Thực thỉnh tình báo mối đe dọa | Cẩn thận Solidity Pro nhắm mục tiêu đầu độc Web3
Bối cảnh Solidity Pro là một tiện ích mở rộng VS Code dành cho các nhà phát triển Solidity/Web3, được định vị công khai như một công cụ hỗ trợ phát triển. Tiện ích cung cấp các tính năng như tra cứu Gas, giá token, đoạn mã code snippet và gợi ý khi biên dịch, v.v. Kho GitHub của nó cũng từng quảng bá các khả năng bảo mật như AI Audit và Security Scanner. Trong các hoạt động công khai, Solidity Pro lần lượt sử dụng hai publisher (đơn vị/pháp nhân phát hành) là helper-beeps và web3devtoolsx. Tương ứng, Extension ID (định danh duy nhất của tiện ích mở rộng) lần lượt là helper-beeps.solidity-pro và web3devtoolsx.solidity-pro. Mặc dù danh tính phát hành đã thay đổi, nhưng trong các bản dựng sản phẩm sau đó vẫn còn giữ publisher cũ, địa chỉ kho lưu trữ và thông tin bản quyền, cho thấy giữa hai bên có mối quan hệ kế thừa công việc trực tiếp.
MistTrack Agent chính thức tham gia AgentOn, mang năng lực điều tra trên chuỗi vào AI Agent
Gần đây, MistTrack Agent do SlowMist phát triển đã chính thức tham gia với tư cách Agent bên thứ ba tại AgentOn. MistTrack Agent tập trung vào AML (chống rửa tiền) đối với tiền mã hóa và điều tra trên chuỗi (on-chain). Bằng cách đưa các năng lực như theo dõi dòng tiền trên chuỗi và phân tích rủi ro vào nền tảng AgentOn, MistTrack Agent giúp người dùng có được phương thức điều tra trên chuỗi hiệu quả và tự động hóa hơn. Chào mừng trải nghiệm MistTrack Agent: https://agenton.me/agent/market/external/fe204dba-05d1-49c8-8659-03ca24988185 🎁 Trải nghiệm trong thời gian giới hạn: Mỗi người dùng được dùng miễn phí 10 lần gọi, thời hạn 30 ngày. Sau khi số lượt gọi miễn phí được sử dụng hết hoặc thời hạn kết thúc, sẽ được tính phí theo mức phí tiêu chuẩn của AgentOn.
SlowMist (Màn sương chậm) × ME Group mời bạn cùng khám phá tuân thủ stablecoin và thanh toán bằng tác nhân thông minh
Sự phát triển bền vững của tài sản số và công nghệ trí tuệ nhân tạo đang thúc đẩy thanh toán bước vào giai đoạn ứng dụng mới. Một mặt, stablecoin đang tăng tốc mở rộng ra khỏi các kịch bản trên chuỗi, đi sâu vào các hoạt động kinh doanh thực tiễn như thanh toán, thanh toán bù trừ và quản lý vốn; mặt khác, AI Agent cũng đang dần chuyển từ công cụ hỗ trợ sang một tác nhân tham gia thanh toán có thể thay mặt người dùng và doanh nghiệp thực hiện truy vấn, ra quyết định, gọi dịch vụ, thậm chí khởi tạo giao dịch. Khi stablecoin bắt đầu hướng tới các kịch bản thanh toán thực tế, làm thế nào để tuân thủ pháp lý thực sự được triển khai; khi AI Agent bắt đầu tham gia vào giao dịch, làm thế nào để xây dựng cơ chế giao dịch an toàn và đáng tin cậy cũng trở thành những vấn đề mới mà ngành cần đối mặt.
Sự kiện bị đánh cắp 111 triệu USD của Coldcard: Phân tích chuyên sâu lỗ hổng bẻ khóa khóa riêng
Tác giả: Johan & Lisa Chỉnh sửa: 77 Bài viết này dành cho người và máy cùng thưởng thức; chỉ cần nhập AI là có thể tái hiện lại. Bối cảnh Ngày 30 tháng 7 năm 2026, trên chuỗi đã có một loạt địa chỉ liên tục chuyển tiền ra ngoài trong 41 phút. 1.196 địa chỉ chữ ký đơn bị xóa sạch, khoảng 1.082 bitcoin biến mất. Đây chỉ là đợt đầu tiên. Đến đầu tháng 8, tổn thất được xác nhận ít nhất là 1.719 bitcoin, trị giá khoảng 111 triệu USD, liên quan đến hơn 5.200 địa chỉ; trước và sau cuộc tấn công chia thành ba đến bốn đợt. Điều khiến người ta bối rối nhất là trạng thái của những chiếc ví này. Phần lớn số tiền nằm yên trong ví lạnh; có những ví đã không ai động đến trong vài tháng, vài năm. Mất mát là ở lớp khóa riêng. Tất cả khóa riêng đều do ví phần cứng Coldcard tạo ra; chủ nhân không bấm thêm vào bộ tạo entropy bằng xúc xắc, cũng không bật BIP-39 passphrase. Những người bị nhắm đến đều là người dùng cách đơn giản nhất.
SlowMist hợp tác chiến lược với AgentOn, cùng xây dựng hệ sinh thái an toàn cho AI Agent
Gần đây, SlowMist (SlowMist) và AgentOn đã chính thức đạt được quan hệ hợp tác đối tác chiến lược. Hai bên sẽ phối hợp xây dựng năng lực bảo mật cho AI Agent, hệ thống đánh giá an toàn và triển khai các thực tiễn trong hệ sinh thái, cùng nhau thúc đẩy hệ sinh thái AI Agent phát triển theo hướng an toàn và đáng tin cậy hơn. Bối cảnh Khi AI Agent dần dần chuyển từ bản demo sang môi trường thực tế, các vấn đề an toàn của Agent đang trở thành chủ đề được toàn ngành quan tâm hàng đầu. So với các sản phẩm Web3 truyền thống, AI Agent sở hữu khả năng gọi công cụ, truy cập dữ liệu, quản lý ví, thực hiện giao dịch… Khi xảy ra sự cố an toàn, phạm vi ảnh hưởng cũng lớn hơn nhiều.
THÔNG TIN THREAT|Bẫy tìm việc! Phần mềm phỏng vấn cài mã độc đánh cắp thông tin
Bối cảnh Gần đây, MistEye phát hiện một hoạt động tấn công đánh cắp thông tin nhắm vào người làm việc trong Web3, sử dụng chiêu dụ từ việc tuyển dụng. Kẻ tấn công giả danh nhân viên tuyển dụng để liên hệ với ứng viên, trao đổi về lịch phỏng vấn, sau đó dụ mục tiêu chuyển hướng tới relay.lc để tiến hành trao đổi trực tuyến. Trang web này tự đóng gói mình như một công cụ hợp tác AI cho các cuộc họp có tên Relay, đồng thời tuyên bố có thể cung cấp tính năng ghi âm chuyển văn bản theo thời gian thực, ghi chú cộng tác, tóm tắt bằng AI, danh sách công việc cần thực hiện (action items) và ứng dụng khách đa nền tảng. Đối với những người đang tham gia phỏng vấn từ xa, những lời giới thiệu này không hề xa lạ: để bước vào vòng trao đổi tiếp theo, cài đặt một “phần mềm họp” có vẻ chỉ là sự chuẩn bị thông thường trong quy trình tuyển dụng. Trang công khai của relay.lc cũng đúng là được xây dựng hình ảnh sản phẩm xoay quanh các chức năng này và cung cấp các điểm tải xuống cho Windows và macOS.
MistEye DNS Guard chính thức ra mắt, xây dựng nhẹ nhàng lớp phòng tuyến quan sát mối đe doạ mạng trên máy chủ
慢雾安全团队正式发布 MistEye DNS Guard:一款使用 Rust 编写的轻量级本地 DNS Relay 与威胁观察工具,面向 macOS 和 Linux 主机提供系统 DNS 接管、域名与公开 IP 检测、进程外联观察、恶意事件留存及 Webhook 告警能力,重点覆盖恶意域名访问、DNS 响应返回恶意指标、程序直连恶意 IP 等常见风险场景。 MistEye DNS Guard 将 DNS 转发与后续威胁检测相互解耦:查询照常完成,域名与 IP 在后台异步进入 MistEye 检测,尽量减少安全检测对正常网络访问的影响。
Thị báo mối đe doạ|Từ “email tuân thủ” đến điều khiển từ xa: Điều tra một vụ tấn công lừa đảo ví Web3
Bối cảnh Gần đây, nhóm an ninh SlowMist đã bắt được một vụ tấn công lừa đảo kéo dài nhiều tháng, được triển khai qua nhiều kênh. Kẻ tấn công đã giả mạo nhiều thương hiệu ví Web3 khác nhau. Chúng tôi sớm phát hiện sự việc này thông qua hai email lừa đảo. Kẻ tấn công lần lượt mạo danh Keystone và OneKey, với các lý do như “cập nhật điều khoản dịch vụ”, “xác minh tài khoản” và “tuân thủ quy định giám sát”, yêu cầu người nhận hoàn thành thao tác trong thời hạn quy định. Các nút trong email sẽ dẫn nạn nhân tới một trang DocuSign giả mạo và dụ dỗ họ tải cái gọi là “phần mềm ký kết trên máy tính để bàn”.
Khoảng cách có và hiệu quả|Nhìn từ báo cáo mới nhất của FATF về kiểm soát rủi ro
Bối cảnh Tháng 7 năm 2026, Lực lượng Đặc nhiệm Hành động Tài chính (FATF) công bố Báo cáo tiến triển chuyên đề lần thứ bảy (giám sát tài sản ảo và nhà cung cấp dịch vụ tài sản ảo) [1]. FATF cho biết, từ năm 2025 đến nay, các hoạt động phi pháp liên quan đến tài sản ảo đã trở nên phức tạp hơn và có xu hướng hội tụ, bao gồm vận hành các trung tâm lừa đảo liên quan đến các nhóm tội phạm có tổ chức, lừa đảo “bẫy làm giàu” (pig butchering), tin tặc đánh cắp liên quan đến Triều Tiên, tài trợ khủng bố/tài trợ phổ biến (TF/PF), né tránh trừng phạt và rửa tiền xuyên biên giới. Đồng stablecoin, các giao dịch P2P (điểm-điểm) thông qua ví không giám sát (non-custodial), VASP ngoài khơi, các nhà môi giới giao dịch ngoài sàn (OTC), công cụ liên chuỗi (cross-chain) và các hoạt động liên quan đến DeFi tiếp tục tạo thành rủi ro đáng kể, cho thấy sự cần thiết phải tăng cường hợp tác công - tư, tăng cường giám sát và triển khai các biện pháp giảm thiểu rủi ro cụ thể bởi từng khu vực pháp lý và khu vực tư nhân.
Tình báo mối đe dọa|Phân tích GitHub đầu độc giả mạo tuyển dụng
Bối cảnh Gần đây, MistEye đã phát hiện một chiến dịch phát tán mã độc nhắm vào người phát triển, lấy việc tuyển dụng làm mồi nhử. Kẻ tấn công trước tiên liên hệ với nhà phát triển qua LinkedIn, giả mạo là bên tuyển dụng của một dự án Web3. Sau khi trao đổi về kinh nghiệm làm việc và sắp xếp phỏng vấn, đối phương gửi cho mục tiêu một kho GitHub, nói rằng bên trong là MVP cần trải nghiệm trước khi phỏng vấn. Lịch sử chat cho thấy kẻ tấn công trước tiên hỏi về kinh nghiệm làm việc và kinh nghiệm sản phẩm của mục tiêu, rồi thảo luận lịch sắp xếp phỏng vấn tiếp theo. Sau đó, đối phương nói rằng cần trải nghiệm sản phẩm trước thì mới thảo luận câu hỏi cụ thể trong buổi phỏng vấn, và qua đó yêu cầu mục tiêu chạy dự án trong kho.
Thông tin tình báo mối đe doạ|Cửa hậu (backdoor) trên chuỗi trong tiện ích mở rộng độc hại của TRAE
Một tiện ích mở rộng độc hại đã bị rút khỏi Open VSX, cho đến nay vẫn có thể tải xuống từ thị trường tiện ích của TRAE IDE. Tiện ích mở rộng này giả mạo một plugin hỗ trợ ngôn ngữ Solidity phổ biến, tên gói là juannegro.solidity. Tính đến ngày 18 tháng 7 năm 2026, API của thị trường plugin của TRAE vẫn cung cấp phiên bản 0.0.189 của tiện ích này (tệp VSIX). Phân tích ngược cho thấy, tiện ích mở rộng thực chất là một bộ phát tán mã độc (dropper) đa nền tảng (Windows, macOS, Linux). Nó sẽ tự động chạy sau khi IDE khởi động, tạo mục tự khởi động ở cấp người dùng trong hệ thống, sau đó lấy địa chỉ tải xuống mã độc tiếp theo thông qua hợp đồng thông minh Ethereum, hoặc trực tiếp kết nối tới địa chỉ của một Shell điều khiển từ xa.
Phân tích rủi ro của Grok CLI: Một prompt như thế nào để gửi các tệp nhạy cảm lên đám mây?
Bối cảnh sự việc Nguyên nhân bắt đầu từ việc anh Sơn (23pds, CISO của Mox sương—SlowMist) khi xem trên cộng đồng thấy một nhận định: Grok CLI có thể tiềm ẩn rủi ro. Rủi ro cụ thể là gì, mức độ rủi ro lớn đến đâu—trong cộng đồng lại bàn tán rất khác nhau, mỗi người nói một kiểu. Tôi (Thinking, phụ trách an ninh doanh nghiệp của SlowMist) vừa có sẵn một bản macOS aarch64 nhị phân phiên bản mới 0.2.98 (SHA-256 d5952131...), nên quyết định tự mình phân tích—thay vì đoán mò, cứ tháo gỡ nhị phân, bắt lưu lượng, rồi khôi phục lại nội dung được tải lên để tìm cho rõ ràng. Phân tích đi đến kết luận còn cụ thể hơn cả lời đồn trong cộng đồng: Grok CLI, mỗi lần bắt đầu một lượt (turn), sẽ dùng git bundle để chuyển nguyên vẹn toàn bộ mã nguồn—bao gồm cả các tệp .env, .envrc và config.secret vốn bị .gitignore loại trừ—lên bộ nhớ lưu trữ đám mây của xAI, dưới dạng từng ký tự không qua khử trùng (không khử/che dữ liệu). Việc tải lên diễn ra trước khi mô hình nhận yêu cầu suy luận, và hoàn toàn độc lập với công tắc «Improve the model». Ở phía máy chủ, có thể thông qua thiết lập từ xa để bắt buộc bật tính năng này. Tôi dùng IDA Pro 9.3 để giải mã tĩnh, Frida để xác thực byte tại thời điểm chạy, và mitmproxy 12.2.3 để bắt lưu lượng; ba nhánh này giao nhau để đối chiếu, và tôi cũng so sánh phiên bản với bản 0.2.93 mà cộng đồng đã phân tích—cơ chế tải lên ở hai phiên bản hoàn toàn giống nhau.
Cyberport thành lập Liên minh bảo mật Web4.0 và trí tuệ tác nhân, SlowMist đảm nhiệm vai trò thành viên sáng lập
Gần đây, tại Hội nghị thượng đỉnh đổi mới Web4.0 và trí tuệ tác nhân lần thứ nhất diễn ra ở Cyberport Hồng Kông, đồng thời kèm theo lễ khởi động Digital Harbour OPC Hub, Cyberport chính thức công bố thành lập Liên minh bảo mật Web4.0 và trí tuệ tác nhân. SlowMist (Mạn Vụ) với tư cách là một trong các thành viên sáng lập của liên minh sẽ phối hợp cùng các đối tác trong liên minh để thúc đẩy xây dựng các tiêu chuẩn an ninh và thực hành tốt cho Web4.0 và trí tuệ tác nhân, góp phần tạo dựng sức mạnh chuyên môn cho sự phát triển của hệ sinh thái Web4.0 đáng tin cậy. Liên minh bảo mật Web4.0 và trí tuệ tác nhân Khi AI tác nhân (Agentic AI) và công nghệ blockchain tiếp tục được tích hợp ngày càng sâu rộng, các tác nhân đang dần sở hữu năng lực tự chủ thực hiện nhiệm vụ, gọi công cụ và tương tác trên chuỗi; vừa nâng cao hiệu suất sản xuất và thúc đẩy đổi mới ứng dụng, đồng thời cũng kéo theo các rủi ro an ninh mới như chèn lệnh (prompt injection), tấn công chuỗi cung ứng, lạm dụng quyền hạn và chuỗi tin cậy của tác nhân AI (AI agent trust chain).
Tài khoản TG bị chiếm, ví bị thay thế—mã độc macOS đã vượt qua phòng tuyến như thế nào?
Bối cảnh Gần đây, hệ thống giám sát an ninh MistEye đã phát hiện và thu thập được một loại mã độc đánh cắp thông tin đang hoạt động trên macOS. Ngay sau đó, nhóm an ninh của Mist đã tiến hành phân tích. Dựa trên danh sách những thứ bị đánh cắp, có thể thấy mẫu này giống như đang tiến hành một đợt quét thu thập dữ liệu không tập trung: dữ liệu cục bộ của macOS Keychain, cookie Safari, Apple Notes, Telegram Desktop, cùng với cơ sở dữ liệu của hơn mười loại ví điện tử, đều nằm trong phạm vi mục tiêu. Trong phần trước《Google Sites 社群申请钓鱼与 macOS 窃密木马分析》, chúng tôi đã trả lời “Mã độc đã đánh cắp những gì”. Tuy nhiên, việc tệp tin được sao chép không có nghĩa là tài khoản đã bị mất hoàn toàn, và việc cơ sở dữ liệu ví bị mang đi cũng không đồng nghĩa với việc cụm từ ghi nhớ (seed) đã bị lộ. Vì vậy, bài viết này tiếp tục đặt câu hỏi:
Thông tin đe dọa | Đầu độc Injective SDK, bị đánh cắp khóa riêng ví mã hóa
Bối cảnh Điểm khởi đầu của cuộc điều tra lần này là một quy trình phát triển trông có vẻ bình thường: nhà phát triển cài đặt SDK chính thức của Injective, tạo ví, nhập cụm từ ghi nhớ hoặc truyền khóa riêng hiện có vào các giao diện của SDK. Ở giai đoạn cài đặt, mọi thứ đều diễn ra bình thường, và các thao tác ví cũng có thể trả về kết quả đúng như kỳ vọng. Tuy nhiên, đồng thời, phía sau chương trình lại xuất hiện thêm một yêu cầu mạng không nằm trong logic nghiệp vụ bình thường. Gần đây, công ty nghiên cứu an toàn Socket trong quá trình săn lùng mối đe dọa đối với hệ sinh thái npm đã phát hiện phiên bản 1.20.21 của @injectivelabs/sdk-ts có hành vi bất thường. Hệ thống giám sát bảo mật SlowMist MistEye cũng ghi nhận được sự kiện tấn công chuỗi cung ứng độc hại này. Qua phân tích đã xác nhận mẫu này không phải gói giả mạo được kẻ tấn công làm lại, mà là một bản build chính thống của SDK đi kèm mã độc. Có thể tham khảo thêm thông tin nền công khai liên quan tại (Compromised Injective SDK npm Package).
Phân tích lừa đảo đăng ký cộng đồng trên Google Sites và mã độc đánh cắp trên macOS
Tóm tắt Vào ngày 8 tháng 7 năm 2026, Bruce Xu ( @brucexu_eth ) đã phản hồi một liên kết lừa đảo được ngụy trang thành trang đăng ký của cộng đồng BuilDAO / Builder. Kẻ tấn công đã lưu trữ trang trên Google Sites, sử dụng vẻ ngoài đáng tin cậy của sites.google.com để giảm sự cảnh giác của người dùng. Nửa đầu trang mô phỏng biểu mẫu đăng ký cộng đồng, yêu cầu người dùng điền thông tin về địa điểm, danh tính, liên kết dự án, nhu cầu xin tham gia nhóm, v.v. Sau khi gửi, trang không đi vào quy trình thẩm định bình thường mà chuyển hướng đến một trang kiểm tra an toàn giả mạo. Trong giai đoạn thứ hai của trang, kẻ tấn công đã giả mạo các thuật ngữ kỹ thuật như api_error_401, OAuth 2.0, và các cơ chế kiểm tra an toàn trên macOS, nhằm dụ người dùng tải xuống tệp .scpt hoặc sao chép Lệnh Terminal để thực thi trong thiết bị đầu cuối. Sau khi giải mã có thể xác nhận rằng lệnh này sẽ tải từ máy chủ của kẻ tấn công một mã độc macOS Mach-O có tên unix32385485 và chạy âm thầm ở chế độ nền.
Lời mời tuyển dụng của SlowMist | Trưởng phụ trách GTM cho sản phẩm AML
Sương mù mời gọi tuyển dụng! Nếu bạn quan tâm trở thành một thành viên trong nhóm của chúng tôi, hãy tiếp tục theo dõi bên dưới. / Vị trí tuyển dụng / Tên vị trí: Trưởng phụ trách GTM cho sản phẩm AML Địa điểm làm việc: Hạ Môn / Thâm Quyến / Hồng Kông (có thể lựa chọn) Chế độ lương thưởng: Thỏa thuận (đánh giá tổng hợp dựa trên kinh nghiệm, năng lực và thành tích trong quá khứ) Đây là một vị trí như thế nào? Với vai trò Trưởng phụ trách GTM (Go-to-Market) cho sản phẩm AML, bạn sẽ chịu trách nhiệm về chiến lược thâm nhập thị trường cho sản phẩm AML của SlowMist (MistTrack / SlowMist KYT), định vị sản phẩm, truyền thông thương hiệu, hỗ trợ bán hàng và thúc đẩy chuyển đổi tăng trưởng, nhằm giúp sản phẩm không ngừng mở rộng sức ảnh hưởng trên thị trường.
Quan sát viên tình báo AI trên chuỗi TrackAgent chính thức được tích hợp vào chương trình đánh giá thiện nguyện mất tiền của SlowMist
TrackAgent: sĩ quan tình báo AI trên chuỗi cho các vụ án bị đánh cắp thực tế TrackAgent là hệ thống phân tích AI Agent được chúng tôi xây dựng cho các tình huống truy vết dòng tiền bị đánh cắp trên chuỗi. Nó không phải là công cụ tra cứu địa chỉ truyền thống, cũng không phải là một đoạn script tự động chỉ thực thi quy trình cố định. Nó giống như một thám tử trên chuỗi, có thể liên tục phân tích lộ trình dòng tiền xoay quanh mục tiêu vụ án, nhận diện các nút then chốt, đánh giá hướng truy vết và sắp xếp các hành vi phức tạp trên chuỗi thành những manh mối có thể hiểu được, có thể đối chiếu và có thể tiếp tục triển khai. Sau khi người dùng cung cấp địa chỉ bị đánh cắp, địa chỉ của hacker, mã giao dịch, loại tiền bị đánh cắp, số tiền và thời điểm xảy ra vụ án, TrackAgent sẽ trước tiên kiểm tra điểm bắt đầu của dòng tiền, sau đó lần theo từng bước theo lộ trình trên chuỗi. Khi tiền đi vào sàn giao dịch, DEX, cầu nối liên chuỗi, máy trộn tiền hoặc địa chỉ tập kết, Agent sẽ cố gắng nhận diện các nút quan trọng đó; khi xảy ra việc đổi tiền, chuyển chuỗi, tách hoặc tái tổng hợp, Agent cũng sẽ tiếp tục tìm kiếm lộ trình tiếp theo, thay vì dừng lại ở bề mặt của một giao dịch đơn lẻ.
Được xuất bản bởi SlowMist | Báo cáo an ninh blockchain và chống rửa tiền nửa đầu năm 2026
Do hạn chế về dung lượng, bài viết này chỉ liệt kê các nội dung chính trong báo cáo phân tích; nội dung đầy đủ có thể truy cập qua liên kết sau: https://drive.google.com/file/d/1zfngTKU3_dr10QqXKsQNe1kMhHtfQ7J0/view I. Tổng quan Trong nửa đầu năm 2026, ngành công nghiệp blockchain tiếp tục phát triển nhanh chóng, đồng thời các mối đe dọa về an ninh và môi trường quản lý tiếp tục diễn tiến, cấu trúc rủi ro tổng thể thể hiện xu hướng mở rộng mang tính hệ thống. Khi việc triển khai nhanh chóng các ứng dụng như DeFi, hạ tầng xuyên chuỗi và AI Agent thúc đẩy bề mặt tấn công liên tục mở rộng, rủi ro an ninh đã chuyển từ hợp đồng thông minh sang hệ sinh thái của nhà phát triển, hệ thống chuỗi cung ứng, môi trường tương tác đầu cuối và các liên kết ủy quyền niềm tin của người dùng; đồng thời, sự phổ cập của công nghệ AI đã giảm đáng kể ngưỡng cho các cuộc tấn công lừa đảo xã hội và tấn công tự động, thúc đẩy các hoạt động tấn công phát triển theo hướng chuyên nghiệp hóa, quy mô hóa và duy trì liên tục.
Phân tích vụ trộm tài sản 2,2 triệu đô la của Aztec Connect: Lỗi thiếu ràng buộc trong mạch
Bối cảnh Vào ngày 18 tháng 6 năm 2026, hợp đồng RollupProcessor của giao thức riêng tư Layer2 Ethereum Aztec Connect đã bị tấn công. Kẻ tấn công đã lợi dụng cơ chế Escape Hatch (cánh cửa thoát hiểm) khi mà lớp Solidity thiếu quy định độc lập về quyền sở hữu và giới hạn rút tiền, tạo nên một lỗ hổng trong niềm tin. Họ đã nộp chứng minh escape hatch được TurboVerifier chấp nhận, trực tiếp rút 1,158 ETH (khoảng 2,06 triệu đô la) từ số dư hợp đồng, và thông qua cùng một cơ chế đã đánh cắp 150,000 DAI và 0.47 renBTC, tổng thiệt hại khoảng 2,22 triệu đô la.