở lại, dòng lệnh sẽ bán tháo quyết liệt vào các lệnh mua hay sẽ hấp thụ tác động? 💬

⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️

🏷️ #FOGO #Layer1 #CryptoSecurity #Exploit

🐻 🚨
🚨 $AVICI CRASHES 40% AS SMART CONTRACT EXPLOIT DRAINS MILLIONS FROM VAULTS! 🚨 ເປັນຄວາມສ່ຽງທີ່ຮ້າຍແຮງຂອງ smart contract ທີ່ເປີດເຜີຍອອກມາ ເປີດເຜີຍ vault ຄ້ຳປະກັນບັດ $AVICI, ຈົນເຮັດໃຫ້ລາຄາຖືກ “repricing” ລົງຢ່າງວ່ອງໄວ 40% ລົງເປັນ $0.24. 📉 ກະແສສະຖາບັນອອກໄປທັນທີເມື່ອ exploits ລາຍເຊັນທີ່ຖືກສ້າງຂຶ້ນ ສາມາດຂ້າມສິດອະນຸມັດ admin escrow ໄດ້. ເຫດການນີ້ drained ຫຼາຍກວ່າ 1/5 ຂອງມູນຄ່າຕະຫຼາດທັງໝົດ, ເຮັດໃຫ້ການຂາຍແຮງກົດດັນຫຼາຍ ຜ່ານ order books ທີ່ບາງ. 📊 ການຕິດຕາມໃນ chain ສະແດງໃຫ້ເຫັນວ່າ ຂໍ້ຜິດພາດຂອງ smart contract ສາມາດທຳລາຍຄວາມໝັ້ນໃຈໂຄງສ້າງໄດ້ໄວກວ່າກົນໄກຕະຫຼາດ. 🔍 ເມື່ອຄວາມສ່ຽງການ drain ທີ່ເປີດຢູ່ບໍ່ທັນຖືກແກ້ໄຂ, ການຮອງຮັບໂຄງສ້າງຍັງບໍ່ມີ anchor ເລີຍ. 💬 ທ່ານຈະກ້າວຖອຍອອກຈົນກວ່າ smart contract audits ຈະຣີເຊັດ, ຫຼື ຈັບຕາມການກວາດສະພາບຄ່ອຍເຂົ້າສະເໝີຂອງ liquidity ບໍ? 👇 ⚠️ ບໍ່ແມ່ນຄຳແນະນຳດ້ານການເງິນ. ຈົ່ງຈັດການຄວາມສ່ຽງຂອງທ່ານສະເໝີ. 🛡️ 🏷️ #AVICI #DeFi #Exploit #Crypto ⚠️ 📉
🚨 $AVICI CRASHES 40% AS SMART CONTRACT EXPLOIT DRAINS MILLIONS FROM VAULTS! 🚨

ເປັນຄວາມສ່ຽງທີ່ຮ້າຍແຮງຂອງ smart contract ທີ່ເປີດເຜີຍອອກມາ ເປີດເຜີຍ vault ຄ້ຳປະກັນບັດ $AVICI, ຈົນເຮັດໃຫ້ລາຄາຖືກ “repricing” ລົງຢ່າງວ່ອງໄວ 40% ລົງເປັນ $0.24. 📉 ກະແສສະຖາບັນອອກໄປທັນທີເມື່ອ exploits ລາຍເຊັນທີ່ຖືກສ້າງຂຶ້ນ ສາມາດຂ້າມສິດອະນຸມັດ admin escrow ໄດ້.

ເຫດການນີ້ drained ຫຼາຍກວ່າ 1/5 ຂອງມູນຄ່າຕະຫຼາດທັງໝົດ, ເຮັດໃຫ້ການຂາຍແຮງກົດດັນຫຼາຍ ຜ່ານ order books ທີ່ບາງ. 📊 ການຕິດຕາມໃນ chain ສະແດງໃຫ້ເຫັນວ່າ ຂໍ້ຜິດພາດຂອງ smart contract ສາມາດທຳລາຍຄວາມໝັ້ນໃຈໂຄງສ້າງໄດ້ໄວກວ່າກົນໄກຕະຫຼາດ. 🔍

ເມື່ອຄວາມສ່ຽງການ drain ທີ່ເປີດຢູ່ບໍ່ທັນຖືກແກ້ໄຂ, ການຮອງຮັບໂຄງສ້າງຍັງບໍ່ມີ anchor ເລີຍ. 💬 ທ່ານຈະກ້າວຖອຍອອກຈົນກວ່າ smart contract audits ຈະຣີເຊັດ, ຫຼື ຈັບຕາມການກວາດສະພາບຄ່ອຍເຂົ້າສະເໝີຂອງ liquidity ບໍ? 👇

⚠️ ບໍ່ແມ່ນຄຳແນະນຳດ້ານການເງິນ. ຈົ່ງຈັດການຄວາມສ່ຽງຂອງທ່ານສະເໝີ. 🛡️

🏷️ #AVICI #DeFi #Exploit #Crypto

⚠️ 📉
Alerta de #exploit en #Avici Ukudonsa okukhulu kwamakhadi edebithi e-crypto kuseduze no-$1 million futhi kuwise i-token AVICI Iprotocolu kanye nomnikazi wamakhadi e-crypto Avici ibhekene nokusolwa ngokuthi kukhona ukuvuza kwezokuphepha okubonakala kusenzeka ngesikhathi sangempela, ngemuva kokuqinisekiswa kokuthi imali iyaqhubeka ngokungenakuma isuswa kuma-akhawunti abasebenzisi bayo. Ngalesi sigameko, intengo ye-token yayo eyinhloko (AVICI) yehle kakhulu emakethe, kanti idatha ye-on-chain ikhombisa ukuhamba okuqhubekayo kwezimali kuya endaweni ehlobene nomhlaseli. Ubuthakathaka obusebenza kumakhadi: Abanikazi bamakhadi e-Avici sebeqalile ukubika ngokukhipha izimali okusebenzayo kuma-balance abo. Ikheli lebilikhwa elibizwa ukuthi lingoka-mhlaseli liqoqa inani elingenakubalwa lokuthengiselana ku-chain futhi liqoqe ibhalansi eseduze no-$1 million. Umonakalo osheshayo ku-token: Emashadini emakethe, intengo ye-AVICI ibonise ukwehla okusheshayo okungaphezu kuka-44% phakathi namahora ambalwa, ngemuva kokuthi kube khona ukuthengiswa okukhulu okuhambisana nokwethuka kwabahlaziyi. Isitatimende esisemthethweni seqembu: Ngokusebenzisa isaziso ku-akhawunti yayo esemthethweni ku-X, i-Avici yavuma inkinga, yakhomba ukuthi: "Siyazi ngenkinga ethinta ukuhoxiswa kwe-balance kumakhadi futhi siyalandela ngokucophelela isimo". Uphenyo luyaqhubeka: Inkampani ithe isebenza ngqo nozakwabo bamasu kanye nabaxhumanisi bokukhipha ukuze iqukathe inkinga, futhi ithembise ukunikeza izibuyekezo ngokushesha nje lapho uphenyo seluthuthuka. #solana #sol $SOL {future}(SOLUSDT)
Alerta de #exploit en #Avici
Ukudonsa okukhulu kwamakhadi edebithi e-crypto kuseduze no-$1 million futhi kuwise i-token AVICI

