Binance Square
#hack

hack

1M lượt xem
841 đang thảo luận
diogomury
·
--
Giảm giá
🚨 US$ 38 Hàng triệu bị rút cạn và Lưỡng nan về Tự lưu ký: Học gì từ vụ Coldcard? Một trong những thiếu sót được bàn tán nhiều nhất trong năm đã bật lên hồi chuông đỏ cho những ai sử dụng ví phần cứng. Một lỗi trong firmware của Coldcard đã ảnh hưởng đến việc tạo tính ngẫu nhiên (RNG) khi tạo seed BIP-39, cho phép kẻ tấn công tái tạo khóa riêng bằng phương pháp brute force và chiếm gần 600 BTC. Coinkite đã phát hành bản vá, nhưng lời cảnh báo quan trọng là: cập nhật firmware KHÔNG bảo vệ được một seed đã được sinh ra từ lúc vốn dễ tổn thương. Bạn cần tạo một ví mới trên firmware đã cập nhật và chuyển số tiền. 💡 3 bài học nhanh để bảo vệ bạn: 1️⃣ Tự lưu ký là một quá trình, không phải một sự kiện: Không có khái niệm “cấu hình và quên mãi mãi”. Theo dõi các cảnh báo an ninh từ nhà sản xuất thiết bị của bạn. 2️⃣ Hiểu rủi ro: Khi rời các sàn giao dịch để tránh rủi ro đối tác, bạn chấp nhận rủi ro về phần cứng, phần mềm, bản sao lưu và OPSEC. Hãy đánh giá xem bạn có đủ cơ sở để quản lý việc này hay không. 3️⃣ Chú ý đến các bản cập nhật: Nếu lỗ hổng nằm ngay ở nguồn gốc của khóa (việc tạo seed), bạn bắt buộc phải tạo một két mới và chuyển tài sản. An toàn là ưu tiên số 1, luôn luôn! 🛡️ Còn bạn: bạn thích hoàn toàn chịu trách nhiệm về tự lưu ký, thích đa dạng hóa trên các sàn hay dùng chiến lược kết hợp? Hãy để lại bình luận! 👇 #Security #Coldcard #SelfCustody #Hack
🚨 US$ 38 Hàng triệu bị rút cạn và Lưỡng nan về Tự lưu ký: Học gì từ vụ Coldcard?

Một trong những thiếu sót được bàn tán nhiều nhất trong năm đã bật lên hồi chuông đỏ cho những ai sử dụng ví phần cứng. Một lỗi trong firmware của Coldcard đã ảnh hưởng đến việc tạo tính ngẫu nhiên (RNG) khi tạo seed BIP-39, cho phép kẻ tấn công tái tạo khóa riêng bằng phương pháp brute force và chiếm gần 600 BTC.

Coinkite đã phát hành bản vá, nhưng lời cảnh báo quan trọng là: cập nhật firmware KHÔNG bảo vệ được một seed đã được sinh ra từ lúc vốn dễ tổn thương. Bạn cần tạo một ví mới trên firmware đã cập nhật và chuyển số tiền.

💡 3 bài học nhanh để bảo vệ bạn:

1️⃣ Tự lưu ký là một quá trình, không phải một sự kiện: Không có khái niệm “cấu hình và quên mãi mãi”. Theo dõi các cảnh báo an ninh từ nhà sản xuất thiết bị của bạn.
2️⃣ Hiểu rủi ro: Khi rời các sàn giao dịch để tránh rủi ro đối tác, bạn chấp nhận rủi ro về phần cứng, phần mềm, bản sao lưu và OPSEC. Hãy đánh giá xem bạn có đủ cơ sở để quản lý việc này hay không.
3️⃣ Chú ý đến các bản cập nhật: Nếu lỗ hổng nằm ngay ở nguồn gốc của khóa (việc tạo seed), bạn bắt buộc phải tạo một két mới và chuyển tài sản.

An toàn là ưu tiên số 1, luôn luôn! 🛡️

Còn bạn: bạn thích hoàn toàn chịu trách nhiệm về tự lưu ký, thích đa dạng hóa trên các sàn hay dùng chiến lược kết hợp? Hãy để lại bình luận! 👇

#Security #Coldcard #SelfCustody #Hack
🚨 Tin nóng: Tin tặc: “Trả 500 triệu USD bằng BTC hoặc chúng tôi sẽ tắt Starlink trên toàn cầu.” Elon Musk (1 phút sau): “Hãy kiểm tra firmware của bạn. Chúng tôi đã vá rồi. Cuộc tấn công của các người giờ đang bay vòng quanh một vệ tinh chết.” Hết game. #Hack #GrowWithSAC $ONDO $LINK $SOL
🚨 Tin nóng:

Tin tặc: “Trả 500 triệu USD bằng BTC hoặc chúng tôi sẽ tắt Starlink trên toàn cầu.”

Elon Musk (1 phút sau):
“Hãy kiểm tra firmware của bạn. Chúng tôi đã vá rồi.

Cuộc tấn công của các người giờ đang bay vòng quanh một vệ tinh chết.”
Hết game.

