Tin tức
2023-04-22 16:49
Yu Xian, người sáng lập SlowMist: Các ví được tạo bằng tiện ích mở rộng trình duyệt Trust Wallet từ ngày 14 đến ngày 23 tháng 11 năm ngoái đều gặp rủi ro
Theo tin tức từ BitouchNews,Yu Yu Xian, người sáng lập SlowMist, đã trích dẫn thông báo của Trust Wallet trên mạng xã hội, chỉ ra rằng sẽ có rủi ro nếu người dùng sử dụng ví được tạo bởi tiện ích mở rộng trình duyệt TrustWallet trong khoảng thời gian từ ngày 14 đến ngày 23 tháng 11 năm 2022. Điều này là do trình tạo số giả ngẫu nhiên MT19937 được sử dụng bởi tiện ích mở rộng trình duyệt Trust Wallet tại thời điểm đó không cung cấp đủ tính ngẫu nhiên, dẫn đến khả năng khóa riêng bị bẻ khóa.
Tin tức
2024-06-23 10:52
Slow Mist Yu Xian: Khóa riêng của ví CoinStats bị rò rỉ trên quy mô lớn và với tỷ lệ hạn chế, chi tiết sẽ được tiết lộ chính thức
Theo tin tức từ BitouchNews, Yu Xian, người sáng lập SlowMist, đã đăng trên các nền tảng xã hội về cuộc tấn công CoinStats: “Tôi đã sử dụng ứng dụng này trước đây và nó có thể dễ dàng kiểm tra tài sản của ví mục tiêu. Có rất nhiều ứng dụng tương tự và tôi thì không. Tôi không muốn thực hiện cuộc gọi. Một số ứng dụng có chức năng ví riêng (là một bãi mìn) và cho phép người dùng tạo và sử dụng ví. Tôi tò mò làm thế nào các khóa riêng bị rò rỉ trên quy mô lớn khi ví CoinStats được quản lý. chính người dùng. Lời giải thích chính thức là 1,3% người dùng bị ảnh hưởng.”Có thể suy đoán lý do dẫn đến vụ rò rỉ lớn này, nhưng tôi sẽ không đi sâu vào chúng ở đây. Chờ thông báo chính thức chi tiết. ”
Tin tức
2024-07-26 20:40
Cựu nhân viên HTX bị nghi trộm hàng chục nghìn Private Key bị kết án 3 năm tù
Theo tin tức từ BitouchNews, Theo tài khoản công khai chính thức của Ping An Xuhui, các nhân viên Zhang, Dong và Liu của Công ty A đã quyết định thêm chương trình cửa sau vào một phần mềm ví tiền ảo nhất định vào đầu tháng 3 năm 2023 để lấy khóa riêng của người dùng. Đến cuối tháng 5 năm 2023, sau khi lưu các khóa riêng bị đánh cắp và các địa chỉ ví kỹ thuật số tương ứng được phân tích cú pháp, ba người đàn ông đã phá hủy máy chủ và cơ sở dữ liệu, đồng thời đồng ý rằng họ có thể sử dụng các khóa riêng này để lấy tiền ảo của người dùng một cách bất hợp pháp sau hai năm. Tổng cộng, cả ba đã lấy được hơn 27.000 cụm từ ghi nhớ và hơn 10.000 khóa riêng, đồng thời chuyển đổi thành công hơn 19.000 địa chỉ ví kỹ thuật số. Vào tháng 4 năm 2024, Tòa án nhân dân quận Xuhui đã kết án các bị cáo Liu, Zhang và Dong ba năm tù và phạt 30.000 RMB vì lấy trái phép dữ liệu hệ thống thông tin máy tính.Tuy nhiên, phóng viên Ou không bị 3 người trên đánh cắp tiền ảo (vì chưa đến thời gian đã thỏa thuận). Sau khi điều tra, người ta phát hiện ra rằng Zhang Mouyi, người từng làm việc cho Công ty A, cũng đã cài chương trình cửa sau vào phần mềm ví ảo trên nền tảng khác mà Ou sử dụng. Vào tháng 7 năm 2021, Zhang Mouyi đã viết một đoạn mã trong mã máy khách để thu thập khóa riêng và cụm từ ghi nhớ của người dùng. Khi người dùng thực hiện giao dịch tiền ảo, mã sẽ tự động lấy cụm từ ghi nhớ hoặc khóa riêng của người dùng để thực hiện các thao tác chữ ký và gửi đến hộp thư của Zhang qua email.Vào tháng 4 năm 2023, do áp lực tài chính cá nhân, Zhang B đã biết được địa chỉ ví ảo của Ou thông qua cụm từ ghi nhớ và khóa riêng được thu thập bất hợp pháp, đồng thời chuyển tất cả số tiền ảo trong đó cho chính mình. Zhang Mouyi đã lấy được tổng cộng hơn 6.400 khóa riêng và cụm từ ghi nhớ của người dùng một cách bất hợp pháp. Anh ta bị kết án ba năm tù và bị phạt 50.000 RMB vì lấy trái phép dữ liệu hệ thống thông tin máy tính.Điều đáng chú ý là Công ty A bị nghi ngờ là Công ty Huobi ban đầu. Vào năm 2023, do các Trojan do nhân viên cũ thiết lập, các cụm từ ghi nhớ hoặc khóa riêng của một số người dùng iToken(trước đây là Huobi Wallet) đã bị rò rỉ. HTX trả lời rằng trước khi mua lại, hành vi cá nhân của các cựu nhân viên Huobi đã thiết lập Trojan để đánh cắp cụm từ ghi nhớ và khóa riêng của người khác. Hợp tác xã cho biết sẽ hợp tác với Cục Công an Thượng Hải trong việc điều tra và thu thập chứng cứ.
Tin tức
2023-06-20 21:16
Giải pháp quản lý khóa riêng Censo tham gia chương trình khởi động phần mềm Consensys
Theo tin tức từ BitouchNews, Censo, một công ty cung cấp các giải pháp quản lý khóa cá nhân cho các tổ chức, đã thông báo về việc tham gia Chương trình Khởi nghiệp Phần mềm Consensys.Censo cung cấp các dịch vụ tự lưu trữ dựa trên thiết bị di động nhằm làm cho công nghệ trở nên dễ sử dụng hơn và ít tốn kém hơn cho các cơ quan và tổ chức nhỏ. Công ty sử dụng phương pháp "quản lý khóa phi tập trung" nguồn mở có thể được sử dụng trong các tình huống yêu cầu sự phối hợp của ít nhất hai bên ký kết, chẳng hạn như quỹ phòng hộ và nhà tạo lập thị trường, công ty Web3, DAO, v.v.