Binance Square
#exploit

exploit

104,884 lượt xem
331 đang thảo luận
Scarlet Sapphire
·
--
Xem bản dịch
Term Finance faced an $8.5M vault governance exploit, leading to the permanent closure of its Meta Vaults and loss of Ethereum deposits. This incident is another stark reminder of DeFi's persistent security risks. #DeFi #Exploit ‎
Term Finance faced an $8.5M vault governance exploit, leading to the permanent closure of its Meta Vaults and loss of Ethereum deposits. This incident is another stark reminder of DeFi's persistent security risks.

#DeFi #Exploit
BounceBit vừa tự xóa sổ Layer-1 của chính mình: 286,5M BB (~3 triệu USD) bị rút cạn trong 14 giao dịch kéo dài 4h52m kể từ ngày 19/8 — và bản vá đang khiến toàn bộ chuỗi bị tắt. Tin tức: BounceBit (được hậu thuẫn bởi YZi Labs, trước đây là Binance Labs) đã xác nhận một lỗ hổng cấp giao thức trong L1 dựa trên Evmos của họ đã cho phép kẻ tấn công rút BB từ 9 tài khoản mainnet vào lúc 21:02 UTC ngày 19/8 — không cần khóa riêng, không ví cá nhân hay tài khoản sàn nào bị chạm tới; đây là lỗi logic của smart contract, không phải hack từ phía người dùng. Vì stack Evmos mà BounceBit chạy trên hiện đã ngừng hoạt động, BounceBit đang chính thức loại bỏ vĩnh viễn BounceBit Chain và phát hành lại BB dưới dạng token BEP-20 trên BNB Chain từ một snapshot trước cuộc tấn công (block 20.697.260, 21:02:35 UTC ngày 19/8). Số BB 286,5M bị đánh cắp được loại trừ; các chủ sở hữu hợp lệ, bao gồm cả các vị thế đang stake/đang unbonding, sẽ được phát hành lại tự động — không cần nộp yêu cầu. BB đã ghi nhận mức thấp kỷ lục 0,0079 USD vào ngày 20/8 trước khi bật lại khoảng ~16%. Điểm vướng: đây không phải một bản vá cầu nối thông thường — BounceBit đang từ bỏ L1 mà toàn bộ luận điểm “BTC restaking chain” của họ được xây dựng trên, đồng thời thừa nhận rằng hạ tầng cốt lõi chính là điểm yếu. Di chuyển hoàn toàn từ chuỗi này sang chuỗi khác về mặt vận hành rất mong manh: các sàn niêm yết lại, cập nhật hợp đồng ví và tích hợp DeFi đều phải theo kịp cho “khớp” một cách trơn tru, và bất kỳ khoảng trống nào trong thời gian đó chính là nơi tổn thất tiếp theo xảy ra. Đây là rủi ro thực thi đang diễn ra, không phải sự cố đã được xử lý xong. Nhận định của chúng tôi: một sự thừa nhận mang tính cấu trúc thật sự được khoác lên như một bản sửa “sạch sẽ”. Điểm cần theo dõi có thể kiểm chứng: việc di chuyển sang BNB Chain có hoàn tất mà không xảy ra sự cố thứ hai không, và liệu thanh khoản ở CEX/DeFi có thực sự theo kịp không? Việc từ bỏ Layer-1 của chính mình có khôi phục niềm tin cho luận điểm “BTC restaking”, hay lại xác nhận rằng hạ tầng chưa bao giờ vững chắc? Không phải lời khuyên tài chính. Tự nghiên cứu (DYOR). $BB #BounceBit #CryptoNews #Exploit
BounceBit vừa tự xóa sổ Layer-1 của chính mình: 286,5M BB (~3 triệu USD) bị rút cạn trong 14 giao dịch kéo dài 4h52m kể từ ngày 19/8 — và bản vá đang khiến toàn bộ chuỗi bị tắt.

Tin tức: BounceBit (được hậu thuẫn bởi YZi Labs, trước đây là Binance Labs) đã xác nhận một lỗ hổng cấp giao thức trong L1 dựa trên Evmos của họ đã cho phép kẻ tấn công rút BB từ 9 tài khoản mainnet vào lúc 21:02 UTC ngày 19/8 — không cần khóa riêng, không ví cá nhân hay tài khoản sàn nào bị chạm tới; đây là lỗi logic của smart contract, không phải hack từ phía người dùng. Vì stack Evmos mà BounceBit chạy trên hiện đã ngừng hoạt động, BounceBit đang chính thức loại bỏ vĩnh viễn BounceBit Chain và phát hành lại BB dưới dạng token BEP-20 trên BNB Chain từ một snapshot trước cuộc tấn công (block 20.697.260, 21:02:35 UTC ngày 19/8). Số BB 286,5M bị đánh cắp được loại trừ; các chủ sở hữu hợp lệ, bao gồm cả các vị thế đang stake/đang unbonding, sẽ được phát hành lại tự động — không cần nộp yêu cầu. BB đã ghi nhận mức thấp kỷ lục 0,0079 USD vào ngày 20/8 trước khi bật lại khoảng ~16%.

Điểm vướng: đây không phải một bản vá cầu nối thông thường — BounceBit đang từ bỏ L1 mà toàn bộ luận điểm “BTC restaking chain” của họ được xây dựng trên, đồng thời thừa nhận rằng hạ tầng cốt lõi chính là điểm yếu. Di chuyển hoàn toàn từ chuỗi này sang chuỗi khác về mặt vận hành rất mong manh: các sàn niêm yết lại, cập nhật hợp đồng ví và tích hợp DeFi đều phải theo kịp cho “khớp” một cách trơn tru, và bất kỳ khoảng trống nào trong thời gian đó chính là nơi tổn thất tiếp theo xảy ra. Đây là rủi ro thực thi đang diễn ra, không phải sự cố đã được xử lý xong.

Nhận định của chúng tôi: một sự thừa nhận mang tính cấu trúc thật sự được khoác lên như một bản sửa “sạch sẽ”. Điểm cần theo dõi có thể kiểm chứng: việc di chuyển sang BNB Chain có hoàn tất mà không xảy ra sự cố thứ hai không, và liệu thanh khoản ở CEX/DeFi có thực sự theo kịp không?

Việc từ bỏ Layer-1 của chính mình có khôi phục niềm tin cho luận điểm “BTC restaking”, hay lại xác nhận rằng hạ tầng chưa bao giờ vững chắc?

Không phải lời khuyên tài chính. Tự nghiên cứu (DYOR).

$BB #BounceBit #CryptoNews #Exploit
Một giao thức khác bị xóa sổ hoàn toàn. Mức độ tàn sát kinh hoàng cho MAYAChain. Một lỗ hổng trị giá 1,7 triệu USD đã sử dụng sáu lỗi được xâu chuỗi để rút cạn CACAO, khiến token giảm 89%. Đây là một lời nhắc nhở khắc nghiệt rằng an ninh vẫn là một điểm yếu rất lớn. #MAYAChain #Exploit ‎
Một giao thức khác bị xóa sổ hoàn toàn.

Mức độ tàn sát kinh hoàng cho MAYAChain. Một lỗ hổng trị giá 1,7 triệu USD đã sử dụng sáu lỗi được xâu chuỗi để rút cạn CACAO, khiến token giảm 89%. Đây là một lời nhắc nhở khắc nghiệt rằng an ninh vẫn là một điểm yếu rất lớn.

#MAYAChain #Exploit
Harmony đang khôi phục toàn bộ chuỗi về mốc ngày 11 tháng 8 sau khi một kẻ khai thác (exploiter) đã giả mạo khoảng 4 tỷ ONE — đồng thời loại bỏ hơn 109.000 giao dịch hợp lệ trong quá trình đó. Tin tức: Harmony xác nhận vào ngày 12 tháng 8 rằng một kẻ tấn công đã khai thác một lỗ hổng xác thực biên lai (receipt-validation) xuyên phân mảnh (cross-shard) để bất hợp pháp đúc ~4 tỷ ONE (~26% tổng cung đang lưu hành), khiến giá giảm mạnh. Vào ngày 17 tháng 8, nhóm cốt lõi thông báo một đợt rollback toàn mạng về mốc kiểm tra lúc 11:25 tối UTC ngày 11 tháng 8 — loại bỏ 109.126 giao dịch thông thường và 315 giao dịch staking, cả được tạo giả mạo lẫn hợp lệ. Điểm vướng: việc rollback sẽ xóa mọi giao dịch người dùng thực sự trong khung thời gian đó cùng với các giao dịch gian lận, và nó không thể thu hồi lại token đã được rút ra qua các sàn trước khi có lệnh tạm khóa (freeze) — vì vậy, thiệt hại kinh tế thực tế có thể phần lớn là không thể đảo ngược dù có rollback. Điều này cũng gợi lại vụ hack cầu nối (bridge) của Harmony năm 2022, làm suy yếu bất kỳ cách đóng khung kiểu “vấn đề đã được giải quyết”. Một số nguồn dẫn số liệu giả mạo lớn hơn nhiều (hàng nghìn tỷ, qua việc phát lại lặp lại) nhưng không được xác nhận độc lập so với con số 4B chính thức của Harmony — chúng tôi coi 4B là mốc đáng tin cậy. Nhận định của chúng tôi: rollback giải quyết sự méo mó về nguồn cung trên chuỗi, nhưng việc viết lại lịch sử chuỗi là một tiền lệ gây tranh cãi, và những thiệt hại ngoài chuỗi (off-chain) đã xảy ra không thể được đảo ngược chỉ bằng điều đó. Điểm có thể kiểm chứng (falsifiable watch-point): Harmony có công bố một báo cáo hậu kiểm đầy đủ về chính xác bao nhiêu đã đến các sàn trước khi có lệnh freeze hay con số đó vẫn tiếp tục bị tranh cãi? Liệu một blockchain trong tương lai có nên rollback lịch sử của chính nó để xóa bỏ một lỗ hổng khai thác, hay điều đó sẽ phá vỡ ý nghĩa của một blockchain? Không phải lời khuyên tài chính. DYOR. $ONE #Harmony #Exploit #CryptoNews #Security
Harmony đang khôi phục toàn bộ chuỗi về mốc ngày 11 tháng 8 sau khi một kẻ khai thác (exploiter) đã giả mạo khoảng 4 tỷ ONE — đồng thời loại bỏ hơn 109.000 giao dịch hợp lệ trong quá trình đó.

Tin tức: Harmony xác nhận vào ngày 12 tháng 8 rằng một kẻ tấn công đã khai thác một lỗ hổng xác thực biên lai (receipt-validation) xuyên phân mảnh (cross-shard) để bất hợp pháp đúc ~4 tỷ ONE (~26% tổng cung đang lưu hành), khiến giá giảm mạnh. Vào ngày 17 tháng 8, nhóm cốt lõi thông báo một đợt rollback toàn mạng về mốc kiểm tra lúc 11:25 tối UTC ngày 11 tháng 8 — loại bỏ 109.126 giao dịch thông thường và 315 giao dịch staking, cả được tạo giả mạo lẫn hợp lệ.

Điểm vướng: việc rollback sẽ xóa mọi giao dịch người dùng thực sự trong khung thời gian đó cùng với các giao dịch gian lận, và nó không thể thu hồi lại token đã được rút ra qua các sàn trước khi có lệnh tạm khóa (freeze) — vì vậy, thiệt hại kinh tế thực tế có thể phần lớn là không thể đảo ngược dù có rollback. Điều này cũng gợi lại vụ hack cầu nối (bridge) của Harmony năm 2022, làm suy yếu bất kỳ cách đóng khung kiểu “vấn đề đã được giải quyết”. Một số nguồn dẫn số liệu giả mạo lớn hơn nhiều (hàng nghìn tỷ, qua việc phát lại lặp lại) nhưng không được xác nhận độc lập so với con số 4B chính thức của Harmony — chúng tôi coi 4B là mốc đáng tin cậy.

Nhận định của chúng tôi: rollback giải quyết sự méo mó về nguồn cung trên chuỗi, nhưng việc viết lại lịch sử chuỗi là một tiền lệ gây tranh cãi, và những thiệt hại ngoài chuỗi (off-chain) đã xảy ra không thể được đảo ngược chỉ bằng điều đó. Điểm có thể kiểm chứng (falsifiable watch-point): Harmony có công bố một báo cáo hậu kiểm đầy đủ về chính xác bao nhiêu đã đến các sàn trước khi có lệnh freeze hay con số đó vẫn tiếp tục bị tranh cãi?

Liệu một blockchain trong tương lai có nên rollback lịch sử của chính nó để xóa bỏ một lỗ hổng khai thác, hay điều đó sẽ phá vỡ ý nghĩa của một blockchain?

Không phải lời khuyên tài chính. DYOR.

$ONE #Harmony #Exploit #CryptoNews #Security
Feed-Creator-6a4013fc3:
区块链现在还有什么意义?除了诈骗还有什么用?
Một giao thức khác bị “tẩn” nặng. Harmony vừa bị tấn công rất nặng. Một kẻ tấn công bị cáo buộc đã đúc 4 tỷ $ONE, khiến giá lao dốc 26%. Đây là một cờ đỏ cực lớn về bảo mật của chuỗi. Hoàn toàn hỗn loạn. #Exploit ‎
Một giao thức khác bị “tẩn” nặng.

Harmony vừa bị tấn công rất nặng. Một kẻ tấn công bị cáo buộc đã đúc 4 tỷ $ONE , khiến giá lao dốc 26%. Đây là một cờ đỏ cực lớn về bảo mật của chuỗi. Hoàn toàn hỗn loạn.

#Exploit
Bài viết
"Tội lỗi nguyên thủy của hệ sinh thái"Việc #exploit trị giá 130 triệu #Coldcard phơi bày hiểm họa chí mạng của các khóa riêng Ngay cả những “cold wallets” được bảo vệ kỹ lưỡng nhất cũng không tránh khỏi làn sóng tấn công mạng mới. Vụ hack trị giá hàng triệu đô nhắm vào Coldcard lại mở ra một cuộc tranh luận mang tính tồn vong trong ngành. Mô hình lưu ký dựa trên một khóa riêng duy nhất còn khả thi hay đây là rủi ro mang tính hệ thống sắp sụp đổ trước sự xuất hiện của Trí tuệ Nhân tạo? Giám đốc điều hành của Blockaid, Ido Ben-Natan, cảnh báo rằng lỗ hổng bảo mật gần đây trong Coldcard đã làm lộ ra điểm yếu mang tính cấu trúc nghiêm trọng nhất của các loại tiền mã hóa: sự phụ thuộc tuyệt đối vào các khóa riêng. Khi hoạt động như một cơ chế truy cập duy nhất và không có bản sao dự phòng, mọi sự cố trong việc tạo hoặc bảo vệ khóa sẽ biến khóa đó thành một điểm duy nhất gây hỏng hóc (single point of failure).

"Tội lỗi nguyên thủy của hệ sinh thái"

Việc #exploit trị giá 130 triệu #Coldcard phơi bày hiểm họa chí mạng của các khóa riêng
Ngay cả những “cold wallets” được bảo vệ kỹ lưỡng nhất cũng không tránh khỏi làn sóng tấn công mạng mới. Vụ hack trị giá hàng triệu đô nhắm vào Coldcard lại mở ra một cuộc tranh luận mang tính tồn vong trong ngành. Mô hình lưu ký dựa trên một khóa riêng duy nhất còn khả thi hay đây là rủi ro mang tính hệ thống sắp sụp đổ trước sự xuất hiện của Trí tuệ Nhân tạo?
Giám đốc điều hành của Blockaid, Ido Ben-Natan, cảnh báo rằng lỗ hổng bảo mật gần đây trong Coldcard đã làm lộ ra điểm yếu mang tính cấu trúc nghiêm trọng nhất của các loại tiền mã hóa: sự phụ thuộc tuyệt đối vào các khóa riêng. Khi hoạt động như một cơ chế truy cập duy nhất và không có bản sao dự phòng, mọi sự cố trong việc tạo hoặc bảo vệ khóa sẽ biến khóa đó thành một điểm duy nhất gây hỏng hóc (single point of failure).
🚨 $WEMIX BỊ SIẾT — KHAI THÁC TRỊ GIÁ 6,25 TRIỆU USD LÀM RUNG CHUYỂN HỢP ĐỒNG THÔNG MINH! 💥 Không Phải Tín Hiệu Giao Dịch — Chỉ Thông Báo 🔴 Cuộc khai thác xảy ra như một cơn ác mộng dạng flash loan: kẻ tấn công đã đúc và chuyển trực tiếp token WEMIX từ hợp đồng thông minh. 📊 Phản ứng ban đầu cho thấy các pool thanh khoản đang bị rò rỉ, nhưng phản ứng nhanh chóng của đội ngũ có thể đóng vai trò như một bức tường lửa. 📌 Chưa phải là sự sụp đổ toàn diện — đây là bài test năng lực ứng phó sự cố của họ. 💡 Lịch sử cho thấy các dự án phục hồi nhanh thường bẫy những người bán muộn. 🛡️ 💬 Nhóm WEMIX sẽ đóng băng hợp đồng bị khai thác và thu hồi tiền, hay chúng ta đang chứng kiến một sự rò rỉ chậm xuống các mốc hỗ trợ? 👇 ⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️ 🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract 💥 🦈
🚨 $WEMIX BỊ SIẾT — KHAI THÁC TRỊ GIÁ 6,25 TRIỆU USD LÀM RUNG CHUYỂN HỢP ĐỒNG THÔNG MINH! 💥

Không Phải Tín Hiệu Giao Dịch — Chỉ Thông Báo

🔴 Cuộc khai thác xảy ra như một cơn ác mộng dạng flash loan: kẻ tấn công đã đúc và chuyển trực tiếp token WEMIX từ hợp đồng thông minh. 📊 Phản ứng ban đầu cho thấy các pool thanh khoản đang bị rò rỉ, nhưng phản ứng nhanh chóng của đội ngũ có thể đóng vai trò như một bức tường lửa. 📌 Chưa phải là sự sụp đổ toàn diện — đây là bài test năng lực ứng phó sự cố của họ. 💡 Lịch sử cho thấy các dự án phục hồi nhanh thường bẫy những người bán muộn. 🛡️

💬 Nhóm WEMIX sẽ đóng băng hợp đồng bị khai thác và thu hồi tiền, hay chúng ta đang chứng kiến một sự rò rỉ chậm xuống các mốc hỗ trợ? 👇

⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️

🏷️ #WEMIX #Exploit #CryptoAlert #SmartContract

💥 🦈
⚠️ GIAO THỨC DEFI SUMMERFI THÔNG BÁO ĐÓNG CỬA SAU VỤ TẤN CÔNG KHAI THÁC DIỆN RỘNG 🛑📉 💥 Tác động và Đóng cửa Hoàn toàn Giao thức tài chính phi tập trung SummerFi (trước đây được biết đến với tên Oasis.app) đã chính thức công bố rằng họ sẽ bắt đầu quy trình đóng cửa và thanh lý dần các dịch vụ (sunsetting) sau khi không thể khắc phục được tác động gây ra bởi một vụ khai thác lỗ hổng bảo mật nghiêm trọng trong các hợp đồng thông minh của mình. 🛡️ Rút tiền và Thanh lý Nhóm phát triển đã kêu gọi tất cả người dùng và nhà đầu tư ngay lập tức rút thanh khoản và đóng các vị thế sử dụng đòn bẩy của họ thông qua giao diện chính thức trước khi nền tảng ngắt kết nối vĩnh viễn để tránh thua lỗ vốn. 📊 Tác động tới Hệ sinh thái DeFi Việc SummerFi rời khỏi thị trường là một lời nhắc mới về các rủi ro bảo mật trong hợp đồng thông minh và hạ tầng DeFi, đồng thời làm tăng biến động cho lĩnh vực cho vay và quản lý lợi nhuận phi tập trung. #SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare $SUN {spot}(SUNUSDT) $BTC {spot}(BTCUSDT) $ETH {spot}(ETHUSDT)
⚠️ GIAO THỨC DEFI SUMMERFI THÔNG BÁO ĐÓNG CỬA SAU VỤ TẤN CÔNG KHAI THÁC DIỆN RỘNG 🛑📉

💥 Tác động và Đóng cửa Hoàn toàn
Giao thức tài chính phi tập trung SummerFi (trước đây được biết đến với tên Oasis.app) đã chính thức công bố rằng họ sẽ bắt đầu quy trình đóng cửa và thanh lý dần các dịch vụ (sunsetting) sau khi không thể khắc phục được tác động gây ra bởi một vụ khai thác lỗ hổng bảo mật nghiêm trọng trong các hợp đồng thông minh của mình.

🛡️ Rút tiền và Thanh lý
Nhóm phát triển đã kêu gọi tất cả người dùng và nhà đầu tư ngay lập tức rút thanh khoản và đóng các vị thế sử dụng đòn bẩy của họ thông qua giao diện chính thức trước khi nền tảng ngắt kết nối vĩnh viễn để tránh thua lỗ vốn.

📊 Tác động tới Hệ sinh thái DeFi
Việc SummerFi rời khỏi thị trường là một lời nhắc mới về các rủi ro bảo mật trong hợp đồng thông minh và hạ tầng DeFi, đồng thời làm tăng biến động cho lĩnh vực cho vay và quản lý lợi nhuận phi tập trung.

#SummerFi #DeFi #Exploit #CryptoNews #BinanceSquare
$SUN
$BTC
$ETH
🚨 LỖ HỔNG $AFX – KẺ TẤN CÔNG ĐÃ RÚT CẠN 24 TRIỆU, ĐỔ THÊM THANH KHOẢN MỚI VÀO ETH! 💣 📌 Giao dịch AFX vừa bị “xẻ thịt” mất 24,15M USDC – kẻ tấn công đã chuyển thẳng sang Ethereum và đổi lấy 12.467 ETH với giá trung bình $1.937. Điều này không phải ngẫu nhiên – đây là một kịch bản thoát hàng kinh điển 💡 💥 Ngay khi số USDC đó đổ vào sổ lệnh, lực mua đối với ETH đã tăng vọt. Tiền thông minh ư? Không – đó là nhu cầu bị ép buộc từ vốn bị đánh cắp. Mẫu hình y hệt mà chúng ta đã thấy sau mỗi vụ hack DeFi lớn – bán stablecoin, mua token “blue chip” mà kẻ tấn công chọn, rồi rửa trôi qua mixer hoặc CEX. 📊 ⚠️ Chưa có cập nhật chính thức về việc khôi phục. Nếu kẻ tấn công xả số ETH đó theo từng đợt, chúng ta có thể thấy lực cản cục bộ quanh mốc $1.950 bị đem ra thử thách. Nhưng hiện tại, ETH đang “hấp thụ” một cú bơm 24M. 💬 Bạn nghĩ lực mua này sẽ được hấp thụ gọn gàng hay hacker sẽ tháo nó ra thành một chuỗi bán tháo? 👇 ⚠️ Không phải lời khuyên tài chính. Hãy luôn quản lý rủi ro. 🛡️ 🏷️ #AFX #ETH #DeFi #Exploit #Crypto 🛡️ 🔍
🚨 LỖ HỔNG $AFX – KẺ TẤN CÔNG ĐÃ RÚT CẠN 24 TRIỆU, ĐỔ THÊM THANH KHOẢN MỚI VÀO ETH! 💣

📌 Giao dịch AFX vừa bị “xẻ thịt” mất 24,15M USDC – kẻ tấn công đã chuyển thẳng sang Ethereum và đổi lấy 12.467 ETH với giá trung bình $1.937. Điều này không phải ngẫu nhiên – đây là một kịch bản thoát hàng kinh điển 💡

💥 Ngay khi số USDC đó đổ vào sổ lệnh, lực mua đối với ETH đã tăng vọt. Tiền thông minh ư? Không – đó là nhu cầu bị ép buộc từ vốn bị đánh cắp. Mẫu hình y hệt mà chúng ta đã thấy sau mỗi vụ hack DeFi lớn – bán stablecoin, mua token “blue chip” mà kẻ tấn công chọn, rồi rửa trôi qua mixer hoặc CEX. 📊

⚠️ Chưa có cập nhật chính thức về việc khôi phục. Nếu kẻ tấn công xả số ETH đó theo từng đợt, chúng ta có thể thấy lực cản cục bộ quanh mốc $1.950 bị đem ra thử thách. Nhưng hiện tại, ETH đang “hấp thụ” một cú bơm 24M. 💬 Bạn nghĩ lực mua này sẽ được hấp thụ gọn gàng hay hacker sẽ tháo nó ra thành một chuỗi bán tháo? 👇

⚠️ Không phải lời khuyên tài chính. Hãy luôn quản lý rủi ro. 🛡️

🏷️ #AFX #ETH #DeFi #Exploit #Crypto

🛡️ 🔍
$OST CHỊU TỔN THẤT $23,7M EXPLOIT - QUỸ CỦA NHÀ GIAO DỊCH VẪN AN TOÀN 🔥 Vào ngày 15 tháng 7, kho thanh khoản của Ostium bị tấn công 23,7 triệu USDC — kẻ tấn công đã giả mạo các báo cáo giá thông qua hạ tầng ngoài chuỗi (off-chain). Nhưng điều quan trọng là: tài sản thế chấp của nhà giao dịch nằm trong một hợp đồng thông minh riêng và không bị ảnh hưởng. Tất cả vị thế vẫn mở và việc giao dịch đã bị tạm dừng trong vòng 60 phút kể từ đợt tấn công đầu tiên. Nhóm đang phối hợp với Mandiant, zeroShadow và cơ quan thực thi pháp luật để truy tìm số tiền bị đánh cắp. Các vị thế đang mở sẽ được đánh dấu theo giá thị trường khi giao dịch trở lại, không bị ảnh hưởng bởi thời gian tạm ngừng. Theo bạn, việc này sẽ tác động như thế nào đến niềm tin đối với các giao thức DeFi trong tương lai? Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. #Ostium #Exploit #DeFi #SecurityAlert 🔥
$OST CHỊU TỔN THẤT $23,7M EXPLOIT - QUỸ CỦA NHÀ GIAO DỊCH VẪN AN TOÀN 🔥

Vào ngày 15 tháng 7, kho thanh khoản của Ostium bị tấn công 23,7 triệu USDC — kẻ tấn công đã giả mạo các báo cáo giá thông qua hạ tầng ngoài chuỗi (off-chain). Nhưng điều quan trọng là: tài sản thế chấp của nhà giao dịch nằm trong một hợp đồng thông minh riêng và không bị ảnh hưởng. Tất cả vị thế vẫn mở và việc giao dịch đã bị tạm dừng trong vòng 60 phút kể từ đợt tấn công đầu tiên.

Nhóm đang phối hợp với Mandiant, zeroShadow và cơ quan thực thi pháp luật để truy tìm số tiền bị đánh cắp. Các vị thế đang mở sẽ được đánh dấu theo giá thị trường khi giao dịch trở lại, không bị ảnh hưởng bởi thời gian tạm ngừng. Theo bạn, việc này sẽ tác động như thế nào đến niềm tin đối với các giao thức DeFi trong tương lai?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn.

#Ostium #Exploit #DeFi #SecurityAlert

🔥
⚠️ Cảnh báo bảo mật Balance Coin đã sụt giảm 99% sau khi có báo cáo về một vụ khai thác trị giá 915.000 USD. Kẻ tấn công đã thành công thanh lý nhiều vault được hỗ trợ bằng Bitcoin, hoán đổi tài sản để thu lợi và kích hoạt đợt sụp giảm giá nghiêm trọng. #Security #Exploit ‎
⚠️ Cảnh báo bảo mật

Balance Coin đã sụt giảm 99% sau khi có báo cáo về một vụ khai thác trị giá 915.000 USD. Kẻ tấn công đã thành công thanh lý nhiều vault được hỗ trợ bằng Bitcoin, hoán đổi tài sản để thu lợi và kích hoạt đợt sụp giảm giá nghiêm trọng.

#Security #Exploit
Thetanuts Finance đã bị khai thác vào ngày 15 tháng 6 sau khi một kẻ tấn công nhắm vào một kho Ethereum cũ và rút hết tài sản trị giá khoảng 2,1 triệu đô la. Theo Blockaid, ExVul, và PeckShield, cuộc tấn công đã lợi dụng một lỗi kế toán với nguồn cung thấp trong các phép tính minting và redemption của kho. Kẻ tấn công đã sử dụng vốn vay flash để giảm nguồn cung token xuống mức cực thấp, sau đó mint lại token với giá chiết khấu do hành vi làm tròn trong logic hợp đồng. Phân tích của ExVul cho thấy công thức redemption của kho trở nên dễ bị tổn thương khi tổng nguồn cung tiến gần đến mức gần bằng không. Điều này đã cho phép kẻ tấn công tạo ra giá trị redemption bị thổi phồng và thực hiện nhiều giao dịch mint-and-claim lặp đi lặp lại, rút nhiều tài sản hơn mức đã gửi. Các ước tính ban đầu cho thấy thiệt hại gần 105.500 đô la trong USDC. Một phân tích sau đó của PeckShield báo cáo tổng tác động lên đến 2,1 triệu đô la. PeckShield cũng cho biết khoảng 2 triệu đô la giá trị của các token quyền chọn đã được bảo vệ bởi các diễn viên whitehat. Kẻ tấn công đã chuyển đổi khoảng 105.000 đô la trong USDC thành ETH và tiếp tục giữ thêm tài sản liên quan đến vụ khai thác. Thetanuts Finance cho biết kho bị ảnh hưởng là một sản phẩm đã lỗi thời mà đã được di chuyển cách đây nhiều năm và không liên quan đến bất kỳ hợp đồng hay sản phẩm hoạt động nào hiện tại. Đội ngũ dự định phát hành một báo cáo toàn diện sau khi hoàn thành cuộc điều tra. Sự cố này là một lời nhắc nhở khác rằng cơ sở hạ tầng DeFi cũ có thể vẫn dễ bị tổn thương ngay cả khi các giao thức di chuyển người dùng sang các hệ thống mới hơn. #exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Thetanuts Finance đã bị khai thác vào ngày 15 tháng 6 sau khi một kẻ tấn công nhắm vào một kho Ethereum cũ và rút hết tài sản trị giá khoảng 2,1 triệu đô la.
Theo Blockaid, ExVul, và PeckShield, cuộc tấn công đã lợi dụng một lỗi kế toán với nguồn cung thấp trong các phép tính minting và redemption của kho. Kẻ tấn công đã sử dụng vốn vay flash để giảm nguồn cung token xuống mức cực thấp, sau đó mint lại token với giá chiết khấu do hành vi làm tròn trong logic hợp đồng.
Phân tích của ExVul cho thấy công thức redemption của kho trở nên dễ bị tổn thương khi tổng nguồn cung tiến gần đến mức gần bằng không. Điều này đã cho phép kẻ tấn công tạo ra giá trị redemption bị thổi phồng và thực hiện nhiều giao dịch mint-and-claim lặp đi lặp lại, rút nhiều tài sản hơn mức đã gửi.
Các ước tính ban đầu cho thấy thiệt hại gần 105.500 đô la trong USDC. Một phân tích sau đó của PeckShield báo cáo tổng tác động lên đến 2,1 triệu đô la.
PeckShield cũng cho biết khoảng 2 triệu đô la giá trị của các token quyền chọn đã được bảo vệ bởi các diễn viên whitehat. Kẻ tấn công đã chuyển đổi khoảng 105.000 đô la trong USDC thành ETH và tiếp tục giữ thêm tài sản liên quan đến vụ khai thác.
Thetanuts Finance cho biết kho bị ảnh hưởng là một sản phẩm đã lỗi thời mà đã được di chuyển cách đây nhiều năm và không liên quan đến bất kỳ hợp đồng hay sản phẩm hoạt động nào hiện tại. Đội ngũ dự định phát hành một báo cáo toàn diện sau khi hoàn thành cuộc điều tra.
Sự cố này là một lời nhắc nhở khác rằng cơ sở hạ tầng DeFi cũ có thể vẫn dễ bị tổn thương ngay cả khi các giao thức di chuyển người dùng sang các hệ thống mới hơn.

#exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Bài viết
Để Tôi Giải Tỏa Bạn Về $GUA: Tại Sao Sự Sụt Giảm 75% Hôm Qua Là Một Viên Ngọc Ẩn Và Một Món Quà Cho Người Mua!Hôm qua, cộng đồng nín thở khi chứng kiến token SUPERFORTUNE (GUA) rơi tự do xuống đáy sâu khoảng $0.2630. Nhiều người hoảng loạn, nhưng những ai biết đọc velas và phân tích dữ liệu on-chain thì hiểu rằng: đây là một trường hợp bất khả kháng điển hình, mở ra cơ hội vào lệnh hoàn hảo. - Hiện tại, giá đã bật lại trên $0.61, tự tin giữ vững vị trí trên các đường trung bình động quan trọng! Hãy cùng phân tích lý do tại sao dự án này có nền tảng vững mạnh và tại sao cơn hoảng loạn đã chính thức qua đi.

Để Tôi Giải Tỏa Bạn Về $GUA: Tại Sao Sự Sụt Giảm 75% Hôm Qua Là Một Viên Ngọc Ẩn Và Một Món Quà Cho Người Mua!

Hôm qua, cộng đồng nín thở khi chứng kiến token SUPERFORTUNE (GUA) rơi tự do xuống đáy sâu khoảng $0.2630. Nhiều người hoảng loạn, nhưng những ai biết đọc velas và phân tích dữ liệu on-chain thì hiểu rằng: đây là một trường hợp bất khả kháng điển hình, mở ra cơ hội vào lệnh hoàn hảo.
- Hiện tại, giá đã bật lại trên $0.61, tự tin giữ vững vị trí trên các đường trung bình động quan trọng! Hãy cùng phân tích lý do tại sao dự án này có nền tảng vững mạnh và tại sao cơn hoảng loạn đã chính thức qua đi.
·
--
🚨 MỘT TOKEN CRYPTO KHÁC VỪA BỊ NÚT ĐẾN ZERO 🩸😱 $TSR/USDT đã sụt giảm gần 100% chỉ trong một ngày, lao dốc xuống khoảng $0.0002 sau khi có báo cáo về một lỗ hổng trên $BNB Chain. 👀 Dưới đây là những gì được cho là đã xảy ra: ⚠️ Một kẻ khai thác đã mint 99 TRIỆU $TSR ⚠️ Đã dump token lên thị trường ⚠️ Rút ra khoảng $2.5 triệu $USDT ⚠️ Chuyển tiền sang Ethereum ⚠️ Di chuyển 1,285+ $ETH qua Tornado Cash Kết quả? 📉 Giá bị hủy diệt 📉 Tính thanh khoản bị xóa sổ 📉 Các nhà đầu tư bị sốc Đây là một lời nhắc nhở khắc nghiệt về một trong những rủi ro lớn nhất của crypto: Một dự án có thể trông mạnh mẽ… Cho đến khi một lỗ hổng hợp đồng thông minh, khai thác, hoặc vấn đề mint token làm mọi thứ đảo lộn qua đêm. 🔥 Chỉ trong vài giờ: 💸 Hàng triệu đã biến mất 💸 Niềm tin đã tan biến 💸 Một token đã bị xóa sổ hiệu quả Thực tế khắc nghiệt? Trong crypto, quản lý rủi ro quan trọng hơn việc theo đuổi 100x tiếp theo. Bởi vì đôi khi chỉ cần một lỗ hổng là đủ để xóa sổ toàn bộ thị trường. 👀 Giữ an toàn. Xác minh các dự án. Và đừng bao giờ đánh giá thấp rủi ro hợp đồng thông minh. ⚠️ $BNB #Crypto #BNBChain #Exploit #Trading {future}(BNBUSDT)
🚨 MỘT TOKEN CRYPTO KHÁC VỪA BỊ NÚT ĐẾN ZERO 🩸😱

$TSR/USDT đã sụt giảm gần 100% chỉ trong một ngày, lao dốc xuống khoảng $0.0002 sau khi có báo cáo về một lỗ hổng trên $BNB Chain. 👀

Dưới đây là những gì được cho là đã xảy ra:

⚠️ Một kẻ khai thác đã mint 99 TRIỆU $TSR
⚠️ Đã dump token lên thị trường
⚠️ Rút ra khoảng $2.5 triệu $USDT
⚠️ Chuyển tiền sang Ethereum
⚠️ Di chuyển 1,285+ $ETH qua Tornado Cash

Kết quả?

📉 Giá bị hủy diệt
📉 Tính thanh khoản bị xóa sổ
📉 Các nhà đầu tư bị sốc

Đây là một lời nhắc nhở khắc nghiệt về một trong những rủi ro lớn nhất của crypto:

Một dự án có thể trông mạnh mẽ…

Cho đến khi một lỗ hổng hợp đồng thông minh, khai thác, hoặc vấn đề mint token làm mọi thứ đảo lộn qua đêm. 🔥

Chỉ trong vài giờ:

💸 Hàng triệu đã biến mất
💸 Niềm tin đã tan biến
💸 Một token đã bị xóa sổ hiệu quả

Thực tế khắc nghiệt?

Trong crypto, quản lý rủi ro quan trọng hơn việc theo đuổi 100x tiếp theo.

Bởi vì đôi khi chỉ cần một lỗ hổng là đủ để xóa sổ toàn bộ thị trường. 👀

Giữ an toàn.
Xác minh các dự án.
Và đừng bao giờ đánh giá thấp rủi ro hợp đồng thông minh. ⚠️
$BNB

#Crypto #BNBChain #Exploit #Trading
Tại thời điểm khai thác liên tục này, cần phải đặt ra một số câu hỏi. 1. Ai đứng sau điều này? 2. Bạn đã xây dựng giao thức của mình như thế nào? 3. Bạn đã thực hiện những biện pháp bảo mật nào? Tại thời điểm này, chúng ta cần xem xét vấn đề bảo mật, Gần đây, nhiều dự án đang xây dựng với các tiện ích thực sự. Chúng ta có nhiều điều cần xem xét, tất cả chúng ta đều đang xây dựng tương lai ở đây, và cần có BẢO MẬT ĐÚNG MỰC mà nó xứng đáng. Tiền điện tử sẽ không đạt được sự chấp nhận đại chúng nếu nó tiếp tục như thế này. HÃY XÂY DỰNG BẢO MẬT #exploit
Tại thời điểm khai thác liên tục này, cần phải đặt ra một số câu hỏi.

1. Ai đứng sau điều này?
2. Bạn đã xây dựng giao thức của mình như thế nào?
3. Bạn đã thực hiện những biện pháp bảo mật nào?

Tại thời điểm này, chúng ta cần xem xét vấn đề bảo mật,
Gần đây, nhiều dự án đang xây dựng với các tiện ích thực sự.

Chúng ta có nhiều điều cần xem xét, tất cả chúng ta đều đang xây dựng tương lai ở đây, và cần có BẢO MẬT ĐÚNG MỰC mà nó xứng đáng.

Tiền điện tử sẽ không đạt được sự chấp nhận đại chúng nếu nó tiếp tục như thế này. HÃY XÂY DỰNG BẢO MẬT

#exploit
🚨 Đang bùng nổ BonkDAO vừa bị hủy hoại... 🚨 Mất 20M USD do một cuộc tấn công quản trị (governance) độc hại!! Upbit hiện đã tạm dừng việc nạp và rút $BONK ... nghiêm túc mà nói, hãy theo dõi các lượt bỏ phiếu quản trị đó—mọi thứ diễn ra rất nhanh!! 🛑 #Exploit ‎
🚨 Đang bùng nổ

BonkDAO vừa bị hủy hoại... 🚨 Mất 20M USD do một cuộc tấn công quản trị (governance) độc hại!! Upbit hiện đã tạm dừng việc nạp và rút $BONK ... nghiêm túc mà nói, hãy theo dõi các lượt bỏ phiếu quản trị đó—mọi thứ diễn ra rất nhanh!! 🛑

#Exploit
Stablecoins đối mặt với sự khai thác lớn. Stablecoins StablR không còn gắn bó sau vụ tấn công trị giá 2.8 triệu đô la. EURR và USDR của StablR đã không còn gắn bó sau vụ tấn công 2.8 triệu đô la, làm dấy lên lo ngại về an ninh stablecoin - các trader đang theo dõi sự không còn gắn bó thêm hoặc hành động từ cơ quan quản lý. Kẻ tấn công đã sử dụng một khóa multisig bị xâm phạm để mint và swap 10.4 triệu đô la token, gây ra sự không ổn định. Sự cố này nhấn mạnh sự cần thiết của các biện pháp an ninh mạnh mẽ. #Crypto #Stablecoins #Exploit #Blockchain
Stablecoins đối mặt với sự khai thác lớn.

Stablecoins StablR không còn gắn bó sau vụ tấn công trị giá 2.8 triệu đô la.
EURR và USDR của StablR đã không còn gắn bó sau vụ tấn công 2.8 triệu đô la, làm dấy lên lo ngại về an ninh stablecoin - các trader đang theo dõi sự không còn gắn bó thêm hoặc hành động từ cơ quan quản lý. Kẻ tấn công đã sử dụng một khóa multisig bị xâm phạm để mint và swap 10.4 triệu đô la token, gây ra sự không ổn định. Sự cố này nhấn mạnh sự cần thiết của các biện pháp an ninh mạnh mẽ.

#Crypto #Stablecoins #Exploit #Blockchain
$ZRO EXPLOIT TRIGGERS $2.4M LOSS — LIQUIDITY SWEEP INCOMING? ⚡ Ví tiền (wallet) của LayerZero Executor đã bị tấn công, gây thiệt hại 2,4 triệu USD trên nhiều chuỗi. Dù không phải là “đòn chí mạng” đối với giao thức, nhưng các sự kiện như vậy thường khiến những người bán tháo hoảng loạn và tạo ra một khoảng trống thanh khoản bên dưới. Khối lượng giao dịch hiện đã bắt đầu tăng mạnh trên khung 4H và độ sâu sổ lệnh cho thấy một bức tường lệnh mua mỏng quanh vùng 3,80 USD. Nếu mức này bị quét, kỳ vọng giá sẽ bật lại nhanh về gần 4,20 USD — đúng kiểu mẫu khai thác kinh điển. Bạn đang theo dõi để mua khi điều chỉnh hay chọn đứng ngoài? Không phải lời khuyên tài chính. Luôn quản lý rủi ro. #ZRO #LayerZero #Exploit #CryptoNews ⚡
$ZRO EXPLOIT TRIGGERS $2.4M LOSS — LIQUIDITY SWEEP INCOMING? ⚡

Ví tiền (wallet) của LayerZero Executor đã bị tấn công, gây thiệt hại 2,4 triệu USD trên nhiều chuỗi. Dù không phải là “đòn chí mạng” đối với giao thức, nhưng các sự kiện như vậy thường khiến những người bán tháo hoảng loạn và tạo ra một khoảng trống thanh khoản bên dưới.

Khối lượng giao dịch hiện đã bắt đầu tăng mạnh trên khung 4H và độ sâu sổ lệnh cho thấy một bức tường lệnh mua mỏng quanh vùng 3,80 USD. Nếu mức này bị quét, kỳ vọng giá sẽ bật lại nhanh về gần 4,20 USD — đúng kiểu mẫu khai thác kinh điển. Bạn đang theo dõi để mua khi điều chỉnh hay chọn đứng ngoài?

Không phải lời khuyên tài chính. Luôn quản lý rủi ro.

#ZRO #LayerZero #Exploit #CryptoNews

·
--
Giảm giá
🚨 $H Đã giảm 85.3% 📉💥 $H đã tụt dốc 85.3% sau một vụ khai thác liên quan đến việc lộ khóa riêng của một thành viên quỹ. 🔓 Khóa riêng bị lộ 💸 Xả hàng token ồ ạt 📉 Niềm tin thị trường bị sụp đổ Một lời nhắc nhở khắc nghiệt: sự cố bảo mật có thể xóa sạch hàng tháng lợi nhuận chỉ trong vài giờ. #H #Crypto #Hack #exploit 🚨💀
🚨 $H Đã giảm 85.3% 📉💥

$H đã tụt dốc 85.3% sau một vụ khai thác liên quan đến việc lộ khóa riêng của một thành viên quỹ.

🔓 Khóa riêng bị lộ 💸 Xả hàng token ồ ạt 📉 Niềm tin thị trường bị sụp đổ

Một lời nhắc nhở khắc nghiệt: sự cố bảo mật có thể xóa sạch hàng tháng lợi nhuận chỉ trong vài giờ.

#H #Crypto #Hack #exploit 🚨💀
Bonzo Lend thiệt hại 9 triệu USD do lỗi Oracle trên Hedera - Nền tảng cho vay Bonzo Lend đã hứng chịu một cuộc tấn công khai thác lỗ hổng oracle. - Vụ việc gây thiệt hại ước tính 9 triệu USD. - Kẻ tấn công đã lợi dụng lỗi trong bộ xác minh oracle on-chain của Supra để thổi phồng giá trị tài sản thế chấp SAUCE. - Sau đó, kẻ tấn công đã vay 9 triệu USD từ Bonzo Lend trên mạng Hedera. - Vụ việc một lần nữa nhấn mạnh rủi ro bảo mật trong các giao thức DeFi và tầm quan trọng của các oracle đáng tin cậy. #BinanceSquare #CryptoNews #Exploit #DeFi #Hedera Oracle $sauce sauce $hbar hbar vlikevn Titanbot Nguồn: CoinTelegraph
Bonzo Lend thiệt hại 9 triệu USD do lỗi Oracle trên Hedera

- Nền tảng cho vay Bonzo Lend đã hứng chịu một cuộc tấn công khai thác lỗ hổng oracle.
- Vụ việc gây thiệt hại ước tính 9 triệu USD.
- Kẻ tấn công đã lợi dụng lỗi trong bộ xác minh oracle on-chain của Supra để thổi phồng giá trị tài sản thế chấp SAUCE.
- Sau đó, kẻ tấn công đã vay 9 triệu USD từ Bonzo Lend trên mạng Hedera.
- Vụ việc một lần nữa nhấn mạnh rủi ro bảo mật trong các giao thức DeFi và tầm quan trọng của các oracle đáng tin cậy.
#BinanceSquare #CryptoNews #Exploit #DeFi #Hedera Oracle

$sauce sauce $hbar hbar

vlikevn Titanbot

Nguồn: CoinTelegraph
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại