ข้อความจาก Gate News วันที่ 29 เมษายน — ZetaChain ได้เผยแพรรายงานหลังเหตุการณ์ (post-mortem) ยืนยันว่าการโจมตีเมื่อวันที่ 24 เมษายนได้ใช้ประโยชน์จากช่องโหว่ในไพป์ไลน์การส่งข้อความข้ามเชน (cross-chain messaging) ของตน เหตุการณ์ดังกล่าวส่งผลให้สูญเสียรวม $333,868 (โดยหลักคือ USDC และ USDT) ใน 9 ธุรกรรมบน Ethereum, Arbitrum, Base และ BSC การโจมตีส่งผลกระทบต่อวอลเล็ตของทีมภายในเพียง 3 รายการ โดยไม่มีเงินของผู้ใช้ได้รับผลกระทบ
การโจมตีใช้ประโยชน์จากช่องโหว่ที่เชื่อมโยงกัน 3 ประการ: ระบบข้ามเชนอนุญาตให้มี “การเรียกแบบอำเภอใจ” (“arbitrary calls”) ด้วยข้อจำกัดที่น้อยที่สุด; สัญญา GatewayEVM ฝั่งที่รับปลายทางรองรับคำสั่งส่วนใหญ่ รวมถึง “transferFrom”; และผู้ใช้ที่ได้ฝากโทเค็นผ่าน “GatewayEVM.deposit()” ได้ให้สิทธิ์อนุมัติแบบไม่จำกัดและไม่ถูกเพิกถอน ซึ่งผู้โจมตีใช้เพื่อดึงโทเค็นออกจากวอลเล็ต
ZetaChain ระบุว่าผู้โจมตีไม่ได้เป็นลักษณะฉวยโอกาส แต่ได้ทุ่มเทเวลาและทรัพยากรจำนวนมากในการเตรียมการ รวมถึงเติมเงินให้กับวอลเล็ตผ่าน Tornado Cash สามวันก่อนการโจมตี และทำการโจมตีแบบเดราจ์ฟอร์ซ (brute-force) เพื่อปลอมแปลงที่อยู่เหยื่อ โปรโตคอลได้ปรับใช้แพตช์แล้ว และฟังก์ชันการทำธุรกรรมข้ามเชนจะยังคงปิดใช้งานอยู่จนกว่าจะเสร็จสิ้นการอัปเกรดและการตรวจสอบ (audits)
btc.bar.articles
Ethereum โดนโจมตีสัญญาอัจฉริยะ 4 ครั้งใน 48 ชั่วโมง สูญเสียเกิน $1.5 ล้าน
ข้อความจาก Gate News, 29 เมษายน — เครือข่ายหลัก Ethereum ประสบการโจมตีสัญญาอัจฉริยะ 4 ครั้งในช่วง 48 ชั่วโมงที่ผ่านมา (April 27-29) ส่งผลให้เกิดความสูญเสียรวมมากกว่า $1.5 ล้าน ตามรายงานของ GoPlus Security
เหตุการณ์ดังกล่าวรวมถึงการโจมตีสัญญา Onchain aggregator ซึ่งทำให้เกิดการสูญเสีย $983,000
GateNews1 ชั่วโมง ที่แล้ว
ศาลสหรัฐฯ พิพากษาให้ทายาท Cartier จำคุก 8 ปี จากแผนฟอกเงินด้วยคริปโต $470 ล้าน
Gate News ข้อความ วันที่ 29 เมษายน — ศาลสหรัฐฯ ได้พิพากษาจำคุก Maximilien de Hoop Cartier ซึ่งเป็นทายาทของตระกูลเครื่องประดับหรู Cartier ให้เป็นเวลา 8 ปี ฐานดำเนินการแลกเปลี่ยนสกุลเงินดิจิทัลแบบ over-the-counter ที่ไม่ได้รับอนุญาต อัยการกล่าวว่าการดำเนินการดังกล่าวทำให้มีเงินมากกว่า $470 ล้านจากผลประโยชน์ที่ได้จากยาเสพติด
GateNews1 ชั่วโมง ที่แล้ว
คณะกรรมการการเงินของเกาหลีใต้ส่งต่อคดีบิดเบือนตลาดคริปโต 2 คดีให้ผู้สืบสวน ผู้ให้กู้คีย์ API อาจต้องรับผิด
ประกาศข่าว Gate ประจำวันที่ 29 เมษายน — คณะกรรมการการเงินของเกาหลีใต้ได้ตัดสินใจในการประชุมประจำครั้งที่แปดเพื่อส่งต่อคดีการบิดเบือนตลาดสินทรัพย์เสมือนจำนวน 2 คดีให้หน่วยงานสืบสวน ขณะนี้มีการตรวจพบว่ามีการใช้วิธีการบิดเบือนที่ผสมผสานกลยุทธ์แบบตลาดหลักทรัพย์ดั้งเดิมเข้ากับเทคนิคการละเมิด API
GateNews2 ชั่วโมง ที่แล้ว
โทเค็น SYND ของ Syndicate ร่วงลง 34% หลังเหตุเอ็กซ์พลอยต์บนสะพาน Commons เมื่อวันที่ 29 เมษายน
ตามรายงานของ PeckShieldAlert สะพาน Commons ของ Syndicate ถูกบุกรุกเมื่อวันที่ 29 เมษายน ส่งผลให้โทเค็น SYND ดั้งเดิมร่วงลง 34% สู่ระดับต่ำสุดตลอดกาลใหม่ที่ 0.019 ดอลลาร์ ในการป้องกันความสูญเสียเพิ่มเติม สะพานดังกล่าวถูกปิดทำงานหลังจากยอมรับข้อความข้ามเชนที่ไม่ได้รับการยืนยัน การโจมตียังต่อยอดจากชุดการแสวงหาผลประโยชน์จากสัญญาอัจฉริยะชุดหนึ่งที่ส่งผลกระทบต่อวงการคริปโตในเดือนเมษายน โดยปริมาณการซื้อขายรายวันของ SYND พุ่งแตะ 2.9 ล้านดอลลาร์ในชั่วโมงหลังเกิดเหตุ การทีมยังไม่ได้เปิดเผยมูลค่ารวมของสินทรัพย์ที่สูญเสีย ณ เวลาที่มีการประกาศ
GateNews3 ชั่วโมง ที่แล้ว
แฮ็กเกอร์ของ Kyber Network โอนเงินที่ถูกขโมยไปยัง Tornado Cash ผู้ต้องสงสัยเคยถูกฟ้องโดย FBI มาก่อน
ข้อความข่าว Gate News เมื่อวันที่ 29 เมษายน — แฮ็กเกอร์ของ Kyber Network อย่าง Andean Medjedovic กำลังโอนเงินที่ถูกขโมยไปยัง Tornado Cash ตามข้อมูลการติดตามบนบล็อกเชนของ Arkham Medjedovic ก่อนหน้านี้ได้ขโมยเงิน 48.8 ล้านดอลลาร์จาก KyberSwap ในช่วงปลายปี 2023 และ 16.5 ล้านดอลลาร์จาก Indexed Finance ในการโจมตีครั้งก่อนหน้า
GateNews4 ชั่วโมง ที่แล้ว
Polymarket 驳斥暗网有关 30 万+ 客户数据泄露的说法
ข้อความ Gate News ประจำวันที่ 29 เมษายน — บน Polymarket เหตุการณ์ตลาดคาดการณ์เกี่ยวกับสิ่งที่ประธานธนาคารกลางสหรัฐ (Federal Reserve) เจอโรม พาวเวลล์ จะกล่าวในงานแถลงข่าวเดือนเมษายนของเขา แสดงให้เห็นว่า ตัวเลือก "Good Afternoon" มีความน่าจะเป็นถึง 98.3% โดยมีปริมาณการซื้อขายสำหรับเหตุการณ์นี้รวมทั้งสิ้น $57,749 ขณะที่ราคาที่จะใช้ชำระค่อยๆ เข้าใกล้ 98.3 เซนต์ as the settlement pr
GateNews4 ชั่วโมง ที่แล้ว