BTC $78,454.73 -0.70%
ETH $2,484.55 +0.04%
BNB $752.45 +1.87%
XRP $1.42 +1.75%
SOL $103.42 -0.22%
TRX $0.3389 +1.42%
DOGE $0.0900 -0.56%
ADA $0.2200 +0.11%
BCH $258.51 +0.14%
LINK $12.53 -1.56%
HYPE $84.99 -0.18%
AAVE $128.87 -2.26%
SUI $0.8115 -0.45%
XLM $0.1879 -2.73%
ZEC $1,180.18 +3.95%
BTC $78,454.73 -0.70%
ETH $2,484.55 +0.04%
BNB $752.45 +1.87%
XRP $1.42 +1.75%
SOL $103.42 -0.22%
TRX $0.3389 +1.42%
DOGE $0.0900 -0.56%
ADA $0.2200 +0.11%
BCH $258.51 +0.14%
LINK $12.53 -1.56%
HYPE $84.99 -0.18%
AAVE $128.87 -2.26%
SUI $0.8115 -0.45%
XLM $0.1879 -2.73%
ZEC $1,180.18 +3.95%

hack

Tất cả
Bài viết
Tin nhanh

first_img Báo cáo Hacken: Một nửa USDT chỉ được kiểm soát bởi hai khóa ký

Công ty an ninh blockchain Hacken đã phát hành báo cáo đánh giá chỉ ra rằng, khoảng một nửa USDT (khoảng 91,3 tỷ USD trên mạng Tron) đang được kiểm soát bởi hợp đồng đa chữ ký 2-of-3, và hợp đồng này không có cơ chế trì hoãn, hủy bỏ hoặc hủy bỏ đáng tin cậy được tích hợp sẵn. Kẻ tấn công chỉ cần phá vỡ hai khóa chữ ký để có thể thay đổi quyền sở hữu hợp đồng, đúc token, đóng băng địa chỉ, xóa số dư bị đóng băng hoặc thiết lập phí chuyển khoản mà không cần tiếp xúc với bất kỳ ví người dùng nào. Hacken cũng phát hiện ra rằng Tether đang tái sử dụng cùng một nhóm sáu khóa chữ ký trên ba chuỗi Ethereum, Avalanche và Celo, rủi ro có thể lan rộng qua các chuỗi.Trong khi đó, cơ quan xếp hạng stablecoin Bluechip đã nâng xếp hạng công ty của Tether từ D lên C, lý do là kiểm toán của KPMG cho thấy tính đến ngày 31 tháng 12 năm 2025, dự trữ của Tether vượt quá nợ 6,8 tỷ USD. Đây là lần đầu tiên Bluechip áp dụng phương pháp SMIDGE mở rộng bao gồm phân tích rủi ro công nghệ của Hacken. Tuy nhiên, Hacken chỉ chấm điểm an ninh mạng cho USDT là 3,3 điểm (trên tổng điểm 10), và chỉ ra rằng hợp đồng thông minh USDT không có kiểm tra chứng minh dự trữ tự động, cũng như không có giới hạn đúc token, một khi người ký ủy quyền giao dịch, hợp đồng có thể đúc bất kỳ số lượng token nào mà không cần chứng minh dự trữ ngân hàng.Hacken cho biết vẫn chưa hoàn thành đánh giá tương đương cho USDC của Circle, xếp hạng B+ mà Bluechip trước đó dành cho USDC dựa trên phương pháp cũ, không thể được sử dụng trực tiếp làm so sánh công nghệ.

Dữ liệu: Tháng 8, ngành công nghiệp tiền điện tử đã bị 50 cuộc tấn công của hacker, thiệt hại 136.3 triệu USD, AEREDIUM ra mắt AERSeal

Dữ liệu từ PeckShield cho thấy, vào tháng 8 năm 2026, ngành công nghiệp tiền điện tử đã xảy ra 50 cuộc tấn công hacker lớn, tăng 67% so với tháng 7; thiệt hại giảm xuống còn 136,3 triệu USD, giảm 49,5%. Trong đó, Tectonicfi thiệt hại khoảng 74 triệu USD, Cronos chỉ có khoảng 6 triệu USD bị chuyển ra sau khi tạm ngừng mạng.Công ty an ninh tài sản số AEREDIUM đã ra mắt AERSeal, dự kiến sẽ thay thế chức năng hợp đồng thông minh có quyền kiểm soát bằng một khóa riêng duy nhất bằng chữ ký ngưỡng được ủy quyền từ nhiều bên. Sản phẩm này sẽ lưu trữ các phần khóa riêng biệt trong môi trường cách ly an toàn được chứng nhận bằng phần cứng, hỗ trợ máy ảo Ethereum và các chuỗi tương thích. AERSeal sẽ không tái cấu trúc khóa riêng hoàn chỉnh, mà sẽ tạo chữ ký thông qua giao thức chữ ký ngưỡng CGGMP24. Người sáng lập và CEO của AEREDIUM, Albert Dadon cho biết, sản phẩm có thể chuyển giao quyền hạn như đúc, nâng cấp cho khóa ngưỡng và xác nhận việc chuyển giao hoàn thành thông qua xác minh trên chuỗi; khách hàng cũng có thể xác minh độc lập khóa ngưỡng được phân bổ.

