Cointime

Download App
iOS & Android

ความปลอดภัย

Terra blockchain ถูกแฮ็กเนื่องจากช่องโหว่ และถูกขโมยสกุลเงินดิจิตอลมูลค่า 4 ล้านเหรียญสหรัฐ

บล็อกเชน Terra หยุดดำเนินการเนื่องจากการโจมตีซ้ำโดยใช้ช่องโหว่ และโทเค็นต่างๆ มากกว่า 4 ล้านดอลลาร์ถูกขโมย การโจมตีดังกล่าวใช้ประโยชน์จากช่องโหว่ที่ได้รับการเปิดเผยในเดือนเมษายน แต่กลับมาปรากฏอีกครั้งในการอัปเกรดในเดือนมิถุนายน นักพัฒนา Terra ระงับการดำเนินงานเครือข่ายในวันพุธ หลังจากการโจมตีกลับเข้ามาใหม่ส่งผลให้มีการขโมยโทเค็นต่างๆ จากบล็อคเชนไปมากกว่า 4 ล้านเหรียญสหรัฐ บล็อกเชนถูกหยุดที่ความสูงของบล็อก 11,430,400 เพื่อแก้ไขช่องโหว่ในกรณีฉุกเฉิน การซ่อมแซมเสร็จสิ้นเมื่อเวลา 04:19 UTC ตามบทความของ

ผู้โจมตีใช้ประโยชน์จากช่องโหว่ที่เกี่ยวข้องกับ IBC hooks เพื่อขโมยโทเค็นประมาณ 3 ล้านดอลลาร์บน Terra chain

Terra Blockchain ได้รายงานช่องโหว่ด้านความปลอดภัยบนเครือข่าย ผู้โจมตีที่ไม่รู้จักใช้ประโยชน์จากช่องโหว่ที่ทราบซึ่งเกี่ยวข้องกับ IBC hooks ซึ่งเป็นโมดูลของบุคคลที่สามที่ใช้สำหรับการเรียกสัญญาข้ามสายโซ่และการโอนโทเค็น ผู้โจมตีใช้ประโยชน์จากช่องโหว่นี้เพื่อขโมยเงินจากสินทรัพย์ของสะพาน รวมถึงโทเค็น USDC และ Astroport การประมาณการเบื้องต้นชี้ให้เห็นว่าโทเค็นมูลค่าประมาณ 3 ล้านดอลลาร์อาจได้รับผลกระทบ หลังจากการค้นพบเหตุการณ์ดังกล่าว Terra ได้ใช้มาตรการฉุกเฉินเพื่อป้องกันความเสียหายเพิ่มเติม และรับประกันว่าจะไม่มีการขโมยเหรียญเพิ่มเติมในขณะที่ช่องโหว่ได้รับการแก้ไข

ผู้โจมตีใช้ประโยชน์จากช่องโหว่ที่เกี่ยวข้องกับ IBC hooks เพื่อขโมยโทเค็นประมาณ 3 ล้านดอลลาร์บน Terra chain

Terra Blockchain ได้รายงานช่องโหว่ด้านความปลอดภัยบนเครือข่าย ผู้โจมตีที่ไม่รู้จักใช้ประโยชน์จากช่องโหว่ที่ทราบซึ่งเกี่ยวข้องกับตะขอ IBC ของโมดูลบุคคลที่สาม ซึ่งใช้สำหรับการเรียกสัญญาข้ามสายโซ่และการโอนโทเค็น ผู้โจมตีใช้ประโยชน์จากช่องโหว่นี้เพื่อขโมยเงินจากสินทรัพย์ของสะพาน รวมถึงโทเค็น USDC และ Astroport การประเมินเบื้องต้นระบุว่าโทเค็นมูลค่าประมาณ 3 ล้านดอลลาร์อาจได้รับผลกระทบ เมื่อค้นพบเหตุการณ์ดังกล่าว Terra ได้ใช้มาตรการฉุกเฉินเพื่อป้องกันความเสียหายเพิ่มเติม และรับประกันว่าจะไม่มีการขโมยโทเค็นเพิ่มเติมในขณะที่ช่องโหว่ได้รับการแก้ไข ก่อนหน้านี้ Terra ทวีตว่า Terra chain หยุดชั่วคราวที่ความสูงของบล็อก 11430400 และจะไม่มีการประมวลผลธุรกรรมในช่วงเวลานี้ Terra จะทำงานร่วมกับเครื่องมือตรวจสอบความถูกต้องบน Terra (phoenix-1) เพื่อใช้แพตช์ฉุกเฉินเพื่อแก้ไขช่องโหว่ที่น่าสงสัยในภายหลัง

ZachXBT: การโจมตีบัญชี X ของ Sydney Sweeney เกี่ยวข้องกับแฮ็กเกอร์ Gurvinder Bhangu

สัปดาห์หลังจากนักแสดงชาวอเมริกัน Sydney Sweeney ประสบปัญหาการแฮ็กที่เกี่ยวข้องกับสกุลเงินดิจิทัลครั้งใหญ่ใน X ซึ่งเป็นนักสืบออนไลน์ Zach Hacker Gurvinder Bhangu ที่ถูกกล่าวหาว่าเกี่ยวข้องกับเหตุการณ์ดังกล่าว เมื่อวันที่ 2 กรกฎาคม บัญชี X ของนักแสดงสาวถูกแฮ็ก และผู้โจมตีได้โปรโมตโทเค็น SWEENEY ที่ใช้ Solana โดยการผลักดันราคาหุ้นให้สูงขึ้น จากการค้นพบของ ZachXBT Gurv เป็นหนึ่งในผู้บงการเบื้องหลังการแฮ็ก Bhangu หรือที่รู้จักกันในชื่อ "Gurv" ในโพสต์ของ ZachXBT ได้รับการอธิบายว่าเป็นแฮ็กเกอร์ที่ถูกตัดสินลงโทษซึ่งรับโทษจำคุกสั้น ๆ ในสหราชอาณาจักรในข้อหาแฮ็กเข้าสู่บัญชี Instagram และขู่กรรโชกผู้ใช้

คำเตือน: Metis’ Discord ถูกแฮ็ก โปรดอย่าคลิกลิงก์ที่น่าสงสัย

เครือข่าย Ethereum Layer 2 Metis ออกคำเตือนบนแพลตฟอร์ม X ว่า Discord ของ Metis ถูกแฮ็ก และโปรดอย่าคลิก "ลิงก์ Airdrop" หรือลิงก์อื่นใด โปรดอยู่อย่างปลอดภัยในขณะที่ทีมงานแก้ไขปัญหานี้

Inferno Drainer โอนเงินที่ถูกขโมย 1,600 ETH ไปยังที่อยู่ใหม่เมื่อ 7 ชั่วโมงที่แล้ว มูลค่า 5.29 ล้านดอลลาร์

จากการตรวจสอบ Scam Sniffer พบว่า Inferno Drainer ได้โอนเงินที่ถูกขโมยจำนวน 1,600 ETH (5.29 ล้านเหรียญสหรัฐ) ไปยังที่อยู่ใหม่เมื่อ 7 ชั่วโมงที่แล้ว

หมอกช้า: เหตุการณ์ด้านความปลอดภัยในฟิลด์การเข้ารหัสเมื่อสัปดาห์ที่แล้วทำให้เกิดการสูญเสียมากกว่า 1.99 ล้านดอลลาร์

SlowMist เผยแพร่รายงานเหตุการณ์ด้านความปลอดภัยในช่องการเข้ารหัสเมื่อสัปดาห์ที่แล้ว (22-28 กรกฎาคม) ซึ่งทำให้เกิดการสูญเสียรวมกว่า 1.99 ล้านดอลลาร์สหรัฐ ประเภทของการโจมตี ได้แก่ การบุกรุกบัญชี, มัลแวร์, การฉ้อโกง, การโจมตี DNS hijacking, สัญญา ช่องโหว่ RugPull ฯลฯ

การวิเคราะห์เหตุการณ์ด้านความปลอดภัยของ Kelp DAO: ผู้โจมตีโน้มน้าวฝ่ายสนับสนุนลูกค้าของ GoDaddy ให้เลี่ยงการตรวจสอบ 2-FA โดยการแอบอ้างเป็นทีม Kelp

ตามข่าวเมื่อวันที่ 29 กรกฎาคม โปรโตคอลควบคุมสภาพคล่อง Kelp DAO ได้ตรวจสอบเหตุการณ์ด้านความปลอดภัยก่อนหน้านี้ เมื่อเวลา 22:30 น. ของวันที่ 22 กรกฎาคม dApp ของ Kelp เริ่มแสดงธุรกรรมกิจกรรมกระเป๋าเงินที่เป็นอันตรายเพื่อพยายามขโมยเงินของผู้ใช้ ทีม Kelp ตอบกลับทันที ล็อคเนมเซิร์ฟเวอร์ คืนสิทธิ์การเข้าถึงความเป็นเจ้าของ และแก้ไขปัญหา ผู้โจมตีสามารถโน้มน้าวฝ่ายสนับสนุนลูกค้าของ GoDaddy ให้เลี่ยง 2-FA ได้สำเร็จโดยการแอบอ้างเป็นทีม Kelp ทีม Kelp กำลังใช้มาตรการป้องกัน รวมถึงการย้ายไปยังผู้รับจดทะเบียนโดเมนรายอื่น และปรับปรุงการแจ้งเตือนสำหรับพฤติกรรม UI ที่ผิดปกติ ผู้ใช้จำนวนไม่มากรายงานว่าสูญเสียเงินทุนเนื่องจากการโจมตี UI และทีม Kelp กำลังให้การสนับสนุน

Google ขออภัย: ช่องโหว่ของ Chrome ทำให้ผู้ใช้ Windows 15 ล้านคนสูญเสียรหัสผ่าน

ตามข่าวเมื่อวันที่ 29 กรกฎาคม Google ได้ออกมาขอโทษต่อสาธารณชนสำหรับการที่รหัสผ่านของผู้ใช้ Windows ประมาณ 15 ล้านคนสูญหาย เนื่องจากช่องโหว่ใน Chrome Password Manager ปัญหาเริ่มต้นเมื่อวันที่ 24 กรกฎาคม และกินเวลานานเกือบ 18 ชั่วโมง สาเหตุคือ "พฤติกรรมของผลิตภัณฑ์เปลี่ยนไปโดยไม่มีการป้องกันการทำงานที่เหมาะสม" เหตุการณ์ดังกล่าวส่งผลกระทบต่อผู้ใช้ที่ใช้ Chrome เวอร์ชัน M127 ทำให้พวกเขาไม่สามารถเข้าถึงหรือบันทึกรหัสผ่านได้ Google ประมาณการว่าผู้ใช้ประมาณ 25% ได้รับผลกระทบจากการเปลี่ยนแปลงการกำหนดค่า โดย 2% ประสบปัญหาเครื่องมือจัดการรหัสผ่าน ซึ่งเท่ากับผู้ใช้ประมาณ 15 ล้านคน Google ได้จัดเตรียมวิธีแก้ปัญหาชั่วคราวและเปิดตัวการแก้ไขแบบถาวรอย่างรวดเร็ว โดยแนะนำให้ผู้ใช้รีสตาร์ท Chrome เพื่อคืนค่าฟังก์ชันการทำงาน และให้คำแนะนำแก่ผู้ใช้ที่ยังประสบปัญหาให้ติดต่อฝ่ายสนับสนุนของ Google Workspace

ที่อยู่บางแห่งสูญเสีย APE ไป 120,000 ตัวเนื่องจากการโจมตีแบบฟิชชิ่ง ส่งผลให้สูญเสียเงินประมาณ 92,000 เหรียญสหรัฐ

ตามการตรวจสอบของ PeckShield ที่อยู่ 0x3481...432F ตกเป็นเหยื่อของการโจมตีแบบฟิชชิ่ง ส่งผลให้มีการโจรกรรม APE 120,000 ตัว (มูลค่าประมาณ 92,000 เหรียญสหรัฐ)

กิจกรรม