นักวิจัยด้านความปลอดภัยเปิดเผยช่องโหว่ 0-day ของ CometBFT; ไม่สามารถขโมยสินทรัพย์โดยตรง

ATOM0.99%

ข่าว Gate ประจำวันที่ 21 เมษายน — นักวิจัยด้านความปลอดภัย Doyeon Park เปิดเผยช่องโหว่ร้ายแรง 0-day ระดับ (CVSS 7.1) ใน CometBFT ซึ่งเป็นชั้นความเห็นพ้องของ Cosmos ตามโพสต์บน X ช่องโหว่นี้อาจทำให้โหนดเครือข่ายค้างระหว่างการซิงก์บล็อก ส่งผลให้การทำงานของระบบหยุดชะงัก แต่ไม่สามารถนำไปสู่การขโมยสินทรัพย์ได้โดยตรง.

Park ระบุว่าเขาพยายามปฏิบัติตามขั้นตอนการเปิดเผยช่องโหว่อย่างประสานงาน (CVD) อย่างไรก็ตาม เนื่องจากโครงการขาดความร่วมมือและ “การตัดสินใจที่ไม่รับผิดชอบ” เขาจึงเลือกที่จะเผยแพร่รายละเอียดช่องโหว่อย่างสาธารณะ Park ย้ำว่าความเสี่ยงด้านความปลอดภัยใด ๆ ที่เกิดขึ้นจะเป็นความรับผิดชอบของโปรเจกต์ที่ได้รับผลกระทบ.

news.article.disclaimer

btc.bar.articles

ผู้หลอกลวงแอบอ้างเป็นเจ้าหน้าที่อิหร่าน เรียกร้อง Bitcoin และ USDT จากเรือในช่องแคบฮอร์มุซ

ข้อความข่าว Gate ประจำวันที่ 21 เมษายน — ผู้หลอกลวงที่แอบอ้างเป็นเจ้าหน้าที่อิหร่านกำลังเรียกร้อง Bitcoin (BTC) และ Tether (USDT) เป็นค่าธรรมเนียมผ่านทางจากเรือที่แล่นในช่องแคบฮอร์มุซ ตามคำเตือนจาก MARISKS ซึ่งเป็นบริษัทบริหารความเสี่ยงด้านการเดินเรือที่ตั้งอยู่ในกรีซ โครงการนี้สัญญาเท็จว่า "การอนุญาตให้ผ่านอย่างปลอดภัย"

GateNews5 ชั่วโมง ที่แล้ว

การแฮ็กคริปโทที่ทำให้ $300M พฤษภาคม ช้าลงตามความทะเยอทะยานด้านบล็อกเชนของวอลล์สตรีท

ข้อความ Gate News ประจำวันที่ 21 เมษายน — เหตุแฮ็กช่วงสุดสัปดาห์ที่ขโมยเงินไปได้เกือบ $300 ล้านดอลลาร์จากโปรเจกต์คริปโทขนาดเล็ก และทำให้เกิดการแห่ถอนมูลค่า $10 พันล้านดอลลาร์บนแพลตฟอร์มการให้กู้ยืมแบบกระจายอำนาจที่ใหญ่ที่สุด อาจทำให้ความสนใจที่เพิ่มขึ้นของวอลล์สตรีทในเทคโนโลยีบล็อกเชนชะลอลง ตามรายงานจาก Jefferies LLC ที่เผยแพร่เมื่อวันอังคาร

GateNews5 ชั่วโมง ที่แล้ว

ผู้แอบอ้างเป็นตำรวจปลอมบังคับคู่รักชาวฝรั่งเศสให้โอนเงินเกือบ $1M ใน Bitcoin

อาชญากรปลอมตัวเป็นตำรวจในฝรั่งเศสบังคับให้คู่รักโอนเงินเกือบ $1M ใน Bitcoin โดยใช้ความกลัวและอำนาจในเหตุการณ์แบบ "wrench attack" ที่มุ่งเอารัดเอาเปรียบคน ไม่ใช่วอลเล็ต. บทคัดย่อ: ผู้โจมตีใช้อุบายปลอมตัวและการบีบบังคับทางจิตวิทยาเพื่อบังคับให้มีการโอน Bitcoin แสดงให้เห็นถึงการโจมตีแบบ wrench attack ที่กำหนดเป้าหมายไปที่ความเปราะบางของมนุษย์ มากกว่าการใช้ประโยชน์จากช่องโหว่ทางเทคนิคของวอลเล็ต.

GateNews9 ชั่วโมง ที่แล้ว

ขัดขวางความพยายามปล้นอาวุธได้สำเร็จในคดีมืออาชีพคริปโทชาวฝรั่งเศส; จับกุมผู้ต้องสงสัย

ข้อความข่าว Gate ประจำวันที่ 21 เมษายน — มืออาชีพวัย 40 ปีในวงการคริปโตรายหนึ่ง ที่เมืองแซ็งต์-ฌ็อง-เด-เวดาส ใกล้เมืองมงต์เปลลิเยร์ ประเทศฝรั่งเศส สามารถขัดขวางความพยายามปล้นอาวุธที่บ้านของเขาได้ ผู้ต้องสงสัยปลอมตัวเป็นพนักงานส่งของ เข้ามาที่ที่พักและสั่งให้เหยื่อมอบกุญแจส่วนตัวของกระเป๋าเงินคริปโท

GateNews9 ชั่วโมง ที่แล้ว

KelpDAO $290M การแฮ็กที่มีสาเหตุระบุว่าเป็นกลุ่ม Lazarus ของเกาหลีเหนือ

LayerZero กล่าวหา $290 ล้านดอลลาร์จากการโจมตีช่องโหว่ของ KelpDAO ที่เกี่ยวกับการตั้งค่า rsETH ระหว่างเครือข่าย (cross-chain) ว่าเกิดขึ้นโดยกลุ่ม Lazarus ของเกาหลีเหนือเมื่อวันที่ 18 เมษายน โดยระบุว่าผู้โจมตีเป็น “ผู้กระทำการที่มีความซับซ้อนสูงและเป็นหน่วยงานของรัฐ” ตามข้อมูลของ LayerZero เหตุการณ์ดังกล่าวจำกัดอยู่ที่การตั้งค่า rsETH ของ KelpDAO และไม่ได้ลุกลามไปยังส่วนอื่นๆ

CryptoFrontier10 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น