BTC $76,370.17 +0.87%
ETH $2,432.69 +1.39%
BNB $724.84 +1.63%
XRP $1.30 +0.36%
SOL $99.79 +2.76%
TRX $0.3357 +0.82%
DOGE $0.0810 +1.42%
ADA $0.1959 +0.73%
BCH $221.01 +0.66%
LINK $11.12 +2.67%
HYPE $79.23 +2.34%
AAVE $121.63 +1.40%
SUI $0.7197 +4.60%
XLM $0.1830 +3.64%
ZEC $1,378.66 +22.19%
AAPL $333.83 +0.55%
AMZN $248.32 -0.25%
GOOGL $345.70 +0.18%
MSFT $493.81 -1.01%
META $679.52 +1.18%
NVDA $215.97 +1.28%
TSLA $361.29 +1.09%
SNDK $1,537.45 -0.02%
INTC $102.79 +4.80%
SPCX $152.38 +5.80%
MU $936.03 +0.45%
AMD $519.27 +2.07%
BTC $76,370.17 +0.87%
ETH $2,432.69 +1.39%
BNB $724.84 +1.63%
XRP $1.30 +0.36%
SOL $99.79 +2.76%
TRX $0.3357 +0.82%
DOGE $0.0810 +1.42%
ADA $0.1959 +0.73%
BCH $221.01 +0.66%
LINK $11.12 +2.67%
HYPE $79.23 +2.34%
AAVE $121.63 +1.40%
SUI $0.7197 +4.60%
XLM $0.1830 +3.64%
ZEC $1,378.66 +22.19%
AAPL $333.83 +0.55%
AMZN $248.32 -0.25%
GOOGL $345.70 +0.18%
MSFT $493.81 -1.01%
META $679.52 +1.18%
NVDA $215.97 +1.28%
TSLA $361.29 +1.09%
SNDK $1,537.45 -0.02%
INTC $102.79 +4.80%
SPCX $152.38 +5.80%
MU $936.03 +0.45%
AMD $519.27 +2.07%

lỗ

Tất cả
Bài viết
Tin nhanh

Màn Sương: Core Lightning có một tính năng thử nghiệm tồn tại lỗ hổng, có thể khiến tài sản của người dùng đối mặt với rủi ro

Theo thông tin từ Slow Fog, Core Lightning (CLN) có một tính năng thử nghiệm tồn tại lỗ hổng, có thể khiến tài sản của người dùng gặp rủi ro. Core Lightning chính thức cho biết đang điều tra lỗ hổng này, khuyến nghị tất cả các nút đã kích hoạt tính năng thử nghiệm ngay lập tức vô hiệu hóa và chờ đợi bản vá. Các tùy chọn rủi ro cao bao gồm --experimental-dual-fund, --experimental-splicing và --experimental-peer-storage.Slow Fog cho biết, vấn đề tương tự đã được sửa chữa vào tháng 8, bên đối tác từ xa có thể chỉ định bất kỳ mức phí nào, thậm chí là không phí, trong giao thức mở kênh hoặc điều chỉnh quỹ, nút cục bộ sẽ ký và ghi vào cơ sở dữ liệu mà không cần xác minh bổ sung, có thể buộc nút phải trả phí bất thường, thậm chí kích hoạt vòng lặp sập, dẫn đến nút bị offline lâu dài.Khuyến nghị các nhà điều hành nút ngay lập tức vô hiệu hóa hoặc gỡ bỏ tất cả các tham số thử nghiệm; không nên tắt hoàn toàn nút, nên sử dụng chế độ offline để giữ khả năng giám sát trên chuỗi, ngăn chặn bên đối tác buộc phải đóng kênh khi nút offline; sau khi bản vá chính thức được phát hành, hãy xác minh chữ ký trước khi nâng cấp, và cảnh giác với các liên kết bản vá giả mạo được chia sẻ bởi tài khoản giả mạo chính thức.

first_img Doanh thu nửa đầu năm của CoinShares đạt 51,4 triệu USD, lỗ ròng 23,9 triệu USD

