DeFi协议融合遭受重大黑客攻击,CVG代币崩溃-CoinJournal

币界网Xuất bản vào 2024-08-01Cập nhật gần nhất vào 2024-08-01

币界网报道:
    去中心化治理对冲基金平台Convergence被利用。铸造和交换了5800万个CVG代币。黑客攻击后,CVG代币价值暴跌99%,从0.12美元跌至0.0004美元。

周四,去中心化金融(DeFi)协议Convergence遭遇严重漏洞,导致其CVG代币大幅崩溃。

该漏洞涉及创建5800万个CVG代币,然后将其兑换成价值约20万美元的包裹以太币(wETH)和crvFRAX稳定币。

黑客利用Convergence代码库中的漏洞

据web3安全公司QuillAudits称,这种恶意活动是使用协议代码库中的漏洞进行的。

攻击者利用此漏洞制造了大量CVG代币,随后通过Curve的流动性池将其兑换为wETH和crvFRAX。在代币交换之后,攻击者将资金转换为以太币(ETH),并将其转移到Tornado Cash,这是一种旨在掩盖交易痕迹的隐私工具。

这一违规行为导致了估计21万美元的财务损失,而CVG代币持有者则面临着代币价值的灾难性下降。

袭击发生前,CVG的全面摊薄估值为1700万美元。然而,该代币在Curve流动性池中的价格暴跌了99%,从0.12美元跌至几分之一,交易价格为0.0004美元。

Nội dung Liên quan

Hoảng loạn trong một trong những ví tiền điện tử phổ biến nhất: Một số người dùng có thể gặp nguy hiểm

Nhà sản xuất ví phần cứng Trezor thông báo rò rỉ dữ liệu do sự cố từ nhà cung cấp dịch vụ hậu cần bên thứ ba, ảnh hưởng đến thông tin đơn hàng của hàng nghìn khách hàng. Sự cố chủ yếu tác động đến khách hàng mới nhận hàng trong vòng 90 ngày trước ngày 8/8/2026 tại một số quốc gia như Mỹ, Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha. Tổng cộng, dữ liệu của hơn 13.000 khách hàng bị ảnh hưởng, với thông tin bị lộ bao gồm họ tên, địa chỉ giao hàng, số điện thoại và email. Trezor nhấn mạnh rằng hệ thống nội bộ và các ví phần cứng không bị xâm phạm, đồng thời khẳng định các tài sản tiền mã hóa của người dùng vẫn an toàn. Tuy nhiên, thông tin bị rò rỉ có thể bị kẻ xấu lợi dụng để thực hiện các cuộc tấn công lừa đảo (phishing) nhắm mục tiêu chính xác và thuyết phục hơn. Công ty đã gửi thông báo cá nhân cho từng khách hàng bị ảnh hưởng và khuyến cáo người dùng nên cảnh giác cao độ, không bao giờ tiết lộ cụm từ khôi phục (recovery seed) hoặc nhập chúng vào bất kỳ website nào, ngay cả khi nhận được yêu cầu dường như đến từ Trezor hoặc các dịch vụ liên quan.

cryptonews.ru54 phút trước

Hoảng loạn trong một trong những ví tiền điện tử phổ biến nhất: Một số người dùng có thể gặp nguy hiểm

cryptonews.ru54 phút trước

Trezor báo cáo rò rỉ dữ liệu của hơn 13.000 khách hàng do ShipMonk bị tấn công

Công ty Trezor thông báo đã xảy ra rò rỉ dữ liệu cá nhân của hơn 13.000 khách hàng do đối tác hậu cần ShipMonk bị tấn công. Sự cố ảnh hưởng đến khách hàng ở Mỹ, Anh, Thụy Điển, Colombia, Brazil, Ý và Bồ Đào Nha, những người đã nhận hàng trong vòng 90 ngày trước ngày 8/8. Theo Trezor, hệ thống và thiết bị của họ không bị xâm phạm, nhưng dữ liệu giao hàng lưu trữ tại ShipMonk đã bị lộ. Thông tin bị rò rỉ bao gồm tên, địa chỉ email, số điện thoại và địa chỉ giao hàng. Trezor nhấn mạnh rằng khóa riêng tư, bản sao lưu ví hoặc chính thiết bị không bị ảnh hưởng. Tuy nhiên, thông tin bị rò rỉ có thể được sử dụng cho các cuộc tấn công lừa đảo được cá nhân hóa. Đây là lần rò rỉ đầu tiên kể từ khi thành lập vào năm 2013 mà Trezor công bố số điện thoại và địa chỉ giao hàng của khách hàng bị lộ. Công ty đã thông báo cho tất cả khách hàng bị ảnh hưởng và đang phối hợp điều tra với ShipMonk. Để ứng phó, Trezor đang phát triển tính năng giao hàng ẩn danh, dự kiến ra mắt tại EU vào tháng 9/2026 và tại Mỹ vào cuối năm nay, nhằm giảm thiểu dữ liệu cá nhân liên quan đến việc mua ví phần cứng.

cryptonews.ru1 giờ trước

Trezor báo cáo rò rỉ dữ liệu của hơn 13.000 khách hàng do ShipMonk bị tấn công

cryptonews.ru1 giờ trước

Giao dịch

Giao ngay
活动图片