Binance Square
#blockaid

blockaid

7,632 lượt xem
27 đang thảo luận
SQUILL
·
--
ĐỘT PHÁMột lỗ hổng lịch sử trên thiết bị Coldcard, nơi lưu trữ các khóa riêng Bitcoin, đã phơi bày mặt tối của nguyên tắc cơ bản nhất của tiền mã hóa: bảo mật. CEO của Blockaid cho biết "đây là tội nguyên thủy của crypto" (3 #cryptosecurity, #blockaid, $BTC). Theo một báo cáo gần đây từ The Block, lỗ hổng của Coldcard đã làm lộ ra rủi ro khiến crypto có thể trở thành "con canary trong mỏ than" trước các mối đe dọa an ninh mạng do AI dẫn dắt. Về cốt lõi, tin tặc đã thành công trong việc bẻ khóa một hệ thống bảo mật được thiết kế để bảo vệ một trong những khía cạnh quan trọng nhất của tiền mã hóa - các khóa riêng dùng để ký và xác thực các giao dịch.

ĐỘT PHÁ

Một lỗ hổng lịch sử trên thiết bị Coldcard, nơi lưu trữ các khóa riêng Bitcoin, đã phơi bày mặt tối của nguyên tắc cơ bản nhất của tiền mã hóa: bảo mật. CEO của Blockaid cho biết "đây là tội nguyên thủy của crypto" (3 #cryptosecurity, #blockaid, $BTC ).
Theo một báo cáo gần đây từ The Block, lỗ hổng của Coldcard đã làm lộ ra rủi ro khiến crypto có thể trở thành "con canary trong mỏ than" trước các mối đe dọa an ninh mạng do AI dẫn dắt. Về cốt lõi, tin tặc đã thành công trong việc bẻ khóa một hệ thống bảo mật được thiết kế để bảo vệ một trong những khía cạnh quan trọng nhất của tiền mã hóa - các khóa riêng dùng để ký và xác thực các giao dịch.
·
--
Bài viết
ĐỘT PHÁMột lỗ hổng lịch sử trên thiết bị Coldcard, nơi lưu trữ các khóa riêng Bitcoin, đã phơi bày mặt tối của nguyên tắc cơ bản nhất của tiền mã hóa: bảo mật. CEO của Blockaid cho biết "đây là tội nguyên thủy của crypto" (3 #cryptosecurity, #blockaid, $BTC). Theo một báo cáo gần đây từ The Block, lỗ hổng của Coldcard đã làm lộ ra rủi ro khiến crypto có thể trở thành "con canary trong mỏ than" trước các mối đe dọa an ninh mạng do AI dẫn dắt. Về cốt lõi, tin tặc đã thành công trong việc bẻ khóa một hệ thống bảo mật được thiết kế để bảo vệ một trong những khía cạnh quan trọng nhất của tiền mã hóa - các khóa riêng dùng để ký và xác thực các giao dịch.

ĐỘT PHÁ

Một lỗ hổng lịch sử trên thiết bị Coldcard, nơi lưu trữ các khóa riêng Bitcoin, đã phơi bày mặt tối của nguyên tắc cơ bản nhất của tiền mã hóa: bảo mật. CEO của Blockaid cho biết "đây là tội nguyên thủy của crypto" (3 #cryptosecurity, #blockaid, $BTC ).
Theo một báo cáo gần đây từ The Block, lỗ hổng của Coldcard đã làm lộ ra rủi ro khiến crypto có thể trở thành "con canary trong mỏ than" trước các mối đe dọa an ninh mạng do AI dẫn dắt. Về cốt lõi, tin tặc đã thành công trong việc bẻ khóa một hệ thống bảo mật được thiết kế để bảo vệ một trong những khía cạnh quan trọng nhất của tiền mã hóa - các khóa riêng dùng để ký và xác thực các giao dịch.
Kho Lending Rỗng: $9.3M Bị Tiêu Hóa Từ More Markets - Blockaid phát hiện kẻ tấn công sử dụng Ankr liquid staking token và E-mode để vượt vay từ More Markets - Kho dự trữ WFLOW bị rút khoảng $9.3 triệu - Sự việc liên quan đến an ninh hệ thống lãi suất blockchain #BinanceSquare #CryptoNews #MoreMarkets #Blockaid #DeFiSecurity $ankr ankr $wflow wflow vlikevn Titanbot Nguồn: CoinTelegraph
Kho Lending Rỗng: $9.3M Bị Tiêu Hóa Từ More Markets

- Blockaid phát hiện kẻ tấn công sử dụng Ankr liquid staking token và E-mode để vượt vay từ More Markets
- Kho dự trữ WFLOW bị rút khoảng $9.3 triệu
- Sự việc liên quan đến an ninh hệ thống lãi suất blockchain
#BinanceSquare #CryptoNews #MoreMarkets #Blockaid #DeFiSecurity

