Ущерб $91,2 тыс. за неделю: ключевые криптоэксплойты

cryptonews.ruXuất bản vào 2022-02-07Cập nhật gần nhất vào 2025-01-07

За период с 30 декабря 2024 года по 5 января 2025 года команда по безопасности блокчейнов SlowMist зафиксировала криптовалютные инциденты с общим ущербом в $91,2 тыс. Эксперты отметили, что в период новогодних праздников активность хакеров была сниженной. Основные потери связаны с 2 относительно крупными эксплойтами — LAURA и Sorra.

Первый инцидент произошел с LAURA, где из-за ошибки в функции removeLiquidityWhenKIncreases злоумышленники украли $48,2 тыс.. Она сжигала токены, когда значение K превышало заданный порог. Злоумышленник добавил ликвидность, сжег токены пары, а затем продал их, получив прибыль. Однако потери пользователей не столь большими.

Второй случай — эксплойт Sorra, который стоил проекту $43 ытс.. Уязвимость была связана с функцией withdraw() в смарт-контракте sorraStaking. Ошибка в механизме начисления наград позволила киберпреступнику воспользоваться ситуацией. Кроме того, зафиксированы случаи компрометации аккаунтов у таких проектов, как Superchain Eco, Centrifuge, 0xScope, Babylon и Solv Protocol. Злоумышленники продолжают использовать взломанные учетные записи для распространения фишинговых ссылок. Аналитики подчеркивают, что подобные методы пользуются большой популярностью у преступников и простя владельцев криптовалютных активов проявлять бдительность.

«Проверяйте любые анонсы и избегайте переходов по подозрительным ссылкам. Оставайтесь осторожными и регулярно проверяйте отчеты о безопасности на таких платформах, как SlowMist и прочие», — подытожили специалисты.

Эксперты SlowMist также заявили, что большинство атак связано с ошибками в смарт-контрактах. Это еще раз доказывает необходимость тщательной проверки кода и аудитов перед запуском. Пользователям рекомендуется быть особенно осторожными.

Ошибка в тексте? Выделите её мышкой и нажмите Ctrl + Enter

Nội dung Liên quan

Phân Tích Báo Cáo: Chủ Tịch Mới Của Fed Ra Mắt, Thay Người Lãnh Đạo Nhưng Kịch Bản Có Đổi?

Bài viết diễn giải báo cáo của Morgan Stanley về cuộc họp FOMC đầu tiên dưới thời Chủ tịch Fed mới Kevin Warsh. Báo cáo đưa ra ba kết luận chính. Thứ nhất, Chủ tịch Warsh đã cố ý không đưa ra lộ trình lãi suất rõ ràng, phù hợp với triết lý cá nhân về việc giảm "hướng dẫn triển vọng". Đồ thị điểm cho thấy dự báo tăng lãi suất một lần trong năm nay, nhưng nếu lạm phát cơ bản giảm mạnh hơn dự kiến, lý lẽ cho việc tăng lãi suất này có thể không còn vững chắc. Thứ hai, lộ trình thu hẹp bảng cân đối kế toán (QT) có thể tích cực hơn dự kiến của thị trường, nhưng tác động thực tế có thể nhỏ hơn lo ngại. Báo cáo chỉ ra các biện pháp như cắt giảm một nửa số dư tài khoản Kho bạc có thể giúp thu hẹp bảng cân đối khoảng 5000 tỷ USD với ít xáo trộn thị trường. Rủi ro chính là nếu Fed chủ động bán các chứng khoán được thế chấp bằng tài sản thế chấp (MBS). Thứ ba, khung chính sách cốt lõi của Fed đang được xem xét lại, nhưng mục tiêu lạm phát 2% trong ngắn hạn sẽ không thay đổi. Việc Fed tinh giản và sắp xếp lại thông cáo FOMC được xem là sự điều chỉnh về hình thức hơn là thay đổi cơ bản về chính sách. Tóm lại, báo cáo cho rằng những thay đổi trong cách Fed giao tiếp có thể bị đánh giá cao quá mức, và thị trường nên chú ý nhiều hơn đến khả năng lạm phát giảm mạnh và quy mô QT mở rộng, thay vì tập trung quá mức vào lộ trình lãi suất.

marsbit5 phút trước

Phân Tích Báo Cáo: Chủ Tịch Mới Của Fed Ra Mắt, Thay Người Lãnh Đạo Nhưng Kịch Bản Có Đổi?

marsbit5 phút trước

Tuần Lễ Đối Đầu Quyết Định: BTC Kiểm Tra Lại và Cuộc Chiến Giành Giữ Hỗ Trợ HYPE | Phân Tích Đặc Biệt