#Hack #GrowWithSAC $ONDO $LINK $SOL
Muhammad muaaz0334:
lollipop
Triple-A chịu thiệt hại 9,7 triệu USD từ vụ khai thác ví nóng đa chuỗi Các nhà phân tích on-chain cho biết công ty thanh toán crypto Triple-A đã hứng chịu một vụ khai thác ví nóng nghiêm trọng, dẫn đến việc khoảng 9,7 triệu USD tài sản bị đánh cắp. Theo đó, kẻ tấn công đã rút tiền trên Ethereum, TRON, Polygon và Arbitrum, sau đó chuyển qua cầu nối (bridge) và gom lại vào một ví Ethereum duy nhất, nắm giữ hơn 5.227 ETH. ⚠️ Điều đáng lo hơn, các nhà phân tích cho rằng các khoản tiền gửi vẫn đang hoạt động nhiều giờ sau khi xảy ra vụ tấn công, có khả năng khiến thêm quỹ của người dùng bị phơi nhiễm. Tại thời điểm bài viết được đăng, Triple-A vẫn chưa phát hành thông báo chính thức xác nhận sự cố hoặc nêu kế hoạch khôi phục. 🔍 Nhà đầu tư nên theo dõi sát: • Phản hồi chính thức từ Triple-A • Cập nhật về việc tạm dừng nạp tiền (deposit suspension) • Kế hoạch bồi thường cho khách hàng • Các cuộc điều tra blockchain đang diễn ra Hãy luôn bảo vệ tài sản của bạn và DYOR (Do Your Own Research - Tự nghiên cứu). #Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
Triple-A chịu thiệt hại 9,7 triệu USD từ vụ khai thác ví nóng đa chuỗi
Các nhà phân tích on-chain cho biết công ty thanh toán crypto Triple-A đã hứng chịu một vụ khai thác ví nóng nghiêm trọng, dẫn đến việc khoảng 9,7 triệu USD tài sản bị đánh cắp.
Theo đó, kẻ tấn công đã rút tiền trên Ethereum, TRON, Polygon và Arbitrum, sau đó chuyển qua cầu nối (bridge) và gom lại vào một ví Ethereum duy nhất, nắm giữ hơn 5.227 ETH.
⚠️ Điều đáng lo hơn, các nhà phân tích cho rằng các khoản tiền gửi vẫn đang hoạt động nhiều giờ sau khi xảy ra vụ tấn công, có khả năng khiến thêm quỹ của người dùng bị phơi nhiễm.
Tại thời điểm bài viết được đăng, Triple-A vẫn chưa phát hành thông báo chính thức xác nhận sự cố hoặc nêu kế hoạch khôi phục.
🔍 Nhà đầu tư nên theo dõi sát:
• Phản hồi chính thức từ Triple-A
• Cập nhật về việc tạm dừng nạp tiền (deposit suspension)
• Kế hoạch bồi thường cho khách hàng
• Các cuộc điều tra blockchain đang diễn ra
Hãy luôn bảo vệ tài sản của bạn và DYOR (Do Your Own Research - Tự nghiên cứu).
#Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
🚨 Liệu Bitcoin có thực sự bị hack không? Hầu hết mọi người đều hiểu sai điều này.🚨 Liệu Bitcoin có thực sự bị hack không? Hầu hết mọi người đều hiểu sai điều này. Mỗi lần tiền mã hoá xuất hiện trên tin tức, bạn sẽ nghe ai đó nói rằng: “Bitcoin đã bị tấn công.” Nhưng đây là bước ngoặt… Chính blockchain Bitcoin chưa bao giờ bị tấn công thành công. Vậy tại sao mọi người vẫn liên tục mất hàng triệu đô la tiền Bitcoin? Câu trả lời có rất ít liên quan đến chính Bitcoin. 🔍 Sự khác biệt mà đa số người mới bỏ lỡ Hãy tưởng tượng bạn sở hữu một kho tiền (vault) mạnh nhất thế giới. Cái kho đó không thể bị đột nhập. Nhưng rồi một ngày, bạn vô tình đưa chìa khóa của mình cho một người lạ.

🚨 Liệu Bitcoin có thực sự bị hack không? Hầu hết mọi người đều hiểu sai điều này.

🚨 Liệu Bitcoin có thực sự bị hack không? Hầu hết mọi người đều hiểu sai điều này.
Mỗi lần tiền mã hoá xuất hiện trên tin tức, bạn sẽ nghe ai đó nói rằng:
“Bitcoin đã bị tấn công.” Nhưng đây là bước ngoặt…
Chính blockchain Bitcoin chưa bao giờ bị tấn công thành công.
Vậy tại sao mọi người vẫn liên tục mất hàng triệu đô la tiền Bitcoin?
Câu trả lời có rất ít liên quan đến chính Bitcoin.
🔍 Sự khác biệt mà đa số người mới bỏ lỡ
Hãy tưởng tượng bạn sở hữu một kho tiền (vault) mạnh nhất thế giới.
Cái kho đó không thể bị đột nhập.
Nhưng rồi một ngày, bạn vô tình đưa chìa khóa của mình cho một người lạ.
🚨 35,5 TRIỆU USD HACK DEVI ĐÁNH SẬP $BANK AND $RIF – THANH KHOẢN ĐỔ MÁU! 💥 Ba vụ khai thác lớn trong 48 giờ – AFX Trade, Verus và B² Network bị rút sạch 35,5 triệu USD. Kẻ tấn công lao xuyên qua các cầu nối và hợp đồng như giấy ướt. 🦈 Tiền thông minh đang âm thầm đi trước nỗi sợ; hãy theo dõi những bóng nến (wicks) nhọn trên các altcoin DeFi. 📊 Đây là một kịch bản kinh điển: một số phe gào thét đòi quản lý, trong khi phe khác trải thảm đỏ cho các giao thức ưu tiên bảo mật. Thị trường sẽ tiêu hoá điều này như một đợt rung lắc/loại bỏ. Tay yếu hoảng loạn bán tháo; tay giao dịch sắc sảo thì bắt bài các nhịp hồi khi quá bán trên $BANK and $RIF . 💡 Bài thật sự là gì? Chờ quét thanh khoản xuống dưới vùng hỗ trợ gần đây rồi vào lệnh mạnh tay. 💬 Bạn đang bán theo tin hay đang rà soát để tìm đợt bùng nổ security-token tiếp theo sau thảm hoạ đẫm máu? 👇 ⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️ 🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews 🛡️ 🔴
🚨 35,5 TRIỆU USD HACK DEVI ĐÁNH SẬP $BANK AND $RIF – THANH KHOẢN ĐỔ MÁU! 💥

Ba vụ khai thác lớn trong 48 giờ – AFX Trade, Verus và B² Network bị rút sạch 35,5 triệu USD. Kẻ tấn công lao xuyên qua các cầu nối và hợp đồng như giấy ướt. 🦈 Tiền thông minh đang âm thầm đi trước nỗi sợ; hãy theo dõi những bóng nến (wicks) nhọn trên các altcoin DeFi.

