Chúng tôi đã phát hành tập dữ liệu về phát hiện trang web lừa đảo Web3, bao gồm 26.333 URL lừa đảo. Hãy thoải mái sử dụng tập dữ liệu để nghiên cứu và phát triển thêm các giải pháp chống lừa đảo tốt hơn.
.@OnyxDAO đã bị tấn công, gây ra tổn thất gần 4 triệu đô la. Nguyên nhân gốc rễ là do dữ liệu đầu vào của người dùng chưa được xác minh trong quá trình thanh lý. Cụ thể, các tham số chính của hàm liquidateWithSingleRepay trong hợp đồng NFTLiquidation có thể được kẻ tấn công kiểm soát, cho phép thao túng biến extraRepayAmount thông qua tham số returnsAmount. Bằng cách khai thác điều này, kẻ tấn công đã có thể thanh lý tất cả tài sản thế chấp chỉ bằng một mã thông báo.
Các bước tấn công chính được tóm tắt như sau: 1. Đầu tiên, kẻ tấn công đã gửi oETH và vay nhiều tài sản khác nhau để đạt đến ngưỡng thanh lý. Đồng thời, chúng đã tạo ra một hợp đồng mới, thông qua một cuộc tấn công quyên góp và mất độ chính xác (có từ nhánh Compound V2), làm giảm tỷ giá hối đoái oETH, khiến vị thế của kẻ tấn công đủ điều kiện để thanh lý. 2. Sau đó, kẻ tấn công đã thực hiện thanh lý. Do xác thực tham số không đủ, kẻ tấn công đã thao túng biến extraRepayAmount, được thêm vào phép tính về số lượng mã thông báo cần thanh lý. Điều này cho phép kẻ tấn công có được nhiều oETH hơn thông qua thanh lý, dẫn đến lợi nhuận.
Địa chỉ đầu độc hiện đang có trên BTC. Sau đây là một trường hợp cụ thể. Địa chỉ lừa đảo (địa chỉ 1) đang ngụy trang địa chỉ 2 để gửi một lượng nhỏ BTC đến địa chỉ 3. Vì địa chỉ 2 và 3 có lịch sử giao dịch, kẻ tấn công hy vọng sẽ lừa chủ sở hữu sao chép địa chỉ sai.
Thật tuyệt khi thấy rất nhiều dự án tập trung tại Solana Breakpoint 👏 @SolanaConf. Họ đang xây dựng Solana với sự đổi mới và nhiệt tình đáng kinh ngạc. BlockSec đóng góp tích cực cho hệ sinh thái Solana bằng cách tăng cường bảo mật và hỗ trợ thành công của dự án. Khi hệ sinh thái tiếp tục mở rộng, chúng tôi cung cấp các công cụ hỗ trợ trực tuyến hiệu quả và mạnh mẽ. @solana @SolanaFndn
👉 https://blocksec.com/blog/phalcon-explorer-now-full-supports-solana Phalcon Explorer, một trình duyệt giao dịch mạnh mẽ được thiết kế cho cộng đồng DeFi, hiện hỗ trợ đầy đủ Solana! So với các trình duyệt Solana khác, Phalcon Explorer giúp người dùng thông thường dễ dàng hiểu các giao dịch Solana và giúp các nhà phát triển hiểu rõ ràng và toàn diện các mối quan hệ giữa lệnh gọi hàm. @Phalcon_xyz
👉 https://blocksec.com/blog/best-solana-transaction-visualization-tool MetaSleuth là một nền tảng điều tra và theo dõi mật mã cung cấp khả năng theo dõi các giao dịch quỹ Solana theo thời gian thực. Người dùng có thể nhanh chóng và dễ dàng xem dòng tiền trên Solana và đưa ra những phân tích và quyết định sáng suốt. @MetaSleuth
👉 https://blocksec.com/blog/meta-suites-5-0-extends-full-support-to-solana-scans MetaSuites là một tiện ích mở rộng trình duyệt blockchain mã nguồn mở và miễn phí giúp cải thiện đáng kể trải nghiệm người dùng về phân tích giao dịch blockchain. Hiện tại nó hỗ trợ đầy đủ các công cụ quét Solana chính, bao gồm Solana Explorer, Solscan và SolanaFM. Người dùng có thể xem biểu đồ dòng tiền hoặc thêm thẻ cục bộ khi xem giao dịch. @MetaDockTeam
Chúng tôi mong muốn được thấy Solana phát triển thịnh vượng và BlockSec vẫn cam kết phát triển nó. Tương lai đang đến và Solana đang dẫn đầu. 🎉#Solana#Breakpoint#BlockSec#Web3
Token 2049 là sự phấn khích vô song! 🔥 BlockSec tại @token2049 Trải nghiệm sự thú vị của blockchain! 👀 Chào mừng bạn đến gặp BlockSec tại Singapore!#Token2049# Singapore #BlockSec
BlockSec tăng cường tiềm năng mới của đồng đô la Hồng Kông kỹ thuật số
Khi sự hỗ trợ của chính phủ Hồng Kông dành cho ngành mã hóa tiếp tục tăng lên, các tổ chức lớn cam kết cung cấp các giải pháp đổi mới, tích cực thúc đẩy sự phát triển của đồng đô la Hồng Kông kỹ thuật số và giúp Hồng Kông trở thành trung tâm Web3 toàn cầu.