Iprotocolu kanye nomnikazi wamakhadi e-crypto Avici ibhekene nokusolwa ngokuthi kukhona ukuvuza kwezokuphepha okubonakala kusenzeka ngesikhathi sangempela, ngemuva kokuqinisekiswa kokuthi imali iyaqhubeka ngokungenakuma isuswa kuma-akhawunti abasebenzisi bayo.
Ngalesi sigameko, intengo ye-token yayo eyinhloko (AVICI) yehle kakhulu emakethe, kanti idatha ye-on-chain ikhombisa ukuhamba okuqhubekayo kwezimali kuya endaweni ehlobene nomhlaseli.

Ubuthakathaka obusebenza kumakhadi: Abanikazi bamakhadi e-Avici sebeqalile ukubika ngokukhipha izimali okusebenzayo kuma-balance abo. Ikheli lebilikhwa elibizwa ukuthi lingoka-mhlaseli liqoqa inani elingenakubalwa lokuthengiselana ku-chain futhi liqoqe ibhalansi eseduze no-$1 million.

Umonakalo osheshayo ku-token: Emashadini emakethe, intengo ye-AVICI ibonise ukwehla okusheshayo okungaphezu kuka-44% phakathi namahora ambalwa, ngemuva kokuthi kube khona ukuthengiswa okukhulu okuhambisana nokwethuka kwabahlaziyi.

Isitatimende esisemthethweni seqembu: Ngokusebenzisa isaziso ku-akhawunti yayo esemthethweni ku-X, i-Avici yavuma inkinga, yakhomba ukuthi: "Siyazi ngenkinga ethinta ukuhoxiswa kwe-balance kumakhadi futhi siyalandela ngokucophelela isimo".

Uphenyo luyaqhubeka: Inkampani ithe isebenza ngqo nozakwabo bamasu kanye nabaxhumanisi bokukhipha ukuze iqukathe inkinga, futhi ithembise ukunikeza izibuyekezo ngokushesha nje lapho uphenyo seluthuthuka.
#solana #sol
$SOL
·
--
ສັນຍານກະທິງ
OneKey ho hlahisitse phatlalatsa bofokoli ba Ledger, ho tloha qalong ho fihlela qetellong - tseko: App ea Ledger ea Ethereum (v1.22.1) e ne e ka saena transaction e fapaneng le e bontšitsoeng skrineng - u lumella transaction A - sesebelisoa ha e le hantle se saena transaction B, eo u neng u e-s’o ka u e bona - e bontšitsoe ho tloha qetellong ho isa qetellong, eseng khopolo-taba Ledger e e lokisitse ho 1.22.3, ntlafatsa kapa o lule o pepesitsoe ha ke khone ho e netefatsa ka bonna, empa mohanyetsi ea bitsang nomoro e nepahetseng ea mofuta phatlalatsa hase letho. Tlohela mofuta oa firmware oa Ledger ka tlase — a re boneng hore na ke ba bakae ba lōkileng ba lona. ke se ke hlahlobile mine) #oneKey #Ledger #exploit $ETH
OneKey ho hlahisitse phatlalatsa bofokoli ba Ledger, ho tloha qalong ho fihlela qetellong

- tseko: App ea Ledger ea Ethereum (v1.22.1) e ne e ka saena transaction e fapaneng le e bontšitsoeng skrineng
- u lumella transaction A
- sesebelisoa ha e le hantle se saena transaction B, eo u neng u e-s’o ka u e bona
- e bontšitsoe ho tloha qetellong ho isa qetellong, eseng khopolo-taba

Ledger e e lokisitse ho 1.22.3, ntlafatsa kapa o lule o pepesitsoe

ha ke khone ho e netefatsa ka bonna, empa mohanyetsi ea bitsang nomoro e nepahetseng ea mofuta phatlalatsa hase letho.

Tlohela mofuta oa firmware oa Ledger ka tlase — a re boneng hore na ke ba bakae ba lōkileng ba lona.

ke se ke hlahlobile mine)
#oneKey #Ledger #exploit
$ETH
·
--
ສັນຍານໝີ
Moonwell: - hìt: kaibèh $8.7m - cò sing ngasi warta: PeckShield ya wis, kuwi wae kejadiané, jujur. audited, urip sak wektu, isih disedot. pola kuwi ora luntur, aku mung dadi kélangan rasa marang judhulé. aku ora ngindari DeFi amarga kiriman kaya ngene iki. tak prakirakaké, iki asil sing normal, dudu sing arang. yen yield sawijining pool katon kélané banget, bisa wae durung ana sing nemokké bolongané, utawa ana sing wis lan ora ngandhani kowé. wulangane sing tak baleni maneh terus: - priksa sapa sing nduwé kuasa mindhah dana, dudu mung sapa sing audited kodené - aja nyampur “masih mlaku” karo “wis dicek” - ukur miturut sing dieksploit, dudu miturut apy ora ngerti pool endi sing sabanjuré. aja tau ngira-ngira.$BTC $ETH $SOL #exploit #PeckShieldAlert #moonwellDefi
Moonwell:
- hìt: kaibèh $8.7m
- cò sing ngasi warta: PeckShield

ya wis, kuwi wae kejadiané, jujur.

audited, urip sak wektu, isih disedot. pola kuwi ora luntur, aku mung dadi kélangan rasa marang judhulé.

aku ora ngindari DeFi amarga kiriman kaya ngene iki. tak prakirakaké, iki asil sing normal, dudu sing arang.

yen yield sawijining pool katon kélané banget, bisa wae durung ana sing nemokké bolongané, utawa ana sing wis lan ora ngandhani kowé.