Theo báo cáo của GlobeNewswire, công ty quản lý tài sản kỹ thuật số CoinShares PLC đã công bố kết quả nửa đầu năm tính đến ngày 30 tháng 6 năm 2026. Tổng doanh thu đạt 51,4 triệu USD, giảm so với 80 triệu USD của nửa đầu năm 2025. Doanh thu từ hoạt động quản lý tài sản đạt 40 triệu USD, doanh thu từ thị trường vốn đạt 11,4 triệu USD, cùng với lợi nhuận hoạt động 3,4 triệu USD.Tính đến ngày 30 tháng 6, tổng quy mô quản lý tài sản đạt 5,5 tỷ USD, giảm so với 7,4 tỷ USD vào ngày 31 tháng 12 năm 2025. Trong kỳ, nhóm ghi nhận dòng tiền ròng vào là 27,6 triệu USD, trong đó CoinShares Physical ghi nhận dòng tiền ròng vào 155,9 triệu USD, trong khi nền tảng CoinShares XBT Provider truyền thống ghi nhận dòng tiền ròng ra 104,6 triệu USD.Lỗ hoạt động đạt 5,1 triệu USD, EBITDA theo từng bộ phận đạt 21,6 triệu USD. Lỗ ròng đạt 23,9 triệu USD, trong đó bao gồm 16,6 triệu USD lỗ chưa thực hiện do chênh lệch giá XBT và 15,4 triệu USD lỗ chưa thực hiện từ vị thế tài sản kỹ thuật số tồn kho. Vốn chủ sở hữu khoảng 453 triệu USD, không có nợ dài hạn, và vị thế vốn khả dụng khoảng 413,9 triệu USD.Hội đồng quản trị dự kiến sẽ tìm kiếm sự ủy quyền của cổ đông để thiết lập kế hoạch mua lại cổ phiếu tại đại hội cổ đông đặc biệt vào ngày 15 tháng 9 năm 2026. Công ty đã ra mắt quỹ ETF khai thác Bitcoin UCITS đầu tiên vào tháng 7 và hoàn tất việc mua lại Bastion vào đầu tháng 9.

first_img Luật Độ bền mạng của Liên minh Châu Âu có hiệu lực, các nhà sản xuất ví tiền điện tử phải báo cáo lỗ hổng trong vòng 24 giờ

Theo báo cáo của Cointelegraph, Luật Độ bền mạng (CRA) của Liên minh Châu Âu chính thức có hiệu lực vào ngày 11 tháng 9, yêu cầu các nhà cung cấp ví phần cứng và phần mềm tiền điện tử phải nộp báo cáo cảnh báo sớm trong vòng 24 giờ sau khi phát hiện lỗ hổng bị khai thác hoặc lỗ hổng bảo mật nghiêm trọng, và nộp thông báo đầy đủ trong vòng 72 giờ. Các nhà sản xuất cũng cần nộp báo cáo cuối cùng trong vòng 14 ngày sau khi thực hiện các biện pháp khắc phục hoặc giảm thiểu, trong khi các sự cố nghiêm trọng cần phải được báo cáo trong vòng một tháng.Ủy ban Châu Âu cho biết, yêu cầu báo cáo mới nhằm bảo vệ tốt hơn người tiêu dùng và doanh nghiệp khỏi các mối đe dọa mạng, áp dụng cho tất cả các "sản phẩm có yếu tố số" được bán trên thị trường Liên minh Châu Âu, và được xây dựng dựa trên chiến lược an ninh mạng rộng lớn hơn của Liên minh Châu Âu. Theo các điều khoản xử phạt trong dự thảo cuối cùng, các công ty không tuân thủ các quy định tại Điều 13 và Điều 14 có thể phải đối mặt với mức phạt hành chính lên tới 15 triệu euro (khoảng 17.3 triệu đô la Mỹ) hoặc 2.5% doanh thu toàn cầu hàng năm, tùy theo mức nào cao hơn; việc cung cấp thông tin không chính xác, không đầy đủ hoặc gây hiểu lầm cũng sẽ phải đối mặt với mức phạt tối đa 5 triệu euro.Trước khi biện pháp này được ban hành, nhiều nhà sản xuất ví phần cứng đã gần đây tiết lộ sự cố rò rỉ dữ liệu người dùng. Vào ngày 4 tháng 9, Trezor đã tiết lộ rằng sự cố rò rỉ dữ liệu từ nhà cung cấp logistics ShipMonk đã ảnh hưởng đến khoảng 67,000 khách hàng Mỹ, vượt quá ước tính ban đầu là 14,000 người; trong tuần này, Trezor và BitBox cũng đã cảnh báo người dùng cảnh giác với các email lừa đảo giả mạo thông báo an ninh khẩn cấp. Vào tháng 6, mạng blockchain Layer-1 Zilliqa đã cảnh báo rằng ứng dụng Ledger của họ có lỗ hổng, kẻ tấn công có thể lợi dụng dữ liệu công khai trên chuỗi để khôi phục khóa riêng của người dùng.

Sự cố lỗ hổng cầu Bitcoin Symbiosis: Hacker đã đúc syBTC với giá trị khoảng 46,1 tỷ USD

Nền tảng an toàn trên chuỗi Blockaid phát hiện ra rằng cầu Bitcoin của giao thức đa chuỗi Symbiosis có lỗ hổng, kẻ tấn công đã tạo ra khoảng 2^62 syBTC vào tài khoản bên ngoài mới được tạo, với giá trị khoảng 46,1 tỷ USD tính theo 8 chữ số thập phân, và đã bán khoảng 4,39 WBTC trên Uniswap V4 của Ethereum, đã thực hiện rút tiền khoảng 336.000 USD.Symbiosis cho biết, cuộc tấn công xảy ra vào khoảng 4 giờ 28 phút ngày 11 tháng 9, đội ngũ đã tạm dừng định tuyến BTC, các định tuyến khác vẫn hoạt động và không bị ảnh hưởng. Đội ngũ đã thu hồi khoảng 15 Bitcoin và gửi vào ví đa chữ ký do đội ngũ kiểm soát, đồng thời cung cấp phần thưởng 20% cho kẻ tấn công như một phần thưởng "mũ trắng", thời hạn đến ngày 13 tháng 9.Trong vài tuần qua, Liquid Network, Nomic và Symbiosis đều xuất hiện sự cố an ninh liên quan đến việc mở rộng cung cấp token không có tài sản thực hỗ trợ thông qua việc đúc. Tính đến ngày 13 tháng 9, Symbiosis vẫn chưa công bố tổng kết công nghệ BridgeV2, số tiền thiệt hại cuối cùng hoặc xác nhận liệu kẻ tấn công có chấp nhận phần thưởng hay không.

Electrum phát hành phiên bản 4.8.2: sửa lỗi vấn đề sao lưu quan trọng của ví Lightning và tăng cường bảo mật

Electrum đã phát hành phiên bản 4.8.2, bổ sung nhiều bản sửa lỗi bảo mật và tăng cường an ninh cho mã nguồn ví Bitcoin, các bản sửa lỗi liên quan dựa trên báo cáo của các nhà nghiên cứu như Bitcoin Red Team, Calle, l0rinc, haoxucu và m0wer.Phiên bản này sửa chữa vấn đề sao lưu quan trọng ảnh hưởng đến một số ví Lightning sử dụng khóa không xác định và kênh neo, trước đó các ví bị ảnh hưởng có thể thiếu khóa cần thiết để chuyển tiền lên chuỗi sau khi yêu cầu đóng cưỡng bức từ xa; người dùng bị ảnh hưởng khi khởi động Electrum sẽ nhận được cảnh báo và nên xuất bản sao lưu mới, bản sao lưu cũ trong trường hợp này không thể khôi phục tiền một cách chính xác.Phiên bản này cũng tăng cường xác thực HTLC Lightning, từ chối các khóa xpub/xprv có định dạng sai mà trước đây có thể được chấp nhận, mở rộng phạm vi tăng cường an ninh mã nguồn và ngăn chặn trình quét mã QR trên Android đọc ảnh chụp màn hình. Đây là phiên bản thứ ba của Electrum tập trung vào bảo mật kể từ tháng 7, các phiên bản trước đó là 4.8.0 và 4.8.1.
app_icon
ChainCatcher Building the Web3 world with innovations.