Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
เฉพาะเรื่องเด่น
10ชม. ที่แล้ว
Wanchain แจ้งเหตุผิดปกติของบริดจ์ Cardano–BNB กระทบโทเคน bridged NIGHT
บริดจ์ข้ามเชน Cardano ไปยัง BNB ที่ดำเนินการโดย Wanchain เกิดความผิดปกติ ส่งผลให้โทเคน NIGHT ที่ถูกบริดจ์ผ่านระบบดังกล่าว (bridged NIGHT) ใช้งานได้ไม่ปกติ. แถลงการณ์ระบุว่าปัญหาน่าจะเกี่ยวข้องกับการดำเนินงานของบริดจ์ข้ามเชน ไม่ใช่ตัว Midnight Network เอง. ทีมงานกำลังติดตามสถานการณ์และทำงานร่วมกับพันธมิตรที่เกี่ยวข้องเพื่อตรวจสอบข้อเท็จจริง พร้อมเตือนชุมชนให้ระวังการฟิชชิงและการปลอมแอบอ้าง. เหตุการณ์นี้กระทบสภาพคล่องข้ามเชนของ NIGHT ที่พึ่งพาบริดจ์ดังกล่าว โดยยังไม่มีการเปิดเผยมูลค่าความเสียหาย ที่อยู่ที่ได้รับผลกระทบ หรือกำหนดเวลาการกู้คืน.
BNB
BNB+2.01%
10ชม. ที่แล้ว
2วันที่แล้ว
พาดหัวระบุว่าโปรเจกต์บน Base ทำ rug pull ซ้ำภายในไม่ถึง 24 ชั่วโมง ขณะกระแสซื้อขายเหรียญธีมสัตว์ไวรัลจาก TikTok บน Solana กลับมาอีกครั้ง
พาดหัวระบุว่าโปรเจกต์บนเครือข่าย Base ทำ rug pull ซ้ำภายในไม่ถึง 24 ชั่วโมง ส่งผลให้ผู้ใช้สูญเสียสินทรัพย์ที่ถืออยู่. ขณะเดียวกัน ตลาดถูกระบุว่ากำลังหันไปซื้อขายโทเคนธีมสัตว์ที่ไวรัลจาก TikTok บนเครือข่าย Solana อีกครั้ง. บทความชี้ว่าเหตุการณ์ดังกล่าวสะท้อนความเชื่อมั่นต่อ Base ในฐานะโครงสร้างพื้นฐาน Ethereum Layer 2 ที่สั่นคลอนจากความล้มเหลวด้านความปลอดภัยที่เกิดซ้ำ. อีกทั้งคำว่า “อีกครั้ง” และ “viral TikTok animal on Solana” ถูกใช้เพื่อเน้นว่ากระแสเงินกำลังไหลเข้าสู่สินทรัพย์มีมความเสี่ยงสูงและพื้นฐานต่ำบน Solana ซึ่งเพิ่มความผันผวนระยะสั้นและความเสี่ยงการถูกล้างพอร์ต.
เลือกแล้ว
SOL
SOL+3.93%
2วันที่แล้ว
2วันที่แล้ว
แฮกเกอร์ขีดเส้นตายให้ทำเนียบประธานาธิบดีเคนยาจ่ายค่าไถ่ Ksh41 Million เป็น Bitcoin ภายใน 18:00
แฮกเกอร์ส่งคำขาดถึงทำเนียบประธานาธิบดีเคนยา (State House) ให้ชำระค่าไถ่ 4100万เคนยาชิลลิงในรูปแบบบิตคอยน์ (BTC) ภายในเวลา 18:00 ของวันที่ 2026年7月19日 มิฉะนั้นจะมีการเปิดเผยความลับของรัฐครั้งใหญ่ จำนวนเงินถูกกำหนดเป็นสกุลเงินท้องถิ่น แต่ระบุให้ชำระด้วย BTC เท่านั้น เหตุการณ์ดังกล่าวถูกจัดเป็นการข่มขู่ด้านความมั่นคงไซเบอร์ระดับรัฐ และแม้จะไม่กระทบโครงสร้างพื้นฐานคริปโตทั่วโลกโดยตรง แต่การผูกเงื่อนไขการจ่ายเงินกับ BTC และกำหนดเส้นตาย อาจก่อความผันผวนต่อพฤติกรรมบนเชนในระยะสั้น ความคาดหวังด้านการกำกับดูแล และบรรยากาศความเสี่ยงในมหภาค
