Tin tức
2024-06-11 07:17
Sương mù chậm: Tổng thiệt hại trong không gian tiền điện tử do sự cố bảo mật đã vượt quá 8,8 triệu USD vào tuần trước
Theo tin tức từ BitouchNews, Theo báo cáo bảo mật hàng tuần do SlowMist công bố, sự cố bảo mật đã xảy ra trong lĩnh vực mã hóa vào tuần trước (từ ngày 3 tháng 6 đến ngày 9 tháng 6 năm 2024), dẫn đến tổng thiệt hại hơn 8,8 triệu USD. Trong số đó:Loopring: Thiệt hại 5 triệu USD do vi phạm an ninh làm tổn hại đến ví thông minh Loopring.Gemholic: Mất 3,4 triệu USD trong một vụ thua lỗ, dự án biến mất sau khi chuyển tiền.Giao thức TLN: Do lỗ hổng hợp đồng, 280.000 USD đã bị mất trên BNB Chain.SteamSwap (STM): Mất 105.000 USD trên BNB Chain do lỗ hổng hợp đồng.NCD: Do sơ hở trong hợp đồng, 20.000 USD đã bị mất trên BNB Chain.
Tin tức
2023-06-25 10:12
SlowMist: Grafana có lỗ hổng chiếm đoạt tài khoản và bỏ qua xác thực, vui lòng cập nhật kịp thời cho các bên liên quan
Theo tin tức từ BitouchNews, Theo tin tức của SlowMist, Grafana đã đưa ra một cảnh báo bảo mật nghiêm trọng, có các lỗ hổng chiếm đoạt tài khoản và bỏ qua xác thực (CVE-2023-3128), PoC đã được công khai trên Internet và đã có các trường hợp tấn công.Grafana là một nền tảng ứng dụng web trực quan hóa dữ liệu mã nguồn mở, đa nền tảng. Sau khi người dùng định cấu hình nguồn dữ liệu được kết nối, Grafana có thể hiển thị biểu đồ dữ liệu và cảnh báo trong trình duyệt web. Grafana xác thực tài khoản Azure Active Directory dựa trên yêu cầu email. Vì trên Azure AD, trường email của hồ sơ không phải là duy nhất trên các đối tượng thuê Azure AD, tài khoản Grafana có thể bị chiếm quyền kiểm soát và bỏ qua xác thực khi Azure AD OAuth được định cấu hình với ứng dụng Azure AD OAuth nhiều đối tượng thuê. Phiên bản bị ảnh hưởng bởi điều này là Grafana >= 6.7.0.Một số lượng lớn các nền tảng trong ngành công nghiệp tiền điện tử sử dụng giải pháp này để theo dõi hiệu suất của máy chủ. Vui lòng lưu ý các rủi ro và nâng cấp Grafana lên phiên bản mới nhất.
Tin tức
2024-02-28 22:56
Slow Mist: Seneca bị hacker tấn công, hãy hủy ủy quyền ngay
Theo tin tức từ BitouchNews, Theo giám sát của SlowMist, Seneca đã bị lợi dụng do mở các cuộc gọi bên ngoài. Người dùng nên hủy ủy quyền kịp thời.
Tin tức
2024-12-16 10:44
SlowMist CISO: Mã nguồn tấn công Trojan MacOS Stealer bị lộ, người dùng nên tăng cường bảo vệ tài sản
Theo tin tức từ BitouchNews, Giám đốc An ninh Thông tin của Slow Mist 23pds đã đưa ra lời nhắc nhở rằng gần đây, Trojan MacOS Stealer, kẻ đánh cắp tiền điện tử nổi tiếng, đột nhiên có nguồn mở.Trước đây, mã nguồn tấn công của nó được bán với giá 1 BTC, nhưng nguồn mở ngày nay có nghĩa là nhiều kẻ tấn công độc hại hơn có thể dễ dàng lấy được công cụ này. Điều này có thể không chỉ cho phép kẻ tấn công có sẵn thư viện tấn công mà còn có thể tạo ra nhiều phương thức tấn công bí mật và phức tạp hơn, đặt ra những thách thức lớn hơn đối với tính bảo mật của tài sản tiền điện tử.