SlowMist: Đã tìm thấy và hỗ trợ khắc phục lỗ hổng bảo mật ReachMe
2025-03-27 18:18:40
Bộ sưu tập
Theo tin tức từ BitouchNews, SlowMist đã đăng trên mạng xã hội rằng họ đã phát hiện ra lỗ hổng nghiêm trọng trong ReachMe, thông báo kịp thời cho nhóm và làm việc với họ để khắc phục sự cố.

Tin tức
Scam Sniffer: Một nạn nhân đã mất khoảng 467.000 đô la do bị tấn công đầu độc hồ sơ giao dịch
Theo tin tức từ BitouchNews, Theo dữ liệu giám sát của Scam Sniffer, một nạn nhân đã mất 467.175 đô la trong hồ sơ giao dịch do bị tấn công "đầu độc". Kẻ tấn công đã thực hiện hành vi gian lận bằng cách sao chép 4 ký tự đầu tiên và 6 ký tự cuối cùng của địa chỉ thực.
Trump: Tạm dừng áp thuế trong 90 ngày cho đến khi đạt được mục tiêu, và lý do tạm dừng không phải là thị trường trái phiếu
Theo tin tức từ BitouchNews, Theo Jinshi, Trump cho biết thuế quan sẽ được hoãn lại trong 90 ngày cho đến khi đạt được con số mong muốn. Việc tạm dừng 90 ngày này không phải do thị trường trái phiếu.
Michael Saylor: BlackRock IBIT sẽ trở thành ETF lớn nhất thế giới trong vòng mười năm
Theo tin tức từ BitouchNews, Michael Saylor, nhà sáng lập Strategy, cho biết quỹ giao dịch trao đổi Bitcoin iShares Bitcoin Trust (IBIT) do BlackRock ra mắt sẽ trở thành quỹ giao dịch trao đổi (ETF) lớn nhất thế giới trong thập kỷ tới. Giá trị thị trường hiện tại của IBIT đã đạt 54 tỷ đô la Mỹ, với khối lượng giao dịch hàng ngày trên 1,5 tỷ đô la Mỹ. Trong năm ngày giao dịch vừa qua, các ETF Bitcoin giao ngay của Hoa Kỳ đã chứng kiến dòng tiền chảy vào ròng khoảng 2,8 tỷ đô la, trong đó IBIT chiếm 1,3 tỷ đô la, đây có thể là một trong những lý do đẩy giá Bitcoin từ khoảng 85.000 đô la lên 94.000 đô la. Ngoài ra, lợi nhuận hàng năm từ các giao dịch chênh lệch giá ETF Bitcoin của CME đã đạt gần 10%, cho thấy sự gia tăng trong khẩu vị rủi ro của thị trường.
HTX DAO 2025 Dubai Whale Night sắp bắt đầu, Justin Sun và nhiều nhà xây dựng tiền điện tử khác sẽ tham dự và có bài phát biểu quan trọng
Theo tin tức từ BitouchNews, Theo tin tức chính thức, "2025 HTX DAO Confidence Tour-Dubai Whale Night" do HTX DAO tổ chức sẽ được tổ chức tại Dubai vào ngày 29 tháng 4.Cố vấn toàn cầu của Huobi HTX, nhà sáng lập Tron Justin Sun, người phát ngôn của Huobi HTX, đại sứ HTX DAO Molly (Huobi HTX Liu Ye) và nhiều nhà xây dựng vòng tròn tiền điện tử khác sẽ có mặt và có bài phát biểu quan trọng để chia sẻ quan điểm của họ về thị trường tiền điện tử.Ngoài ra, những người phụ trách liên quan của Huobi HTX cũng sẽ giới thiệu về quyền lợi của khách hàng lớn tại sự kiện. Điều đáng nói là sự kiện này có khu vực tương tác xổ số đặc biệt với tổng giải thưởng lên tới 10.000 USDT.
Trump ám chỉ lệnh cấm các nhà lập pháp Hoa Kỳ giao dịch cổ phiếu
Theo tin tức từ BitouchNews, Theo Jinshi.com, các nguồn tin thị trường cho biết Trump đã ám chỉ đến việc ủng hộ lệnh cấm các nghị sĩ Hoa Kỳ giao dịch cổ phiếu.
Bài viết nổi bật
“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?
Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường
Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?
Tìm thêm nội dung
Tin tức
03-28 17:35
SlowMist: ReachMe từng có lỗ hổng bỏ qua phí tin nhắn, người dùng có thể gửi tin nhắn cho CZ với chi phí thấp
Theo tin tức từ BitouchNews, Nhóm bảo mật SlowMist gần đây tiết lộ rằng họ đã phát hiện ra lỗ hổng logic trong ReachMe io, một nền tảng trò chuyện trả phí trong hệ sinh thái BNB Chain , có thể bỏ qua cơ chế phí đặt trước và gửi tin nhắn đến bất kỳ KOL nào (bao gồm cả CZ) với chi phí rất thấp.Các nhà nghiên cứu đã gửi thành công tin nhắn tới CZ với 0,01 BNB, bỏ qua thành công mức phí tin nhắn ban đầu là 1 BNB. Lỗ hổng này xuất phát từ việc hợp đồng không xác minh được tính nhất quán giữa số tiền chuyển trên chuỗi và giá được đặt ở đầu giao dịch. Lỗ hổng bảo mật đã được khắc phục kịp thời.
