Tin tức
02-22 10:48
SlowMist Yu Xian: Hợp đồng an toàn không có vấn đề gì, vấn đề nằm ở phần không có hợp đồng, phần đầu đã bị can thiệp và làm giả để đạt được hiệu ứng lừa dối
Theo tin tức từ BitouchNews, SlowMist Yu Xian đã đăng trên nền tảng X rằng không có vấn đề gì với hợp đồng Safe, nhưng vấn đề nằm ở phần không liên quan đến hợp đồng và giao diện đã bị can thiệp và làm giả để đạt được hiệu ứng lừa dối. Đây không phải là trường hợp cá biệt. Tin tặc Triều Tiên đã tiếp quản một số công ty vào năm ngoái, chẳng hạn như:WazirX 230 triệu USDT Chữ ký an toàn đa chữ kýRadiant Capital 50 triệu USDT Chữ ký an toàn đa chữ kýDMM 305 triệu USDT Chữ ký đa chữ ký GoncoPhương pháp tấn công này đã được thiết kế và hoàn thiện. Các công ty khác cũng cần chú ý nhiều hơn vì đa chữ ký không chỉ khiến Safe dễ bị tấn công.
Tin tức
02-24 11:26
Nhóm bảo mật SlowMist: Tiết lộ phương pháp xâm nhập của nhóm Lazarus
Theo tin tức từ BitouchNews, Người ta nói rằng kể từ tháng 6 năm 2024, nhóm bảo mật SlowMist đã nhận được lời mời từ nhiều nhóm khác nhau để tiến hành điều tra pháp y về nhiều cuộc tấn công của tin tặc. Sau khi tích lũy thông tin sớm và phân tích, điều tra chuyên sâu trong 30 ngày qua, họ đã hoàn tất việc xem xét các phương pháp tấn công của tin tặc và đường xâm nhập. Kết quả cho thấy đây là cuộc tấn công APT cấp quốc gia nhắm vào các sàn giao dịch tiền điện tử. Thông qua phân tích pháp y và theo dõi tương quan, nhóm bảo mật SlowMist đã xác nhận rằng kẻ tấn công là Lazarus Group.
Tin tức
02-25 20:35
Slow Mist Yu Xian: Vụ trộm 12.000 ETH DiscusFish năm ngoái là do Inferno Drainer gây ra, không phải tin tặc Triều Tiên
Theo tin tức từ BitouchNews, Người sáng lập SlowMist , Yu Xian đã đăng trên nền tảng xã hội rằng vụ đánh cắp 12.000 ETH DiscusFish vào năm ngoái là do nhóm tin tặc Đông Âu Inferno Drainer thực hiện, chứ không phải tin tặc Triều Tiên. Mô hình rửa tiền có một số điểm tương đồng với tin tặc Triều Tiên và rất khó để thu hồi số tiền này.
Tin tức
03-26 18:38
SlowMist Yu Xian: Vụ trộm DEXX được xác nhận là một vụ tấn công từ bên ngoài, không phải là hành vi trộm cắp của người trong cuộc, và công sức đền bù xứng đáng được ghi nhận
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian, đã đăng một bài viết trên nền tảng X để xem xét lại vụ việc đánh cắp DEXX và cho biết lý do chính của vụ việc này thực chất là do lỗ hổng trong nền tảng ZenTao mà DEXX sử dụng đã bị khai thác, dẫn đến xâm nhập từ bên ngoài và chiếm quyền điều khiển máy chủ liên quan đến mạng sản xuất và quyền cơ sở dữ liệu. Mọi phân tích dấu vết đều khôi phục đường tấn công này. Nói cách khác, DEXX cũng là nạn nhân, nhưng phải chịu trách nhiệm về việc quản lý an toàn kém.Ngoài ra, mặc dù DEXX đã hành xử khá hỗn loạn trong sự cố tấn công mạng này, nhưng cuối cùng họ đã có thể bồi thường, vượt qua 99,99% các bên tham gia dự án trong ngành này.