Tin tức
2023-10-23 08:49
SlowMist CISO: Trình quản lý mật khẩu nguồn mở KeePass xuất hiện dưới dạng trang web lừa đảo quảng cáo chính thức trong các tìm kiếm của Google. Người dùng nên nhận thức được những rủi ro
Theo tin tức từ BitouchNews, Giám đốc An ninh Thông tin SlowMist 23pds đăng X Người dùng tiền điện tử nên luôn chú ý đến các rủi ro bảo mật. Google hiện đang xử lý vấn đề này sau khi nhận được khiếu nại.
Tin tức
07-05 09:19
SlowMist CISO: Dịch vụ 2FA Authy đã bị hack, hãy cẩn thận với các cuộc tấn công lừa đảo
Theo tin tức từ BitouchNews, Giám đốc An ninh Thông tin (CISO) của SlowMist 23pds đăng trên nền tảng xã hội rằng Authy, dịch vụ 2FA phổ biến chỉ đứng sau Google Authenticator, đã bị hack, dẫn đến số điện thoại của 33 triệu người dùng bị đánh cắp. Nếu bạn là người dùng Authy, hãy cảnh giác với các cuộc tấn công lừa đảo. Lỗ hổng đã được xác nhận bởi nhà phát triển chính thức Twilio. Một số lượng lớn người trong ngành tiền điện tử sử dụng phần mềm 2FA này, vì vậy hãy đảm bảo tài sản của bạn được an toàn.
Tin tức
11-20 11:56
Slow Mist: Một người dùng chuyển nhầm 129 triệu USDT do một cuộc tấn công lừa đảo và nhóm lừa đảo đã trả lại toàn bộ số tiền
Theo tin tức từ BitouchNews, Yu Xian, người sáng lập SlowMist, đã đăng X Tuy nhiên, nhóm câu cá đã trả lại 90% trong số đó trong vòng chưa đầy một giờ và trả lại 10% còn lại sau hơn 4 giờ.
Tin tức
2023-10-09 08:48
Slow Mist: 10 sự cố bảo mật đã xảy ra trong lĩnh vực Web3 vào tuần trước và số vụ tấn công chiếm quyền điều khiển DNS và tấn công hack Discord ngày càng tăng
Theo tin tức từ BitouchNews, Theo thống kê kho lưu trữ đen của Mannu Blockchain, từ ngày 1 tháng 10 đến ngày 7 tháng 10 năm 2023, đã xảy ra 10 sự cố bảo mật, bao gồm các cuộc tấn công chiếm quyền điều khiển DNS và tấn công hack Discord. Các sự cố cụ thể như sau: 1. Galxe(2023-10-06): Có được quyền truy cập trái phép thông qua việc chiếm quyền điều khiển DNS, dẫn đến việc chiếm dụng tiền của 1.120 người dùng và gây thất thoát khoảng 270.000 USD; 2. MCT (2023-10-06) ): miền DNS việc chiếm quyền điều khiển cho phép tải các khóa riêng tư lên các miền lừa đảo, khuyến nghị các biện pháp phòng ngừa, tổn thất không xác định;3. Mã thông báo CommEx giả (2023-10-06): Loại bỏ tính thanh khoản lớn trong hoạt động kéo thảm, Người triển khai đã rút khoảng 154.000 USD; 4.friend.tech ( 2023-10-05): Bốn người dùng phải đối mặt với các cuộc tấn công hoán đổi thẻ SIM, dẫn đến thiệt hại đáng kể khoảng 385.000 USD; 5.Stars Arena(2023-10-05): Một lỗ hổng bảo mật lớn đã xảy ra trong hợp đồng thông minh, dẫn đến hành vi trộm cắp 6. DePay(2023-10-05): Nền tảng phải đối mặt với một cuộc tấn công cho vay nhanh, dẫn đến một vụ trộm tương đối nhỏ và mất 827 Metropolis la Mỹ; Thế giới (2023-10-05): Máy chủ Discord bị hack, thiệt hại chưa rõ, 8. GEMIE(2023-10-02): Máy chủ Discord bị hack khiến liên kết lừa đảo bị chia sẻ, người dùng được khuyến cáo không nên tương tác và tổn thất không xác định.Mô tả;9.VendX (2023-10-02): Một trường hợp khác của máy chủ Discord bị xâm phạm, với tổn thất không xác định;10. Mã thông báo EigenLayer giả (2023-10-01): Một trò lừa đảo thoát với các token giả để triển khai Nhà điều hành đã mang lại lợi nhuận khổng lồ và thua lỗ khoảng 300.000 USD.