Spectral Labs ประกาศว่าพบช่องโหว่ที่กระทบต่อโทเค็นที่เลือกบนแพลตฟอร์ม Syntax ของตน — สภาพแวดล้อมที่ไม่ต้องเขียนโค้ดที่อนุญาตให้ผู้ใช้สร้างเอเย่นต์ AI บนเชื่อมโซเรียล — ที่อนุญาตให้ผู้แฮกเกอร์หลุดไปกับเงินสดมูลค่า 200,000 ดอลลาร์
ตามข้อมูลจาก Spectral Labs การเข้าถึง Syntax ได้ถูกปิดใช้งานจนกว่าปัญหาจะได้รับการแก้ไขและสัญญาบนแพลตฟอร์มก็ได้รับการหยุดชะงักเพื่อหลีกเลี่ยงความซับซ้อนเพิ่มเติม ในแถลงการณ์กับ Cointelegraph Spectral Labs ยืนยันที่มาของช่องโหว่:
“เราได้รับความเสียหายจากช่องโหว่ใน Bonding Curve ที่ฮากเกอร์สามารถเอาออกโทเค็นในราคาถูกได้ เรากำลังแก้ไขปัญหาและจะทดสอบอย่างละเอียดก่อนที่จะดำเนินการต่อ”
ทีม Spectral ก็กล่าวว่ากำลังร่วมมือกับพันธมิตรในอุตสาหกรรมเพื่อแก้ไขสถานการณ์และเรียกคืนบริการโดยเร็วที่สุด
แหล่งที่มา: Spectral Labs
ที่เกี่ยวข้อง:*** ***ผู้ให้กู้ Crypto Polter Finance หยุดการดําเนินงานหลังจากแฮ็ก $ 12M ***
ตาม Immunefi ความสูญเสียจากการโจมตีและการปลอมแปลงเงินดิจิทัลเกิน 71 ล้านเหรียญในเดือนพฤศจิกายน 2024 โดยเหลือเฉยเพียงส่วนใหญ่ของความสูญเสียมาจากการโจมตีหรือการโจมตีโค้ดอื่น
อย่างไรก็ตาม ความสูญเสียโดยรวมในระยะเวลาตั้งแต่เริ่มปีจนถึงปัจจุบันของปี 2024 ลดลง 15% ต่ำกว่าในช่วงเดียวกันในปี 2023 - ซึ่งเป็นการพัฒนาที่ดีสำหรับอุตสาหกรรมคริปโต
กระแสการโจมตีและการใช้ช่องโหว่ในเครือข่ายสกุลเงินดิจิทัลยังคงเป็นอันตรายร้ายแรงต่อนักลงทุนสินทรัพย์ดิจิทัล ในวันที่ 15 พฤศจิกายน 2024 โครงการทาลาที่เป็นการเงินที่ไม่มีหน่วยกู้ถูกโจมตีแฮ็กเป็นจำนวนเงิน 25.5 ล้านเหรียญเสียงแทนการโจมตีที่สองสำคัญที่สุดในเดือนพฤศจิกายน 2024
ในเวลานั้น โฆษกของ Thala กล่าวว่า ผู้โจมตีใช้ช่องโหว่ที่ออกแบบมาอย่างเฉพาะเจาะระบบสัญญาเพาะเลี้ยงเวอร์ชัน 1 ของ Thala ซึ่งทำให้พวกเขาสามารถดูดเอาเหรียญลิควิดิตี้จากแพลตฟอร์มได้
ในวันที่ 18 พฤศจิกายน ทาลากูเกิลกู้คืนเงิน 25.5 ล้านดอลลาร์และสามารถระบุตัวตนของผู้แฮกเกอร์ด้วยความช่วยเหลือจากองค์การมาตรการ แม้ว่าตัวตนของผู้แฮกเกอร์จะยังไม่เปิดเผย
เทอร์มินัลการซื้อขาย DEXX onchain ประสบความสูญเสียมากที่สุดในเดือนนี้จากการรั่วคีย์ส่วนตัวในวันที่ 16 พฤศจิกายน ความสูญเสียจากการโจมตีเริ่มแรกประเมินเป็นจำนวนเงินประมาณ 21 ล้านดอลลาร์ แต่ความสูญเสียรวมทั้งหมดต่อมาขยายขึ้นเป็นประมาณ 30 ล้านดอลลาร์
นิตยสาร: $55M DeFi Saver phish, copy2pwn โจมตีคัดลอกข้อความของคุณ: คริปโต SEC