📊 Đây là một kịch bản kinh điển: một số phe gào thét đòi quản lý, trong khi phe khác trải thảm đỏ cho các giao thức ưu tiên bảo mật. Thị trường sẽ tiêu hoá điều này như một đợt rung lắc/loại bỏ. Tay yếu hoảng loạn bán tháo; tay giao dịch sắc sảo thì bắt bài các nhịp hồi khi quá bán trên $BANK and $RIF . 💡 Bài thật sự là gì? Chờ quét thanh khoản xuống dưới vùng hỗ trợ gần đây rồi vào lệnh mạnh tay.

💬 Bạn đang bán theo tin hay đang rà soát để tìm đợt bùng nổ security-token tiếp theo sau thảm hoạ đẫm máu? 👇

⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️

🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews

🛡️ 🔴
$NIGHT 📉 -17% — Sự sụp đổ do bị hack cầu Wanchain. Kẻ tấn công đã rút 515 triệu NIGHT (13 triệu USD) thông qua việc tái sử dụng chữ ký và bán ~300 triệu trên DEX, khiến giá giảm 50%. Midnight Foundation xác nhận: mạng Midnight an toàn, sự cố chỉ nằm ở cây cầu bên thứ ba. Hỗ trợ **0,015 USD**, kháng cự 0,026 USD. Rủi ro vẫn còn — một phần token vẫn chưa được bán. 👉 Bấm đăng ký để không bỏ lỡ các tín hiệu! #NIGHT #Midnight #Hack {future}(NIGHTUSDT) {future}(MINAUSDT) {future}(ROSEUSDT)
$NIGHT 📉 -17% — Sự sụp đổ do bị hack cầu Wanchain. Kẻ tấn công đã rút 515 triệu NIGHT (13 triệu USD) thông qua việc tái sử dụng chữ ký và bán ~300 triệu trên DEX, khiến giá giảm 50%. Midnight Foundation xác nhận: mạng Midnight an toàn, sự cố chỉ nằm ở cây cầu bên thứ ba. Hỗ trợ **0,015 USD**, kháng cự 0,026 USD. Rủi ro vẫn còn — một phần token vẫn chưa được bán.

👉 Bấm đăng ký để không bỏ lỡ các tín hiệu!

#NIGHT #Midnight #Hack
#consensysreportsnorthkoreanhackerinfiltration 🦊 MetaMask bị hỏng « bốc cháy » vì Consensys đã vô tình tuyển dụng nhầm một hacker Bắc Triều Tiên đóng giả là một nhà phát triển « Tyler Knapp »! Hắn đã thâm nhập suốt cả tháng, trực tiếp chỉnh sửa mã của cổng nạp và rút tiền fiat mà hệ thống vẫn cho qua một cách dễ dàng. May mắn là chúng ta kịp phát hiện một địa chỉ IP đáng ngờ và chặn lại được, nếu không thì, anh em ơi, đã « là hết » cho tất cả mọi người rồi. Vào giai đoạn đó, ngay cả sếp của Web3 cũng bị lừa… Nếu một vụ hack lớn như vậy xảy ra, thì phải tự củng cố bảo mật của mình, đừng chờ ai đó đến cứu mình, đúng không? 🤯 Hiện tại nên làm gì, để trade? 🛡️ Chiến lược: dùng ví lạnh. Chia nhỏ số tiền và lưu các khoản lớn ở chế độ offline. 🔍 Kiểm tra kỹ các dApp: hạn chế các phê duyệt (approve) của ví với những dự án không được kiểm toán. 💎 Nương tựa vào các nền tảng lớn: giữ tài sản của bạn trên các sàn giao dịch uy tín, được bảo vệ tốt hơn. ⚠️ Đây không phải là lời khuyên tài chính! #Consensys #MetaMask #Hack $BANK {future}(BANKUSDT) $TLM {future}(TLMUSDT) $B {future}(BUSDT)
#consensysreportsnorthkoreanhackerinfiltration
🦊 MetaMask bị hỏng « bốc cháy » vì Consensys đã vô tình tuyển dụng nhầm một hacker Bắc Triều Tiên đóng giả là một nhà phát triển « Tyler Knapp »! Hắn đã thâm nhập suốt cả tháng, trực tiếp chỉnh sửa mã của cổng nạp và rút tiền fiat mà hệ thống vẫn cho qua một cách dễ dàng. May mắn là chúng ta kịp phát hiện một địa chỉ IP đáng ngờ và chặn lại được, nếu không thì, anh em ơi, đã « là hết » cho tất cả mọi người rồi. Vào giai đoạn đó, ngay cả sếp của Web3 cũng bị lừa… Nếu một vụ hack lớn như vậy xảy ra, thì phải tự củng cố bảo mật của mình, đừng chờ ai đó đến cứu mình, đúng không? 🤯
Hiện tại nên làm gì, để trade?
🛡️ Chiến lược: dùng ví lạnh. Chia nhỏ số tiền và lưu các khoản lớn ở chế độ offline.
🔍 Kiểm tra kỹ các dApp: hạn chế các phê duyệt (approve) của ví với những dự án không được kiểm toán.

💎 Nương tựa vào các nền tảng lớn: giữ tài sản của bạn trên các sàn giao dịch uy tín, được bảo vệ tốt hơn.
⚠️ Đây không phải là lời khuyên tài chính!

