Sự cố bảo mật

Khám phá tin tức tiền điện tử và các bài viết chuyên sâu liên quan đến Sự cố bảo mật, bao gồm cập nhật thị trường, phân tích dựa trên dữ liệu, hiểu biết về xu hướng và các diễn biến quan trọng để giúp bạn nắm bắt đầy đủ thông tin quan trọng về Sự cố bảo mật trên thị trường tiền điện tử.
ALLTin tức tiền điện tử hàng ngàyPhân tích thị trườngDự đoán giáBiến động giáDòng vốnDữ liệu phái sinhDự đoán thị trườngĐầu tư và Tài chínhTiến độ dự ánSự kiện TokenQuan hệ đối tác và Hệ sinh tháiRủi ro sàn giao dịchSự cố bảo mậtDữ liệu trên chuỗiBáo cáo ngànhXếp hạng và Bảng xếp hạngQuy định và Chính sáchBiện pháp thực thibitcoin newsethereum newsXRP newssolana newsUSDT newsUSDC newsdogecoin newspi network newspepe newsSHIB newsBNB newsuniswap news

TeleSwap hứng chịu $735K tấn công vào ngày 15 tháng 7, dự án im lặng trong 5 ngày: ZachXBT

Theo ZachXBT, giao thức cầu nối chuỗi chéo TeleSwap đã hứng chịu một cuộc tấn công với số tiền vượt quá 735.000 USD vào ngày 15/7/2026, nhưng đến tận năm ngày sau vẫn chưa công khai tiết lộ sự cố. “Ví nóng” Bitcoin của TeleSwap đã dừng xử lý giao dịch sau khi xảy ra dòng tiền khả nghi rút ra. Kẻ tấn công đã chuyển số tiền bị đánh cắp sang Tornado Cash khoảng hai giờ trước khi ZachXBT công bố thông tin vào ngày 20/7.
BTC1,33%
GateNews·2giờ trước
TeleSwap hứng chịu $735K  tấn công vào ngày 15 tháng 7, dự án im lặng trong 5 ngày: ZachXBT

Allbridge tạm dừng giao thức sau cuộc tấn công vay nhanh 1,65 triệu USD vào các pool trên Solana vào ngày 19 tháng 7

Theo các hãng bảo mật blockchain PeckShield và CertiK, cầu nối chuỗi chéo Allbridge đã tạm dừng giao thức Core của mình vào ngày 19 tháng 7 sau khi một kẻ tấn công đánh cắp khoảng 1,65 triệu USD từ các pool thanh khoản trên Solana thông qua một cuộc tấn công flash loan. Kẻ tấn công đã vay 1,12 triệu USD từ giao thức cho vay Solana Kamino và thực hiện các giao dịch hoán đổi Stablecoin nhanh để làm sai lệch giá nội bộ của các pool; sau đó, kẻ tấn công đã hoán đổi 2,24 triệu USD USDC bị định giá sa
SOL2,07%
KMNO1,14%
ETH1,67%
GateNews·2giờ trước
Allbridge tạm dừng giao thức sau cuộc tấn công vay nhanh 1,65 triệu USD vào các pool trên Solana vào ngày 19 tháng 7

Zilliqa đang điều tra vụ trộm ZIL từ ví lạnh của một đối tác sàn giao dịch

Zilliqa đang điều tra một sự cố an ninh tại một đối tác sàn giao dịch sau khi ZIL bị đánh cắp từ ví lạnh, blockchain lớp-1 cho biết hôm thứ Hai. Vụ trộm đã khiến Zilliqa yêu cầu các sàn tạm thời tạm dừng nạp và rút ZIL như một biện pháp phòng ngừa trong khi cuộc điều tra tiếp tục. Zilliqa chưa công bố số lượng ZIL bị đánh cắp, danh tính của đối tác sàn bị ảnh hưởng, hay nguyên nhân của sự cố. Sự cố này làm gia tăng những lo ngại ngày càng lớn về bảo mật quản lý khóa trong các thị trường crypto,
ZIL-5,25%
EthanBrooks·3giờ trước
Zilliqa đang điều tra vụ trộm ZIL từ ví lạnh của một đối tác sàn giao dịch

Zilliqa điều tra sự cố sau khi bị đánh cắp ZIL từ ví lạnh, theo yêu cầu từ đối tác sàn giao dịch

Vào thứ Hai, Zilliqa cho biết họ đã phát hiện một sự cố an ninh liên quan đến ví lạnh của đối tác sàn giao dịch, sau khi ZIL bị đánh cắp. Mạng blockchain lớp 1 đã yêu cầu các sàn tạm thời tạm dừng nạp và rút ZIL như một biện pháp phòng ngừa trong khi điều tra. Zilliqa chưa công bố số lượng bị đánh cắp, chưa nêu tên đối tác sàn bị ảnh hưởng, cũng chưa xác định nguyên nhân của sự cố, và cho biết họ sẽ cung cấp các chi tiết đã được xác minh khi có sẵn.
ZIL-5,25%
GateNews·3giờ trước
Zilliqa điều tra sự cố sau khi bị đánh cắp ZIL từ ví lạnh, theo yêu cầu từ đối tác sàn giao dịch