BTC
BTC+3.02%
2วันที่แล้ว
7-17
SlowMist เตือนมัลแวร์ macOS ตัวใหม่เล่นงานผู้ใช้ Mac ขโมยเซสชัน Telegram รหัสผ่าน และคริปโต
บริษัทความปลอดภัยไซเบอร์ SlowMist ระบุว่าพบมัลแวร์ macOS รูปแบบใหม่ที่มุ่งโจมตีผู้ใช้ Apple Mac และสามารถขโมยเซสชันการเข้าสู่ระบบ Telegram ได้. มัลแวร์ดังกล่าวยังดึงฐานข้อมูลวอลเล็ตที่เข้ารหัสบนเครื่อง (เช่น Electrum, Exodus) รวมถึงรหัสผ่านที่เก็บไว้ใน Apple Keychain เบราว์เซอร์ และแอป Notes. ผู้โจมตีสามารถใช้ข้อมูลที่ได้เพื่อเข้าถึงแชตส่วนตัว ถอดรหัสวอลเล็ตแบบออฟไลน์ และแสดงหน้าตาแอปวอลเล็ตฮาร์ดแวร์ปลอม (Ledger และ Trezor) เพื่อหลอกให้ผู้ใช้กรอกวลีกู้คืน.
BTC
BTC+3.02%
7-17
7-16
TermiX เปิดให้บริการ DeepScan AI Auditor ของ GoPlusSecurity บน BNB Chain ผ่านผู้ให้บริการที่ผ่านการรับรอง
บริการตรวจสอบความปลอดภัย DeepScan AI Auditor ของ GoPlusSecurity เปิดใช้งานบนแพลตฟอร์ม TermiX ในฐานะผู้ให้บริการที่ผ่านการรับรอง และสามารถว่าจ้างได้แล้วบน BNB Chain. เครื่องมือนี้สแกนสัญญาโทเคนได้ทุกแบบเพื่อค้นหาช่องโหว่ รูปแบบการหลอกลวง และความเสี่ยงแฝง ก่อนส่งรายงานแบบครอบคลุมภายในไม่กี่นาที. การชำระเงินใช้กลไกเอสโครว์แบบปล่อยจ่ายบนเชนด้วย USDC และจะจ่ายทันทีเมื่อผลตรวจสอบผ่านการยืนยัน. ความเคลื่อนไหวดังกล่าวช่วยเสริมโครงสร้างความเชื่อมั่นสำหรับการดีพลอยสัญญาอัจฉริยะบน BNB Chain โดยเฉพาะต่อกรณีใช้งาน DeFi และเศรษฐกิจ Agent ที่ต้องการการออกโทเคนที่รวดเร็วและเชื่อถือได้.
BNB
BNB+2.01%
7-16
7-14
บัญชี X ของ SpaceX และ Starlink ถูกยึดโปรโมตเมมคอยน์ SCATMAN ก่อนทำมาร์เก็ตแคปแตะ $32M บน Robinhood Chain
บัญชีทางการบน X ของ SpaceX และ Starlink ถูกแฮกและถูกใช้เพื่อโปรโมตเมมคอยน์ชื่อ SCATMAN. โทเคนดังกล่าวขึ้นไปแตะมูลค่าตลาด $32M บน Robinhood Chain ก่อนที่ผู้โจมตีจะถอนกำไรออกเป็น ETH มูลค่าราว ~$135K. ข้อมูลดังกล่าวมาจาก Lookonchain.
ETH
ETH+4.47%
7-14
7-9
GOAT Network ระบุว่าเป็น Bitcoin zkRollup เพียงรายเดียวที่ไม่เอาต์ซอร์ซการรับประกันการพิสูจน์
GOAT Network ระบุว่าตนเป็น Bitcoin zkRollup เพียงรายเดียวที่ไม่เอาต์ซอร์ซ “การรับประกันการพิสูจน์” ของระบบ. โครงการให้เหตุผลว่าระบบพิสูจน์ที่มีข้อบกพร่องอาจสร้างความเสี่ยงด้านการปฏิบัติการและบ่อนทำลายรากฐานของโมเดลความปลอดภัยของเครือข่าย. GOAT Network ระบุว่าการไม่เอาต์ซอร์ซส่วนนี้ช่วยลดความเสี่ยงดังกล่าวและปกป้องฐานความปลอดภัยของเครือข่าย.