#Consensys #MetaMask #Hack
$BANK
$TLM

$B
#consensysreportsnorthkoreanhackerinfiltration ​🦊 MetaMask đã thoát khỏi một cuộc khai thác thảm khốc một cách sát nút. Consensys vô tình kích hoạt một nhà phát triển “quậy phá” — một điệp viên Bắc Triều Tiên giả danh dưới bí danh "Tyler Knapp." Trong suốt một tháng, kẻ trong cuộc này lén lút thay đổi mã trong các cổng nạp/rút fiat mà không hề bị phát hiện. ​Thảm họa chỉ được ngăn chặn khi một địa chỉ IP bất thường kích hoạt cảnh báo, dẫn đến việc lập tức khóa quyền truy cập của hắn. Nếu lỗ hổng bảo mật này bị bỏ qua, toàn bộ hệ sinh thái có thể đã bị rút cạn. Khi ngay cả các “ông lớn” Web3 hàng đầu còn bị xâm nhập, đó là lời cảnh tỉnh lớn cho tất cả mọi người. ​Các bước phòng vệ khẩn cấp cho nhà đầu tư: ​🛡️ Cô lập bằng Cold Storage: Đa dạng hóa rủi ro và chuyển các tài sản chính của bạn sang ví phần cứng ngoại tuyến. ​🔍 Thu hồi quyền của Smart Contract: Rà soát các kết nối dApp của bạn và giới hạn chặt chẽ quyền phê duyệt token, đặc biệt là trên các dự án chưa được xác minh. ​💎 Sử dụng sàn giao dịch an toàn: Giữ vốn lưu động trên các nền tảng giao dịch được quản lý chặt chẽ, uy tín, có hạ tầng bảo mật cao cấp. ​⚠️ Không phải lời khuyên tài chính. Hãy luôn cảnh giác. ​#Consensys #MetaMask #Hack $TWT {spot}(TWTUSDT) $ETH {spot}(ETHUSDT) $BNB {spot}(BNBUSDT)
#consensysreportsnorthkoreanhackerinfiltration

​🦊 MetaMask đã thoát khỏi một cuộc khai thác thảm khốc một cách sát nút. Consensys vô tình kích hoạt một nhà phát triển “quậy phá” — một điệp viên Bắc Triều Tiên giả danh dưới bí danh "Tyler Knapp." Trong suốt một tháng, kẻ trong cuộc này lén lút thay đổi mã trong các cổng nạp/rút fiat mà không hề bị phát hiện.

​Thảm họa chỉ được ngăn chặn khi một địa chỉ IP bất thường kích hoạt cảnh báo, dẫn đến việc lập tức khóa quyền truy cập của hắn. Nếu lỗ hổng bảo mật này bị bỏ qua, toàn bộ hệ sinh thái có thể đã bị rút cạn. Khi ngay cả các “ông lớn” Web3 hàng đầu còn bị xâm nhập, đó là lời cảnh tỉnh lớn cho tất cả mọi người.

​Các bước phòng vệ khẩn cấp cho nhà đầu tư:

​🛡️ Cô lập bằng Cold Storage: Đa dạng hóa rủi ro và chuyển các tài sản chính của bạn sang ví phần cứng ngoại tuyến.

​🔍 Thu hồi quyền của Smart Contract: Rà soát các kết nối dApp của bạn và giới hạn chặt chẽ quyền phê duyệt token, đặc biệt là trên các dự án chưa được xác minh.

​💎 Sử dụng sàn giao dịch an toàn: Giữ vốn lưu động trên các nền tảng giao dịch được quản lý chặt chẽ, uy tín, có hạ tầng bảo mật cao cấp.

​⚠️ Không phải lời khuyên tài chính. Hãy luôn cảnh giác.

#Consensys #MetaMask #Hack
$TWT
$ETH
$BNB
$SOL WHALE HACKED FOR 180,900 SOL - FUNDS MOVING TO ETHEREUM 🔥 Thân bài: Một “con cá voi” genesis trên Solana vừa bị tấn công. Dữ liệu on-chain xác nhận khoảng 180.900 SOL trị giá 14,2 triệu USD đã được rút staking và chuyển sang Ethereum trong vòng vài giờ. Mẫu chuyển tiền cho thấy các động thái có chủ đích, nhanh chóng — không phải kiểu bán tháo vì hoảng loạn. Loại trộm cấp độ cá voi này thường gây ra tình trạng dư cung ngắn hạn, đặc biệt nếu kẻ tấn công bắt đầu xả hàng trên một sàn giao dịch hạng đầu. Các địa chỉ của kẻ tấn công đã được biết, nhưng phương thức vẫn đang được điều tra. Bạn nghĩ vụ này có thể ảnh hưởng đến giá SOL trong 24 giờ tới không? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #SOL #WhaleAlert #Hack #CryptoNews ⚡
$SOL WHALE HACKED FOR 180,900 SOL - FUNDS MOVING TO ETHEREUM 🔥

Thân bài:

Một “con cá voi” genesis trên Solana vừa bị tấn công. Dữ liệu on-chain xác nhận khoảng 180.900 SOL trị giá 14,2 triệu USD đã được rút staking và chuyển sang Ethereum trong vòng vài giờ. Mẫu chuyển tiền cho thấy các động thái có chủ đích, nhanh chóng — không phải kiểu bán tháo vì hoảng loạn.

Loại trộm cấp độ cá voi này thường gây ra tình trạng dư cung ngắn hạn, đặc biệt nếu kẻ tấn công bắt đầu xả hàng trên một sàn giao dịch hạng đầu. Các địa chỉ của kẻ tấn công đã được biết, nhưng phương thức vẫn đang được điều tra.