Công ty an ninh Huntress: Hacker đã đánh cắp dữ liệu ví tiền điện tử thông qua việc giả mạo trang Google Docs và Claude.ai

Theo thông tin từ ChainCatcher, công ty an ninh Huntress đã tiết lộ rằng các hacker đang phát tán phần mềm độc hại đánh cắp thông tin đến người dùng tiền điện tử thông qua việc giả mạo tài liệu Google Docs, lưu trữ các tệp độc hại trên GitHub và giả mạo trang Claude.ai. Những kẻ tấn công đã giả danh là nhân viên cấp cao của CoinDesk trên nền tảng xã hội X, dụ dỗ nạn nhân mở tài liệu Google Docs chứa mã độc với lý do mời tham gia hội nghị trực tuyến, từ đó dẫn dắt người dùng tự cài đặt phần mềm độc hại.Người dùng Mac đang phải đối mặt với mối đe dọa từ Atomic macOS Stealer (AMOS), có khả năng đánh cắp mật khẩu trình duyệt, dữ liệu ví tiền điện tử và tệp Telegram; trong khi đó, người dùng Windows thì nhận được các bản cập nhật giả mạo Google API Connector, sau khi cài đặt sẽ cài đặt NetSupport RAT và ứng dụng ví phần cứng giả mạo Ledger. Ngoài ra, các hacker còn phát tán quảng cáo giả trên các công cụ tìm kiếm như Bing, dụ dỗ người dùng truy cập trang Claude.ai giả mạo và thực hiện các lệnh độc hại, các chương trình độc hại liên quan như MacSync và SectopRAT có thể đánh cắp Cookie, lưu mật khẩu, cụm từ khôi phục và thông tin thẻ thanh toán.Công ty an ninh Socket cũng đã phát hiện 16 tiện ích mở rộng độc hại nhắm vào Chrome và Edge, có khả năng làm trống tài sản ví EVM, Solana và Tron.

X-Agent AI MCP Hackathon bắt đầu vào ngày 2 tháng 9

Tin tức từ ChainCatcher, X-Agent thông báo, Hackathon AI MCP X-Agent 2026 sẽ chính thức khởi động vào ngày 2 tháng 9, mời gọi các nhà phát triển và đội ngũ trên toàn cầu nộp các ứng dụng Agent và MCP có giá trị thực tiễn, có thể xác minh. Sự kiện này là một cuộc thi toàn cầu trực tuyến, được hỗ trợ bởi OlaXBT.Hackathon có hai đường đua: Đường đua đổi mới mở khuyến khích các thí sinh phát triển bất kỳ Agent hoặc khả năng MCP nào dựa trên API xung quanh AI, tài sản mã hóa, dữ liệu, tự động hóa và cơ sở hạ tầng Agent; Cuộc thi giao dịch OlaXBT × X-Agent mở cho các đội tham gia sử dụng OlaXBT Nexus MCP, hỗ trợ họ phát triển chiến lược, kiểm tra lại, phân tích hiệu suất và dữ liệu thị trường, xác minh chiến lược giao dịch và xây dựng các ứng dụng Agent hoặc MCP liên quan.Tổng giải thưởng của sự kiện bao gồm USDT và X-Points. Đội đứng đầu mỗi đường đua sẽ nhận được phần thưởng 500 USDT; năm đội đứng đầu trong mỗi đường đua sẽ cùng nhận được X-Points. X-Points có thể được sử dụng để tham gia vào việc đổi token airdrop X-Agent $XAGT. Các dự án đạt giải và được chọn còn có cơ hội nhận được hỗ trợ về tiêu chuẩn hóa MCP, quảng bá hệ sinh thái, tích hợp thị trường, cũng như gọi thương mại có phí. Thời gian đăng ký và phát triển sự kiện từ ngày 2 tháng 9 đến ngày 19 tháng 9, đánh giá kỹ thuật và lựa chọn sẽ diễn ra từ ngày 20 tháng 9 đến ngày 1 tháng 10, danh sách giải thưởng dự kiến sẽ được công bố từ ngày 2 đến 4 tháng 10. Các dự án tham gia cần nộp qua kho GitHub chính thức.

