SlowMist: Phát hiện hoạt động đáng ngờ có liên quan đến token BOLT
2025-02-19 09:33:00
Bộ sưu tập
Theo tin tức từ BitouchNews, Theo báo cáo của SlowMist, nhóm bảo mật đã phát hiện ra các hoạt động đáng ngờ tiềm ẩn liên quan đến token BOLT và SlowMist nhắc nhở người dùng phải luôn cảnh giác.

Tin tức
Binance đã phân phối thêm 409 token SKATE cho những người dùng đã nhận SKATE thành công
Theo tin tức từ BitouchNews, Theo báo cáo chính thức, Binance cho biết họ đã airdrop thêm 409 token SKATE cho những người dùng đã nhận được SKATE thành công.
Chứng khoán Mỹ mở cửa, Dow Jones giảm hơn 162 điểm
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Cổ phiếu Hoa Kỳ giảm khi mở cửa phiên giao dịch, với Chỉ số công nghiệp Dow Jones giảm 162 điểm, Nasdaq giảm 31 điểm và S&P Global 500 giảm 0,18%.
Spark: Chương trình Airdrop Ignition Giai đoạn 1 Kiểm tra đủ điều kiện hiện đã có hiệu lực
Theo tin tức từ BitouchNews, Theo tin tức chính thức, Spark thông báo rằng giai đoạn đầu tiên của cuộc điều tra đủ điều kiện tham gia chương trình airdrop Ignition hiện đã diễn ra trực tuyến.
Gabriel Abed trở thành nhà đầu tư chiến lược tại Stable
Theo tin tức từ BitouchNews, Theo thông báo chính thức của Stable, Gabriel Abed, người tiên phong trong chính sách tiền kỹ thuật số và stablecoin, đã chính thức trở thành nhà đầu tư chiến lược của Stable.Theo báo cáo, với tư cách là một trong những người tiên phong trong khuôn khổ tiền kỹ thuật số của chính phủ và stablecoin, Gabriel đã cam kết định hình cuộc đối thoại tài chính kỹ thuật số toàn cầu trong hơn một thập kỷ. Công việc của ông tại giao điểm của chính phủ, quy định và blockchain đã đặt ra các tiêu chuẩn cơ bản cho lĩnh vực này.
Trident huy động 500 triệu đô la để xây dựng kho bạc XRP
Theo tin tức từ BitouchNews, Theo Streetinsider, Trident Digital Tech Holdings (Trident) được niêm yết trên Nasdaq có kế hoạch huy động 5 tỷ đô la thông qua nhiều phương tiện khác nhau như phát hành cổ phiếu, chào bán chiến lược và các công cụ tài trợ có cấu trúc để thành lập kho bạc XRP (dự kiến ra mắt vào nửa cuối năm 2025) và chỉ định Chaince Securities LLC làm cố vấn chiến lược.Kế hoạch sẽ tập trung vào việc mua token XRP làm dự trữ chiến lược dài hạn, triển khai cơ chế staking để tạo thu nhập và tham gia sâu vào hệ sinh thái Ripple.
Bài viết nổi bật
“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?
Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường
Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?
Tìm thêm nội dung
Tin tức
04-15 09:34
SlowMist: Nguyên nhân gốc rễ của cuộc tấn công vào KiloEx là lỗ hổng nghiêm trọng trong quyền kiểm soát truy cập của oracle giá
Theo tin tức từ BitouchNews, 23pds, Giám đốc An ninh thông tin của SlowMist Technology, đã tweet: "Nguyên nhân gốc rễ của cuộc tấn công vào KiloEx là lỗ hổng nghiêm trọng trong quyền kiểm soát truy cập của oracle giá. Nói một cách đơn giản, oracle phải cập nhật thông tin giá bằng một vai trò đáng tin cậy, nhưng do thiếu các hạn chế về quyền cần thiết, kẻ tấn công đã có thể bỏ qua cơ chế xác minh và tùy ý can thiệp vào giá tài sản, qua đó thao túng logic hợp đồng."
