Cointime

Download App
iOS & Android

รายงานความปลอดภัยประจำสัปดาห์ |เหตุการณ์ด้านความปลอดภัยเมื่อสัปดาห์ที่แล้วทำให้เกิดความสูญเสียรวมประมาณ 138 ล้านดอลลาร์สหรัฐ

Cointime Security Weekly รวบรวมการแจ้งเตือนด้านความปลอดภัย การเปิดเผยเหตุการณ์ด้านความปลอดภัย และประกาศจากโครงการเกี่ยวกับเหตุการณ์ด้านความปลอดภัยที่ออกโดยหน่วยงานด้านความปลอดภัยหลายแห่งดังต่อไปนี้ เพื่อให้ผู้ใช้เรียนรู้ความรู้ด้านความปลอดภัย เนื้อหาของสัปดาห์นี้จัดเรียงดังนี้:

เหตุการณ์ด้านความปลอดภัย

หมอกช้า: เหตุการณ์ด้านความปลอดภัยทำให้เกิดการสูญเสียรวมประมาณ 138 ล้านดอลลาร์ในสัปดาห์ที่แล้ว

SlowMist โพสต์บน ; CoinSpot: เสียเงิน $2,000,000 เนื่องจากการโจมตี; God Of Wealth (GOW39): เสียเงิน $206,251 เนื่องจาก Rug Pull; Mirage Finance: เสียเงิน $12,000 เนื่องจากถูกโจมตี; TrustPad: มีช่องโหว่ของสัญญา การสูญเสียดังกล่าวยังไม่ได้รับการเปิดเผย ; MEV Robot: สูญหายเนื่องจากช่องโหว่ของสัญญา 2,152,392 ดอลลาร์สหรัฐฯ; TheStandard: สูญเสีย 264,000 ดอลลาร์สหรัฐฯ เนื่องจากช่องโหว่ด้านสภาพคล่อง; Fake Ledger Live Web3: สูญเสีย 588,000 ดอลลาร์สหรัฐฯ เนื่องจากการฉ้อโกง

กระเป๋าเงินร้อน CoinSpot ของการแลกเปลี่ยน Crypto ถูกโจมตี แฮกเกอร์ทำกำไรได้ 2.4 ล้านเหรียญสหรัฐ

Cyvers Alerts ระบุบนแพลตฟอร์ม X ว่าการแลกเปลี่ยนสกุลเงินดิจิทัลของออสเตรเลีย CoinSpot hot wallet ถูกโจมตี และผู้โจมตีทำเงินได้ประมาณ 2.4 ล้านเหรียญสหรัฐจากกระเป๋าเงินร้อน CoinSpot สองแห่งที่แตกต่างกัน ผู้โจมตีแลกเปลี่ยนส่วนหนึ่งของ ETH ที่ถูกขโมยไปเป็น 24 WBTC จากนั้นเชื่อมโยงเป็น BTC 831 ETH ถูกแลกเปลี่ยนเป็น BTC ผ่านสะพาน THORChain

PeckShield: การแฮ็ก Raft ส่งผลให้มีการสร้างเหรียญ Stablecoin R ที่ไม่มีหลักประกันประมาณ 6.7 ล้านเหรียญสหรัฐ

การวิเคราะห์ของ PeckShield พบว่าการแฮ็กโปรโตคอล Raft ของ Stablecoin ที่มีหลักประกัน ส่งผลให้มีการสร้าง Stablecoin R ที่ไม่มีหลักประกันประมาณ 6.7 ล้านเหรียญสหรัฐ การวิเคราะห์แสดงให้เห็นว่าแฮกเกอร์ใช้ประโยชน์จากการออกและการบริจาครอบเดียวโดย: (1) จัดการดัชนี rcbETH-c ของโทเค็นหลักประกัน การยืม/สร้าง R มูลค่า 6.7 ล้านดอลลาร์ (2) การสร้าง rcbETH-c เพิ่มเติมเพื่อไถ่ถอนการบริจาคอย่างเต็มที่ .

