BTC $80,105.16 +0.50%
ETH $2,479.63 +0.99%
BNB $777.49 +8.16%
XRP $1.42 +1.44%
SOL $104.02 +2.40%
TRX $0.3343 +1.12%
DOGE $0.0892 +5.80%
ADA $0.2186 +2.58%
BCH $255.47 +1.05%
LINK $12.11 +4.00%
HYPE $85.93 +0.92%
AAVE $132.24 +1.06%
SUI $0.8026 +6.68%
XLM $0.1847 +3.24%
ZEC $1,035.44 -0.26%
BTC $80,105.16 +0.50%
ETH $2,479.63 +0.99%
BNB $777.49 +8.16%
XRP $1.42 +1.44%
SOL $104.02 +2.40%
TRX $0.3343 +1.12%
DOGE $0.0892 +5.80%
ADA $0.2186 +2.58%
BCH $255.47 +1.05%
LINK $12.11 +4.00%
HYPE $85.93 +0.92%
AAVE $132.24 +1.06%
SUI $0.8026 +6.68%
XLM $0.1847 +3.24%
ZEC $1,035.44 -0.26%

Đúc

Tất cả
Bài viết
Tin nhanh

first_img Farmmi token hóa cổ phiếu thực sự là Memecoin, tổng cung được đúc bởi một ví duy nhất

Vào thứ Tư, cổ phiếu của công ty niêm yết trên Nasdaq, Farmmi, đã tăng từ mức đóng cửa $0.1187 vào thứ Ba lên cao nhất là $0.5, với mức tăng tối đa khoảng 321%. Nguyên nhân là do một loại Memecoin (Money Mushroom, mã JINQIAN) được đặt tên theo các loại nấm trong báo cáo thường niên của công ty bắt đầu giao dịch với "cổ phiếu mã hóa" FAMI của nó trên chuỗi Robinhood.Tuy nhiên, dữ liệu trên chuỗi cho thấy, FAMI không phải là mã token cổ phiếu chính thức của Robinhood: tổng cung của nó là 37,430,000 mã (gần như bằng toàn bộ số cổ phiếu lưu hành của Farmmi) được tạo ra một lần duy nhất từ hai lần đúc trong giao dịch, ví được triển khai giữ lại 38% và triển khai hợp đồng có tên là PoolRepricer để tự quản lý giá, sau đó cung không còn thay đổi. Mã token này không có bên phát hành, không có cơ chế đổi lại, và hoàn toàn không liên quan đến cổ phiếu thực của Farmmi. Ngược lại, mã token cổ phiếu chính thức của Robinhood được phát hành bởi Robinhood Assets (Jersey) Limited, chỉ có những người tham gia được ủy quyền mới có thể đăng ký và đổi lại.Về mặt thị trường, FAMI đã đạt mức cao nhất là $1.83 trong bể USDG, tính đến 2:28 chiều báo giá là $0.2135, cao hơn 45% so với giá cổ phiếu, tổng khối lượng giao dịch của bể liên quan đạt $131.4 triệu; khối lượng giao dịch JINQIAN đối với bể FAMI khoảng $92 triệu, sau đó trong vòng 30 phút còn ít nhất 10 loại Memecoin khác được ra mắt.

Slow Mist tiết lộ chi tiết tấn công cầu nối đa chuỗi Allbridge: giả mạo tin nhắn CCTP, vay chớp nhoáng, kiểm tra kết quả đúc tiền không đủ