wulangane sing tak baleni maneh terus:
- priksa sapa sing nduwé kuasa mindhah dana, dudu mung sapa sing audited kodené
- aja nyampur “masih mlaku” karo “wis dicek”
- ukur miturut sing dieksploit, dudu miturut apy

ora ngerti pool endi sing sabanjuré. aja tau ngira-ngira.$BTC $ETH $SOL
#exploit #PeckShieldAlert #moonwellDefi
Term Finance hàliti idabọ $8.5M kan nípa ìṣàkóso vault, tí ó yọrí sí ìpàdàgbà títí ayé ti Meta Vaults rẹ̀ àti ìpàdánù ìdásílẹ̀ Ethereum. Ìṣẹ̀lẹ̀ yìí jẹ́ ìkìlọ̀ míì tí ó nira púpọ̀ nípa àwọn ewu ìgbàgbé Abo tí DeFi ń bá ní ìtẹ̀síwájú. #DeFi #Exploit ‎
Term Finance hàliti idabọ $8.5M kan nípa ìṣàkóso vault, tí ó yọrí sí ìpàdàgbà títí ayé ti Meta Vaults rẹ̀ àti ìpàdánù ìdásílẹ̀ Ethereum. Ìṣẹ̀lẹ̀ yìí jẹ́ ìkìlọ̀ míì tí ó nira púpọ̀ nípa àwọn ewu ìgbàgbé Abo tí DeFi ń bá ní ìtẹ̀síwájú.

#DeFi #Exploit
BounceBit ພຶ່ງເຊດດຄືນ Layer-1 ຂອງຕົນເອງ: 286.5M BB (~$3M) ຖືກຖອນອອກໃນ 14 ທຳລາການ ໃນ 4ຊມ52ນ ນັບຕັ້ງແຕ່ 19 Aug — ແລະ ການແກ້ໄຂກຳລັງປິດທັງໝົດລະບົບຊາຍແດນ. ຂ່າວ: BounceBit (ສະໜັບສະໜູນໂດຍ YZi Labs, ອະດີດ Binance Labs) ຢືນຢັນວ່າມີຈຸດອ່ອນລະດັບໂປຣໂຕຄອນໃນ L1 ຂອງຕົນທີ່ສ້າງດ້ວຍ Evmos ທີ່ໃຫ້ຜູ້ບຸກຮຸກສາມາດດຶງ BB ຈາກ 9 ບັນຊີ mainnet ເລີ່ມແຕ່ 21:02 UTC ວັນ 19 Aug — ບໍ່ໄດ້ແຕະຕ້ອງ key ສ່ວນຕົວ, wallet, ຫຼືບັນຊີ exchange; ເປັນບັກກສ່ວນຂອງ smart-contract logic bug ບໍ່ແມ່ນການ hack ຝ່າຍຜູ້ໃຊ້. ເນື່ອງຈາກ stack Evmos ທີ່ມັນແລ່ນຢູ່ຖືກຢຸດການໃຊ້ແລ້ວ, BounceBit ຈະປິດຢ່າງຖາວອນ BounceBit Chain ແລະ ອອກ BB ຄືນໃໝ່ເປັນ token BEP-20 ໃນ BNB Chain ຈາກ snapshot ກ່ອນການບຸກຮຸກ (block 20,697,260, 21:02:35 UTC ວັນ 19 Aug). BB ທີ່ຖືກລັກ 286.5M ຖືກຕັດອອກ; ຜູ້ຖືທີ່ຖືກຕ້ອງ (ລວມທັງຕຳແໜ່ງທີ່ staked/ກຳລັງ unbonding) ຈະໄດ້ຮັບການ reissuance ອັດຕະໂນມັດ — ບໍ່ຕ້ອງມີການຮ້ອງຂໍ. BB ພິມລະດັບຕ່ຳສຸດໃໝ່ຂອງຕົນຢູ່ທີ່ $0.0079 ໃນວັນ 20 Aug ກ່ອນຈະເດ้งກັບປະມານ ~16%. ສິ່ງທີ່ພ້ອມກັນ: ນີ້ບໍ່ແມ່ນ patch ຂົວທຳມະດາ — BounceBit ກຳລັງປະຖິ້ມ L1 ທີ່ມັນສ້າງທຸກຢ່າງໃສ່ສິ່ງທີ່ເອີ້ນວ່າ "BTC restaking chain" ຂອງຕົນ, ທຳຍອມຢ່າງຊັດເຈນວ່າໂຄງຮ່າງພື້ນຖານແມ່ນຈຸດອ່ອນ. ການຍ້າຍຈາກ chain ໄປ chain ທັງໝົດແບບຂະໜາດໃຫຍ່ແມ່ນບາງສັ້ນທາງປະຕິບັດ: ການ re-listing ຂອງ exchange, ການອັບເດດ wallet contract, ແລະ ການປະສົມ DeFi ຕ້ອງຕາມໃຫ້ທັນໂດຍບໍ່ມີສະດຸດ, ແລະ ຊ່ອງຫວ່າງໃນໄລຍະນັ້ນແຫຼະຄືບ່ອນທີ່ການສູນເສຍຄັ້ງຕໍ່ໄປຈະເກີດ. ນີ້ແມ່ນຄວາມສ່ຽງການປະຕິບັດຢູ່, ບໍ່ແມ່ນອຸບັດເຫດທີ່ແກ້ແລ້ວ. ມຸມມອງຂອງພວກເຮົາ: ການຍອມຮັບໂຄງສ້າງທີ່ເປັນຈິງ ທີ່ຖືກແປງໃຫ້ເບິ່ງຄືການແກ້ໄຂທີ່ສະອາດ. ຈຸດສັງເກດທີ່ສາມາດທົດສອບໄດ້: ການຍ້າຍໄປ BNB Chain ຈະສຳເລັດໂດຍບໍ່ມີເຫດຊໍ້າອີກ ແລະ ສະພາບຄ່ອງແຄງ/ສະວິດທະພາບ liquidity ຈາກ CEX/DeFi ຈະຕາມໄປຈິງບໍ? ການປະຖິ້ມ Layer-1 ຂອງຕົນເອງ ຈະຟື້ນຟູຄວາມເຊື່ອມັ່ນໃຫ້ກັບທິດສະດີ "BTC restaking" ບໍ, ຫຼື ນີ້ພິສູດວ່າໂຄງຮ່າງພື້ນຖານບໍ່ເຄີຍເຂັ້ມແຂງ? ບໍ່ແມ່ນຄຳແນະນຳດ້ານການເງິນ. DYOR. $BB #BounceBit #CryptoNews #Exploit
BounceBit ພຶ່ງເຊດດຄືນ Layer-1 ຂອງຕົນເອງ: 286.5M BB (~$3M) ຖືກຖອນອອກໃນ 14 ທຳລາການ ໃນ 4ຊມ52ນ ນັບຕັ້ງແຕ່ 19 Aug — ແລະ ການແກ້ໄຂກຳລັງປິດທັງໝົດລະບົບຊາຍແດນ.

