Slow Mist Yu Xian: Một sự cố khác về việc người dùng CEX bị hack ác ý và đánh cắp tài sản hàng triệu đô la
2024-06-09 13:03:06
Bộ sưu tập
Theo tin tức từ BitouchNews, Yu Xian, người sáng lập Slow Mist, đã đăng X
Yu Xian cho biết có nhiều phương thức tấn công nhằm vào phía web CEX, bao gồm cả phương pháp trước đây là các tiện ích mở rộng độc hại lấy đi cookie, cũng như tấn công vào clipboard, giả mạo biểu mẫu, giả mạo yêu cầu, v.v. Ngoài các tiện ích mở rộng độc hại, lừa đảo proxy ngược, vi rút Trojan, v.v. cũng là những phương pháp có thể xảy ra. Vì tính bảo mật của phía Web thấp hơn nên chiến lược kiểm soát rủi ro phải cao hơn so với phía Ứng dụng.

Tin tức
CEO Bybit trả lời việc eXch từ chối yêu cầu chặn dữ liệu của mình: Tôi hy vọng eXch sẽ xem xét lại, điều này không chỉ giúp Bybit
Theo tin tức từ BitouchNews, CEO Bybit, Ben Zhou, cho biết trên nền tảng X: "Vào thời điểm này, điều đó không liên quan gì đến Bybit hay bất kỳ thực thể nào, mà là thái độ chung của chúng tôi đối với tin tặc như một ngành công nghiệp. Chúng tôi chân thành hy vọng rằng eXch có thể xem xét lại và giúp chúng tôi ngăn chặn dòng tiền chảy ra khỏi họ. Chúng tôi cũng đã nhận được sự giúp đỡ từ Interpool và các cơ quan quản lý quốc tế. Việc giúp ngăn chặn các khoản tiền này không chỉ giúp Bybit."Tin tức trước đó cho thấy eXch đã từ chối yêu cầu chặn tiền của Bybit và một lượng lớn ETH đã được rửa thông qua eXch và đổi lấy BTC, XMR, v.v.
Dữ liệu: Một địa chỉ Fenbushi Capital bị nghi ngờ đã trích xuất 10.000 ETH từ Binance và các địa chỉ khác, và đưa toàn bộ số đó vào Bybit
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát Arkham , từ 16:28 đến 18:22 UTC+8 ngày 22 tháng 2, địa chỉ Bybit Deposit bị nghi ngờ là Fenbushi Capital đã rút tổng cộng 10.000 ETH (trị giá khoảng 27,02 triệu đô la Mỹ) từ Binance và các địa chỉ khác và chuyển toàn bộ vào ví nóng Bybit .
Yu Xian: Nền tảng rửa tiền eXch đã giúp tin tặc đổi ETH lấy BTC và XMR. Chúng tôi khuyến nghị CEX cải thiện mức độ kiểm soát rủi ro cho nền tảng này
Theo tin tức từ BitouchNews, Theo SlowMist Yu Xian, do một lượng lớn ETH đã được rửa sạch thông qua eXch và được trao đổi lấy BTC, XMR, v.v., tất cả các nền tảng nên tăng mức kiểm soát rủi ro đối với tiền từ eXch.
Bitdeer đã tăng lượng nắm giữ của mình thêm 50 BTC, nâng tổng số nắm giữ lên 911
Theo tin tức từ BitouchNews, Công ty khai thác Bitcoin Bitdeer đã đăng trên nền tảng X rằng họ đã tăng lượng nắm giữ thêm 50 BTC, nâng tổng số nắm giữ lên 911.
Dữ liệu: 4 cá voi hàng đầu của ARC đã thêm 2,41 triệu đô la ARC, với mức giá trung bình là 0,2431 đô la
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của @ai_9684xtpa, 4 nhà đầu tư ARC hàng đầu đã thêm 2,41 triệu đô la giá trị token ARC trong 10 giờ qua, với giá trung bình là 0,2431 đô la.Địa chỉ này cũng là một trong 5 cá voi nắm giữ ai16z hàng đầu. Hiện tại, anh ta nắm giữ những thứ sau:ai16z: 17,06 triệu, trị giá 6,44 triệu đô la, với lợi nhuận thả nổi là 3,59 triệu đô la; arc: 9,76 triệu, trị giá 2,33 triệu đô la, với khoản lỗ thả nổi là 2,84 triệu đô la.
Bài viết nổi bật
Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?
Ethereum và Solana, ai sẽ là EOS tiếp theo?
Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu
Tìm thêm nội dung
Tin tức
2023-04-18 21:42
Slow Mist: Không có bằng chứng trực tiếp nào cho thấy MetaMask bị rò rỉ trên quy mô lớn
Theo tin tức từ BitouchNews,Theo SlowMist Intelligence, @tayvano_, một thành viên của nhóm bảo mật MetaMask, đã nhắc nhở trên Twitter hôm nay rằng một số lượng lớn vụ rò rỉ khóa riêng tư của ví có thể xảy ra từ năm 2014 đến năm 2022, dẫn đến việc hơn 5.000 ETH bị đánh cắp . Nhóm bảo mật SlowMist đã theo dõi và tìm thấy, nhưng không có dấu hiệu hoặc bằng chứng nào cho thấy nó thuộc về một ví hoặc nền tảng nhất định và không có cái gọi là "rò rỉ ví MetaMask quy mô lớn".Ngoài ra, các bản cập nhật bảo mật iOS và macOS được nhóm bảo mật SlowMist nhắc nhở trên Twitter hôm nay không liên quan gì đến các sự cố nêu trên và là những lời nhắc bảo mật thông thường.