GOAT
GOAT+0.00%
7-9
7-8
ผู้ใช้ Gate สงสัยบัญชีถูกยึดผ่านอุปกรณ์ Mac เครื่องเก่าและ passkey เดิม สูญหาย 746,475 HSK และ 10–170万 USDT
มีรายงานว่าบัญชีผู้ใช้บน Gate อาจถูกบุคคลใกล้ชิดยึดผ่านการเข้าสู่ระบบจากอุปกรณ์ Mac เครื่องเก่าที่เคยใช้งาน และใช้ passkey เดิม ก่อนจะผ่านการยืนยันใบหน้าแบบมีชีวิต (liveness) ได้. ทรัพย์สินที่อ้างว่าสูญหายครอบคลุม 10–170万 USDT (U) และ 746,475 HSK โดย HSK ถูกระบุว่าเป็นสินทรัพย์หลักที่ถูกขโมย. รายละเอียดของเหตุการณ์ทำให้เกิดข้อสงสัยต่อความผิดปกติของกระบวนการยืนยันตัวตน และมีการตั้งคำถามถึงความเป็นไปได้ของการปลอมแปลงด้วย AI. มีการเรียกร้องให้ Gate เปิดเผยวิดีโอการยืนยันใบหน้าขณะเกิดเหตุเพื่อให้ตรวจสอบได้.
7-8
7-7
ผู้ให้บริการตัวตรวจสอบความถูกต้อง Solana 2 รายถูกพบว่ารันช่องทาง inclusion แบบส่วนตัวให้บอต MEV รายใหญ่ โดยบอตจ่ายค่าธรรมเนียมความสำคัญเป็นศูนย์แต่สำเร็จ 84% บน Helius และ 80% บน Kiln
มีการพบว่าผู้ให้บริการตัวตรวจสอบความถูกต้อง (validator) บน Solana สองรายดำเนินการ “private inclusion lanes” ให้กับบอต MEV รายใหญ่บนเครือข่าย โดยเกี่ยวข้องกับ backrunner ที่อยู่ MRiYA4oN3158fCV8evhuCofrDzbHyYvYnGZUDJvoCsa. บอตดังกล่าวจ่าย priority fee เป็นศูนย์ แต่มีอัตราความสำเร็จ 84% บนผู้นำบล็อกของ Helius และ 80% บน Kiln. สำหรับบอตเดียวกันและธุรกรรมชุดเดียวกัน เมื่อไปยังตัวตรวจสอบความถูกต้องรายอื่น อัตราความสำเร็จอยู่ที่ 25%. ข้อสังเกตนี้ระบุว่าเหตุการณ์ไม่ได้เกี่ยวกับ SWQoS และไม่ใช่เรื่องของโชค.
SOL
SOL+3.93%
7-7
7-6
Coinspect เตือนช่องโหว่สุ่มตัวเลขอ่อน “Ill Bloom” เสี่ยงกระทบกระเป๋าเงินคริปโตหลายพันใบข้ามเชน สูญแล้วกว่า $5M ตั้งแต่ 27 พ.ค.
Coinspect ระบุว่าพบช่องโหว่การสร้างตัวเลขสุ่มที่อ่อนแอชื่อ “Ill Bloom” ซึ่งทำให้กระเป๋าเงินคริปโตหลายพันใบในหลายเครือข่าย รวมถึง Bitcoin, Ethereum และ Solana ตกอยู่ในความเสี่ยง. ช่องโหว่นี้เกิดจากความสุ่มที่อ่อนแอ ทำให้ผู้โจมตีสามารถอนุมานคีย์ส่วนตัวและขโมยสินทรัพย์ได้. นับตั้งแต่วันที่ 27 พ.ค. มีสินทรัพย์ถูกดูดออกไปแล้วมากกว่า $5M. เหตุการณ์นี้กระทบความเชื่อมั่นด้านความปลอดภัยในการดูแลสินทรัพย์บนเชน และอาจลามไปยังบล็อกเชนสาธารณะและโทเคนในระบบนิเวศที่พึ่งพา ECDSA หรือกลไกการลงนามลักษณะใกล้เคียง.
M
M-2.11%
7-6