Paidun: Hợp đồng cổ phiếu của Stars Arena có vấn đề về việc đăng ký lại
2023-10-07 14:51:43
Bộ sưu tập
Theo tin tức từ BitouchNews, Phân tích sơ bộ của PeckShield cho thấy rằng Stars Arena: Shares Contract có lỗ hổng reentrancy và tin tặc đã khai thác lỗ hổng này để lạm dụng chức năng cập nhật trọng số khi phát hành cổ phiếu, cho phép bán cổ phiếu với giá cao hơn.
Ngoài ra, tin tặc Địa chỉ này được liên kết với một địa chỉ lừa đảo bắt đầu bằng 0x85Ee, địa chỉ này ban đầu được tài trợ bởi HTX.

Tin tức
Dữ liệu: Tin tặc Bybit đã trao đổi 37.900 ETH trên các chuỗi để lấy các tài sản khác, để lại hơn 461.400 ETH
Theo tin tức từ BitouchNews, Theo nhà phân tích chuỗi Yu Jin, trong gần 30 giờ kể từ khi tin tặc Bybit bắt đầu rửa tiền vào chiều qua, hắn đã sử dụng một số lượng lớn địa chỉ để sử dụng các nền tảng trao đổi chuỗi chéo như Chainflip, THORChain, LiFi, DLN và eXch để đổi 37.900 ETH (106 triệu đô la Mỹ) lấy các tài sản khác (BTC, v.v.).Ngoài ra, địa chỉ email của tin tặc Bybit hiện có 461.491 ETH (1,29 tỷ đô la Mỹ) và tổng số ETH mà chúng đánh cắp từ Bybit là 499.395 (1,4 tỷ đô la Mỹ).
SlowMist Yu Xian: Xác nhận kẻ tấn công vụ trộm CEX là nhóm tin tặc Triều Tiên Lazarus Group và phương thức tấn công của nhóm này đã được tiết lộ
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian đã đăng trên nền tảng xã hội rằng kẻ tấn công vụ đánh cắp CEX đã được xác nhận là tổ chức tin tặc Triều Tiên Lazarus Group. Đây là cuộc tấn công APT cấp quốc gia nhắm vào một nền tảng giao dịch tiền điện tử. SlowMist quyết định chia sẻ các IOC (Chỉ số xâm phạm) có liên quan, bao gồm một số nhà cung cấp dịch vụ đám mây và IP proxy bị khai thác. Cần lưu ý rằng thông báo này không nêu rõ nền tảng hoặc các nền tảng nào, cũng không nêu rõ đó là Bybit. Nếu có điểm tương đồng, thì không phải là không thể.Kẻ tấn công sử dụng pyyaml để thực hiện RCE (thực thi mã từ xa) để gửi mã độc và kiểm soát máy tính và máy chủ mục tiêu. Phương pháp này có thể vượt qua sự phát hiện của hầu hết các phần mềm diệt vi-rút. Sau khi đồng bộ hóa thông tin tình báo với các đối tác, chúng tôi đã thu được một số mẫu độc hại tương tự. Mục tiêu chính của kẻ tấn công là giành quyền kiểm soát ví bằng cách xâm nhập vào cơ sở hạ tầng của nền tảng giao dịch tiền điện tử, sau đó chuyển giao bất hợp pháp một lượng lớn tài sản tiền điện tử.Bài viết tóm tắt do SlowMist công bố tiết lộ các phương pháp tấn công của Lazarus Group và phân tích việc sử dụng một loạt các chiến thuật như kỹ thuật xã hội, khai thác lỗ hổng, leo thang đặc quyền, xâm nhập mạng nội bộ và chuyển tiền. Đồng thời, dựa trên các trường hợp thực tế, chúng tôi đã tóm tắt các đề xuất phòng thủ chống lại các cuộc tấn công APT, hy vọng có thể cung cấp tài liệu tham khảo cho ngành và giúp nhiều tổ chức cải thiện năng lực bảo vệ an ninh và giảm thiểu tác động của các mối đe dọa tiềm ẩn.
"Vụ nổ chính của các lệnh bán khống" Trong 24 giờ qua, toàn bộ mạng lưới đã bùng nổ 100 triệu đô la và các lệnh bán khống đã bùng nổ 52,1 triệu đô la
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Giá hiện tại của HTX-ETH là 2795,26 đô la, tăng 2,04% trong 24 giờ qua. Trong đó, tổng số tiền thanh lý của toàn bộ hợp đồng mạng trong 24 giờ qua là 100 triệu đô la Mỹ, chủ yếu là lệnh bán khống và số tiền thanh lý ETH là 16 triệu đô la Mỹ(15,99%). Dữ liệu chỉ mang tính chất tham khảo.
Dữ liệu: Thu nhập từ phí thỏa thuận của pump.fun ngày hôm qua là khoảng 1,75 triệu đô la Mỹ, giảm hơn 88% so với mức đỉnh lịch sử
Theo tin tức từ BitouchNews, Theo dữ liệu DefiLlama , doanh thu phí giao thức của pump.fun ngày hôm qua là 1,75 triệu đô la Mỹ, giảm 88,62% so với mức đỉnh điểm là 15,38 triệu đô la Mỹ vào ngày 25 tháng 1.Khối lượng giao dịch pump.fun ngày hôm qua là 137,25 triệu đô la, giảm 64,83% so với mức đỉnh lịch sử (390,3 triệu đô la vào ngày 24 tháng 1).
Dữ liệu: Địa chỉ được đánh dấu của Abraxas Capital Mgmt rút 20.000 ETH từ ví nóng Binance
Theo tin tức từ BitouchNews, Theo Arkham theo dõi, khoảng 15 phút trước, địa chỉ được gắn thẻ Abraxas Capital Mgmt đã rút 20.000 ETH trị giá 56,03 triệu đô la Mỹ khỏi ví nóng Binance.Ngoài ra, khoảng 11 phút trước, địa chỉ này cũng đã rút 40 triệu USDT từ cùng ví nóng Binance.
Bài viết nổi bật
Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?
Ethereum và Solana, ai sẽ là EOS tiếp theo?
Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu
Tìm thêm nội dung
Tin tức
2023-10-07 21:50
Arena Ngôi sao : Hợp đồng sẽ sớm được bắt đầu lại và các nguồn lực đã được lấy để bù đắp những tổn thất
Theo tin tức từ BitouchNews, Stars Arena chính thức tuyên bố X thành trong vài giờ nữa."
Tin tức
2023-11-07 11:31
Arena V2 sẽ ra mắt sau 4 ngày nữa
Theo tin tức từ BitouchNews, Stars Arena tuyên bố trên mạng xã hội rằng Arena V2 sẽ ra mắt sau 4 ngày nữa. Tính năng đầu tiên hiện đang trực tuyến: người dùng có thể tìm thấy ảnh GIF bên cạnh "Ảnh" dưới mỗi bài đăng. Tính năng này được thiết kế để nâng cao trải nghiệm của người sáng tạo nội dung và nhiều tính năng khác sẽ được ra mắt trong tương lai.
Tin tức
2023-10-08 20:06
Stars Arena: Tiền được chuyển sang ví đa chữ ký Gnosis Safe mới, khôi phục một phần quyền truy cập
Theo tin tức từ BitouchNews, Stars Arena tuyên bố trên mạng xã hội rằng tiền đã được chuyển từ ví phí ban đầu sang ví đa chữ ký Gnosis Safe mới, yêu cầu 3/6 chữ ký dưới sự kiểm soát của tất cả các thành viên nhóm Stars Arena. Stars Arena nhắc nhở người dùng không gửi tiền mới: "Mặc dù một số quyền truy cập vào Stars Arena đã được khôi phục nhưng người dùng không thể và không nên gửi tiền mới."Gnosis Safe:0xAc0388Fe24D65358f2F063ebCbEfa321A2a091d.
Tin tức
2023-11-28 08:06
Giao thức xã hội sinh thái Avalanche Stars Arena khởi động lại airdrop và điểm đã được phân phối cho tất cả người dùng
Theo tin tức từ BitouchNews, Stars Arena , giao thức xã hội sinh thái Avalanche , đã thông báo rằng họ đã khởi động lại airdrop trên nền tảng X , phân phối điểm cho tất cả người dùng và cập nhật bảng xếp hạng toàn cầu. Airdrop này bao gồm các điểm hồi tố kiếm được kể từ đợt airdrop cuối cùng. Ngoài ra, đợt airdrop thứ hai sẽ tập trung vào việc tạo nội dung và sử dụng ứng dụng và sẽ được gửi vào cuối tuần này. Kể từ bây giờ, tất cả các đợt airdrop sẽ được tiến hành vào thứ Hai hàng tuần lúc 14:00 ET và công thức airdrop sẽ linh hoạt và phát triển khi hành vi của người dùng thay đổi.