ຂ່າວ: BounceBit (ສະໜັບສະໜູນໂດຍ YZi Labs, ອະດີດ Binance Labs) ຢືນຢັນວ່າມີຈຸດອ່ອນລະດັບໂປຣໂຕຄອນໃນ L1 ຂອງຕົນທີ່ສ້າງດ້ວຍ Evmos ທີ່ໃຫ້ຜູ້ບຸກຮຸກສາມາດດຶງ BB ຈາກ 9 ບັນຊີ mainnet ເລີ່ມແຕ່ 21:02 UTC ວັນ 19 Aug — ບໍ່ໄດ້ແຕະຕ້ອງ key ສ່ວນຕົວ, wallet, ຫຼືບັນຊີ exchange; ເປັນບັກກສ່ວນຂອງ smart-contract logic bug ບໍ່ແມ່ນການ hack ຝ່າຍຜູ້ໃຊ້. ເນື່ອງຈາກ stack Evmos ທີ່ມັນແລ່ນຢູ່ຖືກຢຸດການໃຊ້ແລ້ວ, BounceBit ຈະປິດຢ່າງຖາວອນ BounceBit Chain ແລະ ອອກ BB ຄືນໃໝ່ເປັນ token BEP-20 ໃນ BNB Chain ຈາກ snapshot ກ່ອນການບຸກຮຸກ (block 20,697,260, 21:02:35 UTC ວັນ 19 Aug). BB ທີ່ຖືກລັກ 286.5M ຖືກຕັດອອກ; ຜູ້ຖືທີ່ຖືກຕ້ອງ (ລວມທັງຕຳແໜ່ງທີ່ staked/ກຳລັງ unbonding) ຈະໄດ້ຮັບການ reissuance ອັດຕະໂນມັດ — ບໍ່ຕ້ອງມີການຮ້ອງຂໍ. BB ພິມລະດັບຕ່ຳສຸດໃໝ່ຂອງຕົນຢູ່ທີ່ $0.0079 ໃນວັນ 20 Aug ກ່ອນຈະເດ้งກັບປະມານ ~16%.

ສິ່ງທີ່ພ້ອມກັນ: ນີ້ບໍ່ແມ່ນ patch ຂົວທຳມະດາ — BounceBit ກຳລັງປະຖິ້ມ L1 ທີ່ມັນສ້າງທຸກຢ່າງໃສ່ສິ່ງທີ່ເອີ້ນວ່າ "BTC restaking chain" ຂອງຕົນ, ທຳຍອມຢ່າງຊັດເຈນວ່າໂຄງຮ່າງພື້ນຖານແມ່ນຈຸດອ່ອນ. ການຍ້າຍຈາກ chain ໄປ chain ທັງໝົດແບບຂະໜາດໃຫຍ່ແມ່ນບາງສັ້ນທາງປະຕິບັດ: ການ re-listing ຂອງ exchange, ການອັບເດດ wallet contract, ແລະ ການປະສົມ DeFi ຕ້ອງຕາມໃຫ້ທັນໂດຍບໍ່ມີສະດຸດ, ແລະ ຊ່ອງຫວ່າງໃນໄລຍະນັ້ນແຫຼະຄືບ່ອນທີ່ການສູນເສຍຄັ້ງຕໍ່ໄປຈະເກີດ. ນີ້ແມ່ນຄວາມສ່ຽງການປະຕິບັດຢູ່, ບໍ່ແມ່ນອຸບັດເຫດທີ່ແກ້ແລ້ວ.

ມຸມມອງຂອງພວກເຮົາ: ການຍອມຮັບໂຄງສ້າງທີ່ເປັນຈິງ ທີ່ຖືກແປງໃຫ້ເບິ່ງຄືການແກ້ໄຂທີ່ສະອາດ. ຈຸດສັງເກດທີ່ສາມາດທົດສອບໄດ້: ການຍ້າຍໄປ BNB Chain ຈະສຳເລັດໂດຍບໍ່ມີເຫດຊໍ້າອີກ ແລະ ສະພາບຄ່ອງແຄງ/ສະວິດທະພາບ liquidity ຈາກ CEX/DeFi ຈະຕາມໄປຈິງບໍ?

ການປະຖິ້ມ Layer-1 ຂອງຕົນເອງ ຈະຟື້ນຟູຄວາມເຊື່ອມັ່ນໃຫ້ກັບທິດສະດີ "BTC restaking" ບໍ, ຫຼື ນີ້ພິສູດວ່າໂຄງຮ່າງພື້ນຖານບໍ່ເຄີຍເຂັ້ມແຂງ?

ບໍ່ແມ່ນຄຳແນະນຳດ້ານການເງິນ. DYOR.

$BB #BounceBit #CryptoNews #Exploit
Ngakho omunye umthetho ushayiwe ngokuphelele. Ukuchitheka okuphelele kwe-MAYAChain. Ukuhlukumeza okungu-$1.7M kusebenzise iziphazamiso eziyisithupha ezixhunyiwe ukukhipha i-CACAO, kuthumela ithokheni yehle ngo-89%. Lesi yisikhumbuzo esibuhlungu sokuthi ukuphepha kuseyindawo ebuthakathaka enkulu. #MAYAChain #Exploit ‎
Ngakho omunye umthetho ushayiwe ngokuphelele.

Ukuchitheka okuphelele kwe-MAYAChain. Ukuhlukumeza okungu-$1.7M kusebenzise iziphazamiso eziyisithupha ezixhunyiwe ukukhipha i-CACAO, kuthumela ithokheni yehle ngo-89%. Lesi yisikhumbuzo esibuhlungu sokuthi ukuphepha kuseyindawo ebuthakathaka enkulu.