Bạn nghĩ vụ này có thể ảnh hưởng đến giá SOL trong 24 giờ tới không?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#SOL #WhaleAlert #Hack #CryptoNews

😂 KHÓA RIÊNG TƯ TRÊN GITHUB HAI NĂM — TỔNG $1,7 TRIỆU Không có khai thác phức tạp nào cả. Không có lỗ hổng trong mã. Khóa RSA-3072 cho SGX-prover Raiko chỉ đơn giản là nằm trong kho lưu trữ công khai trên GitHub. Hai năm. Tệp enclave-key.pem. Có sẵn công khai. Kẻ tấn công tìm thấy khóa, đăng ký prover của mình là hợp lệ và bắt đầu ký các yêu cầu giả mạo để rút tiền — các hợp đồng Ethereum chấp nhận chúng như là thật. Mà không có tiền gửi thật ở phía bên kia. Kết quả: $1,7 triệu bị rò rỉ, mạng bị ngưng trệ, token giảm 20%, khoảng 2 triệu token đã kịp chuyển sang MEXC trước khi bị đóng băng. Thậm chí đây không phải “lỗi” — chỉ là một tệp nằm sai chỗ. Bảo mật của dự án trị giá hàng trăm triệu TVL dựa trên việc không ai nghĩ tới việc kiểm tra trong kho lưu trữ. Họ đã nghĩ ra. #Taiko #crypto #Security #Hack Theo dõi — ở đây mình phân tích các vụ hack trước khi bài postmortem chính thức được đăng 🔔
😂 KHÓA RIÊNG TƯ TRÊN GITHUB HAI NĂM — TỔNG $1,7 TRIỆU

Không có khai thác phức tạp nào cả. Không có lỗ hổng trong mã. Khóa RSA-3072 cho SGX-prover Raiko chỉ đơn giản là nằm trong kho lưu trữ công khai trên GitHub. Hai năm. Tệp enclave-key.pem. Có sẵn công khai.

Kẻ tấn công tìm thấy khóa, đăng ký prover của mình là hợp lệ và bắt đầu ký các yêu cầu giả mạo để rút tiền — các hợp đồng Ethereum chấp nhận chúng như là thật. Mà không có tiền gửi thật ở phía bên kia.

Kết quả: $1,7 triệu bị rò rỉ, mạng bị ngưng trệ, token giảm 20%, khoảng 2 triệu token đã kịp chuyển sang MEXC trước khi bị đóng băng.

Thậm chí đây không phải “lỗi” — chỉ là một tệp nằm sai chỗ. Bảo mật của dự án trị giá hàng trăm triệu TVL dựa trên việc không ai nghĩ tới việc kiểm tra trong kho lưu trữ.

Họ đã nghĩ ra.

#Taiko #crypto #Security #Hack

Theo dõi — ở đây mình phân tích các vụ hack trước khi bài postmortem chính thức được đăng 🔔
Hack nền tảng marketplace MRKT trên Telegram: tin tặc đã đánh cắp các NFT quà tặng hiếm trị giá 1 triệu USD ​Marketplace quà tặng phổ biến nhất trên Telegram — MRKT — đã hứng chịu một cuộc tấn công mạng quy mô lớn. Kẻ xấu đã lợi dụng một lỗ hổng nghiêm trọng trong hệ thống số dư nội bộ của nền tảng. ​Nhờ phát hiện được lỗi (lạm dụng), các kẻ lừa đảo đã có thể tạo hàng loạt token giả $GRAM trong số dư của minidodtка. Sử dụng các khoản tiền được tạo nhân tạo, chúng bắt đầu tích cực mua gom và rút khỏi sàn các tài sản kỹ thuật số đắt giá nhất. ​Hậu quả của cuộc tấn công vào MRKT: bị đánh cắp Plush Pepe ​Kết quả của sự cố trên nền tảng MRKT là toàn bộ các món quà NFT phiên bản giới hạn Plush Pepe đã bị rút hết, cùng với một lượng lớn các vật phẩm sưu tầm kỹ thuật số hiếm khác. ​Những kẻ tấn công đã bắt đầu rao bán lại các món quà Telegram bị đánh cắp trên các marketplace bên thứ ba và các nền tảng TON. Theo ước tính ban đầu của các chuyên gia, tổng thiệt hại do vụ hack vào khoảng 1 000 000 USD. #nft #MRKT #Telegram #Hack
Hack nền tảng marketplace MRKT trên Telegram: tin tặc đã đánh cắp các NFT quà tặng hiếm trị giá 1 triệu USD

​Marketplace quà tặng phổ biến nhất trên Telegram — MRKT — đã hứng chịu một cuộc tấn công mạng quy mô lớn. Kẻ xấu đã lợi dụng một lỗ hổng nghiêm trọng trong hệ thống số dư nội bộ của nền tảng.

​Nhờ phát hiện được lỗi (lạm dụng), các kẻ lừa đảo đã có thể tạo hàng loạt token giả $GRAM trong số dư của minidodtка. Sử dụng các khoản tiền được tạo nhân tạo, chúng bắt đầu tích cực mua gom và rút khỏi sàn các tài sản kỹ thuật số đắt giá nhất.

​Hậu quả của cuộc tấn công vào MRKT: bị đánh cắp Plush Pepe

​Kết quả của sự cố trên nền tảng MRKT là toàn bộ các món quà NFT phiên bản giới hạn Plush Pepe đã bị rút hết, cùng với một lượng lớn các vật phẩm sưu tầm kỹ thuật số hiếm khác.

​Những kẻ tấn công đã bắt đầu rao bán lại các món quà Telegram bị đánh cắp trên các marketplace bên thứ ba và các nền tảng TON. Theo ước tính ban đầu của các chuyên gia, tổng thiệt hại do vụ hack vào khoảng 1 000 000 USD.