Tin tức
2024-01-04 19:09
Slow Mist: 464 sự cố bảo mật xảy ra vào năm 2023, gây thiệt hại hơn 2,4 tỷ USD
Theo tin tức từ BitouchNews, Năm 2023, SlowMist công bố báo cáo về blockchain và chống rửa tiền, báo cáo cho thấy có tổng cộng 464 sự cố bảo mật xảy ra trong năm đó, gây thiệt hại lên tới 2,486 tỷ đô la Mỹ, giảm 34,31% so với năm 2022 ( 303 sự cố xảy ra vào năm 2022, thiệt hại khoảng 3,777 tỷ USD).Trong số đó, DeFi là lĩnh vực bị tấn công nhiều nhất trong lĩnh vực bảo mật blockchain, với 282 sự cố bảo mật xảy ra, chiếm 60,77% tổng số sự cố, tuy nhiên mức thiệt hại giảm xuống còn 773 triệu USD, cao hơn 20,75% so với 183 sự cố trong Năm 2022. Khoản lỗ 100 triệu USD giảm 62,73%.Ngoài ra, tổng cộng 117 sự cố RUG đã xảy ra vào năm 2023, với thiệt hại vượt quá 83 triệu USD. Hệ sinh thái Base bị ảnh hưởng nặng nề nhất, mất 32,5 triệu USD do sự cố RUG, tiếp theo là BSC, mất 23,05 triệu USD.Điều đáng chú ý là khoảng 324.000 nạn nhân đã bị đánh cắp ví vào giữa năm 2023, với số tiền bị đánh cắp lên tới 295 triệu USD.
Tin tức
2024-11-25 19:45
Yu Xian: Hơn 1.000 nạn nhân đã gửi thông tin biểu mẫu bị đánh cắp DEXX cho SlowMist
Theo tin tức từ BitouchNews, Yu Xian, người sáng lập Slow Mist, đã đăng trên mạng xã hội: "Có hơn 1.000 nạn nhân đã trực tiếp gửi thông tin biểu mẫu DEXX bị đánh cắp của họ cho chúng tôi và cũng có nhiều nạn nhân đã được liên hệ qua nhiều kênh khác nhau và chúng tôi nhóm bảo mật. Các tổn thất từ lớn đến nhỏ. Các số liệu thống kê chung đã được tiết lộ trước đó, nhưng vẫn còn nhiều số liệu chưa được gửi. Chúng tôi đang tiếp tục tiến hành nhiều phân tích chéo phức tạp khác nhau với các quan chức và đối tác của DEXX để tránh những kết quả dương tính giả. hy vọng thu thập được dữ liệu toàn diện nhất có thể. Đây là một công việc phức tạp.Chúng tôi biết mọi người đều lo lắng, ngoại trừ DEXX Ngoài việc quan chức gọi cảnh sát và lập hồ sơ, một số nạn nhân cũng đã gọi cảnh sát và lập hồ sơ. Với tư cách là một công ty bảo mật, SlowMist có nghĩa vụ hợp tác với cơ quan thực thi pháp luật và nội dung của các hành động thực thi pháp luật sẽ không được tiết lộ trừ khi được phép. ”
Tin tức
2023-08-20 09:33
Slow Mist: Nhân viên bảo mật phát hiện ra lỗ hổng mới trong iOS 16, khuyên những người sử dụng tiền điện tử không nên sử dụng thiết bị đã bẻ khóa
Theo tin tức từ BitouchNews, Giám đốc an ninh thông tin của SlowMist 23pds đã tweet rằng các nhà nghiên cứu an ninh mạng đã phát hiện ra một kỹ thuật duy trì sau khai thác mới trong iOS 16: Các thiết bị của Apple có thể được truy cập một cách im lặng ngay cả khi chúng ngoại tuyến.Kẻ tấn công lừa nạn nhân nghĩ rằng chế độ máy bay trên thiết bị của họ đang hoạt động, trong khi thực tế kẻ tấn công đã khai thác thành công thiết bị và cấy một chế độ máy bay nhân tạo giả để chỉnh sửa giao diện người dùng để hiển thị biểu tượng chế độ máy bay và ngắt kết nối Internet của tất cả các ứng dụng ngoại trừ ứng dụng của kẻ tấn công. Phương thức tấn công này sẽ tạo cho người dùng ảo tưởng rằng "chế độ máy bay" đã được bật, nhưng trên thực tế, những kẻ tấn công có thể lặng lẽ kết nối với mạng di động để tìm các ứng dụng độc hại, chiếm quyền điều khiển và nhận dữ liệu liên quan để giành quyền kiểm soát thiết bị một cách im lặng.Lỗ hổng này chỉ có trên các thiết bị bị khai thác hoặc đã bẻ khóa. Nhắc nhở các học viên tiền điện tử không sử dụng các thiết bị đã bẻ khóa để thuận tiện.