Tin tức
01-05 08:38
Slow Mist Yu Xian: ZKasino đứng đầu trong Top 10 vụ trốn thoát hàng đầu năm 2024 với số tiền 33 triệu USD
Theo tin tức từ BitouchNews, Theo thống kê của cơ quan an ninh SlowMist, trong số 10 vụ bỏ trốn gây thiệt hại nhiều nhất năm 2024, ZKasino, IBXtrade và Essence Finance đứng trong top 3 với số tiền liên quan đến vụ án là 33 triệu USD, 21,8 triệu USD và 20 triệu USD tương ứng.
Tin tức
2024-06-25 13:12
Slow Mist Yu Xian: Lừa đảo lừa đảo hệ sinh thái TON lừa đảo tài sản của người dùng bằng cách sử dụng những lời hứa sai lầm để “hoàn tiền sau khi xác nhận ví”
Theo tin tức từ BitouchNews, Yu Xian, người sáng lập Slow Mist, đã đăng trên nền tảng xã hội: "Bạn có thể tham khảo các trường hợp thực tế sau đây, liên quan đến lừa đảo TON. Các bình luận lừa đảo có nội dung 'Tiền sẽ được trả lại sau khi xác nhận ví', được thiết kế để gây nhầm lẫn cho người dùng nhưng nếu được xác nhận, các tài sản liên quan sẽ biến mất, bao gồm cả số Telegram ẩn danh này.”
Tin tức
2024-08-19 19:47
Slow Mist Yu Xian: 4064 quỹ nguồn BTC bị nghi ngờ bị đánh cắp dường như có liên quan một phần đến Genesis Trading Global Trading
Theo tin tức từ BitouchNews, Yu Xian, người sáng lập Slow Mist, đã đăng trên nền tảng xã hội, "Sau khi xem xét sơ bộ về vụ nghi ngờ trộm cắp 4064 BTC, một số quỹ nguồn dường như có liên quan đến Genesis Trading Global Trading và việc rửa tiền là một hơi điên rồ. Bạn có thể kiểm tra bản đồ quỹ chi tiết mà tôi đã chia sẻ. Điều tra."BitouchNews trước đó đã báo cáo rằng thám tử ZachXBT trên chuỗi đã tuyên bố trên nền tảng X rằng một nạn nhân tiềm năng đã thực hiện một giao dịch chuyển tiền đáng ngờ lên tới 4.064 BTC ( 238 triệu USD) bảy giờ trước. Quỹ đã nhanh chóng được chuyển sang các nền tảng như ThorChain, eXch, Kucoin, ChangeNow, Railgun, Avalanche Bridge , v.v.
Tin tức
2024-10-03 15:34
Slow Mist Yu Xian: Cảnh giác với các cuộc tấn công chuỗi cung ứng vào các nhà phát triển hợp đồng thông minh Solidity
Theo tin tức từ BitouchNews, Nhà nghiên cứu tiền điện tử @LehmannLorenz cho biết trên nền tảng X rằng máy tính của ông gần như đã bị xâm nhập và các tiện ích mở rộng độc hại đã được cài đặt chỉ bằng một cú nhấp chuột. Các nhà phát triển đằng sau tiện ích mở rộng này chưa được xác minh, nhưng chỉ trong vòng một ngày phát hành, nó đã thu được 1,7 triệu lượt tải xuống (nhiều hơn bất kỳ tiện ích mở rộng nào khác) và xếp hạng hoàn hảo 5/5 sao. Sau khi tải xuống tiện ích mở rộng độc hại và trích xuất nội dung của nó, mọi thứ trông bình thường - ngoại trừ tệp "extension.js" bị xáo trộn chạy trong khi cài đặt. Các tệp nhật ký cho thấy tập lệnh cuối cùng đã bị lỗi và cuộc tấn công dựa vào việc thực thi PowerShell, chạy hoàn toàn trong bộ nhớ và không để lại dấu vết trên đĩa.Về vấn đề này, Slow Mist Yu Xian cho rằng đây là một cuộc tấn công chuỗi cung ứng nhằm vào các nhà phát triển hợp đồng thông minh Solidity. Môi trường soạn thảo là khu vực có nguy cơ cao bị tấn công chuỗi cung ứng. Tôi luôn cố gắng cách ly và sử dụng những thứ có thể sử dụng riêng lẻ, cố gắng không cài đặt những thứ không thể cài đặt được, đảm bảo nguyên tắc “đủ là đủ”. Tất cả chuông và còi được đưa vào một máy tính độc lập hoặc máy ảo.