#nft #MRKT #Telegram #Hack
Sau 5 tháng im lặng, tin tặc Step Finance bất ngờ ra tay, bán sạch toàn bộ 261.9 nghìn SOL trong tay, thu về khoảng 21.4 triệu USD. Nhà điều tra on-chain Lookonchain cho biết, số tiền này sau đó đã được chuyển chuỗi sang Ethereum, đổi lấy 12,128 ETH, rồi ngay lập tức đổ vào Tornado Cash để rửa tiền. Một vài chi tiết đáng chú ý: Một là chọn thời điểm xả hàng khi SOL ở mức tương đối cao, cho thấy đối phương không phải tay mơ trong việc nắm bắt thời cơ; Hai là chuyển từ Solana sang ETH rồi đi qua bộ trộn (mixer), lộ trình này chính là quy trình chuẩn của những hacker lão luyện; Ba là thời gian càng “ngủ yên” càng lâu, một khi đã hành động thì thường càng quyết đoán. Những địa chỉ kiểu này về sau rất có khả năng sẽ còn đợt thanh lý lần thứ hai, lần thứ ba. Với người nắm giữ thông thường, trong ngắn hạn cần chú ý hai điểm: phía SOL hiện tại xuất hiện thêm một nguồn áp lực bán ở mức vài chục triệu USD; còn phía ETH thì bị động có thêm một lô token/mã trộn cần được tiêu hóa. Nguồn tiền vào từ mixer thường sẽ không quay lại CEX ngay, nhưng với đội ngũ tuân thủ của sàn giao dịch, trong vài tuần tới công tác rà soát nạp tiền sẽ chặt chẽ hơn. Số dư của hacker về 0 không có nghĩa là câu chuyện kết thúc, mà là dòng tiền bắt đầu bước vào giai đoạn khó truy vết hơn. #StepFinance #Hack #TornadoCash $SOL $ETH
Sau 5 tháng im lặng, tin tặc Step Finance bất ngờ ra tay, bán sạch toàn bộ 261.9 nghìn SOL trong tay, thu về khoảng 21.4 triệu USD.

Nhà điều tra on-chain Lookonchain cho biết, số tiền này sau đó đã được chuyển chuỗi sang Ethereum, đổi lấy 12,128 ETH, rồi ngay lập tức đổ vào Tornado Cash để rửa tiền.

Một vài chi tiết đáng chú ý:
Một là chọn thời điểm xả hàng khi SOL ở mức tương đối cao, cho thấy đối phương không phải tay mơ trong việc nắm bắt thời cơ;
Hai là chuyển từ Solana sang ETH rồi đi qua bộ trộn (mixer), lộ trình này chính là quy trình chuẩn của những hacker lão luyện;
Ba là thời gian càng “ngủ yên” càng lâu, một khi đã hành động thì thường càng quyết đoán. Những địa chỉ kiểu này về sau rất có khả năng sẽ còn đợt thanh lý lần thứ hai, lần thứ ba.

Với người nắm giữ thông thường, trong ngắn hạn cần chú ý hai điểm: phía SOL hiện tại xuất hiện thêm một nguồn áp lực bán ở mức vài chục triệu USD; còn phía ETH thì bị động có thêm một lô token/mã trộn cần được tiêu hóa. Nguồn tiền vào từ mixer thường sẽ không quay lại CEX ngay, nhưng với đội ngũ tuân thủ của sàn giao dịch, trong vài tuần tới công tác rà soát nạp tiền sẽ chặt chẽ hơn.

Số dư của hacker về 0 không có nghĩa là câu chuyện kết thúc, mà là dòng tiền bắt đầu bước vào giai đoạn khó truy vết hơn.

#StepFinance #Hack #TornadoCash
$SOL $ETH
Hacker của Step Finance im ắng suốt năm tháng, rồi bất ngờ ra tay: đem toàn bộ 261,933 SOL trong tay (khoảng 21,4 triệu USD) bán tháo một lần rồi dọn sạch; ngay sau đó chuyển chuỗi sang Ethereum để đổi lấy 12,128 ETH, rồi lại nhét một mạch vào Tornado Cash để rửa trắng. Một vài chi tiết đáng chú ý: Thứ nhất là nhịp độ — không phải bán dần từng đợt mà là bán tháo, chuyển chuỗi, rồi trộn tiền một dây chuyền, rõ ràng là đang “đánh cược” vào sức hấp thụ của thị trường và khoảng chênh thời gian giữa việc theo dõi on-chain; Thứ hai là lộ trình — SOL→ETH→Tornado, gần như là thao tác kiểu mẫu từ các ví cũ, cho thấy nhóm hacker này vẫn chưa thực sự có niềm tin vào mức độ “rút tiền” sâu trong hệ sinh thái Solana, cuối cùng vẫn quay về Ethereum để làm bước rửa trọn vẹn; Thứ ba là thời điểm — chọn thời gian đã im ắng lâu để hành động thường đồng nghĩa với việc họ cho rằng độ nóng của dư luận đã qua, hệ thống giám sát cũng lỏng lẻo hơn; đây cũng là lúc các “thám tử” on-chain dễ dàng chờ ngược lại nhất. Bài học cho người dùng phổ thông rất rõ ràng: tiền bẩn từ các vụ án cũ sẽ không biến mất, chỉ là đang chờ một “cửa sổ thanh khoản”. Khi thấy một biến động lớn của $SOL đổ về CEX hoặc cầu chuyển chuỗi, hãy tăng thêm một phần cảnh giác, đừng trở thành đối tác đứng ở phía nhận hàng. #OnChainAnalysis #Hack #TornadoCash
Hacker của Step Finance im ắng suốt năm tháng, rồi bất ngờ ra tay: đem toàn bộ 261,933 SOL trong tay (khoảng 21,4 triệu USD) bán tháo một lần rồi dọn sạch; ngay sau đó chuyển chuỗi sang Ethereum để đổi lấy 12,128 ETH, rồi lại nhét một mạch vào Tornado Cash để rửa trắng.

Một vài chi tiết đáng chú ý:
Thứ nhất là nhịp độ — không phải bán dần từng đợt mà là bán tháo, chuyển chuỗi, rồi trộn tiền một dây chuyền, rõ ràng là đang “đánh cược” vào sức hấp thụ của thị trường và khoảng chênh thời gian giữa việc theo dõi on-chain;
Thứ hai là lộ trình — SOL→ETH→Tornado, gần như là thao tác kiểu mẫu từ các ví cũ, cho thấy nhóm hacker này vẫn chưa thực sự có niềm tin vào mức độ “rút tiền” sâu trong hệ sinh thái Solana, cuối cùng vẫn quay về Ethereum để làm bước rửa trọn vẹn;
Thứ ba là thời điểm — chọn thời gian đã im ắng lâu để hành động thường đồng nghĩa với việc họ cho rằng độ nóng của dư luận đã qua, hệ thống giám sát cũng lỏng lẻo hơn; đây cũng là lúc các “thám tử” on-chain dễ dàng chờ ngược lại nhất.

