SlowMist CISO: Đã tìm thấy nguy cơ lộ khóa riêng của Debot và khuyến nghị nhóm phát triển cải thiện mức độ bảo mật sản phẩm
2025-01-26 21:31:18
Bộ sưu tập
Theo tin tức từ BitouchNews, 23pds, giám đốc bảo mật thông tin của SlowMist Technology, đã tiết lộ trên các nền tảng xã hội rằng công cụ giao dịch phổ biến gần đây Debot có rủi ro bảo mật trong đó khóa riêng bị lộ ở dạng văn bản thuần túy trong các gói dữ liệu. mức độ bảo mật sản phẩm để bảo vệ tính bảo mật của tài sản người dùng.

Tin tức
Người phát ngôn của Fed: Bình luận của Trump chỉ khiến công việc của chủ tịch Fed tiếp theo trở nên khó khăn hơn
Theo tin tức từ BitouchNews, Phóng viên Nick Timiraos của tờ Wall Street Journal đã viết rằng Trump gọi Chủ tịch Cục Dự trữ Liên bang Powell là "kẻ thua cuộc lớn", nhưng kẻ thua cuộc lớn hơn trong cuộc cãi vã với Fed có thể là người mà Trump chọn để kế nhiệm Jay Powell vào năm tới. Bằng cách tấn công Fed để tác động đến chính sách, Trump có thể gây ra sự nghi ngờ cho người được ông đề cử.Lawrence Summers, người từng giữ chức Bộ trưởng Tài chính trong chính quyền Clinton từ năm 1999 đến năm 2001, cho biết, "Thật ngu ngốc khi các tổng thống kế tiếp nhau công khai chỉ trích Cục Dự trữ Liên bang. Fed hoặc là không lắng nghe hoặc nếu có lắng nghe thì cũng cảm thấy áp lực phải chứng minh sự độc lập của mình, điều đó có nghĩa là lãi suất ngắn hạn sẽ vẫn giữ nguyên hoặc thậm chí cao hơn."
Các nhà phát triển Ethereum có kế hoạch tăng gấp bốn lần giới hạn gas hard fork Fusaka
Theo tin tức từ BitouchNews, Theo Cointelegraph, các nhà phát triển cốt lõi Ethereum đang cân nhắc tăng giới hạn Gas lên 150 triệu trong hard fork Fusaka, gấp bốn lần giới hạn hiện tại. Đề xuất này đã được đưa ra thông qua EIP-9678 và các nhà phát triển tin rằng điều này sẽ mở rộng đáng kể khả năng thực thi của Ethereum Layer 1.
Trang web chính thức của Twenty One cho thấy số Bitcoin hiện tại của họ là 31.500 BTC
Theo tin tức từ BitouchNews, Trang web chính thức của Twenty One cho thấy số Bitcoin hiện tại công ty nắm giữ là 31.500 BTC, số lượng cổ phiếu đang lưu hành là 267,32 triệu và Bitcoin nắm giữ trên mỗi cổ phiếu là 0,00011783 BTC. Twenty One được hỗ trợ bởi Tether . Sau khi sáp nhập SPAC và chuyển đổi trái phiếu chuyển đổi, Tether sẽ nắm giữ 42,8%, SoftBank sẽ nắm giữ 24% và Bitfinex sẽ nắm giữ 16%.
Dữ liệu: Sui Network TVL vượt 1,6 tỷ đô la Mỹ, tăng hơn 9% trong 24 giờ qua
Theo tin tức từ BitouchNews, Theo dữ liệu DefiLlama , TVL của Sui Network đã vượt quá 1,6 tỷ đô la Mỹ và hiện được báo cáo ở mức 1,632 tỷ đô la Mỹ, tăng hơn 9% trong 24 giờ qua.Ngoài ra, khối lượng giao dịch 24 giờ của Sui Network DEX đã đạt 599 triệu đô la Mỹ, tăng 35,01% so với tuần trước.
Binance sẽ ra mắt hợp đồng vĩnh viễn MEMEFIUSDT và FISUSDT
Theo tin tức từ BitouchNews, Theo thông báo chính thức, Binance Futures sẽ ra mắt hợp đồng tương lai vĩnh viễn MEMEFIUSDT (đòn bẩy lên tới 50 lần) vào lúc 15:15 (giờ Bắc Kinh) ngày 25 tháng 4 và hợp đồng tương lai vĩnh viễn FISUSDT (đòn bẩy lên tới 75 lần) vào lúc 15:30.
Bài viết nổi bật
“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?
Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường
Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?
