Paidun: Tài khoản X của cộng tác viên DefiLlama Kofi đã bị tấn công, người dùng không nên nhấp vào các liên kết lừa đảo
2023-12-18 08:56:31
Bộ sưu tập
Theo tin tức từ BitouchNews, Theo dõi PeckShield cho thấy tài khoản X của cộng tác viên DefiLlama Kofi đã bị tấn công, người dùng không nên nhấp vào các liên kết lừa đảo. Kofi đã tweet cách đây 50 phút, “Hợp đồng DefiLlama và DApp của nó (bao gồm cả bộ định tuyến hoán đổi của nó) hiện dễ bị tấn công, vui lòng sử dụng các công cụ sau để xác minh xem tài sản của bạn có gặp rủi ro hay không và hủy mọi ủy quyền dễ bị tấn công.”

Tin tức
Dữ liệu: Tin tặc Bybit đã trao đổi 37.900 ETH trên các chuỗi để lấy các tài sản khác, để lại hơn 461.400 ETH
Theo tin tức từ BitouchNews, Theo nhà phân tích chuỗi Yu Jin, trong gần 30 giờ kể từ khi tin tặc Bybit bắt đầu rửa tiền vào chiều qua, hắn đã sử dụng một số lượng lớn địa chỉ để sử dụng các nền tảng trao đổi chuỗi chéo như Chainflip, THORChain, LiFi, DLN và eXch để đổi 37.900 ETH (106 triệu đô la Mỹ) lấy các tài sản khác (BTC, v.v.).Ngoài ra, địa chỉ email của tin tặc Bybit hiện có 461.491 ETH (1,29 tỷ đô la Mỹ) và tổng số ETH mà chúng đánh cắp từ Bybit là 499.395 (1,4 tỷ đô la Mỹ).
SlowMist Yu Xian: Xác nhận kẻ tấn công vụ trộm CEX là nhóm tin tặc Triều Tiên Lazarus Group và phương thức tấn công của nhóm này đã được tiết lộ
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian đã đăng trên nền tảng xã hội rằng kẻ tấn công vụ đánh cắp CEX đã được xác nhận là tổ chức tin tặc Triều Tiên Lazarus Group. Đây là cuộc tấn công APT cấp quốc gia nhắm vào một nền tảng giao dịch tiền điện tử. SlowMist quyết định chia sẻ các IOC (Chỉ số xâm phạm) có liên quan, bao gồm một số nhà cung cấp dịch vụ đám mây và IP proxy bị khai thác. Cần lưu ý rằng thông báo này không nêu rõ nền tảng hoặc các nền tảng nào, cũng không nêu rõ đó là Bybit. Nếu có điểm tương đồng, thì không phải là không thể.Kẻ tấn công sử dụng pyyaml để thực hiện RCE (thực thi mã từ xa) để gửi mã độc và kiểm soát máy tính và máy chủ mục tiêu. Phương pháp này có thể vượt qua sự phát hiện của hầu hết các phần mềm diệt vi-rút. Sau khi đồng bộ hóa thông tin tình báo với các đối tác, chúng tôi đã thu được một số mẫu độc hại tương tự. Mục tiêu chính của kẻ tấn công là giành quyền kiểm soát ví bằng cách xâm nhập vào cơ sở hạ tầng của nền tảng giao dịch tiền điện tử, sau đó chuyển giao bất hợp pháp một lượng lớn tài sản tiền điện tử.Bài viết tóm tắt do SlowMist công bố tiết lộ các phương pháp tấn công của Lazarus Group và phân tích việc sử dụng một loạt các chiến thuật như kỹ thuật xã hội, khai thác lỗ hổng, leo thang đặc quyền, xâm nhập mạng nội bộ và chuyển tiền. Đồng thời, dựa trên các trường hợp thực tế, chúng tôi đã tóm tắt các đề xuất phòng thủ chống lại các cuộc tấn công APT, hy vọng có thể cung cấp tài liệu tham khảo cho ngành và giúp nhiều tổ chức cải thiện năng lực bảo vệ an ninh và giảm thiểu tác động của các mối đe dọa tiềm ẩn.
"Vụ nổ chính của các lệnh bán khống" Trong 24 giờ qua, toàn bộ mạng lưới đã bùng nổ 100 triệu đô la và các lệnh bán khống đã bùng nổ 52,1 triệu đô la
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Giá hiện tại của HTX-ETH là 2795,26 đô la, tăng 2,04% trong 24 giờ qua. Trong đó, tổng số tiền thanh lý của toàn bộ hợp đồng mạng trong 24 giờ qua là 100 triệu đô la Mỹ, chủ yếu là lệnh bán khống và số tiền thanh lý ETH là 16 triệu đô la Mỹ(15,99%). Dữ liệu chỉ mang tính chất tham khảo.