#MAYAChain #Exploit
Хармони កំពុងដកថយខ្សែសង្វាក់របស់ខ្លួនទាំងមូលត្រឡប់ទៅថ្ងៃទី 11 សីហា បន្ទាប់ពីអ្នកអនុវត្តការកេងប្រវ័ញ្ច (exploiter) បានក្លែងបន្លំ ONE ប្រហែល 4 ពាន់លាន—ដោយលុបបំបាត់លើស 109,000 ប្រតិបត្តិការស្របច្បាប់ក្នុងដំណើរការនោះ។ ព័ត៌មាន៖ Harmony បានបញ្ជាក់ថ្ងៃទី 12 សីហា ថា អ្នកវាយប្រហារមួយបានកេងប្រវ័ញ្ចចំណុចខ្សោយក្នុងការផ្ទៀងផ្ទាត់សំបុត្រឆ្លងស្រទាប់ (cross-shard receipt-validation) ដើម្បីបង្កើត (mint) ដោយមិនស្របច្បាប់ប្រហែល ONE 4 ពាន់លាន (~26% នៃចំនួនផ្គត់ផ្គង់ដែលកំពុងចរាចរ) ដោយធ្វើឲ្យតម្លៃធ្លាក់ចុះយ៉ាងខ្លាំង។ នៅថ្ងៃទី 17 សីហា ក្រុមស្នូលបានប្រកាសការដកថយបណ្តាញទាំងមូលត្រឡប់ទៅ checkpoint ម៉ោង 11:25pm UTC ថ្ងៃ 11 សីហា—ដោយលុបបំបាត់ប្រតិបត្តិការធម្មតា 109,126 និងប្រតិបត្តិការស្តាក់ (staking) 315 ទាំងដែលត្រូវបានក្លែងបន្លំ និងស្របច្បាប់ដូចគ្នា។ លក្ខណៈពិបាក៖ ការដកថយនឹងលុបរាល់ប្រតិបត្តិការពិតរបស់អ្នកប្រើក្នុងបង្អួចនោះ រួមទាំងប្រតិបត្តិការក្លែងបន្លំ ហើយវាមិនអាចដកយក (claw back) ថូខិនដែលបានដកចេញទៅកាន់ក្រុមហ៊ុនប្តូរប្រមូល (exchanges) មុនពេលមានការបិទកាប៉ាល់ (freeze) ឡើយ—ដូចนั้นការខូចខាតផ្នែកសេដ្ឋកិច្ចពិតអាចនឹងជាប្រភេទដែលមិនអាចត្រឡប់វិញបានភាគច្រើន ទោះបីមានការដកថយបណ្តាញក៏ដោយ។ នេះក៏ឆ្លើយតបនឹងការវាយប្រហារស្ពាន (bridge) ឆ្នាំ 2022 របស់ Harmony ផងដែរ ដោយកាត់បន្ថយការបង្ហាញថា “បញ្ហាត្រូវបានដោះស្រាយ”។ សារព័ត៌មានខ្លះលើកឡើងពីចំនួនទឹកប្រាក់/សមតុល្យដែលក្លែងបន្លំធំជាងនេះ (រាប់ពាន់លាន តាមរយៈ replay ឡើងវិញ) ដែលមិនបានបញ្ជាក់ឯករាជ្យប្រឆាំងនឹងលេខ 4B ផ្លូវការរបស់ Harmony—យើងកំពុងយក 4B ជាមូលដ្ឋានដែលអាចទុកចិត្តបាន។ ការអានរបស់យើង៖ ការដកថយដោះស្រាយការបង្ខូចសមតុល្យផ្គត់ផ្គង់នៅលើខ្សែ (on-chain) ប៉ុន្តែការសរសេរជាន់ប្រវត្តិសង្វាក់ (rewriting chain history) ជាស្តង់ដារដែលមានភាពចម្រូងចម្រាស ហើយការខូចខាតដែលបានធ្វើរួចក្រៅខ្សែ (off-chain) មិនអាចត្រឡប់វិញដោយវាបាន។ ចំណុចត្រូវតាមដានដែលអាចបញ្ជាក់បាន (falsifiable watch-point): តើ Harmony បោះពុម្ពការបង្ហាញពេញលេញក្រោយហេតុการณ์ (post-mortem accounting) ថាចំនួនប៉ុន្មានបានទៅដល់ exchanges មុន freeze យ៉ាងពិតប្រាកដ ឬតើចំនួននោះនៅតែជាចម្រូងចម្រាស? តើគួរឲ្យសង្វាក់ណាមួយដកថយប្រវត្តិផ្ទាល់ខ្លួន ដើម្បីលុបចោលការកេងប្រវ័ញ្ច ឬវានឹងបំបែកគោលបំណងរបស់ blockchain ដែរឬទេ? មិនមែនជាដំបូន្មានផ្នែកហិរញ្ញវត្ថុ។ សូមស្រាវជ្រាវដោយខ្លួនឯង (DYOR)। $ONE #Harmony #Exploit #CryptoNews #Security
Хармони កំពុងដកថយខ្សែសង្វាក់របស់ខ្លួនទាំងមូលត្រឡប់ទៅថ្ងៃទី 11 សីហា បន្ទាប់ពីអ្នកអនុវត្តការកេងប្រវ័ញ្ច (exploiter) បានក្លែងបន្លំ ONE ប្រហែល 4 ពាន់លាន—ដោយលុបបំបាត់លើស 109,000 ប្រតិបត្តិការស្របច្បាប់ក្នុងដំណើរការនោះ។

ព័ត៌មាន៖ Harmony បានបញ្ជាក់ថ្ងៃទី 12 សីហា ថា អ្នកវាយប្រហារមួយបានកេងប្រវ័ញ្ចចំណុចខ្សោយក្នុងការផ្ទៀងផ្ទាត់សំបុត្រឆ្លងស្រទាប់ (cross-shard receipt-validation) ដើម្បីបង្កើត (mint) ដោយមិនស្របច្បាប់ប្រហែល ONE 4 ពាន់លាន (~26% នៃចំនួនផ្គត់ផ្គង់ដែលកំពុងចរាចរ) ដោយធ្វើឲ្យតម្លៃធ្លាក់ចុះយ៉ាងខ្លាំង។ នៅថ្ងៃទី 17 សីហា ក្រុមស្នូលបានប្រកាសការដកថយបណ្តាញទាំងមូលត្រឡប់ទៅ checkpoint ម៉ោង 11:25pm UTC ថ្ងៃ 11 សីហា—ដោយលុបបំបាត់ប្រតិបត្តិការធម្មតា 109,126 និងប្រតិបត្តិការស្តាក់ (staking) 315 ទាំងដែលត្រូវបានក្លែងបន្លំ និងស្របច្បាប់ដូចគ្នា។

លក្ខណៈពិបាក៖ ការដកថយនឹងលុបរាល់ប្រតិបត្តិការពិតរបស់អ្នកប្រើក្នុងបង្អួចនោះ រួមទាំងប្រតិបត្តិការក្លែងបន្លំ ហើយវាមិនអាចដកយក (claw back) ថូខិនដែលបានដកចេញទៅកាន់ក្រុមហ៊ុនប្តូរប្រមូល (exchanges) មុនពេលមានការបិទកាប៉ាល់ (freeze) ឡើយ—ដូចนั้นការខូចខាតផ្នែកសេដ្ឋកិច្ចពិតអាចនឹងជាប្រភេទដែលមិនអាចត្រឡប់វិញបានភាគច្រើន ទោះបីមានការដកថយបណ្តាញក៏ដោយ។ នេះក៏ឆ្លើយតបនឹងការវាយប្រហារស្ពាន (bridge) ឆ្នាំ 2022 របស់ Harmony ផងដែរ ដោយកាត់បន្ថយការបង្ហាញថា “បញ្ហាត្រូវបានដោះស្រាយ”។ សារព័ត៌មានខ្លះលើកឡើងពីចំនួនទឹកប្រាក់/សមតុល្យដែលក្លែងបន្លំធំជាងនេះ (រាប់ពាន់លាន តាមរយៈ replay ឡើងវិញ) ដែលមិនបានបញ្ជាក់ឯករាជ្យប្រឆាំងនឹងលេខ 4B ផ្លូវការរបស់ Harmony—យើងកំពុងយក 4B ជាមូលដ្ឋានដែលអាចទុកចិត្តបាន។