Quan chức Hàn Quốc biển thủ 1,68 triệu USD từ quỹ công để đầu tư tiền điện tử từ tháng 11 năm 2025 đến tháng 6 năm 2026

Theo Yonhapnews, một quan chức kế toán cấp 7 tại trung tâm phúc lợi hành chính ở Yeongcheon, tỉnh Gyeongbuk, Hàn Quốc, bị cáo buộc đã chiếm dụng 2,5 tỷ won (xấp xỉ 1,68 triệu USD) từ quỹ công để đầu tư tiền điện tử trong giai đoạn từ tháng 11 năm 2025 đến tháng 6 năm 2026. Vị quan chức đã thực hiện hơn 230 lần thay đổi hệ thống để làm giả các căn cứ thanh toán phí từ quỹ công và giành được các phê duyệt trái phép trước khi chuyển số tiền vào tài khoản cá nhân. Âm mưu này bị phát hiện sau khi số
GateNews·5giờ trước
Quan chức Hàn Quốc biển thủ 1,68 triệu USD từ quỹ công để đầu tư tiền điện tử từ tháng 11 năm 2025 đến tháng 6 năm 2026

Nhà đầu tư tổ chức chuyển hướng sang các hoạt động vượt ra ngoài kiểm toán khi các tín hiệu niềm tin thất bại: Báo cáo Q2 của Hacken

Theo Báo cáo An ninh & Tuân thủ Q2 2026 của Hacken, các nhà đầu tư tổ chức đang chuyển hướng sang các biện pháp giám sát sau kiểm toán hợp đồng thông minh, sau khi những tín hiệu “tin cậy” truyền thống như đợt kiểm toán trước đó và lịch sử vận hành khó dự đoán được các dự án bị khai thác. Chỉ 9% trong tổng số 1.427 dự án được theo dõi có giám sát từ bên thứ ba, trong khi 88,3% trong tổng số khoảng 764 triệu USD bị đánh cắp trong quý bắt nguồn từ các khóa, chữ ký và hạ tầng bị xâm phạm. Federico
GateNews·5giờ trước
Nhà đầu tư tổ chức chuyển hướng sang các hoạt động vượt ra ngoài kiểm toán khi các tín hiệu niềm tin thất bại: Báo cáo Q2 của Hacken

Tiện ích mở rộng Solidity TRAE độc hại từ juannegro.solidity sử dụng hợp đồng thông minh trên Ethereum để quản lý cấu hình C2

Theo Slow Mist, đã phát hiện một tiện ích mở rộng TRAE IDE độc hại có tên juannegro.solidity, được ngụy trang dưới dạng plugin Solidity và hoạt động như một bộ phát tán mã độc đa nền tảng. Tiện ích mở rộng này tự động chạy ngay khi khởi động IDE, thiết lập cơ chế duy trì, đồng thời tận dụng các hợp đồng thông minh Ethereum để lưu trữ và truy xuất các cấu hình C2 động, cho phép kẻ tấn công cập nhật điểm cuối C2 và payload mà không cần triển khai lại tiện ích mở rộng. Mặc dù đã bị gỡ khỏi Open VSX
ETH1,67%
GateNews·5giờ trước
Tiện ích mở rộng Solidity TRAE độc hại từ juannegro.solidity sử dụng hợp đồng thông minh trên Ethereum để quản lý cấu hình C2

Đối tác CEX của Zilliqa gặp sự cố bảo mật ví lạnh, khiến mất ZIL vào ngày 20 tháng 7

Theo BlockBeats, Zilliqa đã công bố vào ngày 20/7 rằng một trong các đối tác CEX của mình đã gặp sự cố an ninh, dẫn đến việc bị đánh cắp các token ZIL từ một ví lạnh. Cuộc điều tra vẫn đang được tiến hành, trong khi đội ngũ phối hợp với các bên liên quan để xác định nguyên nhân gốc rễ và phạm vi ảnh hưởng. Để phòng ngừa, Zilliqa đã yêu cầu tất cả các đối tác CEX tạm thời dừng việc gửi và rút ZIL nhằm ngăn các khoản tiền bị đánh cắp được chuyển hoặc bán thông qua các nền tảng tập trung. Dự án cho
ZIL-5,25%
GateNews·6giờ trước
Đối tác CEX của Zilliqa gặp sự cố bảo mật ví lạnh, khiến mất ZIL vào ngày 20 tháng 7

Mạng Aurora EVM ngừng hoạt động mainnet sau khi TVL sụt giảm 99% so với đỉnh

Aurora đã gặp sự cố khiến mainnet ngừng hoạt động hoàn toàn, làm gián đoạn việc sản xuất khối và các hợp đồng thông minh. Sự cố này là minh chứng rõ ràng cho việc vốn hóa của dự án đã co lại mạnh tới 99% kể từ năm 2022. Aurora gặp sự cố ngừng hoạt động hoàn toàn của mainnet vào những giờ đầu ngày 20 tháng 7 năm 2026, sau khi bất ngờ dừng sản xuất khối lúc 2:16:11 a.m. UTC, theo Onchain Lens. Điều này đã ngay lập tức gây gián đoạn các giao dịch và việc thực thi hợp đồng thông minh trên mạng. ⚠️ C
SOL2,07%
TheNewsCrypto·7giờ trước
Mạng Aurora EVM ngừng hoạt động mainnet sau khi TVL sụt giảm 99% so với đỉnh

Phát hiện tiện ích Solidity độc hại trong thị trường plugin của TRAE IDE, gây rủi ro cho tài sản của nhà phát triển tính đến ngày 18 tháng 7

Theo Slow Mist, một tiện ích mở rộng độc hại có tên juannegro.solidity đã được phát hiện trong chợ marketplace plugin của trình soạn thảo mã TRAE AI. Tiện ích này giả mạo như một plugin Solidity hợp pháp nhưng thực chất hoạt động như một công cụ phát tán mã độc đa nền tảng. Sau khi được cài đặt, nó thiết lập sự hiện diện bền vững trên thiết bị và tiếp nhận các lệnh điều khiển từ xa, đe dọa khóa riêng, ví và các tài sản trên chuỗi của nhà phát triển. Kẻ tấn công khai thác các hợp đồng thông minh
ETH1,67%
GateNews·8giờ trước
Phát hiện tiện ích Solidity độc hại trong thị trường plugin của TRAE IDE, gây rủi ro cho tài sản của nhà phát triển tính đến ngày 18 tháng 7

Allbridge Core tạm dừng giao thức sau vụ khai thác Solana trị giá 1,65 triệu USD

Theo PeckShield và CertiK, cầu nối stablecoin đa chuỗi Allbridge Core đã tạm dừng hoạt động giao thức vào ngày 19 tháng 7 sau một sự cố bảo mật trên Solana, gây ra khoản lỗ ước tính khoảng 1,65 triệu USD. Cuộc tấn công nhắm vào nhóm thanh khoản USDC–USDT của Allbridge Core; kẻ tấn công đã vay khoảng 1,12 triệu USD bằng USDC thông qua flash loan từ Kamino, sau đó thực hiện các giao dịch hoán đổi nhanh để làm sai lệch tỷ lệ phân bổ tài sản trong pool và rút thanh khoản với mức tỷ giá được tạo ra m
SOL2,07%
KMNO1,14%
ETH1,67%
GateNews·9giờ trước
Allbridge Core tạm dừng giao thức sau vụ khai thác Solana trị giá 1,65 triệu USD

MetaMask thuê hacker có liên quan đến Triều Tiên vào tháng 3 năm 2026, bốn tháng sau khi danh tính của người này được công khai đưa vào danh sách.

Theo nhà nghiên cứu DeFi @Zun2025, MetaMask đã tuyển dụng một nhà phát triển có liên quan đến Nhóm Lazarus của Triều Tiên mà không tiến hành đầy đủ kiểm tra lý lịch. Tài khoản GitHub của hacker, imyugioh, đã được công khai niêm yết trên lazarus.group/team từ Tháng 9 năm 2025, nhưng MetaMask vẫn đưa người này vào làm vào Tháng 3 năm 2026 thông qua một công ty dịch vụ nhân sự theo hợp đồng, bỏ qua khâu sàng lọc tuyển dụng trực tiếp. Hacker làm việc trong khoảng 1 tháng và tham gia phát triển các t
GateNews·11giờ trước
MetaMask thuê hacker có liên quan đến Triều Tiên vào tháng 3 năm 2026, bốn tháng sau khi danh tính của người này được công khai đưa vào danh sách.

Allbridge Core tạm dừng giao thức sau vụ khai thác flash loan trị giá 1,65 triệu USD vào Chủ nhật

Theo Onchain Lens, Allbridge Core đã tạm dừng giao thức cầu nối chuỗi chéo vào Chủ nhật (20 tháng 7) sau một vụ khai thác bằng flash loan trị giá 1,65 triệu USD. Kẻ tấn công đã sử dụng một khoản flash loan 1,12 triệu USD từ giao thức Kamino trên Solana để thao túng tỷ lệ của Pool thanh khoản stablecoin của cầu nối bằng cách hoán đổi nhanh USDC lấy USDT, rồi rút tiền với các mức giá có lợi. Các công ty bảo mật PeckShield và CertiK xác nhận tài sản bị đánh cắp đã được chuyển qua cầu nối từ Solana
SOL2,07%
KMNO1,14%
ETH1,67%
GateNews·12giờ trước
Allbridge Core tạm dừng giao thức sau vụ khai thác flash loan trị giá 1,65 triệu USD vào Chủ nhật

Tin tặc Triều Tiên liên quan đến vụ xâm nhập Consensys trước đây từng làm việc tại Ankr, Blueberry Protocol và nhiều giao thức DeFi khác

Theo cơ sở dữ liệu thành viên Nhóm Lazarus của Security Alliance, Mauro Liu, một hacker có liên hệ với Triều Tiên, đã được liên kết với một vụ vi phạm của Consensys trước đó trong năm. Trước đó, anh từng giữ các vị trí tại Ankr, Blueberry Protocol, Clover Network, Harmony và DEPO. Kẻ tấn công, hoạt động dưới bí danh Tyler Knapp, đã có khoảng 1 tháng truy cập hệ thống vào Consensys thông qua một nhà cung cấp bên thứ ba. Consensys cho biết không có tài sản hay dữ liệu nào bị đánh cắp và không có m
ANKR1,50%
GateNews·13giờ trước
Tin tặc Triều Tiên liên quan đến vụ xâm nhập Consensys trước đây từng làm việc tại Ankr, Blueberry Protocol và nhiều giao thức DeFi khác

Hai nhà phát triển đã bị sa thải khỏi Vladfun sau khi cố tình mã hoá token của chính họ ngay tại thời điểm ra mắt vào ngày 15 tháng 7.

Theo Foresight News, vào ngày 15 tháng 7, hai nhà phát triển tại vladfun đã hardcode token của chính họ vào frontend của nền tảng ngay tại thời điểm khởi chạy, khiến đây trở thành token duy nhất được hiển thị trong khi ẩn các token của nhà sáng tạo khác. Nền tảng token của Robinhood Chain phát hiện đoạn mã độc trong vòng 2 giờ, lập tức sa thải các nhà phát triển, gỡ bỏ đoạn mã và khôi phục quỹ. Các nhà phát triển ban đầu đổ lỗi sự cố do lỗi RPC và bộ nhớ đệm, nhưng bằng chứng cho thấy có việc ha
ETH1,67%
TSTBSC0,10%
GateNews·13giờ trước
Hai nhà phát triển đã bị sa thải khỏi Vladfun sau khi cố tình mã hoá token của chính họ ngay tại thời điểm ra mắt vào ngày 15 tháng 7.

Thám tử on-chain ZachXBT chỉ trích ví phần cứng là “rác”, đồng thời đề xuất sử dụng iPhone cũ để thay thế

Nhà điều tra on-chain ZachXBT gần đây đã chỉ trích toàn bộ ví phần cứng “hoàn toàn là rác” trên mạng xã hội, không khuyến nghị dùng để ký các giao dịch quan trọng hoặc lưu trữ tài sản, đồng thời đề xuất thay thế ví phần cứng bằng một chiếc iPhone cũ chuyên dụng (tách biệt hoàn toàn với việc lướt web hằng ngày và tải ứng dụng). Trọng tâm chỉ trích của ZachXBT không chỉ là độ an toàn trong việc lưu trữ khóa riêng, mà còn nhắm vào rủi ro người dùng bị dụ cấp quyền cho nội dung độc hại ngay trong cá
MarketWhisper·13giờ trước
鏈上偵探ZachXBT批評硬體錢包為垃圾

Người dùng đặt câu hỏi về Pinduoduo sau những cáo buộc truy cập bộ nhớ tạm và đọc màn hình, dẫn đến lo ngại rò rỉ khóa riêng tư

Theo ChainCatcher, nhà sáng lập OneKey Wang Yishi đã đăng trên X rằng các phương thức nhập liệu và ứng dụng của bên thứ ba có thể liên tục truy cập nội dung clipboard của người dùng, từ đó có nguy cơ làm lộ các thông tin nhạy cảm như cụm từ hạt giống. Sau đó, nhiều người dùng đã báo cáo rằng sau khi sao chép nội dung—thậm chí không lưu ảnh chụp màn hình—nguồn cấp đề xuất của Pinduoduo đã hiển thị các sản phẩm có liên quan cao đến nội dung trong clipboard hoặc trên màn hình của họ, làm dấy lên lo
PDD2,98%
GateNews·13giờ trước
Người dùng đặt câu hỏi về Pinduoduo sau những cáo buộc truy cập bộ nhớ tạm và đọc màn hình, dẫn đến lo ngại rò rỉ khóa riêng tư