Cointime

Download App
iOS & Android

รายงานความปลอดภัยประจำสัปดาห์ |เหตุการณ์ด้านความปลอดภัยเมื่อสัปดาห์ที่แล้วทำให้เกิดความสูญเสียรวมประมาณ 138 ล้านดอลลาร์สหรัฐ

Cointime Security Weekly รวบรวมการแจ้งเตือนด้านความปลอดภัย การเปิดเผยเหตุการณ์ด้านความปลอดภัย และประกาศจากโครงการเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่ออกโดยหน่วยงานด้านความปลอดภัยหลายแห่งดังต่อไปนี้ เพื่อให้ผู้ใช้เรียนรู้ความรู้ด้านความปลอดภัย เนื้อหาของสัปดาห์นี้จัดเรียงดังนี้:

เหตุการณ์ด้านความปลอดภัย

หมอกช้า: เหตุการณ์ด้านความปลอดภัยทำให้เกิดการสูญเสียรวมประมาณ 138 ล้านดอลลาร์ในสัปดาห์ที่แล้ว

SlowMist โพสต์บน ; CoinSpot: เสียเงิน $2,000,000 เนื่องจากการโจมตี; God Of Wealth (GOW39): เสียเงิน $206,251 เนื่องจาก Rug Pull; Mirage Finance: เสียเงิน $12,000 เนื่องจากถูกโจมตี; TrustPad: มีช่องโหว่ของสัญญา การสูญเสียดังกล่าวยังไม่ได้รับการเปิดเผย ; MEV Robot: สูญหายเนื่องจากช่องโหว่ของสัญญา 2,152,392 ดอลลาร์สหรัฐฯ; TheStandard: สูญเสีย 264,000 ดอลลาร์สหรัฐฯ เนื่องจากช่องโหว่ด้านสภาพคล่อง; Fake Ledger Live Web3: สูญเสีย 588,000 ดอลลาร์สหรัฐฯ เนื่องจากการฉ้อโกง

กระเป๋าเงินร้อน CoinSpot ของการแลกเปลี่ยน Crypto ถูกโจมตี แฮกเกอร์ทำกำไรได้ 2.4 ล้านเหรียญสหรัฐ

Cyvers Alerts ระบุบนแพลตฟอร์ม X ว่าการแลกเปลี่ยนสกุลเงินดิจิทัลของออสเตรเลีย CoinSpot hot wallet ถูกโจมตี และผู้โจมตีทำเงินได้ประมาณ 2.4 ล้านเหรียญสหรัฐจากกระเป๋าเงินร้อน CoinSpot สองแห่งที่แตกต่างกัน ผู้โจมตีแลกเปลี่ยนส่วนหนึ่งของ ETH ที่ถูกขโมยไปเป็น 24 WBTC จากนั้นเชื่อมโยงเป็น BTC 831 ETH ถูกแลกเปลี่ยนเป็น BTC ผ่านสะพาน THORChain

PeckShield: การแฮ็ก Raft ส่งผลให้มีการสร้างเหรียญ Stablecoin R ที่ไม่มีหลักประกันประมาณ 6.7 ล้านเหรียญสหรัฐ

การวิเคราะห์ของ PeckShield พบว่าการแฮ็กโปรโตคอล Raft ของ Stablecoin ที่มีหลักประกัน ส่งผลให้มีการสร้าง Stablecoin R ที่ไม่มีหลักประกันประมาณ 6.7 ล้านเหรียญสหรัฐ การวิเคราะห์แสดงให้เห็นว่าแฮกเกอร์ใช้ประโยชน์จากการออกและการบริจาครอบเดียวโดย: (1) จัดการดัชนี rcbETH-c ของโทเค็นหลักประกัน การยืม/สร้าง R มูลค่า 6.7 ล้านดอลลาร์ (2) การสร้าง rcbETH-c เพิ่มเติมเพื่อไถ่ถอนการบริจาคอย่างเต็มที่ .