Bài học cho người dùng phổ thông rất rõ ràng: tiền bẩn từ các vụ án cũ sẽ không biến mất, chỉ là đang chờ một “cửa sổ thanh khoản”. Khi thấy một biến động lớn của $SOL đổ về CEX hoặc cầu chuyển chuỗi, hãy tăng thêm một phần cảnh giác, đừng trở thành đối tác đứng ở phía nhận hàng.

#OnChainAnalysis #Hack #TornadoCash
🥷 $ETH PeckShieldAlert: Hinkal đã bị hack với số tiền 820 nghìn đô la. 🕵️‍♂️ Ai đó đã tạo ra một ví mới, 0xe069, và mở một vị thế long đòn bẩy 20x trên 230 583 $SOL (18,81 triệu đô la). Chỉ trong chưa đầy một ngày, vị thế đã tăng thêm 818 000 $. Giá thanh lý: 67,14 $. 🇨🇦🤔 Canada công bố kế hoạch xây dựng một đường ống dẫn dầu sang châu Á nhằm trở thành một “siêu cường năng lượng” và giảm sự phụ thuộc vào Mỹ. #EEUU #Canada #Hack #solana #ballenas
🥷 $ETH PeckShieldAlert: Hinkal đã bị hack với số tiền 820 nghìn đô la.

🕵️‍♂️ Ai đó đã tạo ra một ví mới, 0xe069, và mở một vị thế long đòn bẩy 20x trên 230 583 $SOL (18,81 triệu đô la).

Chỉ trong chưa đầy một ngày, vị thế đã tăng thêm 818 000 $.

Giá thanh lý: 67,14 $.

🇨🇦🤔 Canada công bố kế hoạch xây dựng một đường ống dẫn dầu sang châu Á nhằm trở thành một “siêu cường năng lượng” và giảm sự phụ thuộc vào Mỹ.

#EEUU #Canada #Hack #solana #ballenas
🥷 PeckShieldAlert: 99 triệu #TSR đã được mint và bán (-99%). Hacker đã đổi #TSR lấy khoảng $2.5 triệu #USDT. #hack #crypto
🥷 PeckShieldAlert: 99 triệu #TSR đã được mint và bán (-99%). Hacker đã đổi #TSR lấy khoảng $2.5 triệu #USDT. #hack

#crypto
Đã xác minh
👀 #THORChain cũng đã nhảy vào mùa khai thác Theo thông tin từ ZachXBT, giao thức THORChain đã bị hack trên nhiều mạng: ⚫️ Bitcoin ⚫️ Ethereum ⚫️ BNB Chain ⚫️ Base Thiệt hại sơ bộ đã được ước tính hơn $10 triệu 😶 Hacker đã kịp rút khoảng: ⚫️ 36.75 BTC (~$3 triệu) ⚫️ khoảng $7 triệu nữa dưới dạng token từ các mạng EVM Sau đó, đội ngũ buộc phải tạm dừng giao dịch và hạn chế hoạt động trên một số mạng để ngăn chặn việc rút thêm vốn. Còn THORChain đã phản ứng một cách hết sức dự đoán — ngay khi trong crypto bên cạnh token xuất hiện từ “exploit”, biểu đồ tự động chuyển sang chế độ rơi tự do 😭 Điều khó chịu nhất trong những câu chuyện như vậy — kiến trúc đa chuỗi. Nếu vấn đề ảnh hưởng đến nhiều mạng cùng lúc, hậu quả và hỗn loạn thường tăng theo cấp số nhân. Ps: Đến năm 2026, đã có cảm giác rằng giao thức DeFi không có exploit — chỉ là một dự án chưa đến lượt của nó 😁 #THORChain #Rune #Hack #defi 👀 Hãy theo dõi, đây là nơi tập hợp những vụ hack khét tiếng nhất, các kế hoạch và phân tích thị trường crypto không có bộ lọc.
👀 #THORChain cũng đã nhảy vào mùa khai thác

Theo thông tin từ ZachXBT, giao thức THORChain đã bị hack trên nhiều mạng:

⚫️ Bitcoin
⚫️ Ethereum
⚫️ BNB Chain
⚫️ Base

Thiệt hại sơ bộ đã được ước tính hơn $10 triệu 😶

Hacker đã kịp rút khoảng:
⚫️ 36.75 BTC (~$3 triệu)
⚫️ khoảng $7 triệu nữa dưới dạng token từ các mạng EVM

Sau đó, đội ngũ buộc phải tạm dừng giao dịch và hạn chế hoạt động trên một số mạng để ngăn chặn việc rút thêm vốn.

Còn THORChain đã phản ứng một cách hết sức dự đoán — ngay khi trong crypto bên cạnh token xuất hiện từ “exploit”, biểu đồ tự động chuyển sang chế độ rơi tự do 😭

Điều khó chịu nhất trong những câu chuyện như vậy — kiến trúc đa chuỗi.
Nếu vấn đề ảnh hưởng đến nhiều mạng cùng lúc, hậu quả và hỗn loạn thường tăng theo cấp số nhân.