Beosin: แฮ็กเกอร์ Poloniex ได้แลกเงินมากกว่า 30 ล้านดอลลาร์ใน ETH และมากกว่า 20 ล้านดอลลาร์ใน TRX

ข้อมูลที่เผยแพร่โดย Beosin Alert แสดงให้เห็นว่าจนถึงตอนนี้แฮกเกอร์ Poloniex ได้แลกเปลี่ยนโทเค็นที่ถูกขโมยเป็น ETH บน Ethereum มากกว่า 30 ล้านดอลลาร์ มากกว่า 20 ล้านดอลลาร์ใน TRX บน TRON และโอนเงินไปยังที่อยู่หลายแห่ง

Justin Sun: เหตุการณ์การแฮ็ก Poloniex อยู่ระหว่างการสอบสวน และเงินที่ได้รับผลกระทบจะได้รับการชำระคืนเต็มจำนวน

Justin Sun สมาชิกของ Huobi HTX Global Advisory Board และผู้ก่อตั้ง TRON โพสต์ว่าเหตุการณ์การแฮ็ก Poloniex กำลังอยู่ในระหว่างการสอบสวน Poloniex ยังคงอยู่ในสถานะทางการเงินที่แข็งแกร่ง และจะชำระคืนเงินที่ได้รับผลกระทบเต็มจำนวน นอกจากนี้ เรากำลังสำรวจโอกาสในการเป็นพันธมิตรกับการแลกเปลี่ยนอื่น ๆ เพื่ออำนวยความสะดวกในการเรียกคืนเงินทุนเหล่านี้

GROK ถูกโจมตีและสูญเสียเงินประมาณ 56,000 เหรียญสหรัฐ

Phalcon โพสต์บนแพลตฟอร์ม X ว่า GROK ถูกโจมตีและขาดทุนประมาณ 56,000 เหรียญสหรัฐ (26 ETH) ในฟังก์ชัน _transfer ของสัญญาโทเค็น GROK หากยอดคงเหลือของสัญญามากกว่า _taxSwapThreshold ฟังก์ชัน swapTokensForEth จะสามารถทริกเกอร์ได้ การใช้สิ่งนี้ในทางที่ผิด ผู้โจมตีสามารถเก็บเกี่ยวโทเค็น GROK ได้มากขึ้นผ่านการแลกเปลี่ยนแบบย้อนกลับ ในที่สุดผู้โจมตีจะแปลงโทเค็น #GROK เหล่านี้กลับเป็น ETH

เตือนความปลอดภัย

เว็บไซต์ UniSat Wallet โดนโจมตี DDOS คาดว่าจะกลับมาเป็นปกติเร็วๆ นี้

เตือนความปลอดภัย

เว็บไซต์ UniSat Wallet โดนโจมตี DDOS คาดว่าจะกลับมาเป็นปกติเร็วๆ นี้

Bitcoin Inscription Wallet UniSat Wallet โพสต์บนแพลตฟอร์ม X ว่าเว็บไซต์ประสบปัญหาการโจมตี DDOS และคาดว่าจะกลับสู่ภาวะปกติในไม่ช้า

ถอดรหัส: บัญชีใดก็ตามที่อ้างว่ามีสกุลเงินดิจิทัล DCPT นั้นเป็นของปลอม

Decryp สื่อบล็อกเชนโพสต์บนโซเชียลมีเดีย X ว่าไม่มีการสร้างโทเค็น DCPT บัญชีใดๆ ที่อ้างว่ามีสกุลเงินดิจิทัล DCPT อยู่ โดยเฉพาะอย่างยิ่งลิงก์ใดๆ ที่ขอเชื่อมต่อกับกระเป๋าเงินของคุณเพื่อทำเหรียญหรือลงคะแนนเสียง เป็นบัญชีปลอม เป็นการฉ้อโกง และพยายามหลอกลวงและขโมยสกุลเงินดิจิทัลของคุณ

Nansen: อย่าคลิกอีเมลเกี่ยวกับ AirDrop และการทดสอบสาธารณะ

แพลตฟอร์มการวิเคราะห์บล็อคเชน Nansen โพสต์บนโซเชียลมีเดีย

Slow Mist Cosine: โปรเจ็กต์ที่มีชื่อบัญชี X @joinapocalypse เป็นม้าโทรจัน

ตามข่าวเมื่อวันที่ 7 พฤศจิกายน Yu Xian ผู้ก่อตั้ง SlowMist โพสต์บนแพลตฟอร์ม X ว่า @joinapocalypse (ชื่อโครงการ: Apocalypse Cool) เป็นม้าโทรจัน ซึ่งคล้ายกับโครงการม้าโทรจันที่เปิดเผยก่อนหน้านี้ ผู้ใช้ควรระวังการโจรกรรมทรัพย์สิน

