PieDun: Hashflow bị nghi ngờ bị tấn công và khoản lỗ 400.000 đô la đã được xác định cho đến nay
2023-06-14 22:44:18
Bộ sưu tập
Theo tin tức từ BitouchNews,PeckShieldAlert đăng bài viết trên phương tiện truyền thông xã hội, chỉ ra rằng Hashflow có một số phê duyệt giao dịch đáng ngờ và tổng thiệt hại có thể được xác định cho đến nay là 400.000 đô la (190.000 đô la cho mạng ARB; 215.000 đô la cho mạng ETH).

Tin tức
Dữ liệu: Mirana Ventures chuyển 10.000 ETH đến Bybit Deposit
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của Arkham , khoảng 41 phút trước, Mirana Ventures đã chuyển 10.000 ETH đến địa chỉ gửi tiền của Bybit, trị giá khoảng 27,97 triệu đô la Mỹ và số tiền này sau đó được chuyển đến địa chỉ ví nóng của Bybit.
Dữ liệu: Tin tặc Bybit đã trao đổi 37.900 ETH trên các chuỗi để lấy các tài sản khác, để lại hơn 461.400 ETH
Theo tin tức từ BitouchNews, Theo nhà phân tích chuỗi Yu Jin, trong gần 30 giờ kể từ khi tin tặc Bybit bắt đầu rửa tiền vào chiều qua, hắn đã sử dụng một số lượng lớn địa chỉ để sử dụng các nền tảng trao đổi chuỗi chéo như Chainflip, THORChain, LiFi, DLN và eXch để đổi 37.900 ETH (106 triệu đô la Mỹ) lấy các tài sản khác (BTC, v.v.).Ngoài ra, địa chỉ email của tin tặc Bybit hiện có 461.491 ETH (1,29 tỷ đô la Mỹ) và tổng số ETH mà chúng đánh cắp từ Bybit là 499.395 (1,4 tỷ đô la Mỹ).
SlowMist Yu Xian: Xác nhận kẻ tấn công vụ trộm CEX là nhóm tin tặc Triều Tiên Lazarus Group và phương thức tấn công của nhóm này đã được tiết lộ
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian đã đăng trên nền tảng xã hội rằng kẻ tấn công vụ đánh cắp CEX đã được xác nhận là tổ chức tin tặc Triều Tiên Lazarus Group. Đây là cuộc tấn công APT cấp quốc gia nhắm vào một nền tảng giao dịch tiền điện tử. SlowMist quyết định chia sẻ các IOC (Chỉ số xâm phạm) có liên quan, bao gồm một số nhà cung cấp dịch vụ đám mây và IP proxy bị khai thác. Cần lưu ý rằng thông báo này không nêu rõ nền tảng hoặc các nền tảng nào, cũng không nêu rõ đó là Bybit. Nếu có điểm tương đồng, thì không phải là không thể.Kẻ tấn công sử dụng pyyaml để thực hiện RCE (thực thi mã từ xa) để gửi mã độc và kiểm soát máy tính và máy chủ mục tiêu. Phương pháp này có thể vượt qua sự phát hiện của hầu hết các phần mềm diệt vi-rút. Sau khi đồng bộ hóa thông tin tình báo với các đối tác, chúng tôi đã thu được một số mẫu độc hại tương tự. Mục tiêu chính của kẻ tấn công là giành quyền kiểm soát ví bằng cách xâm nhập vào cơ sở hạ tầng của nền tảng giao dịch tiền điện tử, sau đó chuyển giao bất hợp pháp một lượng lớn tài sản tiền điện tử.Bài viết tóm tắt do SlowMist công bố tiết lộ các phương pháp tấn công của Lazarus Group và phân tích việc sử dụng một loạt các chiến thuật như kỹ thuật xã hội, khai thác lỗ hổng, leo thang đặc quyền, xâm nhập mạng nội bộ và chuyển tiền. Đồng thời, dựa trên các trường hợp thực tế, chúng tôi đã tóm tắt các đề xuất phòng thủ chống lại các cuộc tấn công APT, hy vọng có thể cung cấp tài liệu tham khảo cho ngành và giúp nhiều tổ chức cải thiện năng lực bảo vệ an ninh và giảm thiểu tác động của các mối đe dọa tiềm ẩn.
"Vụ nổ chính của các lệnh bán khống" Trong 24 giờ qua, toàn bộ mạng lưới đã bùng nổ 100 triệu đô la và các lệnh bán khống đã bùng nổ 52,1 triệu đô la
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Giá hiện tại của HTX-ETH là 2795,26 đô la, tăng 2,04% trong 24 giờ qua. Trong đó, tổng số tiền thanh lý của toàn bộ hợp đồng mạng trong 24 giờ qua là 100 triệu đô la Mỹ, chủ yếu là lệnh bán khống và số tiền thanh lý ETH là 16 triệu đô la Mỹ(15,99%). Dữ liệu chỉ mang tính chất tham khảo.
Dữ liệu: Thu nhập từ phí thỏa thuận của pump.fun ngày hôm qua là khoảng 1,75 triệu đô la Mỹ, giảm hơn 88% so với mức đỉnh lịch sử
Theo tin tức từ BitouchNews, Theo dữ liệu DefiLlama , doanh thu phí giao thức của pump.fun ngày hôm qua là 1,75 triệu đô la Mỹ, giảm 88,62% so với mức đỉnh điểm là 15,38 triệu đô la Mỹ vào ngày 25 tháng 1.Khối lượng giao dịch pump.fun ngày hôm qua là 137,25 triệu đô la, giảm 64,83% so với mức đỉnh lịch sử (390,3 triệu đô la vào ngày 24 tháng 1).
Bài viết nổi bật
Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?
Ethereum và Solana, ai sẽ là EOS tiếp theo?
Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu
Tìm thêm nội dung
Tin tức
2023-09-20 21:34
Hashflow hợp tác với studio giải trí Superconductor để ra mắt trải nghiệm game hóa Hashverse
Theo tin tức từ BitouchNews, Theo Decrypt , giao thức giao dịch phi tập trung Hashflow được ra mắt với sự hợp tác của Superconductor, một studio giải trí được đồng sáng lập bởi anh em nhà Russo, đạo diễn của "Avengers: Endgame" và Vin Diesel, đạo diễn của "Fast". và Furious" loạt phim. Gamify trải nghiệm Hashverse.Có thông tin cho rằng Hashverse lấy bối cảnh ở một thế giới đen tối trong tương lai. Người chơi có thể đạt được thứ hạng bằng cách hoàn thành một loạt nhiệm vụ giao dịch và các cuộc thi trong mùa giải. Mùa đầu tiên của Hashverse sẽ kéo dài trong 12 tuần, với tổng thời gian phần thưởng là 1 triệu token HFT.
Tin tức
2023-06-22 08:59
Ví Atomic : Ít hơn 0,1% người dùng bị ảnh hưởng sẽ phát triển khung pháp lý để thu hồi tiền
Theo tin tức từ BitouchNews, Atomic Wallet đã cập nhật tiến trình của cuộc tấn công vào ngày 3 tháng 6 trên các nền tảng xã hội, nói rằng chưa đến 0,1% người dùng ứng dụng Atomic bị ảnh hưởng và không nhận được báo cáo mới nào kể từ đó. Theo Atomic Wallet, ít nhất là trong phiên bản mới nhất của ứng dụng, không có vấn đề tiềm ẩn nào được xác nhận có thể gây ra vi phạm quy mô lớn. Các ứng dụng đã được kiểm toán viên bên ngoài xác minh và cơ sở hạ tầng bảo mật đã được cập nhật. Nhóm sẽ tiếp tục làm việc với các nhà điều tra tiền điện tử, cơ quan chức năng và sàn giao dịch để theo dõi và đóng băng các khoản tiền gửi đáng ngờ. Bước tiếp theo sẽ là phát triển khung pháp lý để thu hồi tiền và phân phối chúng cho những người dùng bị ảnh hưởng.
Tin tức
2023-11-01 19:55
Aptos, Avalanche và Hashflow sẽ mở khóa số token trị giá hơn 320 triệu USD trong tháng này
Theo tin tức từ BitouchNews, Theo The Block , tổng số token được mở khóa trong tháng 11 là 450 triệu USD, Aptos, Avalanche và Hashflow sẽ mở ra các đợt mở khóa quy mô lớn, mở khóa số token trị giá hơn 320 triệu USD. Trong số đó, Aptos sẽ mở khóa 24,8 triệu mã thông báo APT vào ngày 12 tháng 11, chiếm 10% nguồn cung lưu hành, trị giá khoảng 172,9 triệu USD. Hầu hết số tiền được mở khóa (khoảng 82,7 triệu USD) sẽ đến tay những người đóng góp cốt lõi, trong đó 58,6 triệu USD đã đến tay các nhà đầu tư, 22,3 triệu USD dành cho cộng đồng và 9,3 triệu USD dành cho Quỹ Aptos .Avalanche sẽ Bật Ngày 24 tháng 11, 9,5 triệu token AVAX đã được mở khóa, trị giá 106,9 triệu USD, chiếm 2,7% nguồn cung lưu hành. Khoảng 50,4 triệu USD sẽ được phân bổ cho nhóm dự án, 25,2 triệu USD sẽ được phân bổ cho các đối tác chiến lược, 18,7 triệu USD sẽ được phân bổ cho Avalanche Foundation và 12,6 triệu USD sẽ được sử dụng cho các đợt airdrop có thể xảy ra.Hashflow sẽ Vào ngày 7 tháng 11, 160,4 triệu mã thông báo HFT đã được mở khóa, trị giá khoảng 41,3 triệu USD, chiếm 73,9% nguồn cung lưu hành, trong đó khoảng 16,1 triệu USD sẽ được phân bổ cho các nhà đầu tư sớm và 12,7 triệu USD sẽ được sử dụng để phát triển hệ sinh thái. triệu USD sẽ được phân bổ cho nhóm nòng cốt và 107.000 USD sẽ được phân bổ cho phần thưởng cộng đồng. Ngoài ra, số token trị giá khoảng 44.000 USD hiện đang được phát hành mỗi ngày để phát triển hệ sinh thái và phần thưởng cho cộng đồng.Ngoài ra Các token được mở khóa đáng chú ý khác trong tháng 11 bao gồm Optimism(33,3 triệu USD), ApeCoin (20,8 triệu USD) và Sui (15,5 triệu USD).Liên kết nguồn
Tin tức
2023-07-09 09:31
Đối tác của y2z Ventures : Đã có một cuộc tấn công vào BSC để lừa đảo người dùng gas bằng ủy quyền giả mạo
Theo tin tức từ BitouchNews, Blanker.eth, một đối tác của y2z Ventures , đã tuyên bố trên các nền tảng xã hội rằng chuỗi BSC đã bị tấn công bằng cách giả mạo ủy quyền và sử dụng sự cố bảo mật này để dụ người dùng thu hồi ủy quyền, do đó tiêu tốn một lượng lớn gas.Phương thức tấn công như sau: kẻ tấn công triển khai hợp đồng ERC-20 giả mạo, sau đó giả mạo ủy quyền theo cách thủ công cho một số lượng lớn địa chỉ trên chuỗi. Khi người dùng nhận được lời nhắc từ công cụ bảo mật để hủy ủy quyền, nếu người dùng nhấp để hủy ủy quyền và gửi giao dịch, CHI Token sẽ được đúc vào ví của kẻ tấn công, dẫn đến mất BNB trị giá khoảng 60 đô la.blanker.eth đã chỉ ra rằng BSC có thể ngăn chặn các cuộc tấn công như vậy bằng cách tích hợp EIP-3298.