Tin tức
2024-05-19 20:38
CoinMarketCap: Sẽ không bao giờ gửi tin nhắn riêng tư cho người dùng để xin tiền
Theo tin tức từ BitouchNews, CoinMarketCap đã đăng một thông báo trên nền tảng xã hội thông báo rằng họ sẽ không bao giờ gửi tin nhắn riêng tư cho người dùng trước. Nếu người dùng nhận được một tin nhắn riêng tư tự xưng là từ CMC và yêu cầu tiền thì đó chắc chắn là một trò lừa đảo.CoinMarketCap nhắc nhở người dùng xác minh trước khi gửi tiền.
Tin tức
02-13 12:50
SlowMist Yu Xian: zkLend bị tấn công do lỗ hổng trong thư viện hợp đồng safeMath và kẻ tấn công có thể liên quan đến sự cố hack EraLend
Theo tin tức từ BitouchNews, Người sáng lập SlowMist , Yu Xian, đã theo dõi giao thức cho vay trực tuyến Starknet zkLend đã bị tấn công vào ngày 12 tháng 2, gây ra thiệt hại hơn 9,5 triệu đô la. Nguyên nhân của cuộc tấn công là thư viện safeMath được hợp đồng thị trường sử dụng áp dụng phép chia trực tiếp khi thực hiện phép tính chia, dẫn đến lỗ hổng làm tròn trong phép tính số lượng zToken thực tế cần phải hủy khi rút tiền. Tin tặc đã khai thác lỗ hổng này để kiếm lợi nhuận.Dữ liệu trên chuỗi cho thấy địa chỉ của kẻ tấn công đã hoạt động trong 235 ngày và có hồ sơ tương tác với nhiều nền tảng bao gồm Binance. Tin tặc hiện đã chuyển số tiền đánh cắp được qua nhiều chuỗi, phần lớn trong số đó được chuyển đến mạng Ethereum. Yu Xian cho biết bằng cách theo dõi địa chỉ liên quan đến Starknet, họ phát hiện ra rằng kẻ tấn công có liên quan đến vụ tấn công vào EraLend vào ngày 25 tháng 7 năm 2023.
Tin tức
2024-07-04 11:33
Báo cáo của CoinMarketCap : Hầu hết các token mới được liệt kê trên bốn nền tảng giao dịch tiền điện tử lớn vào năm 2024 đều hoạt động kém hiệu quả
Theo tin tức từ BitouchNews, Nhà cung cấp dữ liệu thị trường tiền điện tử CoinMarketCap đã công bố một báo cáo cho biết dữ liệu tính đến ngày 25 tháng 6 cho thấy các dự án mã thông báo mới được liệt kê trên bốn nền tảng giao dịch tiền điện tử lớn Binance, Bybit, OKX và Bitget đã bị ảnh hưởng bởi các điều kiện thị trường kể từ khi niêm yết lần đầu,. Kể từ đó hầu hết các dự án đều hoạt động kém hiệu quả.Ngoài các điều kiện thị trường bên ngoài, chiến lược niêm yết khác nhau của họ cũng có thể là một trong những nguyên nhân dẫn đến sự khác biệt về hiệu quả hoạt động của bốn loại tiền tệ niêm yết chính. Ví dụ: Bitget và Bybit đã niêm yết nhiều token nhất trong năm nay. Bitget đã niêm yết hơn 310 token Bybit đã niêm yết hơn 130 token. Hai nền tảng giao dịch này mới tập trung vào memecoin và các xu hướng liên quan. Chiến lược này cũng nhằm mục đích tích cực đáp ứng nhu cầu của thị trường về các token có tính biến động cao trong năm nay. Mặc dù kịp thời nhưng nó cũng có những bất cập. Các mã thông báo này có xu hướng đến và đi nhanh chóng, vì vậy xét về hiệu suất tổng thể của mã thông báo mới, hai nền tảng giao dịch đã mất lần lượt khoảng 80% và 70% số mã thông báo mới.Binance, với tư cách là công ty dẫn đầu ngành, đã áp dụng một chiến lược khác. Số lượng đồng tiền được niêm yết tương đối thấp, chỉ khoảng 30. Cũng có thể cần phải thực hiện một cách tiếp cận thận trọng hơn để tiến hành thẩm định kỹ lưỡng trước khi niêm yết các dự án. . Nhưng ngay cả như vậy, Binance vẫn không tránh khỏi sự suy thoái trong điều kiện thị trường chung và khoảng 50% dự án mới hiện đang có ROI âm. Hơn nữa, các dự án được niêm yết trên Binance thường có giá trị thị trường lớn hơn và những ROI âm này sẽ có tác động lớn hơn đến thị trường chung. Điều này cũng nhấn mạnh tính phổ biến của sự suy thoái thị trường hiện nay.Nhìn vào thị trường nửa cuối năm 2024, chúng ta có thể thấy nhiều cơ hội, cho dù đó là cú sốc nguồn cung sau halving, đợt cắt giảm lãi suất đầu tiên của Fed kể từ năm 2021 hay cuộc bầu cử Mỹ sắp tới, Trump Cả Trump và Biden đều bày tỏ sự ủng hộ đối với ngành mã hóa, điều này sẽ mang lại động lực mới cho thị trường mã hóa.
Tin tức
03-09 08:09
Hacker 1inch trả lại hầu hết số tiền sau khi nhận được tiền thưởng
Theo tin tức từ BitouchNews, Theo báo cáo của nhóm bảo mật Decurity, vào lúc 5 giờ chiều (giờ UTC) ngày 5 tháng 3 năm 2025, giao thức 1inch đã bị tấn công DeFi nghiêm trọng. Tin tặc đã khai thác lỗ hổng tùy chọn gọi lại trong phiên bản cũ của hợp đồng thanh toán 1inch để lấy tiền.Lỗ hổng này bắt nguồn từ sự cố hỏng dữ liệu trong quá trình xử lý hậu tố. Kẻ tấn công có thể ghi đè địa chỉ trình phân tích cú pháp và gọi một trình phân tích cú pháp tùy ý, dẫn đến mất tiền cho nhà tạo lập thị trường TrustedVolumes. Theo phân tích của nhóm Decurity, lỗ hổng tồn tại trong mã được viết lại từ Solidity sang Yul vào tháng 11 năm 2022. Mặc dù đã được nhiều nhóm bảo mật kiểm tra, lỗ hổng vẫn tồn tại trong hệ thống trong hơn hai năm.Sau sự cố, kẻ tấn công đã hỏi "Tôi có thể nhận được tiền thưởng không?" thông qua tin nhắn trên chuỗi và sau đó thương lượng với nạn nhân, TrustedVolumes. Sau khi đàm phán thành công, kẻ tấn công bắt đầu trả lại tiền vào tối ngày 5 tháng 3 và cuối cùng trả lại toàn bộ số tiền trừ tiền thưởng vào lúc 4:12 sáng (giờ UTC) ngày 6 tháng 3.Là một trong những nhóm kiểm tra Fusion V1, Decurity đã tiến hành một cuộc điều tra nội bộ về sự cố này và tóm tắt một số bài học, bao gồm làm rõ mô hình mối đe dọa và phạm vi kiểm tra, yêu cầu thêm thời gian để thay đổi mã trong quá trình kiểm tra và xác minh các hợp đồng đã triển khai.