Vào năm 2024, Jingdong Coin Chain Technology (Hồng Kông), Công nghệ đổi mới Yuanbi và năm công ty đã cùng đăng ký Công nghệ chuỗi tiền xu JD của Tập đoàn JD.com (Hồng Kông), Ngân hàng Standard Chartered (Hồng Kông), Animoca Brands và Hồng Kông Viễn thông (HKT) sẽ là một trong những công ty đầu tiên được Cơ quan tiền tệ Hồng Kông phê duyệt, phát hành stablecoin theo khuôn khổ hộp cát, tiến hành nhiều thử nghiệm trường hợp sử dụng trên các stablecoin bằng đô la Hồng Kông độc quyền tương ứng của họ.
Với cơ hội này, BlockSec, với tư cách là một công ty có cả ngành bảo mật blockchain vững mạnh và nền tảng học thuật về bảo mật hàng đầu, mong muốn được đóng góp vào sự cải thiện chung của hệ sinh thái Web3 của Hồng Kông. Giúp Hồng Kông trở thành khu vực đầu tiên trên thế giới cho phép ngân hàng phát hành stablecoin, giúp doanh nghiệp và người dùng tham gia thị trường tiền điện tử an toàn hơn, đồng thời chứng kiến thời khắc quan trọng này.
Lần này, Giáo sư Chu Yajin, Giám đốc điều hành BlockSec sẽ tiến hành nghiên cứu về stablecoin tại Đại học Bách khoa Hồng Kông, Phòng thí nghiệm Công nghệ Tài chính Trí tuệ Nhân tạo AIFT và Đại học Trung Quốc Hồng Kông từ ngày 4 tháng 9 đến ngày 6 tháng 9 năm 2024, để mang đến cho bạn thông tin khô khan. . 👨🏻💻
Một giao dịch lừa đảo đã kiếm được hơn 54 triệu Dai! Kẻ tấn công dụ nạn nhân ký một TX để thay đổi chủ sở hữu kho tiền và sau đó thực hiện một TX để rút tiền khỏi kho tiền!
Trong bài nói chuyện mới nhất của chúng tôi tại @BlackHatEvents, Giáo sư Yajin Zhou @yajinzhou chia sẻ cách tái sử dụng dấu vết mã lệnh để ngăn chặn khai thác hợp đồng thông minh, một kỹ thuật đã cứu được hơn 20 triệu đô la và được đưa vào Phalcon @Phalcon_xyz của chúng tôi. #BlackHat2024#BlockchainSecurity
Đội ngũ#BlockSecrất vui mừng được tham dự Black Hat @BlackHatEvents và rất vui mừng được tham gia cùng các chuyên gia bảo mật hàng đầu tại LAS VEGAS, chia sẻ nghiên cứu bảo mật đột phá và các cải tiến công nghệ. Tổng giám đốc điều hành của chúng tôi, Giáo sư Yajin Zhou @yajinzhou, sẽ chia sẻ những hiểu biết sâu sắc về bảo mật blockchain.
🎙️ "Sử dụng phép thuật của bạn chống lại chính bạn: Phòng ngừa mối đe dọa khai thác hợp đồng thông minh bằng cách tái sử dụng Opcode Trace" 🗓️ Ngày 8 tháng 8 năm 2024, 14:30-15:00 📍 Mandalay Bay H, Tầng 2 🔗https://t.co/U5gB1vWNEI
Các khả năng kỹ thuật cốt lõi được đề cập đã giúp tiết kiệm được hơn 20 triệu đô la tiền lỗ thông qua hơn 20 lần cứu hộ mũ trắng của BlockSec. Công nghệ này đã được sản xuất thành một nền tảng SaaS tiêu chuẩn, Phalcon @Phalcon_xyz. #BlockSec#BlackHat #Blockchain
Đội ngũ#BlockSecrất vui mừng được tham dự Hội nghị Khoa học Blockchain 2024 (#SBC24) do @initc3org, @CBRStanford và @BerkeleyRDI đồng tổ chức tại Đại học Columbia @Columbia 📚🌐
Đây là nơi những bộ óc SÁNG SUẤT NHẤT trong lĩnh vực này tụ họp. Hãy gặp chúng tôi tại sự kiện hàng đầu này và cùng tìm hiểu sâu hơn về những cải tiến kỹ thuật mới nhất trong hệ sinh thái blockchain.
Chào mừng nồng nhiệt! 🤝 Thông tin tại đây🔗 https://t.co/LXCmfPx61f #BlockSec#SBC24 #Blockchain
🚀 Chúng tôi vui mừng thông báo rằng BlockSec đã hoàn thành quá trình kiểm tra bảo mật cho Neo X, một sidechain tương thích EVM và kháng MEV của @Neo_Blockchain!
https://t.co/dFZfkxTiOj
Quá trình kiểm tra kỹ lưỡng của chúng tôi thiết lập tuyến phòng thủ vững chắc đầu tiên cho hệ sinh thái Neo X. Tìm hiểu thêm trong bài viết đầy đủ 👇🏻 #BlockchainSecurity#NeoX #Audit
Vui mừng thông báo rằng Phalcon hiện hỗ trợ Mantle Network @0xMantle, cung cấp khả năng bảo mật không thể phá vỡ sau khi ra mắt cho Hệ sinh thái Mantle. Nói lời tạm biệt với hack! 🚀🚀🚀 https://t.co/gJRrFNc9jH
Các giao thức và LP trên Mantle Network, khám phá cách cộng tác sẽ đảm bảo hợp đồng và tiền của bạn 👇 #BlockchainSecurity#MantleNetwork #Phalcon
Chúng tôi vui mừng thông báo rằng BlockSec sẽ giới thiệu tại sự kiện Bitcoin lớn nhất thế giới,#Bitcoin2024Nashville, từ ngày 25 đến ngày 27 tháng 7. Hãy tham gia cùng chúng tôi tại Booth 625 với @exSatNetwork để có những cuộc trò chuyện tuyệt vời, cơ hội kết nối và quà tặng độc quyền!
Hãy cùng nhau tạo sức mạnh cho tương lai của #Bitcoin!
Chúng tôi rất vui mừng được thông báo rằng BlockSec sẽ giới thiệu tại sự kiện Bitcoin lớn nhất thế giới#Bitcoin2024Nashvilletừ ngày 25 đến ngày 27 tháng 7. Hãy tham gia cùng chúng tôi tại Booth 625 với @exSatNetwork để có những cuộc trò chuyện tuyệt vời, cơ hội kết nối mạng và độc quyền swag gi fts!
Hãy cùng nhau thúc đẩy tương lai của #Bitcoin! #Bitcoin2024 #BlockSec #web3 #trump #bitcoin #BlockSec
GM, dù là cuối tuần cũng không thể ngừng học bảo mật Web3 phải không? Chúng tôi có bảng điều khiển cho mọi sự cố bảo mật, bao gồm hàm băm tx, mất dữ liệu, PoC và các thông tin liên quan khác.
👏Chúng tôi rất vui mừng được thông báo về mối quan hệ hợp tác của chúng tôi với @Pumpbtcxyz!
💡BlockSec cam kết thúc đẩy hệ sinh thái#BTCbằng các cuộc kiểm toán hàng đầu, đảm bảo các giải pháp blockchain mạnh mẽ và an toàn. Sự hợp tác này nêu bật sự cống hiến của chúng tôi đối với các tiêu chuẩn cao nhất về an toàn, tin cậy và minh bạch.
🔗Xem thêm thông tin chi tiết về báo cáo kiểm toán:
Tại #EthCC, chúng tôi đã giới thiệu cách kiến trúc gọn nhẹ của chúng tôi giải quyết các yêu cầu lưu trữ khổng lồ và hiệu suất kém mà các máy khách Ethereum hiện tại phải gánh chịu.
1/ Kiến trúc này được hỗ trợ bởi bài báo của chúng tôi được xuất bản trong kỷ yếu USENIX ATC 2024, đọc thêm tại https://t.co/2p23LkClFU.
Hệ thống nguyên mẫu SLIMARCHIVE của chúng tôi tăng tốc độ thực hiện giao dịch lên trung bình 1112,5×, so với Geth thông thường. 🧵 #Ethereum#BlockchainTech #Research
Tìm hiểu tin tức mới nhất về tiền mã hóa
⚡️ Hãy tham gia những cuộc thảo luận mới nhất về tiền mã hóa
💬 Tương tác với những nhà sáng tạo mà bạn yêu thích