first_img Solana bị tấn công bởi hacker, giá token Avici giảm 49%

Tin tức từ ChainCatcher, cơ sở hạ tầng thẻ ghi nợ tiền điện tử Rain dựa trên Solana đã bị tấn công bởi hacker do hợp đồng lỗi thời, khoảng 1,1 triệu USD đã bị đánh cắp. Đồng tiền của ngân hàng tiền điện tử Avici, AVICI, đã giảm từ mức cao 0,43 USD trong 24 giờ xuống mức thấp lịch sử 0,217 USD, giảm 49%, sau đó phục hồi lên khoảng 0,378 USD.Avici xác nhận rằng cuộc tấn công chỉ ảnh hưởng đến hợp đồng tiền của thẻ dùng để nạp tiền tiêu dùng, ví tự quản của họ không bị ảnh hưởng và cam kết hoàn trả toàn bộ số dư bị ảnh hưởng. Trong sự kiện này, 1.685 người dùng Avici đã mất khoảng 500.800 USD; một ngân hàng tiền điện tử khác là Tria cũng có 636 người dùng bị ảnh hưởng, thiệt hại hơn 430.000 USD. Sự chênh lệch giữa khoảng 1,1 triệu USD được theo dõi trên chuỗi và thiệt hại mà Avici báo cáo cho thấy, các giao thức khác được Rain hỗ trợ cũng đã bị tấn công.Dữ liệu giao dịch cho thấy, kẻ tấn công đã nhiều lần gửi chữ ký ủy quyền, thêm mình vào làm quản trị viên của tài khoản thế chấp thẻ và rút số dư, các stablecoin bị đánh cắp đã được đổi thành SOL, sau đó chuyển qua chuỗi đến Ethereum và cuối cùng chảy vào máy trộn Tornado Cash. Avici đã gửi báo cáo đến Trung tâm Khiếu nại Tội phạm Internet của FBI. Sự kiện này cũng phơi bày vấn đề chuyển giao giám sát của một số thẻ tiền điện tử tự quản: người dùng mặc dù kiểm soát ví, nhưng tiền dùng để tiêu dùng sẽ chuyển vào hợp đồng của bên thứ ba.

Cơ quan thuế Pháp bị hacker tấn công: khoảng 678.000 dữ liệu của người dân và doanh nghiệp bị đánh cắp

Tin tức từ ChainCatcher, Bitcoin News đã đăng trên nền tảng X cho biết, Pháp đã công bố vào tháng này rằng cơ quan quản lý thuế của họ đã bị tin tặc xâm nhập, khoảng 678.000 dữ liệu cá nhân và doanh nghiệp đã bị đánh cắp. Dữ liệu bị đánh cắp được cho là bao gồm tên, địa chỉ, thu nhập và thông tin bất động sản.Phân tích dữ liệu bị đánh cắp cho thấy có 26.805 bản ghi hiển thị thu nhập vượt quá 100.000 euro, trong đó có 386 bản ghi vượt quá 1 triệu euro. Theo dữ liệu từ CertiK, trong nửa đầu năm 2026, Pháp chiếm 33 trong số 52 cuộc tấn công bằng công cụ mã hóa đã được xác minh trên toàn cầu. Các công tố viên Pháp cũng đã buộc tội một nhân viên của cơ quan thuế đã lợi dụng cơ sở dữ liệu của chính phủ để xác định các nhà đầu tư tiền điện tử và bán thông tin cá nhân cho những kẻ tấn công và tống tiền.Sự cố rò rỉ dữ liệu gần đây chưa có mối liên hệ công khai nào với các vụ tấn công cá nhân, nhưng dữ liệu tài chính nhạy cảm và vị trí của hàng trăm nghìn người hiện có thể đã không còn nằm dưới sự kiểm soát của chính phủ.

Dữ liệu: GTA 6 hacker phát hành Meme coin CYBERLEEK trong 4 giờ qua tăng hơn 40%, giá trị thị trường tăng lên 14,5 triệu USD

Tin tức từ ChainCatcher, theo giám sát của GMGN, hệ sinh thái Solana đã tăng hơn 40% trong 4 giờ qua với đồng Meme CYBERLEEK do hacker GTA 6 phát hành, giá trị thị trường đã phục hồi lên 14.5 triệu USD.Tổ chức hacker tự xưng là Cyberleek đã phát hành đồng meme CYBERLEEK trên chuỗi Solana bằng cách rò rỉ các đoạn video của trò chơi "GTA 6", và tự nhận sẽ phát hành client tải về cho PC của GTA 6, cho phép mọi người chơi trò chơi đỉnh cao trị giá 2 tỷ USD mà không phải tốn một xu nào (hiện tại tuyên bố về client đã bị bác bỏ). Vào ngày 22 tháng 8, Cyberleek đã công khai tiêu hủy khoảng 270 triệu token dự trữ dành cho nhà phát triển, chiếm khoảng 27% tổng cung, tuyên bố "chứng minh sẽ không bán tháo và bỏ trốn", nhưng vẫn giữ lại một lượng lớn token và tiếp tục kiếm tiền từ phí giao dịch.Thông tin chi tiết hơn có thể xem trong bài viết "Hacker rò rỉ GTA 6 đã phát hành một đồng coin, tăng 20 lần trong một ngày". Theo thông tin từ thị trường, đồng Meme thường không có ứng dụng thực tế, giá cả biến động lớn, cần thận trọng khi đầu tư.
app_icon
ChainCatcher Building the Web3 world with innovations.