Tin tức
03-15 18:34
SlowMist: Người dùng cần cảnh giác với các cuộc tấn công lừa đảo nhắm vào các kỹ sư blockchain trên LinkedIn
Theo tin tức từ BitouchNews, Nhóm bảo mật SlowMist đã đăng một bài viết cảnh báo rằng các cuộc tấn công lừa đảo nhắm vào các kỹ sư blockchain đã xảy ra trên nền tảng LinkedIn. Nhà phát triển blockchain Bruno Skvorc là nạn nhân của một cuộc tấn công lừa đảo tuyển dụng nhắm vào các kỹ sư blockchain. Kẻ tấn công đã cải trang thành chủ sở hữu dự án và cung cấp liên kết đến kho lưu trữ Bitbucket có chứa mã độc hại.Phân tích kỹ thuật của nhóm SlowMist cho thấy một phần mềm được mã hóa ẩn trong mã độc và được kích hoạt thông qua tệp server.js. Sau khi thực thi, chương trình sẽ kết nối với máy chủ lệnh và điều khiển, tải xuống các chương trình Trojan test.js và .npl, sau đó đánh cắp thông tin nhạy cảm như thông tin hệ thống, dữ liệu ví tiện ích mở rộng của trình duyệt và mật khẩu, với mục tiêu cuối cùng là đánh cắp tài sản tiền điện tử của người dùng.
Tin tức
04-16 15:12
SlowMist: Nguyên nhân gốc rễ của lỗ hổng R0AR là sự tồn tại của một cửa hậu trong hợp đồng
Theo tin tức từ BitouchNews, SlowMist đã đưa ra cảnh báo bảo mật, cho biết nguyên nhân gốc rễ của lỗ hổng R0AR (@th3r0ar) là một lỗ hổng trong hợp đồng. Trong quá trình triển khai, hợp đồng R0ARStaking đã can thiệp vào số dư (user.amount) của địa chỉ đã chỉ định bằng cách trực tiếp sửa đổi khe lưu trữ. Sau đó, kẻ tấn công đã rút toàn bộ tiền trong hợp đồng thông qua chức năng rút tiền khẩn cấp.
Tin tức
02-23 19:20
SlowMist Yu Xian: Xác nhận kẻ tấn công vụ trộm CEX là nhóm tin tặc Triều Tiên Lazarus Group và phương thức tấn công của nhóm này đã được tiết lộ
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian đã đăng trên nền tảng xã hội rằng kẻ tấn công vụ đánh cắp CEX đã được xác nhận là tổ chức tin tặc Triều Tiên Lazarus Group. Đây là cuộc tấn công APT cấp quốc gia nhắm vào một nền tảng giao dịch tiền điện tử. SlowMist quyết định chia sẻ các IOC (Chỉ số xâm phạm) có liên quan, bao gồm một số nhà cung cấp dịch vụ đám mây và IP proxy bị khai thác. Cần lưu ý rằng thông báo này không nêu rõ nền tảng hoặc các nền tảng nào, cũng không nêu rõ đó là Bybit. Nếu có điểm tương đồng, thì không phải là không thể.Kẻ tấn công sử dụng pyyaml để thực hiện RCE (thực thi mã từ xa) để gửi mã độc và kiểm soát máy tính và máy chủ mục tiêu. Phương pháp này có thể vượt qua sự phát hiện của hầu hết các phần mềm diệt vi-rút. Sau khi đồng bộ hóa thông tin tình báo với các đối tác, chúng tôi đã thu được một số mẫu độc hại tương tự. Mục tiêu chính của kẻ tấn công là giành quyền kiểm soát ví bằng cách xâm nhập vào cơ sở hạ tầng của nền tảng giao dịch tiền điện tử, sau đó chuyển giao bất hợp pháp một lượng lớn tài sản tiền điện tử.Bài viết tóm tắt do SlowMist công bố tiết lộ các phương pháp tấn công của Lazarus Group và phân tích việc sử dụng một loạt các chiến thuật như kỹ thuật xã hội, khai thác lỗ hổng, leo thang đặc quyền, xâm nhập mạng nội bộ và chuyển tiền. Đồng thời, dựa trên các trường hợp thực tế, chúng tôi đã tóm tắt các đề xuất phòng thủ chống lại các cuộc tấn công APT, hy vọng có thể cung cấp tài liệu tham khảo cho ngành và giúp nhiều tổ chức cải thiện năng lực bảo vệ an ninh và giảm thiểu tác động của các mối đe dọa tiềm ẩn.