Cointime

Download App
iOS & Android

มีเหตุการณ์ด้านความปลอดภัย 10 เหตุการณ์ในฟิลด์ Web3 เมื่อสัปดาห์ที่แล้ว และจำนวนการโจมตีการแย่งชิง DNS และการโจมตีการแฮ็ก Discord เพิ่มขึ้น

จากสถิติจาก SlowMist Blockchain Hacked Archives ตั้งแต่วันที่ 1 ตุลาคม ถึง 7 ตุลาคม 2566 มีเหตุการณ์ด้านความปลอดภัยเกิดขึ้นทั้งหมด 10 เหตุการณ์ และจำนวนการโจมตี DNS hijacking และการโจมตี Discord hacking เพิ่มขึ้น เหตุการณ์เฉพาะมีดังนี้:

1.Galxe (2023-10-06): การเข้าถึงโดยไม่ได้รับอนุญาตผ่านการจี้ DNS นำไปสู่การยักยอกเงินนักท่องเที่ยว และผู้ใช้ 1,120 รายได้รับผลกระทบ ขาดทุน: ประมาณ 270,000 ดอลลาร์; 2.MCT (2023-10-06): การขโมยโดเมน DNS อนุญาตให้อัปโหลดคีย์ส่วนตัวไปยังโดเมนที่ฉ้อโกง ขอแนะนำข้อควรระวัง การสูญเสีย: ไม่ระบุ; 3. โทเค็น CommEx ปลอมแปลง (10-06-2566): เป็นการขจัดสภาพคล่องในการดึงพรมอย่างมหาศาล ผู้ปรับใช้ถอนเงินออกไปประมาณ 154,000 ดอลลาร์ 4.friend.tech (2023-10-05): ผู้ใช้สี่รายเผชิญกับการโจมตีด้วยการสลับซิมการ์ด ส่งผลให้เกิดการสูญเสียอย่างหนัก ขาดทุน: ประมาณ 385,000 ดอลลาร์; 5. Stars Arena (2023-10-05): ช่องโหว่ด้านความปลอดภัยที่สำคัญเกิดขึ้นในสัญญาอัจฉริยะของแพลตฟอร์ม ส่งผลให้มีการขโมยเงินจำนวนมาก ขาดทุน: ประมาณ 3 ล้านเหรียญสหรัฐ; 6.DePay (2023-10-05): แพลตฟอร์มดังกล่าวเผชิญกับการโจมตีด้วย flash Loan ซึ่งส่งผลให้มีการโจรกรรมข้อมูลค่อนข้างน้อย 7. Metropolis World (2023-10-05): เซิร์ฟเวอร์ Discord ของแพลตฟอร์มถูกบุกรุก การสูญเสีย: ไม่ทราบ; 8.GEMIE (2023-10-02): เซิร์ฟเวอร์ Discord ถูกแฮ็ก ทำให้เกิดการแชร์ลิงก์ฟิชชิ่ง ผู้ใช้ไม่ควรโต้ตอบ การสูญเสีย: ไม่ระบุ; 9.VendX (2023-10-02): อีกอินสแตนซ์หนึ่งของเซิร์ฟเวอร์ Discord ที่ถูกบุกรุก การสูญเสีย: ไม่ระบุ; 10. โทเค็น EigenLayer ปลอม (2023-10-01): การหลอกลวงทางออกด้วยโทเค็นปลอมที่นำผลประโยชน์มหาศาลมาสู่ผู้ปรับใช้ ความเสียหาย: ประมาณ 300,000 ดอลลาร์

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • Terra blockchain ถูกแฮ็กเนื่องจากช่องโหว่ และถูกขโมยสกุลเงินดิจิตอลมูลค่า 4 ล้านเหรียญสหรัฐ

    บล็อกเชน Terra หยุดดำเนินการเนื่องจากการโจมตีซ้ำโดยใช้ช่องโหว่ และโทเค็นต่างๆ มากกว่า 4 ล้านดอลลาร์ถูกขโมย การโจมตีดังกล่าวใช้ประโยชน์จากช่องโหว่ที่ได้รับการเปิดเผยในเดือนเมษายน แต่กลับมาปรากฏอีกครั้งในการอัปเกรดในเดือนมิถุนายน นักพัฒนา Terra ระงับการดำเนินงานเครือข่ายในวันพุธ หลังจากการโจมตีกลับเข้ามาใหม่ส่งผลให้มีการขโมยโทเค็นต่างๆ จากบล็อคเชนไปมากกว่า 4 ล้านเหรียญสหรัฐ บล็อกเชนถูกหยุดที่ความสูงบล็อก 11,430,400 เพื่อแก้ไขช่องโหว่ในกรณีฉุกเฉิน การซ่อมแซมเสร็จสิ้นเมื่อเวลา 04:19 UTC ตามบทความของ
  • ZachXBT: การโจมตีบัญชี X ของ Sydney Sweeney เกี่ยวข้องกับแฮ็กเกอร์ Gurvinder Bhangu

    สัปดาห์หลังจากนักแสดงชาวอเมริกัน Sydney Sweeney ประสบปัญหาการแฮ็กที่เกี่ยวข้องกับสกุลเงินดิจิทัลครั้งใหญ่ใน X ซึ่งเป็นนักสืบออนไลน์ Zach Hacker Gurvinder Bhangu ที่ถูกกล่าวหาว่าเกี่ยวข้องกับเหตุการณ์ดังกล่าว เมื่อวันที่ 2 กรกฎาคม บัญชี X ของนักแสดงสาวถูกแฮ็ก โดยมีผู้โจมตีโปรโมตโทเค็น SWEENEY ที่ใช้ Solana ด้วยการเพิ่มราคาหุ้น จากการค้นพบของ ZachXBT Gurv เป็นหนึ่งในผู้ที่อยู่เบื้องหลังการแฮ็ก Bhangu หรือที่รู้จักกันในชื่อ "Gurv" ในโพสต์ของ ZachXBT ได้รับการอธิบายว่าเป็นแฮ็กเกอร์ที่ถูกตัดสินว่ามีความผิดซึ่งรับโทษจำคุกสั้น ๆ ในสหราชอาณาจักรในข้อหาแฮ็กบัญชี Instagram และขู่กรรโชกผู้ใช้
  • คำเตือน: Metis’ Discord ถูกแฮ็ก โปรดอย่าคลิกลิงก์ที่น่าสงสัย

    เครือข่าย Ethereum Layer 2 Metis ออกคำเตือนบนแพลตฟอร์ม X ว่า Discord ของ Metis ถูกแฮ็ก และโปรดอย่าคลิก "ลิงก์ Airdrop" หรือลิงก์อื่นใด โปรดอยู่อย่างปลอดภัยในขณะที่ทีมงานแก้ไขปัญหานี้
  • หมอกช้า: เหตุการณ์ด้านความปลอดภัยในฟิลด์การเข้ารหัสเมื่อสัปดาห์ที่แล้วทำให้เกิดการสูญเสียมากกว่า 1.99 ล้านดอลลาร์

    SlowMist เผยแพร่รายงานเหตุการณ์ด้านความปลอดภัยในช่องการเข้ารหัสเมื่อสัปดาห์ที่แล้ว (22-28 กรกฎาคม) ซึ่งทำให้เกิดการสูญเสียรวมกว่า 1.99 ล้านดอลลาร์สหรัฐ ประเภทของการโจมตี ได้แก่ การบุกรุกบัญชี, มัลแวร์, การฉ้อโกง, การโจมตี DNS hijacking, สัญญา ช่องโหว่ RugPull ฯลฯ
  • Google ขออภัย: ช่องโหว่ของ Chrome ทำให้ผู้ใช้ Windows 15 ล้านคนสูญเสียรหัสผ่าน

    ตามข่าวเมื่อวันที่ 29 กรกฎาคม Google ได้ออกมาขอโทษต่อสาธารณชนสำหรับการสูญหายของรหัสผ่านของผู้ใช้ Windows ประมาณ 15 ล้านคน เนื่องจากช่องโหว่ใน Chrome Password Manager ปัญหาเริ่มต้นเมื่อวันที่ 24 กรกฎาคม และกินเวลานานเกือบ 18 ชั่วโมง สาเหตุคือ "พฤติกรรมของผลิตภัณฑ์เปลี่ยนไปโดยไม่มีการป้องกันการทำงานที่เหมาะสม" เหตุการณ์ดังกล่าวส่งผลกระทบต่อผู้ใช้ที่ใช้ Chrome เวอร์ชัน M127 ทำให้พวกเขาไม่สามารถเข้าถึงหรือบันทึกรหัสผ่านได้ Google ประมาณการว่าผู้ใช้ประมาณ 25% ได้รับผลกระทบจากการเปลี่ยนแปลงการกำหนดค่า โดย 2% ประสบปัญหาเครื่องมือจัดการรหัสผ่าน ซึ่งเท่ากับผู้ใช้ประมาณ 15 ล้านคน Google ได้จัดเตรียมวิธีแก้ปัญหาชั่วคราวและเปิดตัวการแก้ไขแบบถาวรอย่างรวดเร็ว โดยแนะนำให้ผู้ใช้รีสตาร์ท Chrome เพื่อคืนค่าฟังก์ชันการทำงาน และให้คำแนะนำแก่ผู้ใช้ที่ยังประสบปัญหาให้ติดต่อฝ่ายสนับสนุนของ Google Workspace
  • เมืองเจิ้นเจียง มณฑลเจียงซู เปิดเผยคดีระดมทุนที่ผิดกฎหมายที่เกี่ยวข้องกับสกุลเงินเสมือน ซึ่งมีมูลค่ามากกว่า 40 ล้านหยวน

    ตามรายงานของ Yangzi Evening News ภายใต้หน้ากากของ "คุณสามารถรับรายได้ 2 เท่าจากการเข้าร่วมเกมด้วย 1 เหรียญ FIL และ 4 เท่าของรายได้ของทีมโดยการพัฒนาออฟไลน์" บริษัทพิเศษก่อตั้งขึ้นโดยความร่วมมือ และในเวลาน้อยกว่า กว่าหนึ่งปีผ่านแอปที่พัฒนาตนเอง สามารถดึงดูดสมาชิกมากกว่า 10,000 รายจากเจียงซู กุ้ยโจว หูหนาน และมณฑลและเมืองอื่นๆ และจำนวนเงินที่เกี่ยวข้องมากกว่า 40 ล้านหยวน เมื่อวันที่ 20 กรกฎาคม ผู้สื่อข่าวได้รับทราบจากสำนักงานอัยการเขตจิงโข่ว เมืองเจิ้นเจียง มณฑลเจียงซูว่า หลังจากที่อัยการยื่นฟ้องร้องต่อสาธารณะ ศาลเพิ่งตัดสินจำคุกหลี่และคนอื่นๆ อีก 8 คน เป็นเวลา 3 ปีฐานรับเงินสาธารณะอย่างผิดกฎหมาย โดยให้คุมประพฤติ 3 คน ห้าปี และปรับตั้งแต่ 210,000 หยวน ถึง 250,000 หยวน หลังจากการทบทวน ทีมจัดการคดีเชื่อว่า Li, Li และคนอื่นๆ ตั้งค่ารายได้คงที่และรายได้แบบไดนามิกเพื่อโปรโมตแพลตฟอร์ม FPM แม้ว่ากฎเกณฑ์รายได้แบบไดนามิกจะเป็นของอาชญากรรมแบบพีระมิด แต่พวกเขาใช้ผลตอบแทนสูงเป็นเหยื่อในการพัฒนาอย่างต่อเนื่อง อย่างไรก็ตาม หลังจากระบุตัวตนและตรวจสอบแล้ว พบว่า Li และคนอื่นๆ ใช้เหรียญ FIL จำนวนมากที่พวกเขาดูดซับเพื่อร่วมมือกับผู้จำหน่ายเครื่องจักรทำเหมืองเพื่อจำนำ "การขุด" และ ณ เหตุการณ์ดังกล่าว เหรียญ FIL ที่ลงทุนโดย หลี่และคนอื่นๆ ยังคงดำเนินต่อไป "การขุด" สร้างรายได้และไม่โอนเงิน ดังนั้นจึงไม่มีเจตนาที่จะฉ้อโกงทรัพย์สิน และควรถือเป็น "อาชญากรรมในการดูดซับเงินฝากสาธารณะอย่างผิดกฎหมาย" ในระหว่างการพิจารณาคดีและดำเนินคดี อัยการได้ดำเนินนโยบายทางอาญาโดยผสมผสานการผ่อนผันเข้ากับความรุนแรง เสริมสร้างการตีความทางกฎหมายและการให้เหตุผล และกระตุ้นให้ผู้ต้องสงสัยทางอาญาแปดรายสมัครใจสารภาพและยอมรับการลงโทษ เมื่อเร็วๆ นี้ ศาลได้นำความคิดเห็นและคำแนะนำการพิจารณาคดีทั้งหมดของสำนักงานอัยการมาพิจารณาและพิพากษาตามที่กล่าวข้างต้น
  • Discord อย่างเป็นทางการของ Renzo ถูกแฮกเกอร์โจมตี โปรดอย่าคลิกลิงก์ใดๆ

    นักสืบ Crypto ZachXBT ออกคำเตือนว่า Discord อย่างเป็นทางการของโปรโตคอลการจำนำสภาพคล่อง Renzo ได้ถูกบุกรุก ดังนั้นอย่าคลิกลิงก์ใด ๆ ในขณะนี้
  • Cyvers: LI.FI ถูกสงสัยว่ามีธุรกรรมที่น่าสงสัย และได้รับผลกระทบมากกว่า 8 ล้านดอลลาร์สหรัฐ

    ตามการตรวจสอบ Cyvers Alerts ผู้รวบรวมธุรกรรมข้ามสายโซ่ LI.FI ถูกสงสัยว่ามีธุรกรรมที่น่าสงสัย และผู้ใช้ควรเพิกถอนการอนุญาตที่เกี่ยวข้อง จนถึงตอนนี้ กองทุนผู้ใช้มากกว่า 8 ล้านดอลลาร์ได้รับผลกระทบ ซึ่งส่วนใหญ่เป็นเหรียญเสถียร และผู้โจมตีกำลังแลกเปลี่ยน USDC และ USDT เป็น ETH
  • CFX Labs บริษัทเทคโนโลยีทางการเงินเสร็จสิ้นการระดมทุนรอบเริ่มต้นมูลค่า 9.5 ล้านดอลลาร์สหรัฐ โดยมีส่วนร่วมจาก Shima Capital และบริษัทอื่นๆ

    เมื่อวันที่ 15 พฤศจิกายน ตามข้อมูลของ Coindesk บริษัทเทคโนโลยีทางการเงินของอเมริกา CFX Labs ได้ประกาศเสร็จสิ้นการจัดหาเงินทุนเริ่มต้นมูลค่า 9.5 ล้านดอลลาร์สหรัฐ การจัดหาเงินทุนรอบนี้ได้รับทุนจาก Shima Capital, Decasonic, Antalpha, CMT Digital, Corazon Capital, Kraken Ventures , New Form Capital และ Metropolitan Capital Bank & Trust เข้าร่วมลงทุน เงินจากการจัดหาเงินทุนรอบนี้จะถูกนำมาใช้เพื่อขยายเครือข่ายการชำระเงินและการโอนเงินที่มีเสถียรภาพโดยใช้บล็อกเชนของ Solana มีรายงานว่าเครือข่ายการชำระเงินของ CFX Labs ช่วยให้ผู้คนสามารถส่งและรับ fiat USD ในต่างประเทศไปยังประเทศต่างๆ เช่น อินเดีย เม็กซิโก และไนจีเรีย โดยใช้ fxUSD ที่เป็นกรรมสิทธิ์ของบริษัท และบล็อกเชน Solana (SOL) เป็นช่องทางการชำระเงินในการทำธุรกรรม
  • Atlas เปิดตัวโหมดซ่อนตัว และได้รับเงินทุน 6 ล้านดอลลาร์เพื่อเร่งการพัฒนาเนื้อหา 3 มิติที่สมจริง

    Atlas สตูดิโอออกแบบ 3D generative AI เปิดตัวจากการลักลอบ โดยระดมเงินทุนได้ทั้งหมด 6 ล้านเหรียญสหรัฐ ในบรรดานั้น การจัดหาเงินทุนรอบแรกมูลค่า 4.5 ล้านดอลลาร์สหรัฐนำโดย Man Ventures ครั้งที่ 6 ในขณะที่ Collab+Currency เป็นผู้นำการจัดหาเงินทุน 1.5 ล้านดอลลาร์สหรัฐ นักลงทุนรายอื่น ได้แก่ Contango, Gaingels, GFR Fund, New Renaissance Ventures, Square Enix, Wagmi Ventures และ A16z ผ่าน Shrapnel Atlas ยังประกาศความร่วมมือหลายครั้งกับผู้พัฒนาเกม Web3 ชั้นนำ บริษัทจะใช้เงินทุนเพื่อเร่งการพัฒนาชุดโซลูชันสำหรับนักพัฒนา และสร้างแพลตฟอร์ม 3D AI