Tin tức
2024-08-09 20:08
Cơ quan bảo mật: Tin tặc sử dụng cuộc tấn công 'Dark Skippy' để trích xuất khóa riêng từ ví phần cứng Bitcoin chỉ với hai giao dịch được ký
Theo tin tức từ BitouchNews, Theo Cointelegraph, báo cáo mới nhất cho thấy các nhà nghiên cứu bảo mật đã phát hiện ra một cơ chế tấn công mới có tên "Dark Skippy" mà tin tặc có thể sử dụng để trích xuất dữ liệu riêng tư từ ví phần cứng Bitcoin chỉ với hai khóa giao dịch đã ký. Lỗ hổng này có khả năng ảnh hưởng đến tất cả các mẫu ví phần cứng, nhưng chỉ hoạt động nếu nạn nhân bị lừa tải xuống phần mềm độc hại.Trong khi các phiên bản trước của "Dark Skippy" yêu cầu hàng chục giao dịch để hoạt động thì phiên bản mới của "Dark Skippy" chỉ yêu cầu một vài giao dịch để thực thi. Ngoài ra, cuộc tấn công có thể được thực hiện ngay cả khi người dùng dựa vào một thiết bị riêng biệt để tạo ra cụm từ ghi nhớ.Báo cáo tiết lộ này được thực hiện bởi Lloyd Fournier, Nick Farrow và Robin Linus. Fournier và Farrow là người đồng sáng lập của nhà sản xuất ví phần cứng Frostsnap, trong khi Linus là nhà đồng phát triển giao thức Bitcoin ZeroSync và BitVM.
Tin tức
2023-07-09 07:43
Những kẻ tấn công Poly Network đã chuyển đổi khoảng 488.600 TRIBE và khoảng 147.800 FEI thành 151,75 ETH
Theo tin tức từ BitouchNews, Theo giám sát của CertiKAlert, kẻ tấn công đã chuyển đổi khoảng 488.600 TRIBE và 147.800 FEI thành 151,75 ETH, đã được chuyển sang địa chỉ 0x122 và kẻ tấn công đã tích lũy được khoảng 235,2 ETH trong EOA 0x122.
Tin tức
2023-08-27 08:25
CertiK: Kẻ tấn công Rodeo đã chuyển 200,8 ETH sang Tornado Cash
Theo tin tức từ BitouchNews, CertiK đã tweet rằng địa chỉ EOA "0x2f378" đã chuyển 200,8 ETH sang Tornado Cash, trị giá khoảng 331.000 USD. Số tiền này đã bị tin tặc lấy được thông qua lỗ hổng thao túng giá trên Rodeo Finance vào ngày 11 tháng 7. Theo tin tức trước đó, vào ngày 13 tháng 7, thỏa thuận thu nhập đòn bẩy sinh thái của Arbitrum Rodeo đã bị tấn công hack, dẫn đến thiệt hại khoảng 1,7 triệu đô la Mỹ.
Tin tức
2023-10-02 07:20
Beosin: Tổng thiệt hại cho hệ sinh thái Web3 do các cuộc tấn công của hacker trong tháng 9 đã vượt quá 360 triệu USD
Theo tin tức từ BitouchNews, Theo giám sát của nền tảng giám sát, cảnh báo sớm và chặn rủi ro bảo mật Beosin EagleEye, một công ty con của công ty kiểm tra bảo mật blockchain Beosin , vào tháng 9 năm 2023, số lượng tổn thất do các sự cố bảo mật khác nhau gây ra đã tăng đáng kể so với tháng 8. Đã có hơn 16 sự cố bảo mật điển hình trong tháng 9 và tổng thiệt hại do các cuộc tấn công hack, lừa đảo lừa đảo và kéo thảm gây ra lên tới 360 triệu USD, tăng khoảng 414% so với tháng 8. Trong số đó, thiệt hại do các cuộc tấn công gây ra là khoảng 323 triệu USD, các vụ lừa đảo là khoảng 32,12 triệu USD và các vụ kéo thảm là khoảng 5,3 triệu USD.Tổng cộng có 4 sự cố bảo mật liên quan đến hơn 10 triệu đô la Mỹ đã xảy ra trong tháng này: 200 triệu đô la Mỹ bị đánh cắp từ Mixin Network, 70 triệu đô la Mỹ bị đánh cắp từ ví nóng CoinEx của sàn giao dịch tiền điện tử và 4130 đô la Mỹ đã bị đánh cắp khỏi nền tảng cờ bạc tiền điện tử Stake. triệu đô la Mỹ, một địa chỉ cá voi khổng lồ nào đó đã bị lừa đảo và mất khoảng 24,23 triệu đô la Mỹ. Bốn sự cố này chiếm tới 93% tổng số thiệt hại. Ngoài ra, vụ lừa đảo JPEX trên nền tảng giao dịch tài sản ảo Hồng Kông trong tháng này đã chứng kiến nhiều nạn nhân, với số tiền liên quan lên tới 190 triệu USD, khiến đây trở thành vụ lừa đảo tiền điện tử đáng chú ý nhất trong thời gian gần đây.