ការអានរបស់យើង៖ ការដកថយដោះស្រាយការបង្ខូចសមតុល្យផ្គត់ផ្គង់នៅលើខ្សែ (on-chain) ប៉ុន្តែការសរសេរជាន់ប្រវត្តិសង្វាក់ (rewriting chain history) ជាស្តង់ដារដែលមានភាពចម្រូងចម្រាស ហើយការខូចខាតដែលបានធ្វើរួចក្រៅខ្សែ (off-chain) មិនអាចត្រឡប់វិញដោយវាបាន។ ចំណុចត្រូវតាមដានដែលអាចបញ្ជាក់បាន (falsifiable watch-point): តើ Harmony បោះពុម្ពការបង្ហាញពេញលេញក្រោយហេតុการณ์ (post-mortem accounting) ថាចំនួនប៉ុន្មានបានទៅដល់ exchanges មុន freeze យ៉ាងពិតប្រាកដ ឬតើចំនួននោះនៅតែជាចម្រូងចម្រាស?

តើគួរឲ្យសង្វាក់ណាមួយដកថយប្រវត្តិផ្ទាល់ខ្លួន ដើម្បីលុបចោលការកេងប្រវ័ញ្ច ឬវានឹងបំបែកគោលបំណងរបស់ blockchain ដែរឬទេ?

មិនមែនជាដំបូន្មានផ្នែកហិរញ្ញវត្ថុ។ សូមស្រាវជ្រាវដោយខ្លួនឯង (DYOR)।

$ONE #Harmony #Exploit #CryptoNews #Security
Пўтқаўи протокол дигарбора рэкст гирифт. Harmony ба таври сахт зарба хӯрд. Гуфта мешавад, ки як ҳамлагар 4 миллиард $ONE сикка зад ва нархро ба 26% суқут бурд. Ин як парчами хеле хатарнок барои амнияти занҷир аст. Қаҳрбарангези комил. #Exploit ‎
Пўтқаўи протокол дигарбора рэкст гирифт.

Harmony ба таври сахт зарба хӯрд. Гуфта мешавад, ки як ҳамлагар 4 миллиард $ONE сикка зад ва нархро ба 26% суқут бурд. Ин як парчами хеле хатарнок барои амнияти занҷир аст. Қаҳрбарангези комил.

#Exploit
ບົດຄວາມ
"ບາບກຳເນີດເດີມ"El #exploit de $130M en #Coldcard ເປີດເຜີຍໄພອັນຕະລາຍຖຶງຊີວິດຈາກກະແຈສ່ວນຕົວ ບໍ່ແມ່ນ even “cold wallets” ທີ່ຖືກປົກປ້ອງແຂງແກ່ນທີ່ສຸດ ຍັງປອດໄພຈາກຄື້ນຂອງການໂຈມຕີທາງຊັບເຊີ້ນຄັ້ງໃໝ່. ການລັກຂະໂມຍມູນຄ່າມະຫາສານໃນ Coldcard ຈະຟື້ນຂຶ້ນມາເປັນການຖົກຖຽງຢ່າງມີຢູ່ໃນອຸດສາຫະກຳ. ການບໍລິຫານຄວາມເປັນເຈົ້າຂອງໂດຍອີງໃສ່ກະແຈສ່ວນຕົວພຽງອັນດຽວ ຍັງເປັນແບບຈັດການທີ່ມີຄວາມເປັນໄປໄດ້ຢູ່, ຫຼືເປັນຄວາມສ່ຽງທີ່ເປັນລະບົບທີ່ກຳລັງຈະພັງລົງເມື່ອປັນຍາປະດິດ (Artificial Intelligence) ມາເຖິງ? ຜູ້ອຳນວຍການບໍລິຫານຂອງ Blockaid, Ido Ben-Natan, ໄດ້ເຕືອນວ່າ ຊ່ອງໂຫຼບັນຫາຄວາມປອດໄພຫຼ້າສຸດໃນ Coldcard ໄດ້ຊີ້ໃຫ້ເຫັນຄວາມຜິດພາດດ້ານໂຄງສ້າງທີ່ຮ້າຍແຮງທີ່ສຸດຂອງບິດສະກຸນເງິນຄຣິບໂຕ: ການພຶ່ງພາອັດສະລິຍະໂດຍສົມບູນຂອງກະແຈສ່ວນຕົວ. ເມື່ອມັນເຮັດຕົວເປັນການເຂົ້າເຖິງພຽງຢ່າງດຽວ ແລະບໍ່ມີການສຳຮອງ, ຄວາມຜິດພາດໃດໆໃນການສ້າງຫຼືການປົກປ້ອງກໍທຳໃຫ້ກະແຈກາຍເປັນຈຸດດ້ອຍພາລະພຽງຈຸດດຽວ (single point of failure).

"ບາບກຳເນີດເດີມ"

