Tin tức
2023-07-20 13:13
Giao thức đặt cược thanh khoản Cosmos Stride thông báo chuyển đổi sang hệ thống bảo mật liên chuỗi (ICS) của Cosmos
Theo tin tức từ BitouchNews, Stride chính thức thông báo rằng giao thức đặt cược thanh khoản dựa trên Cosmos đã chuyển đổi thành công sang hệ thống Bảo mật liên chuỗi trung tâm Cosmos (ICS) dựa trên mã thông báo ATOM.Theo báo cáo của BitouchNews, quá trình chuyển đổi hệ thống sẽ tăng cường an ninh kinh tế của Stride từ khoảng 25 triệu đô la lên 2,3 tỷ đô la, giúp giao thức có khả năng chống hack cao hơn.
Tin tức
2023-12-21 14:58
Slow Mist Yu Xian: Nếu ví hoặc nền tảng của người dùng không tương thích với giao thức sinh thái Bitcoin mới, tài sản tương ứng sẽ dễ dàng bị mất
Theo tin tức từ BitouchNews, Yu Yu Xian, người sáng lập SlowMist, đã đăng trên nền tảng X rằng việc tài sản Atomics bị mất gần đây là do bị đốt cháy. Yu Xian tin rằng nếu ví hoặc nền tảng mà người dùng sử dụng không hỗ trợ khả năng tương thích hoàn hảo với giao thức mới thì tài sản tương ứng sẽ dễ dàng bị mất.
Tin tức
02-23 19:20
SlowMist Yu Xian: Xác nhận kẻ tấn công vụ trộm CEX là nhóm tin tặc Triều Tiên Lazarus Group và phương thức tấn công của nhóm này đã được tiết lộ
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian đã đăng trên nền tảng xã hội rằng kẻ tấn công vụ đánh cắp CEX đã được xác nhận là tổ chức tin tặc Triều Tiên Lazarus Group. Đây là cuộc tấn công APT cấp quốc gia nhắm vào một nền tảng giao dịch tiền điện tử. SlowMist quyết định chia sẻ các IOC (Chỉ số xâm phạm) có liên quan, bao gồm một số nhà cung cấp dịch vụ đám mây và IP proxy bị khai thác. Cần lưu ý rằng thông báo này không nêu rõ nền tảng hoặc các nền tảng nào, cũng không nêu rõ đó là Bybit. Nếu có điểm tương đồng, thì không phải là không thể.Kẻ tấn công sử dụng pyyaml để thực hiện RCE (thực thi mã từ xa) để gửi mã độc và kiểm soát máy tính và máy chủ mục tiêu. Phương pháp này có thể vượt qua sự phát hiện của hầu hết các phần mềm diệt vi-rút. Sau khi đồng bộ hóa thông tin tình báo với các đối tác, chúng tôi đã thu được một số mẫu độc hại tương tự. Mục tiêu chính của kẻ tấn công là giành quyền kiểm soát ví bằng cách xâm nhập vào cơ sở hạ tầng của nền tảng giao dịch tiền điện tử, sau đó chuyển giao bất hợp pháp một lượng lớn tài sản tiền điện tử.Bài viết tóm tắt do SlowMist công bố tiết lộ các phương pháp tấn công của Lazarus Group và phân tích việc sử dụng một loạt các chiến thuật như kỹ thuật xã hội, khai thác lỗ hổng, leo thang đặc quyền, xâm nhập mạng nội bộ và chuyển tiền. Đồng thời, dựa trên các trường hợp thực tế, chúng tôi đã tóm tắt các đề xuất phòng thủ chống lại các cuộc tấn công APT, hy vọng có thể cung cấp tài liệu tham khảo cho ngành và giúp nhiều tổ chức cải thiện năng lực bảo vệ an ninh và giảm thiểu tác động của các mối đe dọa tiềm ẩn.
Tin tức
2024-09-25 21:18
Yu Xian: GoPlus đã hỗ trợ phát hiện tính năng liên quan đến "Pixiu" và bao gồm GMGN, DEXScreener và các nền tảng khác
Theo tin tức từ BitouchNews, Người sáng lập Slow Mist Yu Xian cho biết: "GoPlus đã phản hồi rất nhanh và lần đầu tiên đã hỗ trợ tính năng phát hiện các rủi ro 'Pixiu' liên quan." Đồng thời, GoPlus đã đẩy mạnh các bản cập nhật cho tất cả các tiện ích tích hợp như GMGN, DEXScreener, và DEXTools nền tảng hợp tác API bảo mật GoPlus để giúp người dùng trên chuỗi xác định và tránh các rủi ro tấn công 'Pixiu' tiềm ẩn.BitouchNews trước đây đã báo cáo rằng Yu Xian nói rằng có một số dự án "Pixiu" nhất định trong một số dự án mã thông báo phổ biến của GMGN. Một số mã độc trong các dự án đó tương đối ẩn và không dễ bị phát hiện bởi bên thứ ba. -công cụ bảo mật của đảng.