Tin tức
2024-08-09 20:08
Cơ quan bảo mật: Tin tặc sử dụng cuộc tấn công 'Dark Skippy' để trích xuất khóa riêng từ ví phần cứng Bitcoin chỉ với hai giao dịch được ký
Theo tin tức từ BitouchNews, Theo Cointelegraph, báo cáo mới nhất cho thấy các nhà nghiên cứu bảo mật đã phát hiện ra một cơ chế tấn công mới có tên "Dark Skippy" mà tin tặc có thể sử dụng để trích xuất dữ liệu riêng tư từ ví phần cứng Bitcoin chỉ với hai khóa giao dịch đã ký. Lỗ hổng này có khả năng ảnh hưởng đến tất cả các mẫu ví phần cứng, nhưng chỉ hoạt động nếu nạn nhân bị lừa tải xuống phần mềm độc hại.Trong khi các phiên bản trước của "Dark Skippy" yêu cầu hàng chục giao dịch để hoạt động thì phiên bản mới của "Dark Skippy" chỉ yêu cầu một vài giao dịch để thực thi. Ngoài ra, cuộc tấn công có thể được thực hiện ngay cả khi người dùng dựa vào một thiết bị riêng biệt để tạo ra cụm từ ghi nhớ.Báo cáo tiết lộ này được thực hiện bởi Lloyd Fournier, Nick Farrow và Robin Linus. Fournier và Farrow là người đồng sáng lập của nhà sản xuất ví phần cứng Frostsnap, trong khi Linus là nhà đồng phát triển giao thức Bitcoin ZeroSync và BitVM.
Tin tức
2024-09-11 13:16
SlowMist CISO: Các vấn đề bảo mật của Indodax xuất phát từ các cuộc tấn công hệ thống, không phải do rò rỉ khóa riêng của ví nóng
Theo tin tức từ BitouchNews, Giám đốc an toàn thông tin của Slow Mist 23pds tuyên bố trên nền tảng X rằng sau khi phân tích cuối cùng, người ta phát hiện ra rằng khóa riêng của ví nóng Indodax không phải bị tin tặc lấy được mà các hệ thống khác (chẳng hạn như máy chữ ký, v.v.) đã bị lấy cắp. bị tấn công.Trước đó, có thông tin cho rằng vào lúc 7 giờ ngày 11 tháng 9, theo giám sát của Cyvers Alerts, ví của Indodax đã thực hiện hơn 150 giao dịch đáng ngờ trên các mạng khác nhau, với tổng thiệt hại khoảng 18,2 triệu USD. Các địa chỉ đang trao đổi nhiều loại token khác nhau để lấy Ethereum.
Tin tức
2024-10-23 11:34
Slow Mist: Mối liên hệ đáng ngờ giữa hacker Indodax và hacker BingX
Theo tin tức từ BitouchNews, Theo phân tích của Slow Mist MistTrack, có một mối liên hệ đáng ngờ giữa tin tặc Indodax và tin tặc BingX . Họ sử dụng cùng một địa chỉ (0x0c74c11443e60e011f884f547729127380ca1992) để rửa tiền.Indodax Hacker hoạt động trên Polygon , trong khi BingX Hacker hoạt động trên BSC.Tin trước đó, vào ngày 11 tháng 9, ví của nền tảng giao dịch mã hóa indodax của Indonesia đã thực hiện hơn 150 giao dịch đáng ngờ trên các mạng khác nhau, với tổng thiệt hại trị giá khoảng 18,2 triệu USD, các địa chỉ đáng ngờ đang trao đổi nhiều loại token khác nhau để lấy Ethereum.Vào ngày 20 tháng 9, BingX bị tấn công và tổng số tài sản bị đánh cắp ước tính đã vượt quá 43 triệu USD.
Tin tức
01-10 20:10
Razzlekhan, đồng phạm rửa tiền trong vụ hack Bitfinex , tung video bài hát mới, chuẩn bị ngồi tù
Theo tin tức từ BitouchNews, Theo CoinDesk , rapper tiền điện tử Heather Morgan (nghệ danh Razzlekhan) đã phát hành một video cho bài hát mới có tên "Razzlekhan vs. The United States" trước khi anh ta chuẩn bị vào tù. Trong video, cô xuất hiện như một nhân vật khiêu khích, châm biếm chủ nghĩa tư bản và hệ thống tư pháp Mỹ.Chồng cô, Ilya "Dutch" Lichtenstein là đồng phạm trong vụ hack Bitfinex . Morgan cho biết cô tạo ra âm nhạc để truyền cảm hứng cho những người cảm thấy mình không phù hợp.