El #exploit de $130M en #Coldcard ເປີດເຜີຍໄພອັນຕະລາຍຖຶງຊີວິດຈາກກະແຈສ່ວນຕົວ
ບໍ່ແມ່ນ even “cold wallets” ທີ່ຖືກປົກປ້ອງແຂງແກ່ນທີ່ສຸດ ຍັງປອດໄພຈາກຄື້ນຂອງການໂຈມຕີທາງຊັບເຊີ້ນຄັ້ງໃໝ່. ການລັກຂະໂມຍມູນຄ່າມະຫາສານໃນ Coldcard ຈະຟື້ນຂຶ້ນມາເປັນການຖົກຖຽງຢ່າງມີຢູ່ໃນອຸດສາຫະກຳ. ການບໍລິຫານຄວາມເປັນເຈົ້າຂອງໂດຍອີງໃສ່ກະແຈສ່ວນຕົວພຽງອັນດຽວ ຍັງເປັນແບບຈັດການທີ່ມີຄວາມເປັນໄປໄດ້ຢູ່, ຫຼືເປັນຄວາມສ່ຽງທີ່ເປັນລະບົບທີ່ກຳລັງຈະພັງລົງເມື່ອປັນຍາປະດິດ (Artificial Intelligence) ມາເຖິງ?
ຜູ້ອຳນວຍການບໍລິຫານຂອງ Blockaid, Ido Ben-Natan, ໄດ້ເຕືອນວ່າ ຊ່ອງໂຫຼບັນຫາຄວາມປອດໄພຫຼ້າສຸດໃນ Coldcard ໄດ້ຊີ້ໃຫ້ເຫັນຄວາມຜິດພາດດ້ານໂຄງສ້າງທີ່ຮ້າຍແຮງທີ່ສຸດຂອງບິດສະກຸນເງິນຄຣິບໂຕ: ການພຶ່ງພາອັດສະລິຍະໂດຍສົມບູນຂອງກະແຈສ່ວນຕົວ. ເມື່ອມັນເຮັດຕົວເປັນການເຂົ້າເຖິງພຽງຢ່າງດຽວ ແລະບໍ່ມີການສຳຮອງ, ຄວາມຜິດພາດໃດໆໃນການສ້າງຫຼືການປົກປ້ອງກໍທຳໃຫ້ກະແຈກາຍເປັນຈຸດດ້ອຍພາລະພຽງຈຸດດຽວ (single point of failure).
$OST SUFFERS $23.7M EXPLOIT - TRADERS' FUNDS SAFE 🔥 ថ្ងៃទី 15 ខែកក្កដា ទ្រព្យសម្បត្តិសាច់ប្រាក់ងាយស្រួល (liquidity treasury) របស់ Ostium ត្រូវបានវាយប្រហារ 23.7 លាន USDC — អ្នកវាយប្រហារបានក្លែងបន្លំរបាយការណ៍តម្លៃតាមរយៈ infrastructure ខាងក្រៅខ្សែ (off-chain)។ ប៉ុន្តែចំណុចសំខាន់៖ ទ្រព្យបញ្ចាំរបស់អ្នកជួញដូរ (trader collateral) ស្ថិតក្នុង smart contract ដាច់ដោយឡែក ហើយមិនត្រូវបានប៉ះពាល់ឡើយ។ ទីតាំងទាំងអស់នៅតែបើក ហើយការជួញដូរត្រូវបានបង្កកក្នុងរយៈពេល 60 នាទីបន្ទាប់ពីការវាយប្រហារដំបូង។ ក្រុមការងារកំពុងធ្វើការជាមួយ Mandiant, zeroShadow និងស្ថាប័នអនុវត្តច្បាប់ ដើម្បីតាមរកមូលនិធិ។ ទីតាំងដែលបានបើកនឹងត្រូវបានសម្គាល់តាមតម្លៃទីផ្សារ (mark to market) នៅពេលការជួញដូរត្រូវបានបន្ត ឥតមានឥទ្ធិពលដោយសាររយៈពេលផ្អាក។ តើអ្នកគិតថាវានឹងប៉ះពាល់ដល់ការជឿទុកចិត្តលើ DeFi protocol នៅពេលអនាគតយ៉ាងដូចម្តេច? មិនមែនជាការណែនាំផ្នែកហិរញ្ញវត្ថុ។ តែងតែគ្រប់គ្រងហានិភ័យរបស់អ្នក។ #Ostium #Exploit #DeFi #SecurityAlert 🔥
$OST SUFFERS $23.7M EXPLOIT - TRADERS' FUNDS SAFE 🔥

ថ្ងៃទី 15 ខែកក្កដា ទ្រព្យសម្បត្តិសាច់ប្រាក់ងាយស្រួល (liquidity treasury) របស់ Ostium ត្រូវបានវាយប្រហារ 23.7 លាន USDC — អ្នកវាយប្រហារបានក្លែងបន្លំរបាយការណ៍តម្លៃតាមរយៈ infrastructure ខាងក្រៅខ្សែ (off-chain)។ ប៉ុន្តែចំណុចសំខាន់៖ ទ្រព្យបញ្ចាំរបស់អ្នកជួញដូរ (trader collateral) ស្ថិតក្នុង smart contract ដាច់ដោយឡែក ហើយមិនត្រូវបានប៉ះពាល់ឡើយ។ ទីតាំងទាំងអស់នៅតែបើក ហើយការជួញដូរត្រូវបានបង្កកក្នុងរយៈពេល 60 នាទីបន្ទាប់ពីការវាយប្រហារដំបូង។

ក្រុមការងារកំពុងធ្វើការជាមួយ Mandiant, zeroShadow និងស្ថាប័នអនុវត្តច្បាប់ ដើម្បីតាមរកមូលនិធិ។ ទីតាំងដែលបានបើកនឹងត្រូវបានសម្គាល់តាមតម្លៃទីផ្សារ (mark to market) នៅពេលការជួញដូរត្រូវបានបន្ត ឥតមានឥទ្ធិពលដោយសាររយៈពេលផ្អាក។ តើអ្នកគិតថាវានឹងប៉ះពាល់ដល់ការជឿទុកចិត្តលើ DeFi protocol នៅពេលអនាគតយ៉ាងដូចម្តេច?

មិនមែនជាការណែនាំផ្នែកហិរញ្ញវត្ថុ។ តែងតែគ្រប់គ្រងហានិភ័យរបស់អ្នក។

#Ostium #Exploit #DeFi #SecurityAlert

🔥
⚠️ ການເຕືອນຄວາມປອດໄພ Balance Coin ຂຸດຕົກລົງ 99% ຫຼັງຈາກມີການລາຍງານວ່າມີການລະເມີດ $915,000. ຜູ້ກໍ່ເຫດສາມາດຊຳລະຂອງ vault ຫຼາຍອັນທີ່ຖືກຄ້ຳປະກັນດ້ວຍ Bitcoin ໄດ້ສຳເລັດ, ໂດຍແປງສິນຊັບເພື່ອຫາກຳໄລ ແລະ ກະຕຸ້ນໃຫ້ລາຄາຕົກລົງຢ່າງຮຸນແຮງ. #Security #Exploit ‎
⚠️ ການເຕືອນຄວາມປອດໄພ

Balance Coin ຂຸດຕົກລົງ 99% ຫຼັງຈາກມີການລາຍງານວ່າມີການລະເມີດ $915,000. ຜູ້ກໍ່ເຫດສາມາດຊຳລະຂອງ vault ຫຼາຍອັນທີ່ຖືກຄ້ຳປະກັນດ້ວຍ Bitcoin ໄດ້ສຳເລັດ, ໂດຍແປງສິນຊັບເພື່ອຫາກຳໄລ ແລະ ກະຕຸ້ນໃຫ້ລາຄາຕົກລົງຢ່າງຮຸນແຮງ.

#Security #Exploit
ບົດຄວາມ
ເບິ່ງການແປ
Let Me Calm You Down About $GUA: Why Yesterday's 75% Drop Is a Hidden Gem and a Gift for Buyers!Yesterday, the community held its breath as they watched the SUPERFORTUNE (GUA) token cascade down to an extreme bottom around $0.2630. Many panicked, but those who know how to read charts and analyze on-chain data understood: this was a classic force majeure that opened up the perfect entry point. - Right now, the price has already bounced back above $0.61, confidently securing its position above key moving averages! Let's break down why this project is fundamentally strong and why the panic is officially over. 👇🚨 Incident Breakdown: What Actually Happened? - The brutal sell-off was not caused by a team rug pull or a vulnerability in the app's smart contract. It was a simple human error (an exploit during a multisig transaction): the project accidentally sent an airdrop to an address that was hijacked by a hacker. - The attacker had no intention of holding the asset and immediately market-dumped all the tokens straight into the order book. The result: the hacker completely emptied their wallets, the panic selling pressure vanished, and diamond hands alongside market makers instantly started scooping up the token back. The main product remains completely secure! 🧠 Fundamentals: Why SUPERFORTUNE Is an InfoFi Giant. The project operates in a highly lucrative and wildly popular niche at the intersection of Web3, AI, and Chinese metaphysics (AI-powered astrology and Feng Shui forecasts). - Market Potential: In Asia, this market is valued at over $390 billion! The app already boasts a massive active user base. - Powerful Incubation: The project was launched and is fully backed by the Manta Labs team (creators of Manta Network). They provide substantial budgets, liquidity, and top-tier crypto industry connections. 🗺️ Roadmap & Tight Tokenomics: Only Growth Ahead. Many were worried about sell pressure, but let’s look at the facts: 1. Dump Protection: The global token unlock for the team and major investors is locked until the end of May 2027! The current circulating supply is strictly controlled. 2. Super App & Deflation: The team is preparing for the full launch of their mobile Super App with Apple Pay integration. A portion of the GUA tokens spent inside for AI reports will be permanently burned. 3. Tier-1 Listings: Given the direct connection to Manta, the project is actively preparing to launch on major first-tier exchanges, including Binance and Bybit. 📈 Technical Analysis: The Bottom Is In. Take a look at the 15-minute chart right now: - The price has confidently broken above MA(7) [$0.5732] and MA(30) [$0.4031] from the bottom up. - The $0.2633 level is protected by a thick wall of buyers. - The YTD (Year-to-Date) return sits at +401%, confirming its status as one of the strongest AI assets on the BNB Chain. Conclusion: The panic surrounding the transaction mistake has been completely neutralized. The project has proven its resilience. Such sudden drops in strong projects are always an opportunity you shouldn't miss. Let's watch the development and wait for the march toward $1.00! 🚀 #gua #SUPERFORTUNE #exploit $GUA {future}(GUAUSDT) $BTC {future}(BTCUSDT) $BNB {future}(BNBUSDT)

Let Me Calm You Down About $GUA: Why Yesterday's 75% Drop Is a Hidden Gem and a Gift for Buyers!

Yesterday, the community held its breath as they watched the SUPERFORTUNE (GUA) token cascade down to an extreme bottom around $0.2630. Many panicked, but those who know how to read charts and analyze on-chain data understood: this was a classic force majeure that opened up the perfect entry point.
- Right now, the price has already bounced back above $0.61, confidently securing its position above key moving averages! Let's break down why this project is fundamentally strong and why the panic is officially over.
👇🚨 Incident Breakdown: What Actually Happened?
- The brutal sell-off was not caused by a team rug pull or a vulnerability in the app's smart contract. It was a simple human error (an exploit during a multisig transaction): the project accidentally sent an airdrop to an address that was hijacked by a hacker.
- The attacker had no intention of holding the asset and immediately market-dumped all the tokens straight into the order book. The result: the hacker completely emptied their wallets, the panic selling pressure vanished, and diamond hands alongside market makers instantly started scooping up the token back. The main product remains completely secure!
🧠 Fundamentals: Why SUPERFORTUNE Is an InfoFi Giant.
The project operates in a highly lucrative and wildly popular niche at the intersection of Web3, AI, and Chinese metaphysics (AI-powered astrology and Feng Shui forecasts).
- Market Potential: In Asia, this market is valued at over $390 billion! The app already boasts a massive active user base.
- Powerful Incubation: The project was launched and is fully backed by the Manta Labs team (creators of Manta Network). They provide substantial budgets, liquidity, and top-tier crypto industry connections.
🗺️ Roadmap & Tight Tokenomics: Only Growth Ahead.
Many were worried about sell pressure, but let’s look at the facts:
1. Dump Protection: The global token unlock for the team and major investors is locked until the end of May 2027! The current circulating supply is strictly controlled.
2. Super App & Deflation: The team is preparing for the full launch of their mobile Super App with Apple Pay integration. A portion of the GUA tokens spent inside for AI reports will be permanently burned.
3. Tier-1 Listings: Given the direct connection to Manta, the project is actively preparing to launch on major first-tier exchanges, including Binance and Bybit.
📈 Technical Analysis: The Bottom Is In.
Take a look at the 15-minute chart right now:
- The price has confidently broken above MA(7) [$0.5732] and MA(30) [$0.4031] from the bottom up.
- The $0.2633 level is protected by a thick wall of buyers.
- The YTD (Year-to-Date) return sits at +401%, confirming its status as one of the strongest AI assets on the BNB Chain.
Conclusion: The panic surrounding the transaction mistake has been completely neutralized. The project has proven its resilience. Such sudden drops in strong projects are always an opportunity you shouldn't miss. Let's watch the development and wait for the march toward $1.00! 🚀
#gua #SUPERFORTUNE #exploit
$GUA
$BTC
$BNB
ເຂົ້າສູ່ລະບົບເພື່ອສຳຫຼວດເນື້ອຫາເພີ່ມເຕີມ
ເຂົ້າຮ່ວມກຸ່ມຜູ້ໃຊ້ຄຣິບໂຕທົ່ວໂລກໃນ Binance Square.
⚡️ ໄດ້ຮັບຂໍ້ມູນຫຼ້າສຸດ ແລະ ທີ່ມີປະໂຫຍດກ່ຽວກັບຄຣິບໂຕ.
💬 ໄດ້ຮັບຄວາມໄວ້ວາງໃຈຈາກຕະຫຼາດແລກປ່ຽນຄຣິບໂຕທີ່ໃຫຍ່ທີ່ສຸດໃນໂລກ.
👍 ຄົ້ນຫາຂໍ້ມູນເຊີງເລິກທີ່ແທ້ຈາກນັກສ້າງທີ່ໄດ້ຮັບການຢືນຢັນ.
ອີເມວ / ເບີໂທລະສັບ