**Tuần đối đầu then chốt: BTC kiểm tra lại và cuộc chiến tại vùng hỗ trợ HYPE** Thị trường bước vào giai đoạn đối đầu quan trọng. Phân tích kỹ thuật chỉ ra rằng BTC đang trong giai đoạn kiểm tra lại (pullback) sau khi phá vỡ kênh tăng ngắn hạn (hỗ trợ ~64,500-65,000 USD). Kết quả của đợt kiểm tra này sẽ quyết định hướng đi tiếp theo: hoặc tiếp tục thử thách vùng kháng cự 69,500-70,500 USD, hoặc quay lại thử nghiệm vùng hỗ trợ chính 59,000-60,000 USD. Mô hình theo dõi vị thế hiện xác nhận cấu trúc thị trường nghiêng về phe bán. Đối với HYPE, giá đang hồi về vùng hỗ trợ then chốt 64-66 USD sau khi lập đỉnh cao mới. Kết quả tranh giành tại vùng này rất quan trọng: giữ vững hỗ trợ có thể mở đường cho đà tăng tiếp diễn, trong khi mất vùng này có thể kéo dài thời gian điều chỉnh về vùng 52-54 USD. **Chiến lược giao dịch tuần này:** * **BTC (Trung & Ngắn hạn):** Ưu tiên theo dõi các cơ hội bán ở vùng kháng cự (64,500-65,000 USD và 69,500-70,500 USD) nếu có tín hiệu đảo chiều, với kế hoạch A/B/C cụ thể. Quản lý rủi ro chặt chẽ. * **HYPE (Ngắn hạn):** Tập trung vào chiến lược mua khi giá hồi về và tìm điểm đảo chiều tại các vùng hỗ trợ chính (64-66 USD hoặc 52-54 USD), với khối lượng vừa phải. **Lưu ý đặc biệt:** Mọi phân tích và chiến lược đều cần được điều chỉnh linh hoạt theo diễn biến thị trường. Đây là nhật ký giao dịch cá nhân, không phải lời khuyên đầu tư. Luôn tuân thủ kỷ luật cắt lỗ và quản lý vốn.

marsbit18 phút trước

Tuần Lễ Đối Đầu Quyết Định: BTC Kiểm Tra Lại và Cuộc Chiến Giành Giữ Hỗ Trợ HYPE | Phân Tích Đặc Biệt

marsbit18 phút trước

Diễn giải báo cáo: Citi tham dự hội nghị AWS, lạc quan về việc tăng tốc kinh doanh đám mây nhưng quản trị dữ liệu vẫn là biến số then chốt

Phân tích từ Citigroup: AWS chuyển trọng tâm từ thử nghiệm sang triển khai AI quy mô lớn, nhưng quản trị dữ liệu vẫn là yếu tố then chốt. Sau khi tham dự AWS Summit New York và trao đổi với hơn 10 khách hàng, đối tác, nhóm phân tích Tyler Radke của Citigroup cho rằng hội nghị năm nay đánh dấu bước tiến của AWS trong việc đưa AI Agent (trí tuệ nhân tạo tác tử) vào "triển khai có thể mở rộng". Báo cáo nhấn mạnh ba điểm chính: 1. **Chuyển dịch chiến lược:** AWS đã chuyển từ giai đoạn chứng minh khái niệm sang tập trung vào triển khai quy mô doanh nghiệp. Các sản phẩm mới như AWS Context (xây dựng đồ thị tri thức tự động), Amazon Quick (trợ lý AI xuyên ứng dụng) và Continuum (an ninh) nhắm vào các điểm khó trong triển khai thực tế. 2. **Lợi ích cho hạ tầng dữ liệu:** Các công ty cung cấp hạ tầng dữ liệu như Snowflake, Elastic, Oracle và ClickHouse được hưởng lợi trực tiếp từ xu hướng mở rộng quy mô AI, khi nhu cầu lưu trữ, xử lý và phân tích dữ liệu phức tạp tăng lên. 3. **Quản trị dữ liệu là chìa khóa:** Khi số lượng AI Agent tăng từ hàng trăm lên hàng nghìn, việc đảm bảo mỗi Agent truy cập đúng dữ liệu với đúng quyền hạn trở thành vấn đề sống còn để AI có thể xử lý nghiệp vụ cốt lõi. AWS Context được xem là bước đi chiến lược của AWS trong việc cung cấp lớp cơ sở hạ tầng cho quản trị dữ liệu, một yếu tố quyết định việc chuyển đổi AI từ dự án thí điểm thành phần then chốt trong quy trình doanh nghiệp. Citigroup duy trì đánh giá "Mua" đối với Amazon, dự báo tốc độ tăng trưởng doanh thu AWS sẽ tăng tốc lên 37% vào năm tài chính 2027 (so với 30% của FY26). Các tín hiệu cần theo dõi bao gồm tốc độ tăng trưởng doanh thu AWS, tốc độ tăng trưởng khối lượng công việc trên AWS Bedrock AgentCore và tác động của biến động giá cả từ các nhà cung cấp hạ tầng dữ liệu đến nhu cầu thực tế.

marsbit25 phút trước

Diễn giải báo cáo: Citi tham dự hội nghị AWS, lạc quan về việc tăng tốc kinh doanh đám mây nhưng quản trị dữ liệu vẫn là biến số then chốt

marsbit25 phút trước

Tuần Quan Trọng Của Cuộc Đối Đầu: BTC Kiểm Tra Lại và Cuộc Chiến Giành Hỗ Trợ HYPE | Phân Tích Khách Mời

Tuần này, thị trường bước vào giai đoạn then chốt. Về mặt vĩ mô, kỳ vọng chính sách của Fed tiếp tục chi phối xu hướng định giá tài sản rủi ro. Trong khi đó, thị trường tiền điện tử sau thời gian điều chỉnh, sự phân hóa đa-không đang tập trung tại các mức giá quan trọng. **Dự đoán và chiến lược cho BTC:** Cấu trúc 4 giờ cho thấy giá đang trong giai đoạn hồi phục để xác nhận việc phá vỡ kênh tăng ngắn hạn. Tuần này, kết quả xác nhận này sẽ quyết định hướng đi tiếp theo. * **Nếu đứng vững trên đường hỗ trợ:** Giá có thể tiếp tục phục hồi và thử thách vùng kháng cự 69,500 – 70,500 USD. * **Nếu phá vỡ hỗ trợ:** Khả năng cao giá sẽ giảm trở lại vùng hỗ trợ 59,000 – 60,000 USD. Chiến lược trung hạn (vị thế không) đã được thiết lập ở mức ~64,500 USD. Ba phương án giao dịch ngắn hạn (A/B/C) được đưa ra dựa trên phản ứng của giá tại các vùng kháng cự 64,500-65,000 USD, 69,500-70,500 USD hoặc khi phá vỡ hỗ trợ 59,000-60,000 USD. **Dự đoán và chiến lược cho HYPE:** Sau khi lập đỉnh cao mới, HYPE đang điều chỉnh về vùng hỗ trợ quan trọng 64 – 66 USD. * **Kịch bản tăng:** Nếu giữ vững hỗ trợ, xu hướng tăng có thể tiếp diễn. * **Kịch bản giảm:** Nếu mất hỗ trợ, giá có thể kiểm tra lại vùng 52 – 54 USD. Chiến lược ngắn hạn ưu tiên là tìm cơ hội mua khi giá hồi phục từ vùng hỗ trợ 64-66 USD hoặc 52-54 USD với tín hiệu đáy rõ ràng, đồng thời kiểm soát rủi ro chặt chẽ. **Lưu ý quan trọng:** Tất cả phân tích và chiến lược trên là ghi chép cá nhân, không phải lời khuyên đầu tư. Kỷ luật quản lý vốn và cắt lỗ luôn là ưu tiên hàng đầu. Các mức cắt lỗ cần được điều chỉnh theo lộ trình (Breakeven, chốt lời từng phần) để bảo vệ vốn và khóa lợi nhuận.

Odaily星球日报25 phút trước

Tuần Quan Trọng Của Cuộc Đối Đầu: BTC Kiểm Tra Lại và Cuộc Chiến Giành Hỗ Trợ HYPE | Phân Tích Khách Mời

Odaily星球日报25 phút trước

AI Agent cũng cần phải "kiểm tra tín dụng" rồi: ERC-8126 đang lấp đầy khoảng trống về sự tin cậy trên chuỗi

ERC-8126 hướng tới việc chuẩn hóa quy trình xác minh rủi ro và độ tin cậy cho AI Agent trong hệ sinh thái blockchain, bổ sung cho lớp danh tính được định nghĩa bởi ERC-8004. Tiêu chuẩn này không nhằm chứng nhận một agent là "luôn đáng tin", mà thiết lập một khuôn khổ mở để các nhà cung cấp xác minh (verification providers) độc lập có thể kiểm tra, đánh giá và công bố kết quả theo định dạng chuẩn, từ đó tạo ra các tín hiệu rủi ro mà ví tiền điện tử, thị trường agent, dApp và các agent khác có thể sử dụng. ERC-8126 tập trung vào năm loại xác minh chính: Xác minh Hợp đồng/Token (ETV), Xác minh Nội dung Truyền thông (MCV), Xác minh Mã Solidity (SCV), Xác minh Ứng dụng Web (WAV) và Xác minh Ví (WV). Kết quả xác minh được chuyển đổi thành điểm rủi ro thống nhất từ 0 đến 100, cùng với các bằng chứng (proof), giúp các sản phẩm như ví hay marketplace có thể đưa ra cảnh báo hoặc quyết định tự động dựa trên mức độ rủi ro. Tiêu chuẩn cũng đề cập đến việc sử dụng Xác minh Dữ liệu Riêng tư (PDV) và Bằng chứng Không tiết lộ Thông tin (ZKP) để bảo vệ chi tiết nhạy cảm trong quá trình kiểm tra. Kết hợp với ERC-8004 (Danh tính) và ERC-8183 (Thương mại hóa Agent), ERC-8126 (Xác minh) hướng tới hình thành một cơ sở hạ tầng hoàn chỉnh hơn cho nền kinh tế AI Agent trên chuỗi, nơi các tác nhân có thể được nhận diện, đánh giá độ tin cậy và tham gia vào các giao dịch một cách minh bạch và có thể quản lý rủi ro.

marsbit42 phút trước

AI Agent cũng cần phải "kiểm tra tín dụng" rồi: ERC-8126 đang lấp đầy khoảng trống về sự tin cậy trên chuỗi

marsbit42 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片