Cointime

Download App
iOS & Android

ช่องโหว่

บทความทั้งหมด

Holograph: HLG อย่างน้อย 200 ล้านจาก 1 พันล้าน HLG ที่สร้างโดยอดีตผู้รับเหมาโดยใช้ช่องโหว่ถูกแช่แข็งแล้ว

ตามข่าวเมื่อวันที่ 15 มิถุนายน Holograph Protocol โปรโตคอล NFT เต็มรูปแบบได้เผยแพร่การอัปเดตช่องโหว่ โดยอดีตผู้รับเหมารายหนึ่งได้ใช้โทเค็น HLG เพิ่มเติมอีก 1 พันล้านเหรียญบน Mantle ทำให้โปรโตคอลถูกบล็อกชั่วคราว นักแสดงที่เป็นอันตรายได้ระงับบัญชีของตนในการแลกเปลี่ยนหลายครั้ง และอย่างน้อย 200 ล้านจาก 1 พันล้าน HLG ที่สร้างเพิ่มเติมได้ถูกอายัดแล้ว ในเวลาเดียวกันการแลกเปลี่ยนยังระงับธุรกรรมการฝากและถอนทั้งหมดของโทเค็น HLG เป็นการชั่วคราว ถัดไปคือการตรวจสอบจากบุคคลที่สามและการพัฒนาอย่างต่อเนื่องของโครงสร้างพื้นฐานและแอปพลิเคชันโทเค็นหลายเชน

Lido เปิดเผยเหตุการณ์ด้านความปลอดภัยเกี่ยวกับตัวดำเนินการโหนด Ethereum Numic ซึ่งไม่ส่งผลกระทบต่อเงินทุนของผู้ใช้

Lido Finance กล่าวบนแพลตฟอร์ม X ว่าเมื่อวันที่ 14 พฤษภาคม ผู้ร่วมให้ข้อมูล Lido DAO ได้เรียนรู้ถึงช่องโหว่ด้านความปลอดภัยที่ส่งผลกระทบต่อตัวดำเนินการโหนดที่ใช้งาน Lido บนโปรโตคอล Ethereum (Numic) การละเมิดความปลอดภัยเกิดขึ้นเมื่อไม่กี่วันที่ผ่านมา และส่งผลกระทบต่อเครื่องของนักพัฒนาที่สามารถเข้าถึงข้อมูลสำรองของคีย์การเข้ารหัสตัวตรวจสอบความถูกต้องของ mainnet ไม่ชัดเจนว่ามีการเข้าถึง คัดลอก หรือจัดการเนื้อหาคีย์การเข้ารหัส มีการค้นพบเนื้อหาถอดรหัสสำหรับข้อมูลหรือไม่ หรือการเข้ารหัสถูกบุกรุกหรือไม่

Cyvers: Blast โครงการระบบนิเวศ Bloom ประสบกับความอ่อนแอของสัญญาและสูญเสียเงินจำนวน 600,000 เหรียญสหรัฐ

จากการตรวจสอบของ Cyvers Alerts พบว่ามีช่องโหว่ของสัญญาเกิดขึ้นในโครงการนิเวศวิทยา Blast ส่งผลให้สูญเสียเงินทั้งหมด 600,000 เหรียญสหรัฐ ผู้โจมตีได้โอนเงินที่ถูกขโมยทั้งหมดไปยังเครือข่าย ETH

ผู้โจมตี Kyber Network แลกเปลี่ยน ARB 2 ล้านเป็น ETH ในเดือนที่ผ่านมา

ข้อมูลการตรวจสอบ Arkham แสดงให้เห็นว่าผู้โจมตี Kyber Network ขายโทเค็น ARB 2 ล้านโทเค็นผ่าน Uniswap เพื่อแลกกับ ETH มูลค่ารวม 6.04 ล้านดอลลาร์ในเดือนที่ผ่านมา ปัจจุบันผู้แสวงหาผลประโยชน์ถือครองสกุลเงินดิจิทัลจำนวน 30.5 ล้านดอลลาร์ ซึ่งส่วนใหญ่เป็น ETH และ ETH ที่เดิมพันไว้

OKLink: เหตุการณ์ด้านความปลอดภัยของบล็อคเชนจะมีมูลค่า 1.7 พันล้านดอลลาร์ในปี 2566 ลดลง 54% จาก 3.728 พันล้านดอลลาร์ในปี 2565

รายการเหตุการณ์ด้านความปลอดภัยประจำปี 2566 ของ OKLink แสดงให้เห็นว่าระบบนิเวศบล็อกเชนมีเหตุการณ์ด้านความปลอดภัยที่เปิดเผยมากกว่า 520 เหตุการณ์ในปี 2566 โดยมีการสูญเสียมากกว่า 1.7 พันล้านดอลลาร์สหรัฐ ลดลงประมาณ 54% จาก 3.728 พันล้านดอลลาร์สหรัฐในปี 2565 การลดลงนี้เกิดจากการปรับปรุงระบบการกำกับดูแลทั่วโลกและความก้าวหน้าในเทคโนโลยีความปลอดภัยบนเครือข่าย ในบรรดาเหตุการณ์เหล่านั้น มีเหตุการณ์ด้านความปลอดภัย 485 เหตุการณ์ใน DApp, DeFi, NFT ฯลฯ, 8 เหตุการณ์ในการแลกเปลี่ยน, 10 เหตุการณ์ในเครือข่ายสาธารณะ, 9 เหตุการณ์ในกระเป๋าเงิน และ 14 เหตุการณ์ในประเภทอื่นๆ

Telcoin สูญเสียเงินไปประมาณ 1.3 ล้านดอลลาร์จากการโจมตีของแฮ็กเกอร์

ตามการตรวจสอบของ Pidun แอปพลิเคชันการชำระเงินบล็อคเชน Telcoin ประสบกับการโจมตีที่มีช่องโหว่และสูญเสียเงินไปประมาณ 1.3 ล้านดอลลาร์สหรัฐ โทเค็น TEL ลดลง 43.25% ใน 24 ชั่วโมง ขณะนี้ Telcoin ได้ระงับการใช้งานแอปชั่วคราว

Apple เผยแพร่รายการอัพเดทฉุกเฉินสำหรับ macOS, iOS, iPadOS, tvOS และ watchOS โดยมีเป้าหมายที่ช่องโหว่ด้านความปลอดภัย

Blockfence ออกคำเตือนว่าเนื่องจากการใช้ประโยชน์จากช่องโหว่ด้านความปลอดภัยบ่อยครั้ง Apple จึงออกการอัปเดตฉุกเฉินสำหรับ macOS, iOS, iPadOS, tvOS และ watchOS อัปเดตเป็นเวอร์ชันต่อไปนี้โดยเร็วที่สุด: iOS 17.2.1, iPadOS 17.2, macOS 14.2.1, tvOS 17.2, watchOS 10.2

เป็นทางการของ OKX: ช่องโหว่ที่ CertiK กล่าวถึงได้รับการแก้ไขแล้วและไม่ส่งผลกระทบต่อความปลอดภัยของทรัพย์สินของผู้ใช้

OKX ระบุอย่างเป็นทางการว่าเราได้เสร็จสิ้นการอัปเกรดที่เกี่ยวข้องโดยเร็วที่สุดหลังจากได้รับข้อความแจ้งจาก CertiK ปัญหานี้เป็นช่องโหว่ของผู้ให้บริการแอปพลิเคชันบุคคลที่สามและไม่เกี่ยวข้องกับโปรแกรมอย่างเป็นทางการ จะไม่ส่งผลกระทบต่อความปลอดภัยของทรัพย์สินของผู้ใช้ หลังจากตรวจสอบโดยแพลตฟอร์มแล้ว ไม่พบการสูญเสียทรัพย์สินหรือข้อมูล ขณะนี้ปัญหานี้ได้รับการแก้ไขแล้วใน IOS เวอร์ชัน 6.46.0 ขอแนะนำให้ผู้ใช้ทุกคนอัปเดตแอปให้เสร็จสิ้นโดยเร็วที่สุด ความปลอดภัยของทรัพย์สินของผู้ใช้จะไม่ได้รับผลกระทบ โปรดวางใจได้

ความลึกลับของ Ledger Connect Kit ที่ถูกแฮ็ก

ตามข่าวกรองจากทีมรักษาความปลอดภัย SlowMist ในตอนเย็นของวันที่ 14 ธันวาคม 2023 ตามเวลาปักกิ่ง Ledger Connect Kit ประสบกับการโจมตีในห่วงโซ่อุปทาน และผู้โจมตีได้รับเงินอย่างน้อย 600,000 เหรียญสหรัฐ ทีมรักษาความปลอดภัย SlowMist เข้าแทรกแซงการวิเคราะห์ทันทีและออกคำเตือนล่วงหน้า:
ความลึกลับของ Ledger Connect Kit ที่ถูกแฮ็ก