Tin từ Gate News, ngày 22 tháng 4 — Volo, giao thức token (LST) đặt cọc thanh khoản và BTCFi trên mạng Sui, đã công bố một vụ vi phạm bảo mật hôm nay ảnh hưởng đến khoảng $3.5 triệu tài sản, bao gồm WBTC, XAUm và USDC, bị đánh cắp từ ba vault cụ thể. Nhóm ngay lập tức thông báo cho Sui Foundation và các đối tác hệ sinh thái, sau đó đóng băng tất cả các vault để ngăn chặn các khoản lỗ tiếp theo.
Volo cho biết lỗ hổng chỉ giới hạn ở ba vault bị ảnh hưởng, không xác định được các vectơ tấn công tương tự trong các vault khác. Các vault còn lại của giao thức, nắm giữ khoảng $28 triệu giá trị khóa ((TVL)), vẫn an toàn và không bị ảnh hưởng.
Nhóm cam kết chịu toàn bộ khoản lỗ và sẽ không chuyển chi phí cho người dùng. Volo cam kết sẽ công bố báo cáo toàn diện sau sự cố và kế hoạch khắc phục khi cuộc điều tra hoàn tất.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo
Tuyên bố miễn trừ trách nhiệm.
Bài viết liên quan
Nhóm Lazarus của Triều Tiên phát hành phần mềm độc hại macOS Mach-O Man mới nhắm vào lĩnh vực crypto
Tóm tắt: Nhóm Lazarus đã phát hành một bộ công cụ phần mềm độc hại macOS gốc có tên Mach-O Man, nhắm tới các nền tảng crypto và các giám đốc điều hành có giá trị cao; SlowMist khuyến cáo người dùng thận trọng trước các cuộc tấn công.
Trừu tượng: Bài viết cho biết Nhóm Lazarus đã công bố Mach-O Man, một bộ công cụ phần mềm độc hại macOS gốc nhắm tới các nền tảng tiền mã hóa và các giám đốc điều hành có giá trị cao. SlowMist khuyến cáo người dùng hãy thận trọng để giảm thiểu các cuộc tấn công tiềm ẩn.
GateNews21phút trước
Eo biển Hormuz xuất hiện lừa đảo phí thông hành Bitcoin, tàu đã thanh toán nhưng vẫn bị pháo kích
Theo CoinDesk đưa tin vào ngày 22 tháng 4, công ty dịch vụ rủi ro hàng hải của Hy Lạp Marisks đã phát cảnh báo rằng kẻ lừa đảo giả mạo các cơ quan của Iran để gửi tin nhắn đến nhiều công ty vận tải biển, nhằm yêu cầu Bitcoin hoặc USDT như một khoản “phí qua lại” để thông quan eo biển Hormuz. Marisks xác nhận các tin nhắn liên quan không đến từ các kênh chính thức của Iran và, theo Reuters, cho biết họ tin rằng ít nhất có một tàu đã bị lừa gạt, và vào cuối tuần khi cố gắng đi qua vẫn bị bắn phá.
MarketWhisper25phút trước
Cập nhật sự cố an toàn của RHEA Finance: Còn khoảng 400.000 USD thiếu hụt, cam kết bồi hoàn toàn bộ
RHEA Finance 发布了针对 4 月 16 日安全事件的后续更新,确认在资产追回方面已取得实质进展;截至本次更新,预计仍存在约 40 万美元的资金缺口,主要源于借贷市场资金池中 NEAR、USDT 及 USDC 的组合。RHEA Finance 承诺全额弥补任何剩余缺口,确保所有受影响用户获得完整补偿。
MarketWhisper41phút trước
Nhà nghiên cứu công bố lỗ hổng zero-day nghiêm trọng CVSS 7.1 trong lớp đồng thuận Cosmos CometBFT
Nhà nghiên cứu an ninh Doyeon Park đã công bố một lỗ hổng zero-day CVSS 7.1 trong CometBFT của Cosmos, có thể gây treo các nút trong quá trình đồng bộ; sự phản kháng từ phía nhà cung cấp, việc hạ mức và việc công bố đã dẫn tới tiết lộ vào ngày 21 tháng 4; các trình xác thực (validator) nên tránh khởi động lại trước khi có bản vá.
Tóm tắt: Nhà nghiên cứu an ninh Doyeon Park đã công bố một lỗ hổng zero-day nghiêm trọng CVSS 7.1 trong lớp đồng thuận CometBFT của Cosmos, có thể khiến các nút bị treo trong quá trình đồng bộ hóa khối, tiềm ẩn ảnh hưởng đến các mạng bảo vệ hơn $8 tỷ USD tài sản. Lỗ hổng này không thể trực tiếp đánh cắp tiền. Park đã theo đuổi việc công bố phối hợp bắt đầu từ ngày 22 tháng 2, nhưng gặp phải sự phản kháng của nhà cung cấp đối với việc công bố công khai và các vấn đề với HackerOne. Nhà cung cấp đã hạ mức một lỗ hổng liên quan (CVE-2025-24371) xuống mức chỉ mang tính thông tin vào ngày 6 tháng 3, khiến Park phát hành một bản chứng minh khái niệm ở cấp mạng trước khi công bố công khai vào ngày 21 tháng 4. Khuyến cáo cho biết các trình xác thực Cosmos nên tránh khởi động lại các nút cho đến khi các bản vá được phát hành; các nút đã ở trong chế độ đồng thuận có thể tiếp tục hoạt động nhưng việc khởi động lại và đồng bộ lại có thể khiến chúng bị tấn công bởi các đối tượng ngang hàng độc hại, gây rủi ro bế tắc.
GateNews47phút trước
Kẻ tấn công Venus chuyển 2.301 ETH tới bộ trộn, Tornado Cash được sử dụng để rửa tiền
Phân tích on-chain theo dõi một kẻ tấn công giao thức Venus chuyển 2.301 ETH (~$5.32M) tới một ví bị nghi ngờ, sau đó thực hiện gom lô qua Tornado Cash; khoảng $17,45M vẫn còn trên chuỗi.
Tóm tắt: Ghi chú này tóm lược hoạt động on-chain liên quan đến kẻ tấn công giao thức Venus, bao gồm việc chuyển 2.301 ETH (~$5.32M) tới một ví và trộn theo lô qua Tornado Cash, với khoảng $17,45M vẫn được giữ trên chuỗi.
GateNews48phút trước
Kẻ lừa đảo giả mạo cơ quan chức năng của Iran yêu cầu Bitcoin và USDT làm phí đi qua eo biển Hormuz; Ít nhất một tàu bị tấn công sau khi thanh toán
Tin Cổng, ngày 22 tháng 4 — Theo CoinDesk, các kẻ lừa đảo giả danh các cơ quan chức năng của Iran đang yêu cầu các công ty vận tải biển thanh toán tiền điện tử bằng Bitcoin hoặc USDT để đổi lấy việc được đi qua an toàn qua eo biển Hormuz. Công ty rủi ro hàng hải của Hy Lạp, Marisks, đã đưa ra cảnh báo rằng
GateNews52phút trước