ประกาศ

ZachXBT: สงสัยว่า 27 ล้าน USDT ถูกขโมยจากที่อยู่ USDT ถูกแปลงเป็น ETH และเชื่อมโยงกับเครือข่าย Bitcoin

ZachXBT ในเครือข่ายโพสต์ข้อความระบุว่าต้องสงสัยว่ามีขโมย USDT 27 ล้านเหรียญจากที่อยู่แห่งหนึ่ง USDT ที่อยู่นั้นถูกแลกเปลี่ยนเป็น ETH อย่างรวดเร็ว จากนั้นจึงโอนไปยังบริการต่างๆ (FixedFloat, ChangeNow ฯลฯ) และเชื่อมต่อกับเครือข่าย Bitcoin ผ่าน THORChain ตามการอัปเดตล่าสุด ที่อยู่ของเหยื่อเชื่อมต่อกับ Binance Deployer

CZ: หากเงินทุนของแฮ็กเกอร์ Poloniex ไหลเข้าสู่ Binance เราก็พร้อมเสมอที่จะให้ความช่วยเหลือแก่ Poloniex

เมื่อวันที่ 10 พฤศจิกายน CZ ผู้ก่อตั้ง Binance โพสต์บนโซเชียลมีเดียว่า "Poloniex ถูกแฮ็ก รายละเอียดเฉพาะยังไม่ชัดเจน เราหวังว่าปัญหาจะได้รับการแก้ไขโดยเร็วที่สุด หากเงินทุนไหลไปที่ Binance เราก็ยินดีเสมอที่จะให้ข้อมูล ช่วย Poloniex”

Paidun: โอน 1,000 ETH ไปยังที่อยู่ที่เกี่ยวข้องกับ Fake_Phishing186943 ไปยัง Tornado

เมื่อวันที่ 10 พฤศจิกายน ตามการติดตามของ Paidun ที่อยู่ที่เกี่ยวข้องกับ Fake_Phishing186943 ได้โอน 1,000 ETH ไปยัง Tornado ก่อนหน้านี้ ที่อยู่นี้ได้รับ 4,850 rETH และ 9,575 stETH จากการโจมตีแบบฟิชชิ่ง

ส่งโล่: ที่อยู่ของผู้โจมตี Raft โอน 140 ETH ไปยัง Tornado Cash

ตามการติดตามของ Paidun ที่อยู่ของผู้โจมตี Raft ซึ่งก่อนหน้านี้ได้ทำลาย 1,570 ETH ได้โอน 140 ETH ไปยัง Tornado Cash แล้ว

ผู้เชี่ยวชาญด้านความปลอดภัย: แฮกเกอร์อ้างว่าได้ขโมยข้อมูลลูกค้าจำนวนมากจาก Coin Cloud ผู้ให้บริการ ATM Bitcoin ที่ล้มละลาย

กลุ่มแฮ็คที่ไม่ปรากฏชื่ออ้างว่าได้ขโมยภาพเซลฟี่ของลูกค้า 70,000 รายและข้อมูลส่วนบุคคลที่ละเอียดอ่อนของลูกค้า 300,000 รายจากผู้ให้บริการ Bitcoin ATM Coin Cloud Coin Cloud ดำเนินการตู้เอทีเอ็มมากกว่า 4,000 เครื่องในสหรัฐอเมริกาและบราซิล ก่อนที่จะยื่นฟ้องล้มละลายในเดือนกุมภาพันธ์ ตามบทความที่เผยแพร่บน X โดยผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์ vx-underground กลุ่มแฮ็คยังอ้างว่าได้ขโมยซอร์สโค้ดของระบบแบ็กเอนด์ของ Coin Cloud

หน่วยงานบังคับใช้กฎหมายของฮ่องกงเปิดตัวปฏิบัติการ "Drill Front" เพื่อต่อสู้กับการฉ้อโกง crypto ซึ่งมีมูลค่ารวม 180 ล้านดอลลาร์ฮ่องกง

หน่วยงานบังคับใช้กฎหมายของฮ่องกงเปิดตัวปฏิบัติการ "Drill Front" เพื่อต่อสู้กับการฉ้อโกง crypto ซึ่งมีมูลค่ารวม 180 ล้านดอลลาร์ฮ่องกง

หน่วยงานบังคับใช้กฎหมายของฮ่องกงเปิดตัวปฏิบัติการ "Drill Front" ตั้งแต่วันที่ 5 ถึง 11 พฤศจิกายน เพื่อปราบปรามการหลอกลวงการลงทุนออนไลน์ ระหว่างปฏิบัติการดังกล่าว มีผู้ถูกจับกุมทั้งหมด 223 คน เป็นชาย 157 คน และผู้หญิง 66 คน โดยต้องสงสัยว่าก่ออาชญากรรม เช่น "ได้ทรัพย์สินโดยการหลอกลวง" "ฉ้อโกง" และ "ฟอกเงิน" โดยมีอายุระหว่าง 18 ถึง 69 ปี และ เกี่ยวข้องกับคดี 265 คดี มูลค่ารวม 180 ล้านหยวน ในระหว่างปฏิบัติการดังกล่าว คดีอาญามูลค่าประมาณ 3 ล้านดอลลาร์ฮ่องกงถูกอายัดได้สำเร็จ และยึดโทรศัพท์มือถือ เอกสารธนาคาร และบัตร ATM จำนวนมาก

ความคิดเห็น

ความคิดเห็นทั้งหมด

Recommended for you

  • การครอบงำของ Bitcoin สูงถึงรอบใหม่ที่ 58.91%

    ส่วนแบ่งการตลาดของ Bitcoin สูงถึง 58.91% ซึ่งเป็นระดับสูงสุดนับตั้งแต่เดือนเมษายน 2021 ปัจจัยสำคัญที่ส่งผลให้ส่วนแบ่งของ Bitcoin เพิ่มขึ้นก็คือประสิทธิภาพที่ต่ำกว่าของ Ethereum สภาพคล่องของเหรียญ stablecoin ที่เพิ่มขึ้นและปริมาณการซื้อขาย Bitcoin กำลังก่อตัวเป็น “เดือนตุลาคมที่ไม่เงียบงัน” กองทุนซื้อขายแลกเปลี่ยน Ethereum (ETF) มีการไหลออกที่ใหญ่ที่สุดนับตั้งแต่เดือนกรกฎาคม ตลาดสกุลเงินดิจิทัลโดยรวมยังคงเพิ่มขึ้นอย่างต่อเนื่องในวันพุธ นำโดย Bitcoin (BTC) ซึ่งมีการเพิ่มขึ้นรายสัปดาห์มากกว่า 12% เกินกว่า 68,000 ดอลลาร์เป็นครั้งแรกนับตั้งแต่ปลายเดือนกรกฎาคม ในขณะเดียวกัน ดัชนี CoinDesk 20 เพิ่มขึ้นเพียง 9% ในช่วงเวลาเดียวกัน

  • BTC ทะลุ $68,000

    สถานการณ์ตลาดแสดงให้เห็นว่า BTC เกิน 68,000 ดอลลาร์สหรัฐ และตอนนี้ซื้อขายที่ 68,031.84 ดอลลาร์สหรัฐ โดยเพิ่มขึ้น 3.95% ใน 24 ชั่วโมง ตลาดมีความผันผวนอย่างมาก ดังนั้นโปรดควบคุมความเสี่ยง

  • CoinDesk เข้าซื้อกิจการผู้ให้บริการข้อมูล crypto CCData และ CryptoCompare

    CoinDesk ได้เข้าซื้อกิจการ CCData ผู้ให้บริการข้อมูล crypto และบริษัทค้าปลีก CryptoCompare CCData เป็นผู้จัดการเกณฑ์มาตรฐานที่ได้รับการควบคุมจากสหราชอาณาจักร และเป็นหนึ่งในผู้ให้บริการโซลูชันข้อมูลและดัชนีสินทรัพย์ดิจิทัล

  • การเปลี่ยนแปลงโครงการอัตราแฮช BTC นั้น Prosper ตั้งใจที่จะสร้างระบบนิเวศการลงทุน BTC ใหม่ในยุค Web3

    เมื่อเร็ว ๆ นี้ Prosper ซึ่งเป็นโครงการ DeFi ที่จดทะเบียนใน Binance Exchange ได้ประกาศการตัดสินใจครั้งสำคัญในการเปลี่ยนโปรโตคอลพื้นฐานจากการทำธุรกรรมร่วมลงทุนไปเป็นอัตราแฮช BTC โดยมีเป้าหมายเพื่อสร้างระบบนิเวศการลงทุนทรัพยากรการขุด BTC ที่ตอบสนองความต้องการของยุค Web3 .

  • อิตาลีวางแผนที่จะเพิ่มภาษีกำไรจากการขาย Bitcoin จาก 26% เป็น 42%

    ตามรายงานของ Bloomberg อิตาลีวางแผนที่จะเพิ่มภาษีกำไรจากการขายหุ้นสำหรับสกุลเงินดิจิทัล เช่น Bitcoin จาก 26% เป็น 42%

  • BTC ทะลุ $67,000

    สถานการณ์ตลาดแสดงให้เห็นว่า BTC เกิน 67,000 ดอลลาร์สหรัฐ และตอนนี้ซื้อขายที่ 67,004.95 ดอลลาร์สหรัฐ โดยเพิ่มขึ้น 1.93% ใน 24 ชั่วโมง ตลาดมีความผันผวนอย่างมาก ดังนั้นโปรดควบคุมความเสี่ยง

  • ทหารและเจ้าชาย Puffer UniFi (ชุดรวมอัปเดตตาม) และชุดรวมอัปเดตหลัก

    Rollup แบบอิงและ Rollup แบบกระแสหลักจะสร้างรูปแบบทางนิเวศน์วิทยา Ethereum ที่แตกต่างกัน

  • คณะกรรมการดำเนินการทางการเมืองของ Pro-Trump คณะกรรมการ Trump 47 ได้ระดมทุนประมาณ 7.5 ล้านดอลลาร์ในการบริจาค crypto ตั้งแต่เดือนมิถุนายน

    ข่าววันที่ 16 ตุลาคม: ตามเอกสารที่เผยแพร่โดยคณะกรรมการการเลือกตั้งกลางแห่งสหรัฐอเมริกา (FEC) คณะกรรมการ Trump 47 ซึ่งเป็นคณะกรรมการดำเนินการทางการเมืองที่สนับสนุนการรณรงค์หาเสียงของอดีตประธานาธิบดีโดนัลด์ ทรัมป์ ได้ระดมทุนประมาณ 7.5 ล้านดอลลาร์ในการบริจาคสกุลเงินดิจิทัลตั้งแต่ต้นเดือนมิถุนายน 2024 รายงานครอบคลุมการบริจาคตั้งแต่วันที่ 1 กรกฎาคมถึง 30 กันยายน 2024 และรวมถึงการบริจาคสะสม ตามเอกสารที่ยื่นต่อ FEC ผู้บริจาคบริจาค Bitcoin, Ethereum, XRP และ USDC ให้กับคณะกรรมการ โดยเฉพาะอย่างยิ่ง มีผู้บริจาคอย่างน้อย 18 รายบริจาคเงินมากกว่า 5.5 ล้านเหรียญสหรัฐใน Bitcoin และอีก 7 รายบริจาคประมาณ 1.5 ล้านเหรียญสหรัฐใน Ethereum ผู้บริจาคแพร่กระจายอย่างกว้างขวาง โดยมาจากมากกว่า 15 รัฐ รวมถึงรัฐสวิงหลายแห่ง รวมถึงดินแดนเปอร์โตริโกของสหรัฐอเมริกา David Bailey ซีอีโอของกลุ่มสื่อ BTC Inc. บริจาค Bitcoin มากกว่า 498,000 ดอลลาร์ Bailey ถือเป็นหนึ่งในบุคคลสำคัญในการช่วย Trump เปลี่ยนจุดยืนเกี่ยวกับสกุลเงินดิจิทัล ในบรรดาการบริจาคจากผู้คนในอุตสาหกรรม crypto นั้น Stuart Alderoty หัวหน้าเจ้าหน้าที่ฝ่ายกฎหมายของ Ripple ได้บริจาคเงินจำนวน 300,000 ดอลลาร์ใน XRP อย่างไรก็ตาม Chris Larsen มหาเศรษฐีผู้ร่วมก่อตั้ง Ripple บริจาค XRP มูลค่า 1 ล้านดอลลาร์ให้กับ Future Forward ซึ่งเป็น super PAC ที่สนับสนุนผู้สมัครรับเลือกตั้งของรองประธานาธิบดี Kamala Harris

  • สมาชิกคณะกรรมการพิจารณาของธนาคารแห่งประเทศญี่ปุ่น: ขณะนี้ยังไม่มีเดือนที่เฉพาะเจาะจงในการพิจารณาว่าธนาคารแห่งประเทศญี่ปุ่นจะขึ้นอัตราดอกเบี้ยอีกครั้งเมื่อใด

    ธนาคารแห่งประเทศญี่ปุ่นทบทวนสมาชิก Seiji Adachi: ขณะนี้ยังไม่มีเดือนที่เฉพาะเจาะจงในการพิจารณาเมื่อธนาคารแห่งประเทศญี่ปุ่นจะขึ้นอัตราดอกเบี้ยอีกครั้ง ในขณะเดียวกัน การปรับขึ้นอัตราดอกเบี้ยของเราก็ส่งผลตามที่ต้องการ แต่เราต้องหลีกเลี่ยงการผลักดันญี่ปุ่นให้กลับเข้าสู่ภาวะเงินฝืดด้วยการเพิ่มอัตราดอกเบี้ยเร็วเกินไป (สิบทอง)

  • มูลค่าทรัพย์สินสุทธิรวมของ Bitcoin Spot ETF อยู่ที่ 63.126 พันล้านดอลลาร์สหรัฐ โดยมีการไหลเข้าสุทธิสะสม 19.734 พันล้านดอลลาร์สหรัฐ

    จากข้อมูลของ SoSoValue การไหลเข้าสุทธิทั้งหมดเข้าสู่ Bitcoin Spot ETFs เมื่อวานนี้ (15 ตุลาคม EST) อยู่ที่ 371 ล้านดอลลาร์ เมื่อวานนี้ ETF GBTC ระดับสีเทามีการไหลเข้าสุทธิในวันเดียวที่ 7.9929 ล้านดอลลาร์สหรัฐ และการไหลออกสุทธิในอดีตของ GBTC ในปัจจุบันอยู่ที่ 20.142 พันล้านดอลลาร์สหรัฐ Grayscale Bitcoin Mini Trust ETF BTC มีการไหลเข้าสุทธิในวันเดียวที่ 13.3601 ล้านดอลลาร์สหรัฐ การไหลเข้าสุทธิในอดีตของ Grayscale Bitcoin Mini Trust BTC อยู่ที่ 419 ล้านดอลลาร์สหรัฐ Bitcoin Spot ETF ที่มีการไหลเข้าสุทธิในวันเดียวที่ใหญ่ที่สุดเมื่อวานนี้คือ BlackRock ETF IBIT โดยมีการไหลเข้าสุทธิในวันเดียวที่ 289 ล้านดอลลาร์สหรัฐ การไหลเข้าสุทธิในอดีตของ IBIT สูงถึง 22.067 พันล้านดอลลาร์สหรัฐ ตามมาด้วย Fidelity ETF FBTC การไหลเข้าสุทธิในวันเดียวอยู่ที่ 35.0345 ล้านดอลลาร์สหรัฐ และการไหลเข้าสุทธิในอดีตของ FBTC ในปัจจุบันสูงถึง 10.260 พันล้านดอลลาร์สหรัฐ ณ เวลาปัจจุบัน มูลค่าทรัพย์สินสุทธิรวมของ Bitcoin Spot ETF อยู่ที่ 63.126 พันล้านดอลลาร์สหรัฐ อัตราส่วนสินทรัพย์สุทธิของ ETF (มูลค่าตลาดตามสัดส่วนของมูลค่าตลาดรวมของ Bitcoin) สูงถึง 4.8% และการไหลเข้าสุทธิสะสมในอดีตสูงถึง 19.734 ดอลลาร์สหรัฐ พันล้าน.