Tài khoản Twitter CertiK đã bị xâm nhập và đăng liên kết lừa đảo
2024-01-05 16:21:38
Bộ sưu tập
Theo tin tức từ BitouchNews, Tài khoản Twitter của CertiK đã bị xâm phạm và đăng tin sai sự thật, cho rằng hợp đồng bộ định tuyến Uniswap được phát hiện là dễ bị tấn công bởi lỗ hổng đăng nhập lại và đính kèm liên kết RevokeCash dưới dạng liên kết lừa đảo. Xin lưu ý rằng Uniswap không gặp rủi ro và vui lòng không tin tưởng hoặc nhấp vào bất kỳ liên kết nào được đăng trên tài khoản này.

Tin tức
Bybit: Có kẻ lừa đảo mạo danh nhân viên Bybit , hãy cảnh giác
Theo tin tức từ BitouchNews, Bybit đã đưa ra cảnh báo trên nền tảng X rằng có những kẻ lừa đảo sẽ mạo danh nhân viên Bybit và nhắc nhở cộng đồng phải luôn cảnh giác.Bybit sẽ không bao giờ yêu cầu cung cấp thông tin cá nhân, tiền gửi hoặc mật khẩu. Luôn kiểm tra lại các nguồn chính thức và báo cáo bất kỳ thông tin đáng ngờ nào. Nếu bạn cảm thấy có vấn đề thì có lẽ là có, vì vậy hãy cẩn thận.
Dữ liệu: Mirana Ventures chuyển 10.000 ETH đến Bybit Deposit
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của Arkham , khoảng 41 phút trước, Mirana Ventures đã chuyển 10.000 ETH đến địa chỉ gửi tiền của Bybit, trị giá khoảng 27,97 triệu đô la Mỹ và số tiền này sau đó được chuyển đến địa chỉ ví nóng của Bybit.
Dữ liệu: Tin tặc Bybit đã trao đổi 37.900 ETH trên các chuỗi để lấy các tài sản khác, để lại hơn 461.400 ETH
Theo tin tức từ BitouchNews, Theo nhà phân tích chuỗi Yu Jin, trong gần 30 giờ kể từ khi tin tặc Bybit bắt đầu rửa tiền vào chiều qua, hắn đã sử dụng một số lượng lớn địa chỉ để sử dụng các nền tảng trao đổi chuỗi chéo như Chainflip, THORChain, LiFi, DLN và eXch để đổi 37.900 ETH (106 triệu đô la Mỹ) lấy các tài sản khác (BTC, v.v.).Ngoài ra, địa chỉ email của tin tặc Bybit hiện có 461.491 ETH (1,29 tỷ đô la Mỹ) và tổng số ETH mà chúng đánh cắp từ Bybit là 499.395 (1,4 tỷ đô la Mỹ).
SlowMist Yu Xian: Xác nhận kẻ tấn công vụ trộm CEX là nhóm tin tặc Triều Tiên Lazarus Group và phương thức tấn công của nhóm này đã được tiết lộ
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian đã đăng trên nền tảng xã hội rằng kẻ tấn công vụ đánh cắp CEX đã được xác nhận là tổ chức tin tặc Triều Tiên Lazarus Group. Đây là cuộc tấn công APT cấp quốc gia nhắm vào một nền tảng giao dịch tiền điện tử. SlowMist quyết định chia sẻ các IOC (Chỉ số xâm phạm) có liên quan, bao gồm một số nhà cung cấp dịch vụ đám mây và IP proxy bị khai thác. Cần lưu ý rằng thông báo này không nêu rõ nền tảng hoặc các nền tảng nào, cũng không nêu rõ đó là Bybit. Nếu có điểm tương đồng, thì không phải là không thể.Kẻ tấn công sử dụng pyyaml để thực hiện RCE (thực thi mã từ xa) để gửi mã độc và kiểm soát máy tính và máy chủ mục tiêu. Phương pháp này có thể vượt qua sự phát hiện của hầu hết các phần mềm diệt vi-rút. Sau khi đồng bộ hóa thông tin tình báo với các đối tác, chúng tôi đã thu được một số mẫu độc hại tương tự. Mục tiêu chính của kẻ tấn công là giành quyền kiểm soát ví bằng cách xâm nhập vào cơ sở hạ tầng của nền tảng giao dịch tiền điện tử, sau đó chuyển giao bất hợp pháp một lượng lớn tài sản tiền điện tử.Bài viết tóm tắt do SlowMist công bố tiết lộ các phương pháp tấn công của Lazarus Group và phân tích việc sử dụng một loạt các chiến thuật như kỹ thuật xã hội, khai thác lỗ hổng, leo thang đặc quyền, xâm nhập mạng nội bộ và chuyển tiền. Đồng thời, dựa trên các trường hợp thực tế, chúng tôi đã tóm tắt các đề xuất phòng thủ chống lại các cuộc tấn công APT, hy vọng có thể cung cấp tài liệu tham khảo cho ngành và giúp nhiều tổ chức cải thiện năng lực bảo vệ an ninh và giảm thiểu tác động của các mối đe dọa tiềm ẩn.