Ps: Đến năm 2026, đã có cảm giác rằng giao thức DeFi không có exploit — chỉ là một dự án chưa đến lượt của nó 😁

#THORChain #Rune #Hack #defi

👀 Hãy theo dõi, đây là nơi tập hợp những vụ hack khét tiếng nhất, các kế hoạch và phân tích thị trường crypto không có bộ lọc.
Đã xác minh
🚨 Giao thức Humanity bị hack với 20 triệu đô la Giao thức Humanity ($H ) bị khai thác qua khóa riêng bị lộ của một thành viên quỹ. Kẻ tấn công đã rút 20 triệu đô la từ các cây cầu và bể thanh khoản. Token đã giảm mạnh (có báo cáo giảm hơn 80%). Người sáng lập Terence Kwok xác nhận nhóm bị xâm phạm đang làm việc với các công ty bảo mật. Người dùng được khuyên nên tránh các cây cầu và bể. Dự án danh tính phi tập trung bị tổn thất nặng nề. Là rug hay khai thác thực sự? Hãy giữ an toàn nhé. Ý kiến của bạn là gì? 👀 #HumanityProtocol #HCrypto #Hack
🚨 Giao thức Humanity bị hack với 20 triệu đô la

Giao thức Humanity ($H ) bị khai thác qua khóa riêng bị lộ của một thành viên quỹ.

Kẻ tấn công đã rút 20 triệu đô la từ các cây cầu và bể thanh khoản.

Token đã giảm mạnh (có báo cáo giảm hơn 80%). Người sáng lập Terence Kwok xác nhận nhóm bị xâm phạm đang làm việc với các công ty bảo mật. Người dùng được khuyên nên tránh các cây cầu và bể.

Dự án danh tính phi tập trung bị tổn thất nặng nề. Là rug hay khai thác thực sự? Hãy giữ an toàn nhé.

Ý kiến của bạn là gì? 👀
#HumanityProtocol #HCrypto #Hack
·
--
Các hợp đồng của nhà phát hành stablecoin châu Âu StablR (một công ty con của Tether) đã bị hack. Thiệt hại ước tính khoảng 10 triệu đô la—các token $EURR và $USDR đã mất chốt và giảm hơn 20%. Cuộc tấn công không phải do lỗi trong hợp đồng, mà là do sự xâm phạm khóa riêng của một trong những chủ sở hữu của multisig được sử dụng để tạo ra các stablecoin. Vì cấu hình là 1-trong-3, kẻ tấn công chỉ cần một khóa: hắn đã thêm mình vào danh sách chủ sở hữu, thay thế hai thành viên hợp pháp, giành quyền kiểm soát việc phát hành token, và khai thác 4,5 triệu EURR và 8,35 triệu USDR. Các token này sau đó đã được hoán đổi nhanh chóng sang một DEX có thanh khoản thấp, tạo ra khoảng 1.115 đô la ETH. StablR là một nhà phát hành stablecoin hoàn toàn tuân thủ quy định MiCA của châu Âu. #hack
Các hợp đồng của nhà phát hành stablecoin châu Âu StablR (một công ty con của Tether) đã bị hack.

Thiệt hại ước tính khoảng 10 triệu đô la—các token $EURR và $USDR đã mất chốt và giảm hơn 20%.

Cuộc tấn công không phải do lỗi trong hợp đồng, mà là do sự xâm phạm khóa riêng của một trong những chủ sở hữu của multisig được sử dụng để tạo ra các stablecoin.

Vì cấu hình là 1-trong-3, kẻ tấn công chỉ cần một khóa: hắn đã thêm mình vào danh sách chủ sở hữu, thay thế hai thành viên hợp pháp, giành quyền kiểm soát việc phát hành token, và khai thác 4,5 triệu EURR và 8,35 triệu USDR. Các token này sau đó đã được hoán đổi nhanh chóng sang một DEX có thanh khoản thấp, tạo ra khoảng 1.115 đô la ETH.

StablR là một nhà phát hành stablecoin hoàn toàn tuân thủ quy định MiCA của châu Âu.

#hack
Token Humanity Protocol giảm hơn 80% sau khi bị hack khóa riêng 32 triệu đô la Dự án danh tính phi tập trung cho biết những kẻ tấn công đã xâm phạm khóa của một thành viên quỹ và đang bán tháo các token H bị đánh cắp để lấy ether.#Hack
Token Humanity Protocol giảm hơn 80% sau khi bị hack khóa riêng 32 triệu đô la

Dự án danh tính phi tập trung cho biết những kẻ tấn công đã xâm phạm khóa của một thành viên quỹ và đang bán tháo các token H bị đánh cắp để lấy ether.#Hack
·
--
Tại sao @Humanityprot không đơn giản đốt các token tương đương trên Ethereum để bù đắp cho các token $H bị hack trên BNBTrong bối cảnh các cuộc tấn công cầu blockchain, nơi kẻ tấn công kiểm soát để "mint" hàng triệu token trái phép trên một chuỗi phụ như BNB Chain, một câu hỏi kỹ thuật phổ biến nảy sinh trong cộng đồng: "Tại sao dự án không đơn giản đốt một lượng token tương đương trên chuỗi Ethereum gốc để cân bằng nguồn cung?" Xét từ góc độ kế toán, điều này có vẻ là một cách hợp lý để ngăn chặn lạm phát. Tuy nhiên, trong DeFi, việc "đốt token" không phải là một giải pháp kỳ diệu để giải quyết hậu quả của một cuộc tấn công. Đây là lý do tại sao cách tiếp cận này thường không hiệu quả và thậm chí có thể gây hại thêm cho người dùng.

Tại sao @Humanityprot không đơn giản đốt các token tương đương trên Ethereum để bù đắp cho các token $H bị hack trên BNB

Trong bối cảnh các cuộc tấn công cầu blockchain, nơi kẻ tấn công kiểm soát để "mint" hàng triệu token trái phép trên một chuỗi phụ như BNB Chain, một câu hỏi kỹ thuật phổ biến nảy sinh trong cộng đồng: "Tại sao dự án không đơn giản đốt một lượng token tương đương trên chuỗi Ethereum gốc để cân bằng nguồn cung?"
Xét từ góc độ kế toán, điều này có vẻ là một cách hợp lý để ngăn chặn lạm phát. Tuy nhiên, trong DeFi, việc "đốt token" không phải là một giải pháp kỳ diệu để giải quyết hậu quả của một cuộc tấn công. Đây là lý do tại sao cách tiếp cận này thường không hiệu quả và thậm chí có thể gây hại thêm cho người dùng.
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại