BTC $79,345.67 -0.65%
ETH $2,489.46 -0.29%
BNB $743.98 -1.75%
XRP $1.40 -1.25%
SOL $104.71 -1.57%
TRX $0.3366 +0.74%
DOGE $0.0893 -0.76%
ADA $0.2176 -0.82%
BCH $256.56 -1.52%
LINK $13.36 +8.72%
HYPE $87.40 -0.27%
AAVE $133.53 -0.64%
SUI $0.8132 +1.38%
XLM $0.1901 +2.20%
ZEC $1,186.83 +0.42%
BTC $79,345.67 -0.65%
ETH $2,489.46 -0.29%
BNB $743.98 -1.75%
XRP $1.40 -1.25%
SOL $104.71 -1.57%
TRX $0.3366 +0.74%
DOGE $0.0893 -0.76%
ADA $0.2176 -0.82%
BCH $256.56 -1.52%
LINK $13.36 +8.72%
HYPE $87.40 -0.27%
AAVE $133.53 -0.64%
SUI $0.8132 +1.38%
XLM $0.1901 +2.20%
ZEC $1,186.83 +0.42%

certik

CertiK là một công ty an ninh blockchain được thành lập vào năm 2018. Công ty này sử dụng công nghệ xác minh chính thức và AI để cung cấp dịch vụ kiểm toán an ninh blockchain từ đầu đến cuối. Ngoài ra, công ty còn phát triển "CertiK Chain", một blockchain tập trung vào an ninh, nhằm tăng cường tính an toàn cho hợp đồng thông minh.
Tất cả
Bài viết
Tin nhanh

Besu sửa chữa 5 lỗ hổng bảo mật: phiên bản 26.7.1 đã được phát hành vào ngày 27 tháng 7

Tin tức từ ChainCatcher, khách hàng Ethereum Besu đã sửa chữa 5 lỗ hổng bảo mật được phát hiện bởi công ty bảo mật blockchain CertiK trong phiên bản 26.7.1 phát hành vào ngày 27 tháng 7, và đã phát hành 4 thông báo bảo mật chi tiết vào ngày 14 tháng 8. Chi tiết về các lỗ hổng sẽ được công bố sau, để các nhà điều hành nút có thể hoàn thành việc nâng cấp và triển khai.Giám đốc kỹ thuật bảo mật và đối tác kiểm toán cao cấp của CertiK, Jialiang Chang cho biết, việc sắp xếp trước bản vá và để lộ chi tiết sau cung cấp một khoảng thời gian đệm 18 ngày, cho phép các nhà điều hành nút xác định các triển khai bị ảnh hưởng, thử nghiệm phiên bản mới và phối hợp với các xác thực viên hoặc các bên tham gia liên minh để hoàn thành việc nâng cấp. Các lỗ hổng liên quan đến việc xử lý phát sóng khối, bộ nhớ cache đề xuất đồng thuận độ cao trong tương lai, giới hạn đăng ký WebSocket và tạo bộ lọc JSON-RPC. Nếu không được sửa chữa, kẻ tấn công có thể làm cạn kiệt bộ nhớ hoặc tài nguyên luồng của nút, ảnh hưởng đến khả năng sử dụng và xử lý đồng thuận của nút.CertiK đã thực hiện kiểm tra đối kháng trên mạng thử nghiệm đa nút riêng tư bằng phương pháp Chain Scan, đối với giao thức điểm-điểm, HTTP RPC, WebSocket RPC và giao diện đồng thuận, và cung cấp cho nhóm Besu công cụ kiểm tra có thể tái tạo. CertiK đang cập nhật Chain Scan để mở rộng kiểm tra đa nút 24/7 cho mạng công khai.

Báo cáo CertiK: Thị trường tiền mã hóa Brazil bước vào giai đoạn quản lý toàn diện, chứng minh độc lập trở thành chìa khóa để gia nhập

Tin tức từ ChainCatcher, công ty an ninh Web3 CertiK đã phát hành báo cáo "Intel3D: PSAV và tiêu chuẩn an ninh mới ở Brazil". Trong báo cáo chỉ ra rằng, khi ngày hết hạn nộp đơn xin cấp phép do Ngân hàng Trung ương Brazil quy định (ngày 30 tháng 10 năm nay) đang đến gần, các nhà cung cấp dịch vụ tài sản ảo địa phương (PSAV) đang phải đối mặt với một đợt điều chỉnh tuân thủ tập trung, và chứng nhận tuân thủ và an ninh do bên thứ ba độc lập cấp cũng đang chuyển từ thực tiễn tốt nhất trong ngành thành yêu cầu quan trọng để gia nhập thị trường.Theo báo cáo, CertiK hiện đang tiến hành kiểm toán bên ngoài độc lập dựa trên chỉ thị quy định số 701 của Ngân hàng Trung ương Brazil. Là một trong những thị trường có mức độ áp dụng tài sản tiền điện tử cao nhất trên toàn cầu, tác động của sự chuyển đổi quy định lần này ở Brazil có thể vượt xa thị trường nội địa. Báo cáo cho thấy, Brazil hiện đứng thứ năm trên thế giới về tỷ lệ áp dụng thực tế tài sản tiền điện tử, từ tháng 6 năm 2024 đến tháng 6 năm 2025, giá trị tài sản trên chuỗi mà Brazil tiếp nhận đạt 318,8 tỷ USD, chiếm gần một phần ba hoạt động trên chuỗi ở Nam Mỹ trong cùng thời kỳ. Stablecoin đã trở thành cơ sở hạ tầng quan trọng trong thị trường tài sản số địa phương, chiếm khoảng 80% khối lượng giao dịch trong các giao dịch tài sản tiền điện tử được khai báo với Cục Thuế Liên bang Brazil.

CertiK: Thiệt hại do tấn công bằng cờ lê tăng gần 12 lần, an toàn vận hành trở thành trọng tâm mới trong phòng ngừa

Tin tức từ ChainCatcher, công ty an ninh Web3 CertiK đã phát hành "Báo cáo tấn công bằng cờ lê nửa đầu năm 2026". Báo cáo cho thấy, trong nửa đầu năm 2026, toàn cầu đã ghi nhận 52 vụ tấn công bằng cờ lê đã được xác minh công khai, tăng 33,3% so với năm trước; thiệt hại liên quan khoảng 124 triệu USD, tăng khoảng 11,8 lần so với cùng kỳ năm ngoái.Báo cáo chỉ ra rằng, các kẻ tấn công đang chuyển từ việc khai thác lỗ hổng kỹ thuật sang tấn công vào những người sở hữu tài sản và mạng lưới quan hệ thực tế của họ, số vụ cướp nhà đã tăng từ 1 vụ trong nửa đầu năm 2025 lên 20 vụ, chiếm 41% tổng số vụ trong cùng kỳ. Châu Âu trở thành khu vực có tần suất tấn công cao, trong đó Pháp xảy ra 33 vụ, chiếm 63,5% tổng số vụ trên toàn cầu.CertiK cho biết, khi các rủi ro thế giới thực trở thành thách thức quan trọng đối với an ninh tài sản kỹ thuật số, các doanh nghiệp và cá nhân có giá trị cao cần xây dựng hệ thống bảo vệ toàn diện hơn. CertiK đã ra mắt dịch vụ an toàn hoạt động, giúp xác định rủi ro lộ thông tin về danh tính, gia đình, nơi ở và hành trình; đồng thời thông qua CertiK Security Workspace liên kết thông tin tình báo ngoài chuỗi, giao dịch trên chuỗi và tín hiệu rủi ro AML, hỗ trợ các tổ chức theo dõi và phân tích hoạt động tội phạm mạng.Ngoài ra, CertiK đang tăng cường hợp tác với các cơ quan thực thi pháp luật quốc tế như Tổ chức Cảnh sát Hình sự Quốc tế và Tổ chức Cảnh sát Châu Âu, cung cấp hỗ trợ kỹ thuật cho điều tra tấn công xuyên biên giới và nghiên cứu chính sách an ninh.

CertiK: Nửa đầu năm 2026, Web3 thiệt hại hơn 1,3 tỷ USD, các cuộc tấn công đang tăng tốc tập trung vào các mục tiêu có giá trị cao

Tin tức từ ChainCatcher, công ty an ninh Web3 CertiK đã phát hành báo cáo 《Hack3D:Báo cáo nửa đầu năm 2026》。Báo cáo cho thấy, trong nửa đầu năm 2026, hệ sinh thái Web3 đã xảy ra 344 sự kiện an ninh, tổng thiệt hại khoảng 1.32 tỷ USD. Mặc dù con số này giảm 46.8% so với cùng kỳ năm ngoái, nhưng nếu loại trừ ảnh hưởng của sự kiện an ninh 1.45 tỷ USD mà Bybit gặp phải, quy mô thiệt hại trong nửa đầu năm nay thực tế tăng khoảng 28% so với cùng kỳ, cho thấy môi trường an ninh tổng thể của ngành chưa có cải thiện đáng kể.Báo cáo chỉ ra rằng, việc bị đánh cắp ví đã trở thành loại hình tấn công gây thiệt hại tài chính lớn nhất, trong nửa đầu năm đã gây thiệt hại khoảng 450 triệu USD; trong khi đó, số lượng tấn công lừa đảo mặc dù giảm hơn 50% so với cùng kỳ, nhưng số tiền thiệt hại chỉ giảm khoảng 10.8%, phản ánh rằng các kẻ tấn công đang chuyển sang nhắm mục tiêu vào các cá nhân và tổ chức có giá trị tài sản cao, thực hiện các cuộc tấn công có giá trị cao hơn và có tính chất nhắm mục tiêu hơn.Ngoài ra, lỗ hổng mã vẫn là loại hình tấn công xảy ra với tần suất cao nhất, các sự kiện liên quan đạt 204 vụ. CertiK cho rằng, các kẻ tấn công đang ngày càng nhắm đến các hợp đồng thông minh cũ kỹ, đã hoạt động lâu dài và thiếu kiểm toán lại.Báo cáo cũng cho thấy, các sự kiện tấn công quy mô lớn tiếp tục chiếm ưu thế trong thiệt hại của ngành, hai sự kiện Kelp DAO và Drift Protocol đã gây thiệt hại tổng cộng khoảng 577 triệu USD, chiếm 44% tổng thiệt hại trong nửa đầu năm. Từ số lượng sự kiện, ảnh hưởng của mỗi cuộc tấn công và sự thay đổi trong mô hình tấn công, ngành Web3 đang phải đối mặt với những thách thức an ninh ngày càng phức tạp và liên tục gia tăng.

