Tin tức
02-26 15:49
SlowMist: Nếu Bybit nâng cấp hợp đồng Safe lên phiên bản 1.3.0 trở lên và triển khai cơ chế Guard phù hợp, họ có thể tránh được vụ trộm 1,5 tỷ đô la tài sản
Theo tin tức từ BitouchNews, SlowMist tuyên bố rằng vào ngày 21 tháng 2 năm 2025, ví đa chữ ký trên chuỗi của Bybit đã bị nhắm mục tiêu và gần 1,5 tỷ đô la tài sản đã bị mất một cách lặng lẽ thông qua một giao dịch "được ký hợp pháp". Phân tích chuỗi tiếp theo cho thấy kẻ tấn công đã lấy được quyền đa chữ ký thông qua các cuộc tấn công kỹ thuật xã hội tinh vi, cấy logic độc hại bằng cách sử dụng chức năng delegatecall của hợp đồng Safe và cuối cùng bỏ qua cơ chế xác minh đa chữ ký để chuyển tiền đến một địa chỉ ẩn danh. "Đa chữ ký" không có nghĩa là "bảo mật tuyệt đối". Ngay cả một cơ chế bảo mật như ví đa chữ ký Safe vẫn có nguy cơ bị hack nếu thiếu các biện pháp bảo vệ bổ sung.Bybit sử dụng phiên bản v1.1.1 (<1.3.0) của hợp đồng Safe, nghĩa là họ không thể sử dụng cơ chế Guard, một tính năng bảo mật quan trọng. Nếu Bybit nâng cấp lên phiên bản hợp đồng Safe 1.3.0 trở lên và triển khai cơ chế bảo vệ phù hợp, chẳng hạn như chỉ định địa chỉ danh sách trắng là địa chỉ duy nhất nhận tiền và thực hiện xác minh chức năng hợp đồng ACL nghiêm ngặt, thì có thể tránh được tổn thất này. Mặc dù đây chỉ là giả thuyết nhưng nó cung cấp những ý tưởng quan trọng cho việc quản lý an ninh tài sản trong tương lai.
Tin tức
03-20 09:13
SlowMist: Người dùng tiền điện tử hãy cẩn thận với Trojan được ngụy trang dưới dạng phiên bản bẻ khóa của TradingView
Theo tin tức từ BitouchNews, 23pds, Giám đốc An ninh thông tin của SlowMist Technology, đã đăng trên nền tảng X rằng người dùng tiền điện tử nên cảnh giác với các loại Trojan được ngụy trang dưới dạng phiên bản bẻ khóa của TradingView. Gần đây, những kẻ đánh cắp thông tin AMOS và Lumma đã lan truyền qua các bài đăng trên Reddit, đặc biệt nhắm vào người dùng tiền điện tử, đánh cắp ví và dữ liệu cá nhân, và nạn nhân bao gồm cả người dùng Mac và Windows.
Tin tức
02-11 14:23
SlowMist: Đã phát hiện hoạt động đáng ngờ liên quan đến hợp đồng " 0x " trên chuỗi Base
Theo tin tức từ BitouchNews, SlowMist đã đưa ra cảnh báo bảo mật, phát hiện các hoạt động đáng ngờ tiềm ẩn trong hợp đồng "0xB5486F71...8F47834D90B1B" trên chuỗi Base . Hợp đồng đã được nâng cấp để bao gồm việc triển khai chức năng cửa sau "transferTokens". Kẻ tấn công đã lợi dụng tính năng này để đánh cắp tài sản của những người dùng đã chấp thuận hợp đồng trước đó. Vui lòng hủy bỏ quyền ủy quyền của hợp đồng này càng sớm càng tốt.
Tin tức
04-24 10:10
CoinGecko: 87% người dùng tiền điện tử sẵn sàng để AI quản lý một số tài sản của họ
Theo tin tức từ BitouchNews, Theo khảo sát mới nhất CoinGecko , mặc dù 37,5% người dùng tiền điện tử cho biết họ không tin tưởng AI có thể quản lý ví tiền điện tử của mình, nhưng 87,1% số người được hỏi vẫn sẵn sàng để các tác nhân AI quản lý ít nhất một phần mười danh mục đầu tư của họ. Điều đáng chú ý là 14,5% số người được hỏi (khoảng một trong bảy người) thậm chí còn sẵn sàng đặt toàn bộ tài sản tiền điện tử của mình dưới sự kiểm soát của AI.Quan điểm của thị trường vẫn còn chia rẽ về khả năng giao dịch của AI, với khoảng một nửa tin rằng AI vượt trội hơn con người trong hầu hết các tình huống, trong khi một nửa còn lại vẫn giữ quan điểm thận trọng. Về giao dịch ngắn hạn, 48,7% người lạc quan về hiệu suất của AI, trong khi 46,6% ủng hộ về đầu tư dài hạn. Cuộc khảo sát được tiến hành từ tháng 2 đến tháng 3 năm 2025 với sự tham gia của 2.632 người tham gia tiền điện tử từ khắp nơi trên thế giới, trong đó 51% là nhà đầu tư dài hạn và 26% là nhà giao dịch ngắn hạn.