"Vụ nổ chính của các lệnh bán khống" Trong 24 giờ qua, toàn bộ mạng lưới đã bùng nổ 100 triệu đô la và các lệnh bán khống đã bùng nổ 52,1 triệu đô la
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Giá hiện tại của HTX-ETH là 2795,26 đô la, tăng 2,04% trong 24 giờ qua. Trong đó, tổng số tiền thanh lý của toàn bộ hợp đồng mạng trong 24 giờ qua là 100 triệu đô la Mỹ, chủ yếu là lệnh bán khống và số tiền thanh lý ETH là 16 triệu đô la Mỹ(15,99%). Dữ liệu chỉ mang tính chất tham khảo.
Bài viết nổi bật
Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?
Ethereum và Solana, ai sẽ là EOS tiếp theo?
Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu
Tìm thêm nội dung
Tin tức
2023-05-22 06:57
CertiK: Hợp đồng Swap-LP bị tấn công và mất khoảng 1,1 triệu USD
Theo tin tức từ BitouchNews, Theo giám sát CertiK , hợp đồng Swap-LP (0xe0c3...f28f) trên BNB Chain đã bị tấn công và thiệt hại khoảng 1,1 triệu đô la Mỹ. Kẻ tấn công (0xdead) đã chuyển số tiền bị đánh cắp sang Tornado Cash.Cụ thể, kẻ tấn công đã thao túng lệnh gọi cấp thấp trong địa chỉ Nhà máy Swap-LP để kích hoạt chức năng 0x33604058 của cặp SwapLP, khiến tất cả mã thông báo WDZD trong cặp được chuyển đến địa chỉ Nhà máy. Do đó, kẻ tấn công có thể lấy được nhiều LP SWAP hơn từ địa chỉ chưa được xác minh 0x3c4e06d17e243e2cb2e4568249b6f7213c43c743 với ít WDZD hơn, sau đó phá hủy LP để kiếm lời.
Tin tức
2024-05-31 21:13
CertiK ra mắt CertiK Ventures để hỗ trợ các nền tảng on-chain mới nổi
Theo tin tức từ BitouchNews, Theo Cointelegraph , CertiK đã công bố ra mắt CertiK Ventures, một sáng kiến mới nhằm hỗ trợ các nền tảng on-chain mới nổi.CertiK Ventures sẽ tập trung vào việc thúc đẩy các dự án ưu tiên bảo mật, tham gia các vòng đầu tư mạo hiểm (VC) và xây dựng quan hệ đối tác trong hệ sinh thái.
Tin tức
2023-07-26 09:48
Công ty kiểm toán bảo mật CertiK đã hoàn thành xác minh chính thức nâng cao của Ant Group HyperEncalve
Theo tin tức từ BitouchNews, theo tin tức chính thức CertiK, CertiK đã hoàn thành quá trình xác minh chính thức nâng cao đối với HyperEnclave Môi trường thực thi tin cậy đa nền tảng mở (TEE) đầy sáng tạo Ant Group. Được biết, nhóm công nghệ bản địa đáng tin cậy của Ant Group đã phát triển HyperEnclave, nhằm mục đích cải thiện hiệu quả và khả năng tương thích đa nền tảng của khối lượng công việc điện toán bảo vệ quyền riêng tư.
Tin tức
2024-11-19 15:05
Dữ liệu: Kẻ tấn công Polter Finance đã gửi 220 ETH vào Ethereum
Theo tin tức từ BitouchNews, Theo giám sát CertiK , những kẻ tấn công Polter Finance đã chia số tiền bị đánh cắp 11,5 triệu FTM (khoảng 8 triệu đô la Mỹ) thành các đợt và chuyển chúng sang Arbitrum và Ethereum, sau đó bắt đầu gửi tiền vào Tornado Cash.Cho đến nay, 220 ETH ($689.000) đã được gửi vào Ethereum từ địa chỉ bắt đầu từ 0x141C.