Radiant Capital mất gần 50 triệu USD vào ngày 16 / 10 / 2024 khi ba nhà phát triển mở Safe Wallet (Gnosis Safe) trên cùng một màn hình để ký một giao dịch quan trọng. Giao dịch yêu cầu ba chữ ký nhưng trong vòng 17 giây sau khi giao dịch được khởi tạo, chỉ có hai chữ ký được thu thập, để lại khoảng trống cho kẻ tấn công chèn vào một giao dịch giả mạo đạt ngưỡng xác nhận. Kết quả là tài sản của quỹ được rút hết trong ít phút, gây ra tổn thất lớn cho nhà đầu tư và làm giảm niềm tin vào hệ thống quản lý tài sản đa chữ ký. Sự việc cho thấy việc dựa vào thời gian phản hồi nhanh của con người trong quy trình multisig là nguy hiểm và cần bổ sung cơ chế tự động như time‑lock hoặc cảnh báo real‑time để ngăn chặn việc chờ đợi quá lâu. Đọc bài gốc sẽ giúp bạn hiểu chi tiết về cách khai thác lỗ hổng này và các biện pháp phòng ngừa cụ thể mà các dự án DeFi có thể áp dụng.
Why read it: Bài bài viết này giúp lập trình viên rút ra bài học quý giá về tầm quan trọng của cơ chế kiểm soát và xác thực trong các hệ thống tài chính kỹ thuật số.
Answer 3 short questions to earn reward points for this article. Only do it if you want the points.
3 questions · under a minute · optional
Source: https://coinsbench.com/how-50m-vanished-on-three-signatures-and-why-you-should-care-e8feb91a5255. 8 Sync News only summarizes and links out; content copyright belongs to the authors and original sources.
Đang tải bình luận…
Hiện nay các hệ thống AI có thể sinh ra các đề xuất hành động trong nhiều lĩnh vực như tài chính, logistics và bảo mật. Tuy nhiên, bài báo SkyDog Nexus Whitepaper Series 14/48 – AI Trust and Execution Layer chỉ ra rằng rủi ro thực sự xuất hiện khi lớp tin cậy và thực thi của AI không có cơ chế xác thực nguồn gốc và kiểm soát chính sách giữa mô hình đề xuất và lớp thực thi. Khi thực thi được cho phép mà không có sự cho phép rõ ràng, các lỗi có thể lan rộng nhanh chóng, gây ra gián đoạn hoạt động, tổn thất tài chính hoặc nguy cơ an toàn. Tác giả đề xuất kiến trúc tách biệt: API đề xuất phải được cô lập khỏi điểm cuối thực thi, kèm bằng chứng thời gian chạy, kiểm soát truy cập dựa trên vai trò và nhật ký bất biến trước khi bất kỳ hành động nào do AI thực hiện được chấp nhận.
Bài này giải quyết câu hỏi cấp thiết về quyền thực thi quyết định của AI trong các hệ thống công nghệ hiện đại.
Một chiến dịch lừa đảo đang lợi dụng nỗi lo về lỗ hổng bảo mật vừa được tiết lộ trên ví COLDCARD và vụ khả nghi đánh cắp 88,6 triệu USD Bitcoin để dụ người dùng cài đặt phần mềm điều khiển từ xa ScreenConnect.
Lập trình viên nên đọc bài này để hiểu cách các cuộc tấn công phishing lợi dụng lỗ hổng thực tế trong hệ thống blockchain để trò chơi lừa đảo, giúp bảo vệ ứng dụng của mình khỏi các cuộc tấn công tương tự trong tương lai.
Hướng dẫn này giới thiệu nền tảng về distributed systems, giải thích cách các hệ thống xử lý request song song để tăng hiệu suất. Nguyên nhân kỹ thuật là nhu cầu mở rộng hệ thống theo chiều ngang (scale out) thay vì chiều dọc (scale up) để xử lý lượng lớn request. Hệ quả là giảm latency và tăng availability thông qua kỹ thuật như load balancing và consensus protocols. Điều đáng học là các khái niệm cơ bản như CAP theorem và eventual consistency giúp hiểu thách thức khi thiết kế hệ thống phân tán. Bài viết cung cấp ví dụ thực tế với các công cụ như ZooKeeper và Kafka để minh họa implementation.
Bài viết này giúp lập trình viên nắm vững nền tảng về hệ thống phân tán - kiến thức thiết yếu cho việc phát triển phần mềm hiện đại.
Bài viết giới thiệu nền tảng Ethereum như một blockchain programmable hỗ trợ hợp đồng thông qua Máy ảo Ethereum (EVM). Nó giải thích mô hình consenso Proof‑of‑Stake hiện tại, cách tính phí gas và mức phí trung bình cho một giao dịch đơn giản khoảng 21 000 gas. Các phần sau đề cập đến ngôn ngữ Solidity, cấu trúc dữ liệu storage/memory và các công cụ phát triển phổ biến như Hardhat, Truffle và Remix. Bài cũng chỉ ra các rủi ro bảo mật thường gặp (re‑entrancy, overflow, access control) và cách kiểm tra bằng đơn vị test và công cụ phân tích tĩnh như Slither. Kết luận, bài khuyên người đọc nắm vững các khái niệm cơ bản trước khi viết hợp đồng để giảm chi phí triển khai và tránh lỗi nghiêm trọng.
Bài viết cung cấp kiến thức nền tảng cần thiết để bạn hiểu sâu về Ethereum trước khi bắt đầu viết smart contracts an toàn và hiệu quả.
With CISOs prioritizing agent security, one question I've heard is, "why should I prioritize social engineering defense when it has traditionally focused on the human layer?" The answer is the next wave of social-engineering attacks does not care who is…
DropKick là giao thức cứu hộ (rescue protocol) cho những người trì hoãn giao dịch (quantum procrastinators) bằng cách cho phép họ chứng minh quyền ưu tiên thời gian (chronological superiority) trước một kẻ tấn công lượng tử (quantum attacker).
Lập trình viên nên đọc bài này để hiểu cách bảo vệ hệ thống chống lại các cuộc tấn công thời gian lượng tử, đặc biệt là khi các kỹ thuật như commit/reveal (gửi mã trước khi giải mật) có thể bị exploit để đánh bại cơ chế bảo mật truyền thống.
Decentralized Storage Shouldn’t Be Complicated Web3 is moving toward applications that handle more data, but slow or difficult storage infrastructure can become a serious bottleneck. That’s where …
Threat actors are abusing npm and its mirrors to host malicious HTML pages that impersonate Cloudflare CAPTCHAs to redirect visitors to attacker-controlled websites.
Read the news here, practice coding, follow structured courses and train for IELTS on our sibling products — all connected through one 8 Sync account.
The ecosystem home: product overviews, blog and full pricing.
ExploreLearn along a clear roadmap: videos, auto-graded quizzes, certificates and mentors who ship for a living.
View the roadmap1,000+ DSA problems in Vietnamese, auto-graded across 7 languages — many FREE, right in your browser.
Practice for freeAI grading for all four IELTS skills with detailed rubric feedback.
Try it freeA 22 MB AI IDE for Vietnamese devs.
Download freeOrganizational memory for AI agents.
ExploreAI that staffs your Fanpage and qualifies leads for you.
Try it