Tin tức từ ChainCatcher, đội ngũ bảo mật SlowMist đã tiết lộ rằng dự án cầu nối đa chuỗi Allbridge đã bị tấn công vào ngày 19 tháng 8 năm 2026, với thiệt hại khoảng 190.000 USD. Đáng chú ý, cuộc tấn công này không phải là một hành động tức thì, kẻ tấn công đã bắt đầu chuẩn bị từ gần một tháng trước và đã vượt qua cơ chế xác thực bằng cách giả mạo thông điệp đa chuỗi. Theo phân tích của SlowMist, vào ngày 26 tháng 7, kẻ tấn công đã gọi trực tiếp hàm MessageTransmitterV2.sendMessage của Circle trên chuỗi Polygon, tạo ra một thông điệp đa chuỗi giả mạo theo phong cách CCTP, tuyên bố có 1 triệu USDC được chuyển khoản, nhưng thực tế không có bất kỳ hoạt động hủy USDC nào xảy ra. Sau đó, Circle đã tạo ra chứng nhận xác thực hợp lệ cho thông điệp hoàn chỉnh này theo quy trình bình thường.Khoảng 24 ngày sau, vào ngày 19 tháng 8, kẻ tấn công đã chờ đợi Base Router nhận được một khoản gửi CCTP thực sự, số dư tăng lên khoảng 191.000 USDC, chỉ sau 6 giây đã phát động cuộc tấn công. Kẻ tấn công đã sử dụng thông điệp và chứng nhận giả mạo trước đó để gọi hàm receiveCctpMessage của Allbridge, do dự án thiếu kiểm tra quan trọng, hệ thống đã nhầm lẫn thông điệp đa chuỗi giả mạo là khoản gửi thực sự và đã ghi nhận hạn mức 1 triệu USDC. Sau đó, kẻ tấn công đã tạm thời vay khoảng 809.000 USDC thông qua Aave flash loan, làm cho số dư Router khớp với số tiền giả mạo, và đã gọi hàm chuyển khoản bằng cách sử dụng hồ sơ tín dụng nội bộ, cuối cùng đã chuyển ra khoảng 999.000 USDC (trừ 0,1% phí). Sau khi hoàn trả khoản vay flash loan và phí, kẻ tấn công đã thu lợi ròng khoảng 189.800 USD. Nguyên nhân của lỗ hổng này là do Allbridge không xác thực danh tính của bên gửi và nhận thông điệp đa chuỗi, cũng như không xác nhận xem USDC có thực sự được đúc và số dư có thực sự tăng hay không, mà chỉ đơn giản tin tưởng vào số tiền và dữ liệu băm thông điệp do kẻ tấn công tạo ra. SlowMist nhấn mạnh rằng việc xác thực thông điệp trên chuỗi không đồng nghĩa với việc tài sản thực sự đã đến. Các giao thức đa chuỗi không chỉ cần xác thực tính xác thực của thông điệp mà còn phải đảm bảo nguồn gốc của thông điệp là đáng tin cậy, bên nhận là TokenMessengerV2 chính thức của Circle, và chỉ sau khi xác nhận tài sản thực sự được đúc và thay đổi số dư mới có thể tiến hành ghi sổ tài sản. Sự kiện này một lần nữa làm nổi bật rủi ro an ninh trong các khâu xác thực thông điệp và thanh toán tài sản của cầu nối đa chuỗi.

Cuộc tấn công lượng tử ban đầu có thể biểu hiện dưới dạng ví bị đánh cắp không có dấu vết, khóa đúc Tether có thể trở thành mục tiêu có giá trị cao

Tin tức từ ChainCatcher, người sáng lập công ty khởi nghiệp blockchain Quantus, Christopher Smith cho biết, cuộc tấn công lượng tử đầu tiên có thể biểu hiện dưới dạng một loạt các vụ trộm ví tiền điện tử không thể giải thích, thay vì trực tiếp đánh cắp số Bitcoin trị giá khoảng 63 tỷ USD mà Satoshi Nakamoto dự kiến. Ông chỉ ra rằng, một máy tính lượng tử đủ mạnh có thể suy ra khóa riêng từ khóa công khai được tiết lộ trên chuỗi, cho phép kẻ tấn công chuyển tiền mà không cần xâm nhập vào ví, thiết bị hoặc hệ thống nội bộ của sàn giao dịch.Trong các vụ trộm tại các cơ quan an ninh cao, bằng chứng duy nhất có thể là không có dấu hiệu xâm nhập. Smith cho biết, các mục tiêu đầu tiên của cuộc tấn công lượng tử có thể là hệ thống quân sự và bí mật quốc gia; trong lĩnh vực blockchain, khóa phát hành stablecoin của Tether có thể có giá trị hơn. Kẻ tấn công có thể tạo ra token từ hư không thông qua việc quản lý ví và bán tháo trước khi bên phát hành phản hồi. Google đã đẩy nhanh thời gian biểu di chuyển sau lượng tử đến năm 2029; Smith cho rằng xác suất máy tính lượng tử phá vỡ mật mã hiện đại vào khoảng năm 2028 là "50-50". Các blockchain liên quan đã bắt đầu di chuyển sang chữ ký sau lượng tử.
app_icon
ChainCatcher Building the Web3 world with innovations.