Scam Sniffer: Máy chủ C2 của kẻ tấn công ví đứng sau vụ tấn công thư viện Ledger đã bị Cloudflare chặn
2023-12-15 17:34:45
Bộ sưu tập
Theo tin tức từ BitouchNews, Theo một bài đăng trên mạng xã hội của Scam Sniffer , máy chủ C2 của kẻ tấn công ví đứng sau vụ tấn công thư viện Ledger đã bị Cloudflare chặn.

Tin tức
Cảnh sát Hợp Phì đã lập hồ sơ vụ án gian lận và điều tra một giao dịch tiền ảo ngoại tuyến liên quan đến hơn 277.000 đô la
Theo tin tức từ BitouchNews, Theo Guangming Online, cô Cheng ở Hợp Phì và bạn trai đang chuẩn bị bán USDT của mình để đổi lấy Nhân dân tệ, với số tiền lên tới hơn 277.000 USDT.Sau khi hoàn tất giao dịch với người bạn tên Sun, cô Cheng được thông báo rằng số tiền mặt hơn hai triệu đô la là do người khác cung cấp và được yêu cầu chuyển vào một tài khoản khác trước khi giao dịch hoàn tất. Tiền ảo của cô Cheng đã được chuyển vào tài khoản của Sun và Sun khẳng định rằng điện thoại di động của anh đã bị nhiễm vi-rút và hoạt động U-coin bị cấm. Vì vậy, Sun đã gọi cảnh sát và cảnh sát đã đến hiện trường.Cô Trình tin rằng đây chính là cái bẫy do ba người bọn họ giăng ra. Theo thông tin mới nhất từ Chi nhánh Tân Trạm của Cục Công an Hợp Phì, cảnh sát đã khởi tố vụ án lừa đảo và bà Trình đã nhận được thông báo khởi tố.
RootData: Comedian Token (BAN) tăng 93,31% trong 24 giờ
Theo tin tức từ BitouchNews, Theo dữ liệu thị trường RootData, Comedian Token (BAN) đã tăng 93,31% trong 24 giờ và hiện đang giao dịch ở mức 0,1442 đô la.Theo nền tảng dữ liệu tài sản Web3 RootData, Comedian là một đồng tiền meme có chủ đề Going Towards a Banana (Đi về phía quả chuối) và nội dung của nó là "The Comedian" của Maurizio Cattelan sẽ được bán đấu giá tại nhà đấu giá Sotheby vào tháng 11 năm nay.
CZ: Đề xuất tạm dừng rút tiền là một động thái sáng suốt, CEO Bybit đưa ra quyết định tốt nhất dựa trên tình hình
Theo tin tức từ BitouchNews, Nhà sáng lập Binance CZ đã đưa ra cái nhìn chi tiết về các vụ tấn công gần đây, nhận thấy một mô hình: tin tặc có thể đánh cắp một lượng lớn tiền điện tử từ các giải pháp 'lưu trữ lạnh' đa chữ ký, chẳng hạn như Bybit, Phemex, WazirX và các sàn giao dịch khác. Trong trường hợp Bybit gần đây, tin tặc có thể khiến giao diện người dùng hiển thị một giao dịch hợp pháp, trong khi chữ ký thực tế lại trỏ đến một giao dịch khác. Trong những trường hợp khác, dựa trên thông tin hạn chế có sẵn, có vẻ như những chiến thuật tương tự đã được sử dụng.Điều đáng lo ngại hơn nữa là các sàn giao dịch bị ảnh hưởng đã sử dụng nhiều nhà cung cấp giải pháp đa chữ ký khác nhau. Nhóm tin tặc Lazarus Group đã chứng minh khả năng xâm nhập cực kỳ tiên tiến và sâu rộng. Hiện vẫn chưa rõ liệu tin tặc có xâm nhập thành công vào nhiều thiết bị ký, phía máy chủ hay cả hai hay không.Một số người đặt câu hỏi về đề xuất trước đây của tôi về việc tạm dừng rút tiền như một biện pháp phòng ngừa an toàn tiêu chuẩn (mà tôi đã đăng trên Twitter từ trên xe buýt đưa đón đến sân bay). Ý định của tôi là chia sẻ một cách tiếp cận thực tế dựa trên kinh nghiệm và quan sát, nhưng không có cách nào hoàn toàn đúng hay sai để thực hiện điều này. Nguyên tắc chỉ đạo của tôi là luôn nghiêng về phía an toàn hơn. Sau bất kỳ sự cố bảo mật nào, mọi hoạt động đều phải tạm dừng để đảm bảo chúng ta hiểu đầy đủ những gì đã xảy ra, cách tin tặc xâm nhập vào hệ thống, thiết bị nào bị xâm phạm và kiểm tra ba lần để đảm bảo an toàn trước khi tiếp tục hoạt động.Tất nhiên, việc ngừng rút tiền có thể gây ra nhiều hoảng loạn hơn. Vào năm 2019, chúng tôi đã tạm dừng việc rút tiền trong một tuần sau vụ hack lớn trị giá 40 triệu đô la. Khi chúng tôi tiếp tục rút tiền (và gửi tiền), số tiền gửi thực sự đã vượt quá số tiền rút. Điều này không có nghĩa là cách tiếp cận này tốt hơn, mỗi tình huống là khác nhau và điều này đòi hỏi sự phán đoán. Tôi đăng tweet để chia sẻ những phương pháp có thể hiệu quả, với mục đích thể hiện sự ủng hộ kịp thời. Tôi tin rằng Ben đã đưa ra quyết định tốt nhất dựa trên thông tin anh ấy có.Ben vẫn duy trì giao tiếp minh bạch và thái độ bình tĩnh trong khi xử lý tình huống đầy thách thức này. Điều này hoàn toàn trái ngược với các CEO khác thiếu minh bạch, chẳng hạn như WazirX, FTX , v.v.Các trường hợp được đề cập ở đây đều khác nhau. FTX là một trò lừa đảo, còn về WazirX, tôi sẽ không bình luận vì vụ kiện tụng vẫn đang diễn ra.Điều quan trọng nhất là chúng ta không bao giờ nên coi nhẹ sự an toàn. Điều quan trọng là phải có kiến thức về an toàn để bạn có thể chọn đúng công cụ phù hợp với nhu cầu của mình. Để làm được điều này, tôi sẽ chia sẻ một bài viết tôi đã viết cách đây vài năm. Mặc dù có phần lỗi thời nhưng khái niệm cơ bản vẫn được áp dụng. Hãy giữ an toàn (SAFU)!
Giao thức mETH: Địa chỉ ví của kẻ tấn công đã bị đưa vào danh sách đen và hoạt động đã trở lại bình thường
Theo tin tức từ BitouchNews, Giao thức mETH đã phát hành bản cập nhật sự cố bảo mật Bybit, tiết lộ một sự cố bảo mật xảy ra Bybit, dẫn đến việc rút mETH và cmETH trái phép khỏi sàn giao dịch. Bao gồm ba giao dịch thông qua DEX, đổi 8.000 mETH lấy ETH và một giao dịch rút không thành công 15.000 cmETH được thực hiện thông qua Giao thức mETH.Không có rủi ro nào trong Giao thức Mantle hoặc mETH và làm giảm tính thanh khoản của cmETH trên Mantle Network L2. Địa chỉ ví của kẻ tấn công đã bị đưa vào danh sách đen, ngăn chặn các giao dịch hoặc tương tác cmETH tiếp theo trong giao thức. Cuối cùng, việc rút cmETH trái phép đã không xảy ra và hợp đồng đã được khôi phục và hoạt động bình thường.
CEO Bybit : Bitget là CEX đầu tiên cung cấp hỗ trợ mà không cần bất kỳ yêu cầu lãi suất nào
Theo tin tức từ BitouchNews, CEO Bybit tuyên bố rằng Bitget là CEX đầu tiên cung cấp hỗ trợ mà không yêu cầu bất kỳ lãi suất nào. Ngoài ra, MEXC và PaiNet cũng cung cấp hỗ trợ.Tổng giám đốc điều hành Bitget Gracy cho biết trong Space rằng ông đã chủ động liên lạc với Tổng giám đốc điều hành Bybit BEN và đề nghị giúp đỡ. Thanh khoản ngắn hạn được cung cấp không yêu cầu bất kỳ tài sản thế chấp, lãi suất hoặc cam kết nào. Nó có thể được chuyển lại khi Bybit không còn cần nữa. Hiện tại, người ta hiểu rằng thanh khoản Bybit đã được hoàn thiện và không cần thêm hỗ trợ.
Bài viết nổi bật
Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?
Ethereum và Solana, ai sẽ là EOS tiếp theo?
Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu
Tìm thêm nội dung
Tin tức
01-15 19:57
Scam Sniffer: Kẻ tấn công sử dụng các trang xác thực Cloudflare giả mạo để triển khai phần mềm độc hại thông qua việc chèn vào clipboard và thực thi lệnh
Theo tin tức từ BitouchNews, Theo giám sát Scam Sniffer, kẻ tấn công sử dụng các trang xác minh Cloudflare giả mạo để triển khai phần mềm độc hại thông qua việc chèn vào bảng nhớ tạm và thực thi lệnh.
Tin tức
2023-12-14 20:36
Ledger đã cập nhật codebase để loại bỏ mã độc
Theo tin tức từ BitouchNews, Scam Sniffer, nhà cung cấp dịch vụ chống lừa đảo Web3, đăng trên mạng xã hội rằng Ledger đã cập nhật cơ sở mã của mình lên phiên bản 1.18 để loại bỏ mã độc.BitouchNews nhắc nhở rằng tính bảo mật của dApp vẫn chưa chắc chắn, vì vậy người dùng nên thận trọng khi thao tác.
Tin tức
2023-08-16 20:22
Ledger đã cho phép người dùng mua tiền điện tử qua PayPal trong Ledger Live
Theo tin tức từ BitouchNews, Theo CoinDesk , nhà cung cấp ví tiền điện tử Ledger đã hợp tác với gã khổng lồ thanh toán PayPal để cho phép người dùng mua tiền điện tử trong ứng dụng Ledger Live thông qua tài khoản PayPal .Có thông tin cho rằng Ledger Live cung cấp cho người dùng chức năng mua tiền điện tử bằng tiền pháp định và có thể gửi trực tiếp mã thông báo vào ví phần cứng. Thông qua việc tích hợp với PayPal , giờ đây người dùng có thể kết nối tài khoản PayPal của họ với ứng dụng Ledger Live mà không cần bất kỳ xác minh bổ sung nào.
Tin tức
2023-12-08 09:05
Scam Sniffer: Kẻ tấn công có thể khai thác các lỗ hổng liên quan đến Thirdweb để gọi bất kỳ chức năng nào của token ERC20
Theo tin tức từ BitouchNews, Giải pháp chống lừa đảo Web3 Scam Sniffer được đăng X