Dữ liệu: Thu nhập từ phí thỏa thuận của pump.fun ngày hôm qua là khoảng 1,75 triệu đô la Mỹ, giảm hơn 88% so với mức đỉnh lịch sử
Theo tin tức từ BitouchNews, Theo dữ liệu DefiLlama , doanh thu phí giao thức của pump.fun ngày hôm qua là 1,75 triệu đô la Mỹ, giảm 88,62% so với mức đỉnh điểm là 15,38 triệu đô la Mỹ vào ngày 25 tháng 1.Khối lượng giao dịch pump.fun ngày hôm qua là 137,25 triệu đô la, giảm 64,83% so với mức đỉnh lịch sử (390,3 triệu đô la vào ngày 24 tháng 1).
Dữ liệu: Địa chỉ được đánh dấu của Abraxas Capital Mgmt rút 20.000 ETH từ ví nóng Binance
Theo tin tức từ BitouchNews, Theo Arkham theo dõi, khoảng 15 phút trước, địa chỉ được gắn thẻ Abraxas Capital Mgmt đã rút 20.000 ETH trị giá 56,03 triệu đô la Mỹ khỏi ví nóng Binance.Ngoài ra, khoảng 11 phút trước, địa chỉ này cũng đã rút 40 triệu USDT từ cùng ví nóng Binance.
Bài viết nổi bật
Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?
Ethereum và Solana, ai sẽ là EOS tiếp theo?
Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu
Tìm thêm nội dung
Tin tức
2024-07-12 17:09
DefiLlama cập nhật danh sách các tên miền bị ảnh hưởng bởi Square Space có nguy cơ bị tấn công, bao gồm Litecoin, trang web chính thức của Aptos Labs, v.v
Theo tin tức từ BitouchNews, Người sáng lập DefiLlama đã cập nhật danh sách các dự án có nguy cơ bị tấn công liên quan đến nhà đăng ký tên miền Square Space. Ngoài 103 miền được liệt kê trước đó, các miền mới được liệt kê bao gồm syncbond.com, gyro.money, rvrs.app, tempus.finance, rare.fyi, ferrum.network, lookrare.org, rate.finance, opulous org. nftearth.exchange, pxswap.xyz, aptoslabs.com, unifiprotocol.com, Foundation.app, florence.finance, Near.org, safe.global, mantadao.app, meowl.xyz, after.finance, litecoin.org, bùng phát. mạng, tna-btc.com.
Tin tức
2024-12-08 22:03
Tài khoản Cardano Foundation X đã bị đánh cắp
Theo tin tức từ BitouchNews, Theo Aggr News, tài khoản X của Cardano Foundation đã bị hack và bị đánh cắp.Có thông tin cho rằng tài khoản đã đăng nội dung khẳng định rằng "tài khoản đã nhận được đơn kiện từ Ủy ban Chứng khoán và Giao dịch Hoa Kỳ (SEC) vào ngày 8 tháng 12 năm 2024 và đưa ra một quyết định khó khăn là ngừng mọi hỗ trợ cho ADA mã thông báo để "Đảm bảo tuân thủ các yêu cầu quy định", nhưng thông tin liên quan là sai sự thật.
Tin tức
2023-03-23 09:42
Trang web dữ liệu trên chuỗi DefiLlama ra mắt chức năng giao dịch airdrop ARB one-click
Theo tin tức từ BitouchNews, trang web phân tích dữ liệu trên chuỗi DefiLlama đã ra mắt chức năng giao dịch yêu cầu airdrop bằng một cú nhấp chuột ARB (one-click ). Người dùng có thể ủy quyền trước hợp đồng, yêu cầu ARB airdrop và bán tất cả ARB chỉ bằng một cú nhấp chuột. Được biết, các giao dịch LlamaZip có thể tiết kiệm ít nhất 10 lần phí Gas.
Tin tức
2024-06-04 18:35
Tài khoản X của nhà quảng bá Memecoin Sahil Arora đã bị cấm
Theo tin tức từ BitouchNews, Nền tảng mạng xã hội X đã chặn tài khoản "@Habibi_Comm" của kẻ bị nghi ngờ là kẻ lừa đảo hàng loạt Sahil Arora. Tài khoản này bị cáo buộc vi phạm các quy tắc của Platform X bằng cách sử dụng ảnh chụp màn hình đã được chỉnh sửa về các cuộc trò chuyện với nhạc sĩ người Úc Iggy Azalea và được sử dụng để hỗ trợ các đồng meme của người nổi tiếng phải đối mặt với cáo buộc gian lận.