Beosin: แฮ็กเกอร์ Poloniex ได้แลกเงินมากกว่า 30 ล้านดอลลาร์ใน ETH และมากกว่า 20 ล้านดอลลาร์ใน TRX

ข้อมูลที่เผยแพร่โดย Beosin Alert แสดงให้เห็นว่าจนถึงตอนนี้แฮกเกอร์ Poloniex ได้แลกเปลี่ยนโทเค็นที่ถูกขโมยเป็น ETH บน Ethereum มากกว่า 30 ล้านดอลลาร์ มากกว่า 20 ล้านดอลลาร์ใน TRX บน TRON และโอนเงินไปยังที่อยู่หลายแห่ง

Justin Sun: เหตุการณ์การแฮ็ก Poloniex อยู่ระหว่างการสอบสวน และเงินที่ได้รับผลกระทบจะได้รับการชำระคืนเต็มจำนวน

Justin Sun สมาชิกของ Huobi HTX Global Advisory Board และผู้ก่อตั้ง TRON โพสต์ว่าเหตุการณ์การแฮ็ก Poloniex กำลังอยู่ในระหว่างการสอบสวน Poloniex ยังคงอยู่ในสถานะทางการเงินที่แข็งแกร่ง และจะชำระคืนเงินที่ได้รับผลกระทบเต็มจำนวน นอกจากนี้ เรากำลังสำรวจโอกาสในการเป็นพันธมิตรกับการแลกเปลี่ยนอื่น ๆ เพื่ออำนวยความสะดวกในการเรียกคืนเงินทุนเหล่านี้

GROK ถูกโจมตีและสูญเสียเงินประมาณ 56,000 เหรียญสหรัฐ

Phalcon โพสต์บนแพลตฟอร์ม X ว่า GROK ถูกโจมตีและขาดทุนประมาณ 56,000 เหรียญสหรัฐ (26 ETH) ในฟังก์ชัน _transfer ของสัญญาโทเค็น GROK หากยอดคงเหลือของสัญญามากกว่า _taxSwapThreshold ฟังก์ชัน swapTokensForEth จะสามารถทริกเกอร์ได้ การใช้สิ่งนี้ในทางที่ผิด ผู้โจมตีสามารถเก็บเกี่ยวโทเค็น GROK ได้มากขึ้นผ่านการแลกเปลี่ยนแบบย้อนกลับ ในที่สุดผู้โจมตีจะแปลงโทเค็น #GROK เหล่านี้กลับเป็น ETH

เตือนความปลอดภัย

เว็บไซต์ UniSat Wallet โดนโจมตี DDOS คาดว่าจะกลับมาเป็นปกติเร็วๆ นี้

เตือนความปลอดภัย

เว็บไซต์ UniSat Wallet โดนโจมตี DDOS คาดว่าจะกลับมาเป็นปกติเร็วๆ นี้

Bitcoin Inscription Wallet UniSat Wallet โพสต์บนแพลตฟอร์ม X ว่าเว็บไซต์ประสบปัญหาการโจมตี DDOS และคาดว่าจะกลับสู่ภาวะปกติในไม่ช้า

ถอดรหัส: บัญชีใดก็ตามที่อ้างว่ามีสกุลเงินดิจิทัล DCPT นั้นเป็นของปลอม

Decryp สื่อบล็อกเชนโพสต์บนโซเชียลมีเดีย X ว่าไม่มีการสร้างโทเค็น DCPT บัญชีใดๆ ที่อ้างว่ามีสกุลเงินดิจิทัล DCPT อยู่ โดยเฉพาะอย่างยิ่งลิงก์ใดๆ ที่ขอเชื่อมต่อกับกระเป๋าเงินของคุณเพื่อทำเหรียญหรือลงคะแนนเสียง เป็นบัญชีปลอม เป็นการฉ้อโกง และพยายามหลอกลวงและขโมยสกุลเงินดิจิทัลของคุณ

Nansen: อย่าคลิกอีเมลเกี่ยวกับ AirDrop และการทดสอบสาธารณะ

แพลตฟอร์มการวิเคราะห์บล็อคเชน Nansen โพสต์บนโซเชียลมีเดีย

Slow Mist Cosine: โปรเจ็กต์ที่มีชื่อบัญชี X @joinapocalypse เป็นม้าโทรจัน

ตามข่าวเมื่อวันที่ 7 พฤศจิกายน Yu Xian ผู้ก่อตั้ง SlowMist โพสต์บนแพลตฟอร์ม X ว่า @joinapocalypse (ชื่อโครงการ: Apocalypse Cool) เป็นม้าโทรจัน ซึ่งคล้ายกับโครงการม้าโทรจันที่เปิดเผยก่อนหน้านี้ ผู้ใช้ควรระวังการโจรกรรมทรัพย์สิน

ประกาศ

ZachXBT: สงสัยว่า 27 ล้าน USDT ถูกขโมยจากที่อยู่ USDT ถูกแปลงเป็น ETH และเชื่อมโยงกับเครือข่าย Bitcoin

ZachXBT ในเครือข่ายโพสต์ข้อความระบุว่าต้องสงสัยว่ามีขโมย USDT 27 ล้านเหรียญจากที่อยู่แห่งหนึ่ง USDT ที่อยู่นั้นถูกแลกเปลี่ยนเป็น ETH อย่างรวดเร็ว จากนั้นจึงโอนไปยังบริการต่างๆ (FixedFloat, ChangeNow ฯลฯ) และเชื่อมต่อกับเครือข่าย Bitcoin ผ่าน THORChain ตามการอัปเดตล่าสุด ที่อยู่ของเหยื่อเชื่อมต่อกับ Binance Deployer

CZ: หากเงินทุนของแฮ็กเกอร์ Poloniex ไหลเข้าสู่ Binance เราก็พร้อมเสมอที่จะให้ความช่วยเหลือแก่ Poloniex

เมื่อวันที่ 10 พฤศจิกายน CZ ผู้ก่อตั้ง Binance โพสต์บนโซเชียลมีเดียว่า "Poloniex ถูกแฮ็ก รายละเอียดเฉพาะยังไม่ชัดเจน เราหวังว่าปัญหาจะได้รับการแก้ไขโดยเร็วที่สุด หากเงินทุนไหลไปที่ Binance เราก็ยินดีเสมอที่จะให้ข้อมูล ช่วย Poloniex”

Paidun: โอน 1,000 ETH ไปยังที่อยู่ที่เกี่ยวข้องกับ Fake_Phishing186943 ไปยัง Tornado

เมื่อวันที่ 10 พฤศจิกายน ตามการติดตามของ Paidun ที่อยู่ที่เกี่ยวข้องกับ Fake_Phishing186943 ได้โอน 1,000 ETH ไปยัง Tornado ก่อนหน้านี้ ที่อยู่นี้ได้รับ 4,850 rETH และ 9,575 stETH จากการโจมตีแบบฟิชชิ่ง

ส่งโล่: ที่อยู่ของผู้โจมตี Raft โอน 140 ETH ไปยัง Tornado Cash

ตามการติดตามของ Paidun ที่อยู่ของผู้โจมตี Raft ซึ่งก่อนหน้านี้ได้ทำลาย 1,570 ETH ได้โอน 140 ETH ไปยัง Tornado Cash แล้ว

ผู้เชี่ยวชาญด้านความปลอดภัย: แฮกเกอร์อ้างว่าได้ขโมยข้อมูลลูกค้าจำนวนมากจาก Coin Cloud ผู้ให้บริการ ATM Bitcoin ที่ล้มละลาย

กลุ่มแฮ็คที่ไม่ปรากฏชื่ออ้างว่าได้ขโมยภาพเซลฟี่ของลูกค้า 70,000 รายและข้อมูลส่วนบุคคลที่ละเอียดอ่อนของลูกค้า 300,000 รายจากผู้ให้บริการ Bitcoin ATM Coin Cloud Coin Cloud ดำเนินการตู้เอทีเอ็มมากกว่า 4,000 เครื่องในสหรัฐอเมริกาและบราซิล ก่อนที่จะยื่นฟ้องล้มละลายในเดือนกุมภาพันธ์ ตามบทความที่เผยแพร่บน X โดยผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ vx-underground กลุ่มแฮ็คยังอ้างว่าได้ขโมยซอร์สโค้ดของระบบแบ็กเอนด์ของ Coin Cloud

หน่วยงานบังคับใช้กฎหมายของฮ่องกงเปิดตัวปฏิบัติการ "Drill Front" เพื่อต่อสู้กับการฉ้อโกง crypto ซึ่งมีมูลค่ารวม 180 ล้านดอลลาร์ฮ่องกง

หน่วยงานบังคับใช้กฎหมายของฮ่องกงเปิดตัวปฏิบัติการ "Drill Front" เพื่อต่อสู้กับการฉ้อโกง crypto ซึ่งมีมูลค่ารวม 180 ล้านดอลลาร์ฮ่องกง

หน่วยงานบังคับใช้กฎหมายของฮ่องกงเปิดตัวปฏิบัติการ "Drill Front" ตั้งแต่วันที่ 5 ถึง 11 พฤศจิกายน เพื่อปราบปรามการหลอกลวงการลงทุนออนไลน์ ระหว่างปฏิบัติการดังกล่าว มีผู้ถูกจับกุมทั้งหมด 223 คน เป็นชาย 157 คน และผู้หญิง 66 คน โดยต้องสงสัยว่าก่ออาชญากรรม เช่น "ได้ทรัพย์สินโดยการหลอกลวง" "ฉ้อโกง" และ "ฟอกเงิน" โดยมีอายุระหว่าง 18 ถึง 69 ปี และ เกี่ยวข้องกับคดี 265 คดี มูลค่ารวม 180 ล้านหยวน ในระหว่างปฏิบัติการดังกล่าว คดีอาญามูลค่าประมาณ 3 ล้านดอลลาร์ฮ่องกงถูกอายัดได้สำเร็จ และยึดโทรศัพท์มือถือ เอกสารธนาคาร และบัตร ATM จำนวนมาก

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • ราคา Bitcoin ทะลุ 69,000 ดอลลาร์

    ข้อมูลตลาดแสดงให้เห็นว่า BTC ทะลุระดับ 69,000 ดอลลาร์แล้ว และปัจจุบันซื้อขายอยู่ที่ 69,039 ดอลลาร์ เพิ่มขึ้น 3.96% ในช่วง 24 ชั่วโมงที่ผ่านมา ตลาดมีความผันผวนสูง ดังนั้นโปรดบริหารความเสี่ยงของคุณให้เหมาะสม

  • "นักลงทุนรายใหญ่ระดับแนวหน้าของ BTC" ได้ฝาก USDT อีก 69.08 ล้านเหรียญเข้าบัญชีฝากเงินของ Binance ที่เชื่อมโยงกับ Yi Lihua

    จากข้อมูลของนักวิเคราะห์บนบล็อกเชน Ai Yi (@ai_9684xtpa) ระบุว่า "BTC OG Insider Whale" ได้ฝาก USDT อีก 69.08 ล้านเหรียญเข้าบัญชีฝากเงิน Binance ที่เชื่อมโยงกับ Yi Lihua ในช่วง 11 ชั่วโมงที่ผ่านมา มีการโอน ETH รวม 10,000 เหรียญและ USDT 69.08 ล้านเหรียญ รวมมูลค่า 89.47 ล้านดอลลาร์สหรัฐ รายงานก่อนหน้านี้ระบุว่า Yi Lihua และ "BTC OG Insider Whale" ใช้บัญชีฝากเงิน Binance เดียวกัน เมื่อวันก่อน บัญชีของ Trend Research ได้โอน USDT จำนวน 7.989 ล้านเหรียญไปยังที่อยู่ขึ้นต้นด้วย 0xcdF จากนั้นจึงโอนต่อไปยังบัญชี hot wallet ของ Binance ที่ขึ้นต้นด้วย 0x28C และเมื่อสองชั่วโมงที่แล้ว "BTC OG Insider Whale" ได้โอน ETH จำนวน 10,000 เหรียญไปยังที่อยู่ขึ้นต้นด้วย 0xcdF จากนั้นจึงโอนต่อไปยังบัญชี hot wallet ของ Binance ที่ขึ้นต้นด้วย 0x28C

  • "นักลงทุนรายใหญ่ในกลุ่ม 1011" ถอน USDC จำนวน 55 ล้านเหรียญออกจาก Binance ซึ่งอาจเป็นเงินที่ได้จากการขาย BTC

    จากข้อมูลของ Ai นักวิเคราะห์บนบล็อกเชน ระบุว่า "1011 Insider Whale" ได้ถอน USDC จำนวน 55 ล้านเหรียญออกจาก Binance เมื่อ 5 นาทีที่แล้ว และได้ฝาก BTC จำนวน 5,000 เหรียญ (มูลค่า 350 ล้านดอลลาร์) เข้า Binance ในช่วง 6 ชั่วโมงที่ผ่านมา ซึ่งบ่งชี้ว่าการขายได้เสร็จสมบูรณ์แล้ว

  • CoinList: โครงการใหม่ของ AC ที่ชื่อ Flying Tulip ได้เสร็จสิ้นการขายโทเค็นแล้ว โดยมีปริมาณการซื้อขายเกือบ 10 ล้านดอลลาร์สหรัฐ

    CoinList ประกาศบนแพลตฟอร์ม X ว่าการขายโทเค็น Flying Tulip สำหรับโครงการ AC ใหม่ได้สิ้นสุดลงแล้ว โดยมีมูลค่าการทำธุรกรรมเกือบ 10 ล้านดอลลาร์สหรัฐ ผู้เข้าร่วมควรได้รับ NFT (โทเค็น + สิทธิ์ในการแลกเปลี่ยนเต็มจำนวน) ซึ่งได้ถูกส่งไปยังกระเป๋าเงินดิจิทัลภายนอกแบบไม่เก็บรักษา (non-custodial external wallet) ของแต่ละคนแล้ว ผู้ใช้สามารถเลือกที่จะถือครอง แลกเปลี่ยน (พวกเขาสามารถทำลาย FT ได้ตลอดเวลาและแลกเปลี่ยนสินทรัพย์เดิมตามมูลค่าที่ระบุ และ FT ที่ถูกแลกเปลี่ยนจะถูกทำลาย) หรือปลดล็อกและซื้อขาย (พวกเขาจะเสียสิทธิ์ในการแลกเปลี่ยน แต่ FT จะสามารถซื้อขายได้อย่างอิสระ)

  • ไมเคิล เซย์เลอร์: การขายบิตคอยน์ก็เป็นอีกทางเลือกหนึ่ง ไม่ใช่ว่าต้องซื้ออย่างเดียวและห้ามขายอีกต่อไปแล้ว

    จากข้อมูลของ Caixin บริษัท Strategy ซึ่งเป็นผู้ถือครอง Bitcoin รายใหญ่ที่สุดในโลก รายงานผลขาดทุนที่ยังไม่เกิดขึ้นจริงจำนวน 17.4 พันล้านดอลลาร์สหรัฐ จากการเปลี่ยนแปลงมูลค่าที่แท้จริงของสินทรัพย์ในผลประกอบการไตรมาสที่ 4 และผลประกอบการทั้งปี 2025 ส่งผลให้ขาดทุนสุทธิ 12.4 พันล้านดอลลาร์สหรัฐ แม้ว่าบริษัทจะมีเงินสำรองอยู่ 2.25 พันล้านดอลลาร์สหรัฐ ซึ่งเพียงพอต่อการชำระดอกเบี้ยหนี้และเงินปันผล และในปัจจุบันไม่มีความเสี่ยงที่จะต้องขาย Bitcoin ในทันที แต่ไมเคิล เซย์เลอร์ ผู้ร่วมก่อตั้ง กล่าวในระหว่างการประชุมรายงานผลประกอบการว่า เขาไม่ได้ยึดนโยบาย "ซื้ออย่างเดียว" อีกต่อไป โดยระบุว่า "การขาย Bitcoin ก็เป็นอีกทางเลือกหนึ่ง" นักลงทุนรายหนึ่งแสดงความคิดเห็นว่า "สิ่งนี้จะกระตุ้นให้เกิดการเทขายล่วงหน้าในตลาดอย่างแน่นอน"