Tìm thêm nội dung
Tin tức
2023-08-22 14:06
Slow Mist: Có lỗ hổng thực thi mã từ xa trong WinRAR, máy tính người dùng có nguy cơ bị kiểm soát
Theo tin tức từ BitouchNews, 23pds, Giám đốc An ninh Thông tin của SlowMist, đã tweet rằng có một lỗ hổng thực thi mã từ xa (CVE-2023-40477) trong WinRAR. Những kẻ tấn công có thể khai thác lỗ hổng này để thực thi mã bằng cách dụ mục tiêu truy cập một trang độc hại hoặc đơn giản là mở một tệp độc hại. Khi người dùng thực thi nó, tin tặc có thể kiểm soát máy tính của họ.Người dùng tiền mã hóa cần chú ý nâng cấp, đồng thời cảnh giác với cái gọi là 'công cụ phát hiện lỗ hổng WinRAR' có thể là một chương trình lừa đảo độc hại và chú ý đến rủi ro tài chính.
Tin tức
2024-06-09 13:03
Slow Mist Yu Xian: Một sự cố khác về việc người dùng CEX bị hack ác ý và đánh cắp tài sản hàng triệu đô la
Theo tin tức từ BitouchNews, Yu Xian, người sáng lập Slow Mist, đã đăng XYu Xian cho biết có nhiều phương thức tấn công nhằm vào phía web CEX, bao gồm cả phương pháp trước đây là các tiện ích mở rộng độc hại lấy đi cookie, cũng như tấn công vào clipboard, giả mạo biểu mẫu, giả mạo yêu cầu, v.v. Ngoài các tiện ích mở rộng độc hại, lừa đảo proxy ngược, vi rút Trojan, v.v. cũng là những phương pháp có thể xảy ra. Vì tính bảo mật của phía Web thấp hơn nên chiến lược kiểm soát rủi ro phải cao hơn so với phía Ứng dụng.
Tin tức
01-12 20:15
Cảnh báo bảo mật: Các plug-in trình duyệt do Cyberhaven phát hành bị cấy mã độc và nhiều plug-in khác nhau bị tấn công
Theo tin tức từ BitouchNews, Người sáng lập AabyssTeam đã đưa ra cảnh báo bảo mật X Phân tích mã sau đó cho thấy nhiều plug-in trình duyệt đã bị tấn công, bao gồm Proxy SwitchyOmega (V3), v.v. Những plug-in này đã ảnh hưởng đến nửa triệu người dùng trong Google Store và đã bị chú ý.Người sáng lập Slow Mist Yu Xian đã chuyển tiếp cảnh báo của mình và nói rằng kiểu tấn công này sử dụng chuỗi tấn công OAuth2 và sau khi có được "quyền xuất bản mở rộng" của nhà phát triển "tiện ích mở rộng trình duyệt mục tiêu", sẽ phát hành một plug- trong phần mở rộng với một cửa sau. Các bản cập nhật có thể được kích hoạt tự động mỗi khi bạn khởi động trình duyệt hoặc mở lại tiện ích mở rộng, khiến việc cấy ghép cửa sau khó bị phát hiện. Các nhà xuất bản tiện ích mở rộng ví được nhắc nhở đừng bất cẩn.
Tin tức
2023-10-17 14:32
Người sáng lập SlowMist: Friend.tech Các công cụ liên quan đều ẩn chứa những rủi ro nên bạn cần phải cực kỳ thận trọng khi sử dụng chúng
Theo tin tức từ BitouchNews, Người sáng lập Slow Mist Yu Xian đã đăng một thông báo trên mạng xã hội để nhắc nhở công chúng sử dụng các công cụ liên quan đến Friend.tech một cách thận trọng, đặc biệt là những công cụ trực tiếp yêu cầu khóa riêng tư hoặc yêu cầu người dùng chuyển tài khoản Friend.tech (chẳng hạn như tài khoản Friend.tech). số điện thoại di động) và công cụ đăng nhập mật khẩu độc lập (2FA của Friend.tech). Ông cảnh báo rằng các dịch vụ phụ trợ này có thể tương tác với Friend.tech thông qua các proxy ngược, có khả năng thao túng tiền của người dùng.Ngoài ra, Yu Xian nhấn mạnh rủi ro này không liên quan gì đến bản thân Friend.tech mà là vấn đề chung với các dịch vụ tập trung. Ông cũng đề cập rằng kỹ thuật lừa đảo tiên tiến này đã rất phổ biến trong thời đại Web2 và vẫn còn hiệu quả trong thời đại Web3.