$ankr ankr $wflow wflow

vlikevn Titanbot

Nguồn: CoinTelegraph
🚨 Cầu nối Verus Ethereum bị hack — $11.58 triệu đã bị rút! Công ty bảo mật Blockaid đã phát hiện một lỗ hổng đang hoạt động nhằm vào Cầu nối Verus-Ethereum theo thời gian thực — và khi thông báo được phát đi, $11.58 triệu đã bị rút khỏi tài khoản. 🔍 Chuyện gì đã xảy ra? Cầu nối Verus-Ethereum là một hạ tầng liên chuỗi kết nối blockchain Verus với hệ sinh thái của Ethereum. Kẻ tấn công đã khai thác một lỗ hổng trong logic xác thực hợp đồng ký gửi của cầu nối để rút tiền của người dùng — một mô hình đã trở nên quá quen thuộc trong năm 2026. 📊 An ninh DeFi 2026 — Theo số liệu: • Hơn $750 triệu đã mất qua giữa tháng Tư • Lỗ hổng KelpDAO: $292 triệu • Hack Drift Protocol: $285 triệu • Tháng 4 năm 2026: Tháng tồi tệ nhất từ trước đến nay — $625 triệu qua 28 sự cố • Giờ đây Cầu nối Verus: $11.58 triệu+ ⚠️ Nếu bạn đã sử dụng Cầu nối Verus-Ethereum: ✅ KHÔNG khởi tạo bất kỳ giao dịch mới nào qua cầu nối ✅ Truy cập Revoke.cash và thu hồi bất kỳ quyền chấp thuận nào liên quan đến cầu nối ✅ Theo dõi các tài khoản chính thức của Verus và Blockaid để cập nhật 🔐 Nhận định từ chuyên gia: Sợi dây chung giữa những lỗ hổng lớn nhất năm 2026? Tin tặc không phá vỡ các blockchain — họ đang phá vỡ lớp tin cậy giữa chúng. Cho đến khi các cầu nối áp dụng xác thực dư thừa, kiểm soát nhiều chữ ký, và bộ ngắt mạch theo thời gian thực như là thực tiễn tiêu chuẩn, các sự cố như thế này sẽ vẫn tiếp diễn. Giữ an toàn. Cập nhật thông tin. DYOR. 🙏 #Crypto #DeFi #Verus #BridgeHack #Blockaid #Web3Security #BinanceSquareFamily
🚨 Cầu nối Verus Ethereum bị hack — $11.58 triệu đã bị rút!
Công ty bảo mật Blockaid đã phát hiện một lỗ hổng đang hoạt động nhằm vào Cầu nối Verus-Ethereum theo thời gian thực — và khi thông báo được phát đi, $11.58 triệu đã bị rút khỏi tài khoản.
🔍 Chuyện gì đã xảy ra?
Cầu nối Verus-Ethereum là một hạ tầng liên chuỗi kết nối blockchain Verus với hệ sinh thái của Ethereum. Kẻ tấn công đã khai thác một lỗ hổng trong logic xác thực hợp đồng ký gửi của cầu nối để rút tiền của người dùng — một mô hình đã trở nên quá quen thuộc trong năm 2026.
📊 An ninh DeFi 2026 — Theo số liệu:
• Hơn $750 triệu đã mất qua giữa tháng Tư
• Lỗ hổng KelpDAO: $292 triệu
• Hack Drift Protocol: $285 triệu
• Tháng 4 năm 2026: Tháng tồi tệ nhất từ trước đến nay — $625 triệu qua 28 sự cố
• Giờ đây Cầu nối Verus: $11.58 triệu+
⚠️ Nếu bạn đã sử dụng Cầu nối Verus-Ethereum:
✅ KHÔNG khởi tạo bất kỳ giao dịch mới nào qua cầu nối
✅ Truy cập Revoke.cash và thu hồi bất kỳ quyền chấp thuận nào liên quan đến cầu nối
✅ Theo dõi các tài khoản chính thức của Verus và Blockaid để cập nhật
🔐 Nhận định từ chuyên gia:
Sợi dây chung giữa những lỗ hổng lớn nhất năm 2026? Tin tặc không phá vỡ các blockchain — họ đang phá vỡ lớp tin cậy giữa chúng. Cho đến khi các cầu nối áp dụng xác thực dư thừa, kiểm soát nhiều chữ ký, và bộ ngắt mạch theo thời gian thực như là thực tiễn tiêu chuẩn, các sự cố như thế này sẽ vẫn tiếp diễn.
Giữ an toàn. Cập nhật thông tin. DYOR. 🙏
#Crypto #DeFi #Verus #BridgeHack #Blockaid #Web3Security #BinanceSquareFamily
⚠️ Ba vụ khai thác, cùng một ngày, mất $35.55M: DeFi có “thứ Ba đen tối” trong 24 giờ Hôm qua không hẳn là một ngày tồi tệ đối với một giao thức. Đó là một ngày tồi tệ cho cả ngành. AFX Trade: $24.15M chỉ vì một khóa, không phải vì một lỗi bug Hợp đồng cầu nối của AFX trên $ARB đã làm đúng như nhiệm vụ của nó: xác minh chữ ký hợp lệ và giải phóng các khoản tiền. Vấn đề là những chữ ký này đến từ các khóa của validator đã bị xâm nhập. Trong 200 giây, kẻ tấn công đã chuyển số tiền sang Ethereum và đổi thành hơn 12,400 ETH. Arbitrum như một mạng không liên quan gì, bị cô lập khỏi cây cầu riêng của AFX. Verus: cùng một vết thương, hai lần Cầu Verus-Ethereum đã mất $7.54M khi khai thác cùng một tuyến đường và cùng kiểu lỗi mà trước đó đã tấn công nó vào tháng Năm. Lặp lại cùng một bug hai lần trong một năm nói lên điều gì đó khá khó chịu: vá triệu chứng không giống như giải quyết nguyên nhân. B² Network: khi “quản trị viên” lại là vector tấn công Ở đây thậm chí không có vụ hack qua cầu nối. Ai đó đã giành quyền điều khiển mục quyền quản trị của hợp đồng staking và từ đó bán các token bị đánh cắp. Không hề có mật mã bị hỏng, chỉ là việc quản lý quyền truy cập bị bảo vệ kém. Đây là phần tiếp nối trực tiếp của những gì chúng ta đã thấy với Ostium cách đây một tuần. Ba tuần liên tiếp, ba cách khác nhau để nói cùng một điều: mã của các smart contract không còn là mắt xích yếu của DeFi nữa. Các khóa riêng và quyền quản trị mới chính là thứ yếu, và vấn đề này không thể được giải quyết chỉ bằng một cuộc kiểm toán Solidity. Bạn tin hơn vào một giao thức có cầu nối riêng hay một giao thức dùng cầu nối đã được thiết lập sẵn? 👇 #DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
⚠️ Ba vụ khai thác, cùng một ngày, mất $35.55M: DeFi có “thứ Ba đen tối” trong 24 giờ

Hôm qua không hẳn là một ngày tồi tệ đối với một giao thức. Đó là một ngày tồi tệ cho cả ngành.

AFX Trade: $24.15M chỉ vì một khóa, không phải vì một lỗi bug
Hợp đồng cầu nối của AFX trên $ARB đã làm đúng như nhiệm vụ của nó: xác minh chữ ký hợp lệ và giải phóng các khoản tiền. Vấn đề là những chữ ký này đến từ các khóa của validator đã bị xâm nhập. Trong 200 giây, kẻ tấn công đã chuyển số tiền sang Ethereum và đổi thành hơn 12,400 ETH. Arbitrum như một mạng không liên quan gì, bị cô lập khỏi cây cầu riêng của AFX.
Verus: cùng một vết thương, hai lần

Cầu Verus-Ethereum đã mất $7.54M khi khai thác cùng một tuyến đường và cùng kiểu lỗi mà trước đó đã tấn công nó vào tháng Năm. Lặp lại cùng một bug hai lần trong một năm nói lên điều gì đó khá khó chịu: vá triệu chứng không giống như giải quyết nguyên nhân.

B² Network: khi “quản trị viên” lại là vector tấn công
Ở đây thậm chí không có vụ hack qua cầu nối. Ai đó đã giành quyền điều khiển mục quyền quản trị của hợp đồng staking và từ đó bán các token bị đánh cắp. Không hề có mật mã bị hỏng, chỉ là việc quản lý quyền truy cập bị bảo vệ kém.

Đây là phần tiếp nối trực tiếp của những gì chúng ta đã thấy với Ostium cách đây một tuần. Ba tuần liên tiếp, ba cách khác nhau để nói cùng một điều: mã của các smart contract không còn là mắt xích yếu của DeFi nữa. Các khóa riêng và quyền quản trị mới chính là thứ yếu, và vấn đề này không thể được giải quyết chỉ bằng một cuộc kiểm toán Solidity.

Bạn tin hơn vào một giao thức có cầu nối riêng hay một giao thức dùng cầu nối đã được thiết lập sẵn? 👇

#DeFiSecurity #Arbitrum #CrossChainBridges #Blockaid
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại