Binance Square
#web3safety

web3safety

307,809 lượt xem
351 đang thảo luận
Aymn Mohammed
·
--
🔥 Thảo luận mở: Chúng ta có thực sự cần các quy định bảo vệ “tin tặc mũ trắng” trong thế giới crypto không? Ai cũng biết rằng bảo mật blockchain và tài sản của người dùng là tuyến phòng thủ đầu tiên cho sự phát triển của ngành Web3. Nhưng trong khi các quy định đôi khi truy đuổi họ do “hiểu nhầm” về bản chất công việc của họ, thì **tin tặc mũ trắng (White Hat Hackers)** mỗi ngày lại chứng minh rằng họ chính là tấm khiên thực sự chống lại những cuộc tấn công lớn. Khi cuộc thảo luận lan rộng về #CLARITYActToRewardWhiteHatHackers Chúng tôi đặt ra các câu hỏi sau để cộng đồng Binance cùng thảo luận: 🛡️Theo bạn, các quy định hiện tại đã đủ để khuyến khích các nhà nghiên cứu an ninh chưa, hay chúng lại đang kìm hãm họ? 💰Các dự án và nền tảng có thể cân bằng phần thưởng tài chính như thế nào để vừa công bằng vừa đủ hấp dẫn đối với tin tặc mũ trắng? ⚖️ Liệu sớm thôi chúng ta có thể thấy sự công nhận pháp lý toàn cầu nhằm bảo vệ tất cả những người báo cáo lỗ hổng với “thiện chí” không? Chúng tôi rất muốn biết quan điểm và tiếng nói của các bạn về chủ đề nhạy cảm này! 👇 #CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity $NVDAB $MSFTB $TSMB
🔥 Thảo luận mở:
Chúng ta có thực sự cần các quy định bảo vệ “tin tặc mũ trắng” trong thế giới crypto không?

Ai cũng biết rằng bảo mật blockchain và tài sản của người dùng là tuyến phòng thủ đầu tiên cho sự phát triển của ngành Web3.

Nhưng trong khi các quy định đôi khi truy đuổi họ do “hiểu nhầm” về bản chất công việc của họ, thì **tin tặc mũ trắng (White Hat Hackers)** mỗi ngày lại chứng minh rằng họ chính là tấm khiên thực sự chống lại những cuộc tấn công lớn.
Khi cuộc thảo luận lan rộng về #CLARITYActToRewardWhiteHatHackers

Chúng tôi đặt ra các câu hỏi sau để cộng đồng Binance cùng thảo luận:

🛡️Theo bạn, các quy định hiện tại đã đủ để khuyến khích các nhà nghiên cứu an ninh chưa, hay chúng lại đang kìm hãm họ?

💰Các dự án và nền tảng có thể cân bằng phần thưởng tài chính như thế nào để vừa công bằng vừa đủ hấp dẫn đối với tin tặc mũ trắng?

⚖️ Liệu sớm thôi chúng ta có thể thấy sự công nhận pháp lý toàn cầu nhằm bảo vệ tất cả những người báo cáo lỗ hổng với “thiện chí” không?

Chúng tôi rất muốn biết quan điểm và tiếng nói của các bạn về chủ đề nhạy cảm này!

👇

#CLARITYActToRewardWhiteHatHackers #BinanceSquareFamily #Web3Safety #BlockchainSecurity
$NVDAB $MSFTB $TSMB
·
--
Bài viết
Khi một hacker rút cạn 114 triệu USD bằng cách dùng chính toán học của giao thức chống lại nóVào tháng 10 năm 2022, một nhà giao dịch đã nhắm vào một nền tảng cho vay dựa trên Solana có tên là Mango Markets. Không giống như các cuộc tấn công khai thác truyền thống dựa trên mã lỗi hoặc khóa bị đánh cắp, kẻ tấn công này đã không vi phạm bất kỳ quy tắc nào trong smart contract. Kẻ tin tặc tạo ra hai tài khoản riêng biệt, nạp vào chúng các stablecoin và mở các vị thế đối nghịch có quy mô rất lớn trên token gốc của nền tảng là MNGO. Bằng cách sử dụng các khoản tiền lớn trên các sàn giao dịch bên ngoài, kẻ tấn công đã thao túng một cách nhân tạo giá của token MNGO, khiến nó tăng hơn 1000% trong vài phút.

Khi một hacker rút cạn 114 triệu USD bằng cách dùng chính toán học của giao thức chống lại nó

Vào tháng 10 năm 2022, một nhà giao dịch đã nhắm vào một nền tảng cho vay dựa trên Solana có tên là Mango Markets.
Không giống như các cuộc tấn công khai thác truyền thống dựa trên mã lỗi hoặc khóa bị đánh cắp, kẻ tấn công này đã không vi phạm bất kỳ quy tắc nào trong smart contract.
Kẻ tin tặc tạo ra hai tài khoản riêng biệt, nạp vào chúng các stablecoin và mở các vị thế đối nghịch có quy mô rất lớn trên token gốc của nền tảng là MNGO.
Bằng cách sử dụng các khoản tiền lớn trên các sàn giao dịch bên ngoài, kẻ tấn công đã thao túng một cách nhân tạo giá của token MNGO, khiến nó tăng hơn 1000% trong vài phút.
Bài viết
Bảo vệ Crypto của bạn: 4 biện pháp an ninh bạn không thể bỏ qua🔒 Trong Web3, bạn là ngân hàng của chính mình—tức là bảo mật hoàn toàn là trách nhiệm của bạn! Kẻ lừa đảo ngày càng tinh vi hơn mỗi ngày, nhưng việc giữ tài sản an toàn không nhất thiết phải phức tạp. Thực hiện 4 thói quen bảo mật thiết yếu sau: 🔐 1. Bật 2FA (Ứng dụng xác thực): Tuyệt đối không chỉ dựa vào 2FA qua SMS vì có thể bị tấn công hoán đổi SIM (SIM-swap). Hãy dùng ứng dụng xác thực hoặc khóa phần cứng thay vì SMS. 📩 2. Thiết lập Mã Chống Lừa Đảo (Anti-Phishing): Bật tính năng này trong cài đặt tài khoản Binance của bạn để bạn có thể xác minh rằng email được gửi chính thức từ Binance.