  • ITA 2026: เหลืออีก 2 วัน – การประชุมสุดยอดระดับโลก RWA ครั้งแรก

    ข่าววันที่ 7 กุมภาพันธ์: เพื่อสำรวจแนวโน้มล้ำสมัยในด้านสินทรัพย์ในโลกแห่งความเป็นจริง (RWA) และสร้างแพลตฟอร์มการแลกเปลี่ยนและความร่วมมือระดับสูงที่เกี่ยวข้องกับภาครัฐ เศรษฐกิจ อุตสาหกรรม สถาบันการศึกษา และการวิจัย นิตยสาร Bauhinia ร่วมกับสหพันธ์ระบบนิเวศ RWA ระหว่างประเทศ บริษัท Triangle Technology (Hong Kong) Limited, WebX Global Digital Holdings Group, Coin Found และบริษัทอื่นๆ จะจัดงาน "ITA 2026 First RWA Global Summit" ในฮ่องกงในวันที่ 9 กุมภาพันธ์ เหลือเวลาอีกเพียง 2 วันเท่านั้น

  • ราคา BTC ร่วงลงต่ำกว่า 68,000 ดอลลาร์

    ข้อมูลตลาดแสดงให้เห็นว่า BTC ร่วงลงต่ำกว่า 68,000 ดอลลาร์ และปัจจุบันซื้อขายอยู่ที่ 67,999.01 ดอลลาร์ เพิ่มขึ้น 4.86% ในช่วง 24 ชั่วโมงที่ผ่านมา ความผันผวนของตลาดสูง โปรดบริหารความเสี่ยงของคุณให้เหมาะสม

  • ราคา BTC ร่วงลงต่ำกว่า 69,000 ดอลลาร์

    ข้อมูลตลาดแสดงให้เห็นว่า BTC ร่วงลงต่ำกว่า 69,000 ดอลลาร์ และปัจจุบันซื้อขายอยู่ที่ 68,957.16 ดอลลาร์ เพิ่มขึ้น 5.84% ในช่วง 24 ชั่วโมงที่ผ่านมา ความผันผวนของตลาดสูง โปรดบริหารความเสี่ยงของคุณให้เหมาะสม

  • อี้ ลี่ฮัว โอน ETH ไปยังเว็บเทรดมากกว่าจำนวนที่จำเป็นสำหรับการปลดเลเวอเรจ ซึ่งบ่งชี้ว่าเขาอาจกำลังขายสินทรัพย์ทั้งหมดที่มีอยู่

    เมื่อวันที่ 7 กุมภาพันธ์ Yu Jin นักวิเคราะห์ข้อมูลบนบล็อกเชนได้โพสต์บน X ว่าดูเหมือนว่าที่อยู่ของ Yi Lihua ไม่ได้แค่ทำการลดเลเวอเรจเท่านั้น แต่ยังทำการขายสินทรัพย์ทั้งหมดที่มีอยู่ด้วย ปัจจุบัน ที่อยู่ดังกล่าวได้โอน ETH จำนวน 630,400 ETH (1.294 พันล้านดอลลาร์สหรัฐ) ไปยัง Binance แล้ว เหลือเพียง 21,300 ETH (43.94 ล้านดอลลาร์สหรัฐ) บนบล็อกเชน เนื่องจาก 96% ของ ETH ถูกโอนไปยังเว็บเทรดแล้ว ซึ่งมากกว่าจำนวนที่จำเป็นสำหรับการลดเลเวอเรจอย่างมาก จึงมีความเป็นไปได้สูงที่จะเป็นการขายสินทรัพย์ทั้งหมด

  • ETH ทะลุ 2,000 ดอลลาร์

    ข้อมูลตลาดแสดงให้เห็นว่า ETH ทะลุ 2,000 ดอลลาร์แล้ว และปัจจุบันซื้อขายอยู่ที่ 2,000.7 ดอลลาร์ ลดลง 3.93% ในช่วง 24 ชั่วโมงที่ผ่านมา ตลาดมีความผันผวนสูง โปรดบริหารความเสี่ยงของคุณอย่างเหมาะสม