Tin tức
02-22 13:44
SlowMist Yu Xian: Khi nguyên nhân của cuộc tấn công chưa được biết, đề xuất dừng khẩn cấp hệ thống ví là đúng
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian, đã đăng trên mạng xã hội rằng xét về góc độ an toàn, đề xuất dừng khẩn cấp hệ thống ví khi chưa rõ nguyên nhân là chính xác. Bybit đã phản ứng rất nhanh với vụ trộm và xác định được vấn đề cũng rất nhanh chóng. SlowMist và một số nhóm bảo mật đã can thiệp vào quá trình giao tiếp ngay từ đầu, nhanh chóng xác định được vấn đề và suy ra chân dung của tin tặc. Sẽ không có vấn đề gì nếu Bybit chuẩn bị đầy đủ và chức năng rút tiền được kích hoạt kịp thời.Yu Xian giải thích rằng anh tin rằng những đề xuất trước đây CZ và giải pháp cuối cùng Bybit không có gì sai. Hiện tại, nhiều người trong ngành đang tranh cãi nội bộ về tranh chấp này, nhưng đã quên rằng kẻ thù chung phải là tin tặc Triều Tiên.Tin tức trước đó cho thấy CZ đã đề xuất Bybit tạm thời dừng mọi hoạt động rút tiền và cho biết sẽ hỗ trợ nếu cần thiết.
Tin tức
06-02 17:05
Cảnh báo SlowMist: Công cụ bảo mật giả mạo signature[.]land bị nghi ngờ là lừa đảo, vui lòng không kết nối
Theo tin tức từ BitouchNews, SlowMist đã đưa ra cảnh báo rằng nhóm gần đây đã phát hiện ra một công cụ đáng ngờ khi hỗ trợ người dùng, tuyên bố rằng ví của họ có "quyền hạn rủi ro" và dụ dỗ người dùng dán khóa riêng của họ để giải quyết vấn đề. Sau khi điều tra, trang web signature[.]land đã được xác nhận là một nền tảng lừa đảo và đã bị nền tảng chống gian lận Web3 ScamSniffer đánh dấu là trang web độc hại.Cuộc điều tra phát hiện ra rằng giao diện người dùng của trang web đã bắt chước công cụ Revoke hợp pháp, kết quả rủi ro là giả mạo và mọi thông tin đầu vào của người dùng đều được gửi trực tiếp đến abpulimali@gmail.com. Kẻ điều hành Titan - đã sử dụng nhiều phương pháp lừa đảo, bao gồm mạo danh nhân viên SlowMist, sử dụng ảnh đại diện của Zachxbt trên Telegram và bình luận vào các bài đăng được mã hóa của người dùng thông qua tài khoản X có 74.000 người theo dõi, tuyên bố sai sự thật rằng ví đang gặp rủi ro và hướng dẫn người dùng đến các liên kết lừa đảo.
Tin tức
03-15 18:34
SlowMist: Người dùng cần cảnh giác với các cuộc tấn công lừa đảo nhắm vào các kỹ sư blockchain trên LinkedIn
Theo tin tức từ BitouchNews, Nhóm bảo mật SlowMist đã đăng một bài viết cảnh báo rằng các cuộc tấn công lừa đảo nhắm vào các kỹ sư blockchain đã xảy ra trên nền tảng LinkedIn. Nhà phát triển blockchain Bruno Skvorc là nạn nhân của một cuộc tấn công lừa đảo tuyển dụng nhắm vào các kỹ sư blockchain. Kẻ tấn công đã cải trang thành chủ sở hữu dự án và cung cấp liên kết đến kho lưu trữ Bitbucket có chứa mã độc hại.Phân tích kỹ thuật của nhóm SlowMist cho thấy một phần mềm được mã hóa ẩn trong mã độc và được kích hoạt thông qua tệp server.js. Sau khi thực thi, chương trình sẽ kết nối với máy chủ lệnh và điều khiển, tải xuống các chương trình Trojan test.js và .npl, sau đó đánh cắp thông tin nhạy cảm như thông tin hệ thống, dữ liệu ví tiện ích mở rộng của trình duyệt và mật khẩu, với mục tiêu cuối cùng là đánh cắp tài sản tiền điện tử của người dùng.