Bảo vệ Crypto của bạn: 4 biện pháp an ninh bạn không thể bỏ qua

🔒 Trong Web3, bạn là ngân hàng của chính mình—tức là bảo mật hoàn toàn là trách nhiệm của bạn! Kẻ lừa đảo ngày càng tinh vi hơn mỗi ngày, nhưng việc giữ tài sản an toàn không nhất thiết phải phức tạp.
Thực hiện 4 thói quen bảo mật thiết yếu sau:
🔐 1. Bật 2FA (Ứng dụng xác thực): Tuyệt đối không chỉ dựa vào 2FA qua SMS vì có thể bị tấn công hoán đổi SIM (SIM-swap). Hãy dùng ứng dụng xác thực hoặc khóa phần cứng thay vì SMS.
📩 2. Thiết lập Mã Chống Lừa Đảo (Anti-Phishing): Bật tính năng này trong cài đặt tài khoản Binance của bạn để bạn có thể xác minh rằng email được gửi chính thức từ Binance.
·
--
Bài viết
Khi smart contract hoàn toàn an toàn nhưng giao diện website lại bị xâm phạmTháng 12 năm 2021, một giao thức tài chính phi tập trung có tên BadgerDAO đã chịu một cuộc khai thác lỗ hổng bảo mật nghiêm trọng trị giá 120 triệu USD . Các nhà nghiên cứu bảo mật ngay lập tức nhanh chóng kiểm tra mã smart contract, tìm kiếm các lỗi thuật toán hoặc các bước kiểm tra xác thực còn thiếu . Họ không tìm thấy gì sai với đoạn mã trên blockchain .Những kẻ tấn công hoàn toàn chưa hề đụng chạm đến các smart contract . Thay vào đó, chúng nhắm vào chính hạ tầng front-end của trang web . Bằng cách lấy được một khóa API cho một tập lệnh được chèn vào giao diện trang web, những kẻ tin tặc đã lặng lẽ thay đổi các tương tác của người dùng . Mỗi khi người dùng cố gắng phê duyệt một giao dịch token tiêu chuẩn, giao diện front-end đã được sửa đổi bí mật yêu cầu quyền để địa chỉ của kẻ tấn công chi tiêu token của họ .

Khi smart contract hoàn toàn an toàn nhưng giao diện website lại bị xâm phạm

Tháng 12 năm 2021, một giao thức tài chính phi tập trung có tên BadgerDAO đã chịu một cuộc khai thác lỗ hổng bảo mật nghiêm trọng trị giá 120 triệu USD .
Các nhà nghiên cứu bảo mật ngay lập tức nhanh chóng kiểm tra mã smart contract, tìm kiếm các lỗi thuật toán hoặc các bước kiểm tra xác thực còn thiếu .
Họ không tìm thấy gì sai với đoạn mã trên blockchain .Những kẻ tấn công hoàn toàn chưa hề đụng chạm đến các smart contract . Thay vào đó, chúng nhắm vào chính hạ tầng front-end của trang web .
Bằng cách lấy được một khóa API cho một tập lệnh được chèn vào giao diện trang web, những kẻ tin tặc đã lặng lẽ thay đổi các tương tác của người dùng . Mỗi khi người dùng cố gắng phê duyệt một giao dịch token tiêu chuẩn, giao diện front-end đã được sửa đổi bí mật yêu cầu quyền để địa chỉ của kẻ tấn công chi tiêu token của họ .
Tìm kiếm Google của bạn đang dẫn bạn đến các trang lừa đảo Đừng dùng Google để tìm ứng dụng phi tập trung nữa. Gần đây, một vụ lừa đảo quảng cáo giả mạo Uniswap đã đánh cắp 1,27 triệu đô la chỉ trong hai tuần 💸 Cách tấn công rất đơn giản: Mua vị trí quảng cáo → Sao chép trang chính thức → Chờ bạn ký ví → Tiền biến mất 🪄 Không cần phải đánh cắp cụm từ khôi phục, không cần cài đặt phần mềm độc hại, bạn tự mình chuyển tiền cho người khác. Một số mẹo sống sót: ✅ Đánh dấu trang web chính thức, đừng dựa vào tìm kiếm ✅ Trước khi kết nối ví, hãy nhìn kỹ URL ✅ Kiểm tra yêu cầu ủy quyền kỹ lưỡng trước khi ký ✅ Định kỳ thu hồi các phê duyệt Token không cần thiết Ví cứng có thể bảo vệ khóa riêng, nhưng không thể bảo vệ khả năng phán đoán của bạn ⚠️ #CryptoSecurity #Phishing #Uniswap #Web3Safety #CryptoSecurity
Tìm kiếm Google của bạn đang dẫn bạn đến các trang lừa đảo

Đừng dùng Google để tìm ứng dụng phi tập trung nữa. Gần đây, một vụ lừa đảo quảng cáo giả mạo Uniswap đã đánh cắp 1,27 triệu đô la chỉ trong hai tuần 💸

Cách tấn công rất đơn giản: Mua vị trí quảng cáo → Sao chép trang chính thức → Chờ bạn ký ví → Tiền biến mất 🪄

Không cần phải đánh cắp cụm từ khôi phục, không cần cài đặt phần mềm độc hại, bạn tự mình chuyển tiền cho người khác.

Một số mẹo sống sót:
✅ Đánh dấu trang web chính thức, đừng dựa vào tìm kiếm
✅ Trước khi kết nối ví, hãy nhìn kỹ URL
✅ Kiểm tra yêu cầu ủy quyền kỹ lưỡng trước khi ký
✅ Định kỳ thu hồi các phê duyệt Token không cần thiết

Ví cứng có thể bảo vệ khóa riêng, nhưng không thể bảo vệ khả năng phán đoán của bạn ⚠️

#CryptoSecurity #Phishing #Uniswap #Web3Safety

#CryptoSecurity
Bài viết
Cách tránh lừa đảo P2P trên Binance: Một bài đọc bắt buộc cho mọi traderVới sự gia tăng trong việc áp dụng cryptocurrencies, giao dịch P2P (peer-to-peer) đã trở thành một cách mạnh mẽ để mua và bán tiền điện tử trực tiếp với những người dùng khác—không qua trung gian, phí thấp và hoàn toàn linh hoạt. Nhưng nơi có cơ hội, kẻ lừa đảo cũng cố gắng len lỏi vào. Nếu bạn đang giao dịch trên Binance P2P, đây là cách bạn có thể giữ an toàn, bảo vệ bản thân và luôn đi trước một bước so với gian lận: 🚨 Những lừa đảo P2P phổ biến mà bạn cần cảnh giác:

Cách tránh lừa đảo P2P trên Binance: Một bài đọc bắt buộc cho mọi trader

Với sự gia tăng trong việc áp dụng cryptocurrencies, giao dịch P2P (peer-to-peer) đã trở thành một cách mạnh mẽ để mua và bán tiền điện tử trực tiếp với những người dùng khác—không qua trung gian, phí thấp và hoàn toàn linh hoạt. Nhưng nơi có cơ hội, kẻ lừa đảo cũng cố gắng len lỏi vào.
Nếu bạn đang giao dịch trên Binance P2P, đây là cách bạn có thể giữ an toàn, bảo vệ bản thân và luôn đi trước một bước so với gian lận:
🚨 Những lừa đảo P2P phổ biến mà bạn cần cảnh giác:
·
--
Tăng giá
Hầu hết các launchpad "đã được kiểm định" chỉ có nghĩa là ai đó đã đọc tài liệu và thích logo @DAOLabs đã công bố cái nhìn thực sự về việc kiểm định, rất đáng để phân tích nếu bạn từng mất tiền vì tin tưởng vào huy hiệu "đã xác minh" của một launchpad Trước khi bất kỳ dự án nào chạm vào hệ sinh thái Social Mining của họ, nó phải vượt qua 5 kiểm tra → Định giá so với khả năng sẵn sàng thật sự của thị trường, không phải FDV bị thổi phồng → Phân bổ token giữa các VC, đội ngũ và cộng đồng, được kiểm toán để đảm bảo công bằng → Mở khóa TGE bị giới hạn để những người nắm giữ sớm không thể xả hàng vào bạn ngay ngày đầu tiên → Vesting và cliffs được thực thi trên đội ngũ, không có lối tắt âm thầm → Hợp đồng được giám sát liên tục, không chỉ một lần khi ký Điểm cuối cùng này là phần mà hầu hết các launchpad bỏ qua. Một kiểm tra tại TGE không có nghĩa lý gì nếu không có ai theo dõi sáu tháng sau đó Kết quả từ việc vận hành khung này NEM/Symbol: 350 triệu lên 6.7 tỷ mcap tại genesis MultiversX: trạng thái unicorn, 100x và đang tăng Avalanche Genesis testnet: 500x ROI ATH từ các validator thực, không phải bot RWA ILO: 13x ATH với 100% mở khóa sạch sẽ Nhưng đây mới là phần thực sự quan trọng cho sự an toàn của bạn Autonomys chỉ đạt 1/10 sau khi vi phạm thỏa thuận mở khóa của chính nó, giữ lại token hai tuần sau TGE DAO Labs đã phát hiện và công bố vi phạm thay vì chôn vùi nó Một khung chỉ cho thấy những chiến thắng là marketing Một khung công bố cả những lựa chọn tồi của mình, bao gồm cả vi phạm hợp đồng, mới thực sự là thẩm định Lần tới khi một launchpad đưa cho bạn một hồ sơ sạch sẽ, hãy hỏi họ điều gì mà họ không nói với bạn Nghiên cứu trường hợp đầy đủ: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects #SocialMining #DAOLabs #Web3Safety
Hầu hết các launchpad "đã được kiểm định" chỉ có nghĩa là ai đó đã đọc tài liệu và thích logo

@DAO Labs đã công bố cái nhìn thực sự về việc kiểm định, rất đáng để phân tích nếu bạn từng mất tiền vì tin tưởng vào huy hiệu "đã xác minh" của một launchpad

Trước khi bất kỳ dự án nào chạm vào hệ sinh thái Social Mining của họ, nó phải vượt qua 5 kiểm tra
→ Định giá so với khả năng sẵn sàng thật sự của thị trường, không phải FDV bị thổi phồng
→ Phân bổ token giữa các VC, đội ngũ và cộng đồng, được kiểm toán để đảm bảo công bằng
→ Mở khóa TGE bị giới hạn để những người nắm giữ sớm không thể xả hàng vào bạn ngay ngày đầu tiên
→ Vesting và cliffs được thực thi trên đội ngũ, không có lối tắt âm thầm
→ Hợp đồng được giám sát liên tục, không chỉ một lần khi ký

Điểm cuối cùng này là phần mà hầu hết các launchpad bỏ qua. Một kiểm tra tại TGE không có nghĩa lý gì nếu không có ai theo dõi sáu tháng sau đó

Kết quả từ việc vận hành khung này
NEM/Symbol: 350 triệu lên 6.7 tỷ mcap tại genesis
MultiversX: trạng thái unicorn, 100x và đang tăng
Avalanche Genesis testnet: 500x ROI ATH từ các validator thực, không phải bot
RWA ILO: 13x ATH với 100% mở khóa sạch sẽ

Nhưng đây mới là phần thực sự quan trọng cho sự an toàn của bạn
Autonomys chỉ đạt 1/10 sau khi vi phạm thỏa thuận mở khóa của chính nó, giữ lại token hai tuần sau TGE
DAO Labs đã phát hiện và công bố vi phạm thay vì chôn vùi nó

Một khung chỉ cho thấy những chiến thắng là marketing
Một khung công bố cả những lựa chọn tồi của mình, bao gồm cả vi phạm hợp đồng, mới thực sự là thẩm định

Lần tới khi một launchpad đưa cho bạn một hồ sơ sạch sẽ, hãy hỏi họ điều gì mà họ không nói với bạn

Nghiên cứu trường hợp đầy đủ: https://dao-labs.com/posts/4-successes-1-failure-lessons-from-evaluating-web3-projects

#SocialMining #DAOLabs #Web3Safety
Hacker Giúp Người Đàn Ông Bengaluru Lấy Được ₹2 Crore Tiền Mặt & Crypto: Cuộc Điều Tra ED 🚨 ​Cục Thi Hành Pháp (ED) vừa công bố một cập nhật lớn trong một vụ án tống tiền mạng cao cấp đang diễn ra tại Bengaluru, Ấn Độ. ​Chi Tiết Chính ​ED đã mạnh mẽ phản đối đơn xin bảo lãnh của doanh nhân Sunish Hegde, tiết lộ một số thông tin gây sốc về mối liên hệ của ông với hacker nổi tiếng Srikrishna (biệt danh Sriki). ​Theo các nhà điều tra liên bang: ​💰 Khoản Thanh Toán: Hegde bị cáo buộc đã ép Sriki sử dụng kỹ năng hack tiên tiến của mình để xâm nhập vào các nền tảng game trực tuyến, thu về hơn ₹2 crore ($240K+ USD) bằng một hỗn hợp tiền mặt và cryptocurrency. ​🃏 Mục Tiêu: Cặp đôi này đã nhắm vào các trang web poker trực tuyến bằng cách sử dụng các chiến thuật tống tiền mạng. ​🚨 Sự Bẻ Cong: Cuộc điều tra cáo buộc rằng Hegde không chỉ thụ động nhận tiền; ông đã chủ động sử dụng sự đe dọa, lợi dụng những điểm yếu pháp lý của Sriki vào thời điểm đó để ép buộc anh ta thực hiện các cuộc tấn công. ​Tại Sao Điều Này Quan Trọng Đối Với Người Dùng Crypto ​Vụ án này làm nổi bật sự siết chặt của các cơ quan quản lý toàn cầu và các cơ quan thực thi pháp luật (như ED) trong việc theo dõi các dòng crypto bất hợp pháp. Nó nhắc nhở rằng sự giao thoa giữa tội phạm mạng, thao túng game trực tuyến, và tài sản số đang bị giám sát chặt chẽ trong năm 2026. ​Bạn nghĩ gì về cách các cơ quan quản lý đang xử lý các tội phạm mạng liên quan đến crypto? Hãy cùng thảo luận bên dưới! 👇 ​#CryptoNews #CyberSecurity #CryptoIndia #Web3Safety $BTC {future}(BTCUSDT) $ETH {future}(ETHUSDT) $SOL {future}(SOLUSDT)
Hacker Giúp Người Đàn Ông Bengaluru Lấy Được ₹2 Crore Tiền Mặt & Crypto: Cuộc Điều Tra ED 🚨

​Cục Thi Hành Pháp (ED) vừa công bố một cập nhật lớn trong một vụ án tống tiền mạng cao cấp đang diễn ra tại Bengaluru, Ấn Độ.

​Chi Tiết Chính

​ED đã mạnh mẽ phản đối đơn xin bảo lãnh của doanh nhân Sunish Hegde, tiết lộ một số thông tin gây sốc về mối liên hệ của ông với hacker nổi tiếng Srikrishna (biệt danh Sriki).

​Theo các nhà điều tra liên bang:

​💰 Khoản Thanh Toán: Hegde bị cáo buộc đã ép Sriki sử dụng kỹ năng hack tiên tiến của mình để xâm nhập vào các nền tảng game trực tuyến, thu về hơn ₹2 crore ($240K+ USD) bằng một hỗn hợp tiền mặt và cryptocurrency.

​🃏 Mục Tiêu: Cặp đôi này đã nhắm vào các trang web poker trực tuyến bằng cách sử dụng các chiến thuật tống tiền mạng.

​🚨 Sự Bẻ Cong: Cuộc điều tra cáo buộc rằng Hegde không chỉ thụ động nhận tiền; ông đã chủ động sử dụng sự đe dọa, lợi dụng những điểm yếu pháp lý của Sriki vào thời điểm đó để ép buộc anh ta thực hiện các cuộc tấn công.

​Tại Sao Điều Này Quan Trọng Đối Với Người Dùng Crypto

​Vụ án này làm nổi bật sự siết chặt của các cơ quan quản lý toàn cầu và các cơ quan thực thi pháp luật (như ED) trong việc theo dõi các dòng crypto bất hợp pháp. Nó nhắc nhở rằng sự giao thoa giữa tội phạm mạng, thao túng game trực tuyến, và tài sản số đang bị giám sát chặt chẽ trong năm 2026.

​Bạn nghĩ gì về cách các cơ quan quản lý đang xử lý các tội phạm mạng liên quan đến crypto? Hãy cùng thảo luận bên dưới! 👇

​#CryptoNews #CyberSecurity #CryptoIndia #Web3Safety
$BTC

$ETH
$SOL
Bài viết
Crypto Mất Gần 1 Tỷ USD Cho Các Vụ Tấn Công Chỉ Trong Sáu Tháng — Và Các Phương Thức Tấn Công Đang Thay ĐổiCrypto Mất Gần 1 Tỷ USD Cho Các Vụ Tấn Công Chỉ Trong Sáu Tháng — Và Các Phương Thức Tấn Công Đang Thay Đổi Chỉ riêng trong nửa đầu năm 2026, đã có gần 1 tỷ USD biến mất khỏi các nền tảng crypto — và cách thức mà kẻ tấn công xâm nhập đã thay đổi đáng kể so với những năm trước. Các nhà nghiên cứu an ninh mạng đã tổng hợp bức tranh đầy đủ về tình trạng trộm cắp tài sản kỹ thuật số trong nửa đầu năm 2026, và các con số cho thấy một lĩnh vực vẫn đang phải đối mặt với những lỗ hổng cấu trúc đáng kể, ngay cả khi việc các tổ chức bắt đầu áp dụng đang tăng tốc. ◆ Trong giai đoạn từ tháng 1 đến tháng 6 năm 2026, riêng năm giao thức DeFi lớn đã bị đánh cắp khoảng 955,8 triệu USD, theo một báo cáo của Finbold

Crypto Mất Gần 1 Tỷ USD Cho Các Vụ Tấn Công Chỉ Trong Sáu Tháng — Và Các Phương Thức Tấn Công Đang Thay Đổi

Crypto Mất Gần 1 Tỷ USD Cho Các Vụ Tấn Công Chỉ Trong Sáu Tháng — Và Các Phương Thức Tấn Công Đang Thay Đổi
Chỉ riêng trong nửa đầu năm 2026, đã có gần 1 tỷ USD biến mất khỏi các nền tảng crypto — và cách thức mà kẻ tấn công xâm nhập đã thay đổi đáng kể so với những năm trước.
Các nhà nghiên cứu an ninh mạng đã tổng hợp bức tranh đầy đủ về tình trạng trộm cắp tài sản kỹ thuật số trong nửa đầu năm 2026, và các con số cho thấy một lĩnh vực vẫn đang phải đối mặt với những lỗ hổng cấu trúc đáng kể, ngay cả khi việc các tổ chức bắt đầu áp dụng đang tăng tốc.
◆ Trong giai đoạn từ tháng 1 đến tháng 6 năm 2026, riêng năm giao thức DeFi lớn đã bị đánh cắp khoảng 955,8 triệu USD, theo một báo cáo của Finbold
Bài viết
Một máy chủ trị giá 3.000 USD đã phơi bày một lỗ hổng có thể đã gây rủi ro tới 70 tỷ USD trong lĩnh vực cryptoMột máy chủ trị giá 3.000 USD đã phơi bày một lỗ hổng có thể đã gây rủi ro tới 70 tỷ USD trong lĩnh vực crypto Các tin tặc đạo đức đã chi 3.000 USD cho một máy chủ. Những gì họ phát hiện có thể đã đặt 70 tỷ USD tài sản kỹ thuật số vào rủi ro mang tính hệ thống. Các nhà nghiên cứu bảo mật tại Hexens đã phát hiện ra một lỗ hổng nghiêm trọng trong máy ảo của một mạng blockchain lớn — và đây chỉ là một dữ liệu điểm trong một năm được định nghĩa bởi một sự phân tách kỳ lạ: ít tổn thất thảm khốc hơn, nhưng số lượng các cuộc tấn công nhiều hơn bao giờ hết. ◆ Công ty bảo mật Hexens đã mô phỏng một cuộc tấn công với tỷ lệ thành công hơn 90% trong các điều kiện mạng thực tế, sử dụng phần cứng có giá chỉ 3.000 USD để mô hình hóa xấp xỉ một phần ba mạng trình xác thực

Một máy chủ trị giá 3.000 USD đã phơi bày một lỗ hổng có thể đã gây rủi ro tới 70 tỷ USD trong lĩnh vực crypto

Một máy chủ trị giá 3.000 USD đã phơi bày một lỗ hổng có thể đã gây rủi ro tới 70 tỷ USD trong lĩnh vực crypto
Các tin tặc đạo đức đã chi 3.000 USD cho một máy chủ. Những gì họ phát hiện có thể đã đặt 70 tỷ USD tài sản kỹ thuật số vào rủi ro mang tính hệ thống.
Các nhà nghiên cứu bảo mật tại Hexens đã phát hiện ra một lỗ hổng nghiêm trọng trong máy ảo của một mạng blockchain lớn — và đây chỉ là một dữ liệu điểm trong một năm được định nghĩa bởi một sự phân tách kỳ lạ: ít tổn thất thảm khốc hơn, nhưng số lượng các cuộc tấn công nhiều hơn bao giờ hết.
◆ Công ty bảo mật Hexens đã mô phỏng một cuộc tấn công với tỷ lệ thành công hơn 90% trong các điều kiện mạng thực tế, sử dụng phần cứng có giá chỉ 3.000 USD để mô hình hóa xấp xỉ một phần ba mạng trình xác thực
Bài viết
📉 Thực tế bấp bênh của $LAB: Vì sao Tin tức được xác minh và Tính minh bạch lại quan trọng đối với mọi ngườiViệc leo thang gần đây trong xung đột Tây Á đánh dấu sự suy nứt nghiêm trọng của sự ổn định khu vực khi lệnh ngừng bắn tạm thời chính thức sụp đổ. Được khởi xướng bởi Bộ Tư lệnh Trung ương Mỹ (US Central Command) sau các cuộc tấn công của Iran nhằm vào các tàu chở thương mại ở eo biển chiến lược Hormuz, các đợt không kích cường độ cao này đã nhắm vào hàng chục địa điểm thuộc cơ sở hạ tầng tên lửa, máy bay không người lái (drone) và hải quân. ​Sự thay đổi kịch tính này nhấn mạnh mức độ biến động to lớn trong việc quản lý các điểm nghẽn thương mại toàn cầu và bản chất mong manh của ngoại giao trong thời chiến. Khi giá dầu thô tăng vọt và các bên trung gian quốc tế kêu gọi giảm leo thang ngay lập tức, các cuộc tấn công cho thấy một vòng lặp nguy hiểm: các đòn đáp trả mang tính chiến thuật có thể leo thang thành một cuộc khủng hoảng năng lượng và an ninh rộng hơn, khó kiểm soát.

📉 Thực tế bấp bênh của $LAB: Vì sao Tin tức được xác minh và Tính minh bạch lại quan trọng đối với mọi người

Việc leo thang gần đây trong xung đột Tây Á đánh dấu sự suy nứt nghiêm trọng của sự ổn định khu vực khi lệnh ngừng bắn tạm thời chính thức sụp đổ. Được khởi xướng bởi Bộ Tư lệnh Trung ương Mỹ (US Central Command) sau các cuộc tấn công của Iran nhằm vào các tàu chở thương mại ở eo biển chiến lược Hormuz, các đợt không kích cường độ cao này đã nhắm vào hàng chục địa điểm thuộc cơ sở hạ tầng tên lửa, máy bay không người lái (drone) và hải quân.
​Sự thay đổi kịch tính này nhấn mạnh mức độ biến động to lớn trong việc quản lý các điểm nghẽn thương mại toàn cầu và bản chất mong manh của ngoại giao trong thời chiến. Khi giá dầu thô tăng vọt và các bên trung gian quốc tế kêu gọi giảm leo thang ngay lập tức, các cuộc tấn công cho thấy một vòng lặp nguy hiểm: các đòn đáp trả mang tính chiến thuật có thể leo thang thành một cuộc khủng hoảng năng lượng và an ninh rộng hơn, khó kiểm soát.
Bài viết
207 vụ hack crypto trong sáu tháng vừa thiết lập kỷ lục mọi thời đại — nhưng tổng thiệt hại giảm một nửa. Đây là lý do vì sao điều đó quan trọng207 vụ hack crypto trong sáu tháng vừa thiết lập kỷ lục mọi thời đại — nhưng tổng thiệt hại giảm một nửa. Đây là lý do vì sao điều đó quan trọng Dữ liệu cho thấy một nghịch lý: các cuộc tấn công nhắm vào nền tảng crypto đạt tần suất cao nhất từng được ghi nhận trong nửa đầu năm 2026, nhưng tổng số tiền bị đánh cắp thực tế lại giảm hơn 50% so với cùng kỳ năm trước — và lý do đứng sau sự tách bạch này nói lên tất cả về nơi mà mối nguy thực sự đang tồn tại hiện nay. Theo công ty tình báo blockchain TRM Labs, ngành công nghiệp crypto đã ghi nhận 207 vụ tấn công cướp tài sản (hacking) riêng lẻ trong H1 2026 — là con số cao nhất trong khoảng thời gian sáu tháng từng được theo dõi — trong khi tổng thiệt hại đạt 972 triệu USD, thấp hơn một nửa so với 2,3 tỷ USD bị đánh cắp trong cùng giai đoạn năm 2025.

207 vụ hack crypto trong sáu tháng vừa thiết lập kỷ lục mọi thời đại — nhưng tổng thiệt hại giảm một nửa. Đây là lý do vì sao điều đó quan trọng

207 vụ hack crypto trong sáu tháng vừa thiết lập kỷ lục mọi thời đại — nhưng tổng thiệt hại giảm một nửa. Đây là lý do vì sao điều đó quan trọng
Dữ liệu cho thấy một nghịch lý: các cuộc tấn công nhắm vào nền tảng crypto đạt tần suất cao nhất từng được ghi nhận trong nửa đầu năm 2026, nhưng tổng số tiền bị đánh cắp thực tế lại giảm hơn 50% so với cùng kỳ năm trước — và lý do đứng sau sự tách bạch này nói lên tất cả về nơi mà mối nguy thực sự đang tồn tại hiện nay.
Theo công ty tình báo blockchain TRM Labs, ngành công nghiệp crypto đã ghi nhận 207 vụ tấn công cướp tài sản (hacking) riêng lẻ trong H1 2026 — là con số cao nhất trong khoảng thời gian sáu tháng từng được theo dõi — trong khi tổng thiệt hại đạt 972 triệu USD, thấp hơn một nửa so với 2,3 tỷ USD bị đánh cắp trong cùng giai đoạn năm 2025.
·
--
Khi vốn từ các tổ chức đổ vào thị trường, an ninh mạng crypto và kiểm toán hợp đồng thông minh đã trở thành những chủ đề cực kỳ quan trọng. Những vụ hack nổi bật và các cuộc khai thác đã buộc ngành công nghiệp phải áp dụng các khuôn khổ bảo mật nghiêm ngặt hơn và giám sát mã tự động theo thời gian thực. Các startup tập trung vào phát hiện mối đe dọa qua AI và các giao thức bảo hiểm cho hợp đồng thông minh đang nhận được nguồn vốn đáng kể. Việc thiết lập các tiêu chuẩn bảo mật cấp tổ chức là điều bắt buộc để bảo vệ quỹ của người dùng và duy trì niềm tin của công chúng khi các giao thức phi tập trung xử lý hàng nghìn tỷ đô la giá trị. #CryptoSecurity #SmartContractAudit #Web3Safety #CyberSecurity
Khi vốn từ các tổ chức đổ vào thị trường, an ninh mạng crypto và kiểm toán hợp đồng thông minh đã trở thành những chủ đề cực kỳ quan trọng.

Những vụ hack nổi bật và các cuộc khai thác đã buộc ngành công nghiệp phải áp dụng các khuôn khổ bảo mật nghiêm ngặt hơn và giám sát mã tự động theo thời gian thực.

Các startup tập trung vào phát hiện mối đe dọa qua AI và các giao thức bảo hiểm cho hợp đồng thông minh đang nhận được nguồn vốn đáng kể.

Việc thiết lập các tiêu chuẩn bảo mật cấp tổ chức là điều bắt buộc để bảo vệ quỹ của người dùng và duy trì niềm tin của công chúng khi các giao thức phi tập trung xử lý hàng nghìn tỷ đô la giá trị.

#CryptoSecurity #SmartContractAudit #Web3Safety #CyberSecurity
Cảnh Báo Bảo Mật Khẩn Cấp: Giao Dịch ZetaChain Đã Bị Tạm Dừng ​Cảnh quan tài chính phi tập trung đang phải đối mặt với một thử thách quan trọng khác hôm nay. ZetaChain đã chính thức đình chỉ hoạt động giao dịch cross-chain sau khi phát hiện ra một lỗ hổng bảo mật lớn trong hợp đồng Gateway ZEVM của mình. Các cuộc điều tra sơ bộ cho thấy lỗ hổng này xuất phát từ việc kiểm soát truy cập không đầy đủ và thiếu sự xác thực đầu vào nghiêm ngặt trong hàm gọi của hợp đồng. Sự sơ suất này cho phép các tác nhân trái phép có khả năng vượt qua các giao thức bảo mật đã được thiết lập, tạo ra nhu cầu ngay lập tức cho việc tạm dừng nhằm bảo vệ tài sản của người dùng. ​Đối với cộng đồng và các nhà cung cấp thanh khoản, đây là một thời điểm cần thận trọng. Nhóm phát triển hiện đang làm việc suốt ngày đêm để kiểm tra mã bị ảnh hưởng và triển khai một bản sửa lỗi vững chắc. Trong khi các sự cố bảo mật là một thực tế không may của hệ sinh thái blockchain đang phát triển, tốc độ phản hồi của đội ngũ ZetaChain là rất quan trọng để duy trì tính toàn vẹn của dự án trong dài hạn. Chúng tôi khuyên tất cả người dùng nên tránh tương tác với cây cầu cross-chain cho đến khi có thông báo "đã an toàn" chính thức từ các lãnh đạo dự án. Hãy giữ tinh thần cảnh giác, theo dõi các kênh chính thức để cập nhật bản vá, và ưu tiên an toàn ví trên hết. Cách mà giao thức quản lý phục hồi này sẽ là một bài kiểm tra quan trọng cho khả năng chịu đựng kiến trúc trong tương lai. ​#ZetaChain #DeFiSecurity #BlockchainNews #CryptoAlert #Web3Safety
Cảnh Báo Bảo Mật Khẩn Cấp: Giao Dịch ZetaChain Đã Bị Tạm Dừng

​Cảnh quan tài chính phi tập trung đang phải đối mặt với một thử thách quan trọng khác hôm nay. ZetaChain đã chính thức đình chỉ hoạt động giao dịch cross-chain sau khi phát hiện ra một lỗ hổng bảo mật lớn trong hợp đồng Gateway ZEVM của mình. Các cuộc điều tra sơ bộ cho thấy lỗ hổng này xuất phát từ việc kiểm soát truy cập không đầy đủ và thiếu sự xác thực đầu vào nghiêm ngặt trong hàm gọi của hợp đồng. Sự sơ suất này cho phép các tác nhân trái phép có khả năng vượt qua các giao thức bảo mật đã được thiết lập, tạo ra nhu cầu ngay lập tức cho việc tạm dừng nhằm bảo vệ tài sản của người dùng.

​Đối với cộng đồng và các nhà cung cấp thanh khoản, đây là một thời điểm cần thận trọng. Nhóm phát triển hiện đang làm việc suốt ngày đêm để kiểm tra mã bị ảnh hưởng và triển khai một bản sửa lỗi vững chắc. Trong khi các sự cố bảo mật là một thực tế không may của hệ sinh thái blockchain đang phát triển, tốc độ phản hồi của đội ngũ ZetaChain là rất quan trọng để duy trì tính toàn vẹn của dự án trong dài hạn. Chúng tôi khuyên tất cả người dùng nên tránh tương tác với cây cầu cross-chain cho đến khi có thông báo "đã an toàn" chính thức từ các lãnh đạo dự án. Hãy giữ tinh thần cảnh giác, theo dõi các kênh chính thức để cập nhật bản vá, và ưu tiên an toàn ví trên hết. Cách mà giao thức quản lý phục hồi này sẽ là một bài kiểm tra quan trọng cho khả năng chịu đựng kiến trúc trong tương lai.

#ZetaChain #DeFiSecurity #BlockchainNews #CryptoAlert #Web3Safety
·
--
Giảm giá
🚨 CẢNH BÁO WEB3: GO PLUS SECURITY ($GPS ) TRÊN DANH SÁCH THEO DÕI RUG PULL? 🚨 Có thể sẽ có những thay đổi lớn đến từ Binance. Các báo cáo chỉ ra rằng GoPlus Security, một dự án xây dựng lớp bảo mật phi tập trung, sẽ sớm được gán thẻ "Theo dõi". Tại sao lại xảy ra điều này? Động thái này cho thấy dự án đã bị đánh dấu vì có hồ sơ rug pull đáng ngờ. Đối với các nhà đầu tư, đây là một tín hiệu đỏ lớn yêu cầu phải cẩn trọng ngay lập tức. Mặc dù thẻ "Theo dõi" không có nghĩa là niêm yết sẽ xảy ra ngay lập tức, nhưng nó báo hiệu rủi ro cao hơn nhiều và khả năng biến động tiềm tàng. Giữ an toàn cho tài sản của bạn. Luôn tự thực hiện #RugPull #Binance #CryptoAlert #Web3Safety #BinanceMonitoringTag
🚨 CẢNH BÁO WEB3: GO PLUS SECURITY ($GPS ) TRÊN DANH SÁCH THEO DÕI RUG PULL? 🚨

Có thể sẽ có những thay đổi lớn đến từ Binance. Các báo cáo chỉ ra rằng GoPlus Security, một dự án xây dựng lớp bảo mật phi tập trung, sẽ sớm được gán thẻ "Theo dõi".

Tại sao lại xảy ra điều này? Động thái này cho thấy dự án đã bị đánh dấu vì có hồ sơ rug pull đáng ngờ. Đối với các nhà đầu tư, đây là một tín hiệu đỏ lớn yêu cầu phải cẩn trọng ngay lập tức.

Mặc dù thẻ "Theo dõi" không có nghĩa là niêm yết sẽ xảy ra ngay lập tức, nhưng nó báo hiệu rủi ro cao hơn nhiều và khả năng biến động tiềm tàng.

Giữ an toàn cho tài sản của bạn. Luôn tự thực hiện

#RugPull #Binance #CryptoAlert #Web3Safety #BinanceMonitoringTag
#KelpDAOFacesAttack 🚨 Cảnh Báo An Ninh: Sự Cố Kelp DAO ​Các báo cáo đang lưu hành dưới #KelpDAOFacesAttack liên quan đến một lỗ hổng an ninh nghiêm trọng có liên quan đến Kelp DAO. Các chỉ số ban đầu cho thấy một cuộc tấn công tinh vi nhắm vào các lỗ hổng hợp đồng thông minh, cụ thể là trong cơ chế pool thanh khoản. ​Những Gì Chúng Tôi Biết Đến Nay ​Cuộc Tấn Công: Cuộc tấn công dường như đã sử dụng cơ chế vay chớp nhoáng để thao túng các biện pháp bảo vệ nội bộ và rút tiền. ​Phản Ứng Ngay Lập Tức: Các hợp đồng bị ảnh hưởng đã được báo cáo là đã bị tạm dừng bởi đội ngũ để ngăn chặn sự rút tiền thêm. ​Phân Tích Sau Sự Cố: Trong khi một cuộc điều tra đầy đủ đang diễn ra, sự minh bạch từ các nhà phát triển đã giúp ổn định một phần nào đó của sự hoảng loạn thị trường ban đầu. ​🛡️ Giữ An Toàn, Cập Nhật Thông Tin ​Trong bối cảnh những sự kiện này, điều quan trọng là phải giữ cảnh giác: ​Xác Minh Liên Kết: Chỉ theo dõi các cập nhật chính thức từ các kênh truyền thông xã hội được xác minh của Kelp DAO. Cảnh giác với các trò lừa đảo "hoàn tiền" hoặc liên kết lừa đảo. ​Kiểm Tra Quyền: Nếu bạn đã tương tác với giao thức gần đây, hãy xem xét việc sử dụng các công cụ như Revoke.cash để quản lý quyền truy cập ví của bạn. ​Chờ Đợi Bản Vá: Tránh tương tác với giao thức cho đến khi một "tín hiệu an toàn" chính thức và một cuộc kiểm tra thứ cấp đã được xác nhận. ​Lưu Ý: Biến động hiện đang cao đối với các token liquid restaking liên quan (LRTs). Hãy thận trọng tối đa khi giao dịch trong những điều kiện này. ​#CryptoSecurity #KelpDAO #DeFi #Ethereum #Web3Safety $BTC {future}(BTCUSDT) $ETH {future}(ETHUSDT) $BNB {future}(BNBUSDT)
#KelpDAOFacesAttack 🚨 Cảnh Báo An Ninh: Sự Cố Kelp DAO
​Các báo cáo đang lưu hành dưới #KelpDAOFacesAttack liên quan đến một lỗ hổng an ninh nghiêm trọng có liên quan đến Kelp DAO. Các chỉ số ban đầu cho thấy một cuộc tấn công tinh vi nhắm vào các lỗ hổng hợp đồng thông minh, cụ thể là trong cơ chế pool thanh khoản.
​Những Gì Chúng Tôi Biết Đến Nay
​Cuộc Tấn Công: Cuộc tấn công dường như đã sử dụng cơ chế vay chớp nhoáng để thao túng các biện pháp bảo vệ nội bộ và rút tiền.
​Phản Ứng Ngay Lập Tức: Các hợp đồng bị ảnh hưởng đã được báo cáo là đã bị tạm dừng bởi đội ngũ để ngăn chặn sự rút tiền thêm.
​Phân Tích Sau Sự Cố: Trong khi một cuộc điều tra đầy đủ đang diễn ra, sự minh bạch từ các nhà phát triển đã giúp ổn định một phần nào đó của sự hoảng loạn thị trường ban đầu.
​🛡️ Giữ An Toàn, Cập Nhật Thông Tin
​Trong bối cảnh những sự kiện này, điều quan trọng là phải giữ cảnh giác:
​Xác Minh Liên Kết: Chỉ theo dõi các cập nhật chính thức từ các kênh truyền thông xã hội được xác minh của Kelp DAO. Cảnh giác với các trò lừa đảo "hoàn tiền" hoặc liên kết lừa đảo.
​Kiểm Tra Quyền: Nếu bạn đã tương tác với giao thức gần đây, hãy xem xét việc sử dụng các công cụ như Revoke.cash để quản lý quyền truy cập ví của bạn.
​Chờ Đợi Bản Vá: Tránh tương tác với giao thức cho đến khi một "tín hiệu an toàn" chính thức và một cuộc kiểm tra thứ cấp đã được xác nhận.
​Lưu Ý: Biến động hiện đang cao đối với các token liquid restaking liên quan (LRTs). Hãy thận trọng tối đa khi giao dịch trong những điều kiện này.
​#CryptoSecurity #KelpDAO #DeFi #Ethereum #Web3Safety
$BTC
$ETH
$BNB
Cuộc tấn công $76.7M của Ecoprotocol: Chuyện gì đã xảy ra, ý nghĩa của nó và những điểm an toàn cần chú ý   Tin nóng: Ecoprotocol được báo cáo đã chịu một cuộc khai thác trị giá ~76.7 triệu đô la, nhắc nhở mọi người rằng rủi ro hợp đồng thông minh luôn hiện hữu—dù cho sự cường điệu có mạnh mẽ đến đâu hay TVL trông lớn đến đâu.   Nếu bạn có tiếp xúc (trực tiếp hoặc thông qua các pool/vault), hãy hành động bình tĩnh và có phương pháp:   Xác minh các cập nhật chỉ từ các kênh chính thức (dự án X/Twitter, Discord, website, và các công ty an ninh đáng tin cậy).   Hủy bỏ các phê duyệt rủi ro mà bạn không còn cần và thay đổi ví nếu bạn nghi ngờ có sự tiếp xúc.   Tránh “liên kết phục hồi”—kẻ lừa đảo luôn xuất hiện nhanh chóng sau các cuộc tấn công.   Theo dõi các thông tin on-chain (ví của kẻ tấn công, cầu đã sử dụng, và bất kỳ kế hoạch phục hồi nào) trước khi đưa ra quyết định.   Điều này vẫn đang phát triển—quản lý rủi ro trước, sau đó tìm kiếm thông tin đã được xác nhận và chi tiết sau thảm họa.   #Ecoprotocol #CryptoHack #BinanceSquare #Web3Safety #CryptoNews #Erotocol$76.7MHack
Cuộc tấn công $76.7M của Ecoprotocol: Chuyện gì đã xảy ra, ý nghĩa của nó và những điểm an toàn cần chú ý

Tin nóng: Ecoprotocol được báo cáo đã chịu một cuộc khai thác trị giá ~76.7 triệu đô la, nhắc nhở mọi người rằng rủi ro hợp đồng thông minh luôn hiện hữu—dù cho sự cường điệu có mạnh mẽ đến đâu hay TVL trông lớn đến đâu.

Nếu bạn có tiếp xúc (trực tiếp hoặc thông qua các pool/vault), hãy hành động bình tĩnh và có phương pháp:

Xác minh các cập nhật chỉ từ các kênh chính thức (dự án X/Twitter, Discord, website, và các công ty an ninh đáng tin cậy).

Hủy bỏ các phê duyệt rủi ro mà bạn không còn cần và thay đổi ví nếu bạn nghi ngờ có sự tiếp xúc.

Tránh “liên kết phục hồi”—kẻ lừa đảo luôn xuất hiện nhanh chóng sau các cuộc tấn công.

Theo dõi các thông tin on-chain (ví của kẻ tấn công, cầu đã sử dụng, và bất kỳ kế hoạch phục hồi nào) trước khi đưa ra quyết định.

Điều này vẫn đang phát triển—quản lý rủi ro trước, sau đó tìm kiếm thông tin đã được xác nhận và chi tiết sau thảm họa.

#Ecoprotocol #CryptoHack #BinanceSquare #Web3Safety #CryptoNews #Erotocol$76.7MHack
🚨 47 triệu đô la tài sản mã hóa bị phong tỏa! EU đồng loạt truy quét phần mềm độc hại Europol trong đợt mới nhất của chiến dịch “Operation Endgame” đã công bố một thành tích ấn tượng: phong tỏa khoảng 47 triệu đô la tài sản mã hóa, phá hủy 326 máy chủ, thu hồi 27 triệu bản thông tin đăng nhập (chứng chỉ) bị đánh cắp. Mục tiêu nhắm vào ba loại phần mềm độc hại—SocGholish, Amadey và StealC—chúng hoạt động theo mô hình “tội phạm mạng như một dịch vụ”, chuyên đánh cắp dữ liệu ví và cụm từ ghi nhớ. Trong đó, StealC thậm chí tích hợp plugin để thử giải mã cụm từ ghi nhớ của MetaMask, thủ đoạn khá tiên tiến. ⚠️ Điều quan trọng không chỉ là những con số gây choáng váng, mà là trong 385.000 thiết bị bị nhiễm ở phía sau, có bao nhiêu người có tài sản mã hóa đã hoặc sắp đối mặt với rủi ro. Ví phần cứng + mật khẩu độc lập + xác thực hai yếu tố không qua SMS, vẫn là tuyến phòng thủ tốt nhất của bạn. Đừng để chỉ một lần bấm nhầm, rồi xóa sạch ví của bạn.💼🔐 #CryptoSecurity #Web3Safety #Bitcoin #Ethereum #BNB
🚨 47 triệu đô la tài sản mã hóa bị phong tỏa! EU đồng loạt truy quét phần mềm độc hại

Europol trong đợt mới nhất của chiến dịch “Operation Endgame” đã công bố một thành tích ấn tượng: phong tỏa khoảng 47 triệu đô la tài sản mã hóa, phá hủy 326 máy chủ, thu hồi 27 triệu bản thông tin đăng nhập (chứng chỉ) bị đánh cắp.

Mục tiêu nhắm vào ba loại phần mềm độc hại—SocGholish, Amadey và StealC—chúng hoạt động theo mô hình “tội phạm mạng như một dịch vụ”, chuyên đánh cắp dữ liệu ví và cụm từ ghi nhớ. Trong đó, StealC thậm chí tích hợp plugin để thử giải mã cụm từ ghi nhớ của MetaMask, thủ đoạn khá tiên tiến.

⚠️ Điều quan trọng không chỉ là những con số gây choáng váng, mà là trong 385.000 thiết bị bị nhiễm ở phía sau, có bao nhiêu người có tài sản mã hóa đã hoặc sắp đối mặt với rủi ro.

Ví phần cứng + mật khẩu độc lập + xác thực hai yếu tố không qua SMS, vẫn là tuyến phòng thủ tốt nhất của bạn. Đừng để chỉ một lần bấm nhầm, rồi xóa sạch ví của bạn.💼🔐

#CryptoSecurity #Web3Safety

#Bitcoin #Ethereum #BNB
·
--
#AftermathFinanceBreach 🛡️ Aftermath Finance: Báo cáo về sự kiên cường Biên giới số không bao giờ thiếu những cơn bão bụi. Sau sự cố bảo mật gần đây tại Aftermath Finance, chúng tôi muốn giao tiếp với cộng đồng của mình với sự minh bạch và quyết tâm mà các bạn xứng đáng. Sự thật: Hệ thống giám sát của chúng tôi đã phát hiện một bất thường trong giao thức thanh khoản vào đầu ngày hôm nay. Trong tinh thần "An toàn là trên hết, Degen đứng thứ hai," chúng tôi đã ngay lập tức tạm dừng tất cả các tương tác hợp đồng thông minh để bảo vệ tài sản của người dùng. Mặc dù lỗ hổng là tinh vi, nhưng đội ngũ phản ứng nhanh của chúng tôi đã thành công trong việc giảm thiểu vector tấn công chính trong vòng vài phút. Cam kết của chúng tôi: Bảo mật tài sản: Tất cả các kho tiền không bị ảnh hưởng đã được chuyển sang các hợp đồng "Cold-State" được tăng cường. Công khai đầy đủ: Một phân tích toàn diện và điều tra sẽ được công bố trong vòng 48 giờ. Quỹ phục hồi: Chúng tôi đang kích hoạt Quỹ Dự trữ của mình để đảm bảo không người dùng cá nhân nào bị bỏ lại phía sau. Đổi mới đồng nghĩa với rủi ro, nhưng niềm tin là tài sản mà chúng tôi từ chối thanh lý. Chúng tôi không chỉ đang xây dựng lại một giao thức; chúng tôi đang củng cố một pháo đài. Hệ quả của một cơn bão luôn là thời điểm tốt nhất để thấy ai là người bền bỉ. Hãy theo dõi để biết thông báo chính thức về việc mở cửa trở lại. Chúng tôi vẫn ở đây, vẫn xây dựng, và mạnh mẽ hơn bao giờ hết. #AftermathFinanceBreach #DeFiSecurity #Web3Safety
#AftermathFinanceBreach
🛡️ Aftermath Finance: Báo cáo về sự kiên cường

Biên giới số không bao giờ thiếu những cơn bão bụi. Sau sự cố bảo mật gần đây tại Aftermath Finance, chúng tôi muốn giao tiếp với cộng đồng của mình với sự minh bạch và quyết tâm mà các bạn xứng đáng.

Sự thật:

Hệ thống giám sát của chúng tôi đã phát hiện một bất thường trong giao thức thanh khoản vào đầu ngày hôm nay. Trong tinh thần "An toàn là trên hết, Degen đứng thứ hai," chúng tôi đã ngay lập tức tạm dừng tất cả các tương tác hợp đồng thông minh để bảo vệ tài sản của người dùng. Mặc dù lỗ hổng là tinh vi, nhưng đội ngũ phản ứng nhanh của chúng tôi đã thành công trong việc giảm thiểu vector tấn công chính trong vòng vài phút.

Cam kết của chúng tôi:

Bảo mật tài sản: Tất cả các kho tiền không bị ảnh hưởng đã được chuyển sang các hợp đồng "Cold-State" được tăng cường.

Công khai đầy đủ: Một phân tích toàn diện và điều tra sẽ được công bố trong vòng 48 giờ.

Quỹ phục hồi: Chúng tôi đang kích hoạt Quỹ Dự trữ của mình để đảm bảo không người dùng cá nhân nào bị bỏ lại phía sau.

Đổi mới đồng nghĩa với rủi ro, nhưng niềm tin là tài sản mà chúng tôi từ chối thanh lý. Chúng tôi không chỉ đang xây dựng lại một giao thức; chúng tôi đang củng cố một pháo đài. Hệ quả của một cơn bão luôn là thời điểm tốt nhất để thấy ai là người bền bỉ.

Hãy theo dõi để biết thông báo chính thức về việc mở cửa trở lại. Chúng tôi vẫn ở đây, vẫn xây dựng, và mạnh mẽ hơn bao giờ hết.

#AftermathFinanceBreach #DeFiSecurity #Web3Safety
Đăng nhập để khám phá thêm nội dung
Tham gia cùng người dùng tiền mã hóa toàn cầu trên Binance Square
⚡️ Nhận thông tin mới nhất và hữu ích về tiền mã hóa.
💬 Được tin cậy bởi sàn giao dịch tiền mã hóa lớn nhất thế giới.
👍 Khám phá những thông tin chuyên sâu thực tế từ những nhà sáng tạo đã xác minh.
Email / Số điện thoại