Websea xếp hạng an toàn duy trì ở mức cao, CertiK tăng cường độ tin cậy an toàn lâu dài qua ba vòng kiểm tra thâm nhập

Theo thông tin từ ChainCatcher, dữ liệu mới nhất từ CertiK Skynet cho thấy, Websea sau khi hoàn thành vòng kiểm tra thâm nhập chuyên nghiệp thứ ba, xếp hạng an toàn vẫn duy trì ở mức 80+ trong khoảng điểm A cao, thứ hạng tổng thể tiếp tục có xu hướng ổn định và tăng lên, vẫn nằm trong top đầu trong bảng xếp hạng an toàn của các sàn giao dịch toàn cầu.Đánh giá lần này bao gồm các khía cạnh cốt lõi như an toàn hợp đồng thông minh, tính ổn định của kiến trúc hệ thống, cơ chế quản lý rủi ro và khả năng bảo vệ tài sản. Kết quả đánh giá tổng hợp càng khẳng định Websea có một hệ thống an toàn trưởng thành và vững chắc, hiệu suất an toàn tổng thể ở mức cao trong ngành. Là một tổ chức an toàn bên thứ ba chủ đạo trong ngành, các kết quả kiểm toán và kiểm tra thâm nhập liên tục của CertiK càng củng cố thêm sự minh bạch và độ tin cậy của Websea trong ngành công nghiệp toàn cầu, đồng thời tăng cường sự công nhận của thị trường đối với tính an toàn và độ tin cậy của Websea.

CertiK Report: North Korean hackers caused approximately 60% of digital asset thefts by 2025, with attack patterns shifting to "offline infiltration."

Web3 security company CertiK has released the "Skynet North Korea Cyber Threat Report." The data shows that since 2016, North Korean hacker groups have plundered approximately $6.75 billion in digital assets. In 2025 alone, the losses from thefts they orchestrated reached as high as $2.06 billion, accounting for nearly 60% of the total losses in the global cryptocurrency industry for the entire year (including the $1.5 billion Bybit theft case). As of early 2026, this threat trend continues, with losses accounting for about 55%.The report emphasizes that the attack patterns of North Korean hackers have undergone a fundamental shift, evolving from simple code vulnerability exploitation to a national-level attack system that combines social engineering, deep supply chain attacks, and "physical infiltration." In the recent Drift protocol incident, attackers even spent six months lurking at offline industry conferences, establishing trust through real funds and interpersonal interactions before executing their attack.CertiK security experts warn that in the face of such systemic attacks, simple technical defenses have become weak. Cryptocurrency institutions urgently need to fully implement a "zero trust" hiring model, strengthen third-party supply chains, establish fund circuit breaker mechanisms, and collaborate with professional security organizations to build a comprehensive lifecycle defense system covering code audits, round-the-clock risk monitoring, and on-chain anti-money laundering/KYT (Know Your Transaction) fund tracking.

CertiK: Surge in crypto "wrench attacks" in 2026, Europe becomes a hard-hit area, with France being particularly prominent

According to a report by The Block, the crypto security firm CertiK released a report today indicating that in the first four months of 2026, there have been 34 confirmed cases of crypto "ransom attacks" globally (i.e., offline physical assaults and extortion targeting crypto asset holders), an increase of 41% compared to the same period in 2025, with total losses for victims amounting to approximately $101 million. If the trend continues, the total number of incidents for the year is expected to reach around 130, with losses potentially soaring to hundreds of millions of dollars.In terms of geographical distribution, out of the 34 incidents, 28 (82%) occurred in Europe, with France being particularly notable, having recorded 24 incidents in just the first four months of 2026, surpassing the total of 20 incidents for the entire year of 2025. CertiK attributes this to France's hosting of flagship crypto companies like Ledger and Binance, frequent data breaches, and a prevalent culture of "showing off wealth and doxxing" within the community. In contrast, the number of reported incidents in the United States dropped from 9 in 2025 to 3 in the first quarter, while Asia saw a decrease from 25 to 2.Regarding attack patterns, CertiK pointed out that criminal groups have shifted to a "data-driven targeting" model, reducing the need for on-site reconnaissance by purchasing victims' names, addresses, and asset information from data intermediaries. This year, over half of the incidents involved threats or direct harm to victims' family members (spouses, children, elderly parents) as a means of exerting pressure. In terms of execution, small groups of 3 to 5 individuals typically operate through
app_icon
ChainCatcher Building the Web3 world with innovations.