SlowMist: Life Protocol liên tục bị tấn công, với mức thiệt hại lên tới 51.000 đô la
2025-04-27 14:24:59
Bộ sưu tập
Theo tin tức từ BitouchNews, Theo SlowMist, dự án web3 Life Protocol (@LifeProto) đang liên tục bị tấn công, gây thiệt hại tài chính hơn 51.000 đô la. Người dùng được nhắc nhở phải luôn cảnh giác.

Tin tức
Chứng khoán Mỹ mở cửa, Dow Jones giảm hơn 162 điểm
Theo tin tức từ BitouchNews, theo giám sát dữ liệu AICoin: Cổ phiếu Hoa Kỳ giảm khi mở cửa phiên giao dịch, với Chỉ số công nghiệp Dow Jones giảm 162 điểm, Nasdaq giảm 31 điểm và S&P Global 500 giảm 0,18%.
Spark: Chương trình Airdrop Ignition Giai đoạn 1 Kiểm tra đủ điều kiện hiện đã có hiệu lực
Theo tin tức từ BitouchNews, Theo tin tức chính thức, Spark thông báo rằng giai đoạn đầu tiên của cuộc điều tra đủ điều kiện tham gia chương trình airdrop Ignition hiện đã diễn ra trực tuyến.
Gabriel Abed trở thành nhà đầu tư chiến lược tại Stable
Theo tin tức từ BitouchNews, Theo thông báo chính thức của Stable, Gabriel Abed, người tiên phong trong chính sách tiền kỹ thuật số và stablecoin, đã chính thức trở thành nhà đầu tư chiến lược của Stable.Theo báo cáo, với tư cách là một trong những người tiên phong trong khuôn khổ tiền kỹ thuật số của chính phủ và stablecoin, Gabriel đã cam kết định hình cuộc đối thoại tài chính kỹ thuật số toàn cầu trong hơn một thập kỷ. Công việc của ông tại giao điểm của chính phủ, quy định và blockchain đã đặt ra các tiêu chuẩn cơ bản cho lĩnh vực này.
Trident huy động 500 triệu đô la để xây dựng kho bạc XRP
Theo tin tức từ BitouchNews, Theo Streetinsider, Trident Digital Tech Holdings (Trident) được niêm yết trên Nasdaq có kế hoạch huy động 5 tỷ đô la thông qua nhiều phương tiện khác nhau như phát hành cổ phiếu, chào bán chiến lược và các công cụ tài trợ có cấu trúc để thành lập kho bạc XRP (dự kiến ra mắt vào nửa cuối năm 2025) và chỉ định Chaince Securities LLC làm cố vấn chiến lược.Kế hoạch sẽ tập trung vào việc mua token XRP làm dự trữ chiến lược dài hạn, triển khai cơ chế staking để tạo thu nhập và tham gia sâu vào hệ sinh thái Ripple.
J.P. Morgan, Chainlink và Ondo Finance hoàn thành thử nghiệm thanh toán và chuyển giao chuỗi chéo
Theo tin tức từ BitouchNews, Theo Cointelegraph , Chainlink, Kinexys của J.P. Morgan và Ondo Finance đã hoàn thành thử nghiệm thanh toán chuỗi chéo (DvP) "đầu tiên thuộc loại này", cho phép trao đổi tài sản giữa mạng thanh toán được cấp phép và mạng thử nghiệm công khai.Chainlink cho biết thử nghiệm này liên quan đến Kinexys Digital Payments, một mạng được cấp phép do J.P. Morgan điều hành và mạng thử nghiệm Ondo Chain , tập trung vào việc mã hóa tài sản trong thế giới thực (RWA).Việc thanh toán được điều phối bởi Runtime Environment (CRE) của Chainlink . CRE là một lớp điện toán ngoài chuỗi được thiết kế để hỗ trợ khả năng tương tác chuỗi chéo của các hệ thống tài chính. Trong giao dịch này, tài sản cốt lõi là quỹ trái phiếu kho bạc Hoa Kỳ được mã hóa OUSG của Ondo, được trao đổi để thanh toán thông qua nền tảng Kinexys.
Bài viết nổi bật
“Những người trung thành với nhà Thanh” đang đổ xô đi phát hành tiền mới. Họ đang cung cấp “thuốc trẻ hóa” hay “lưỡi hái mới”?
Hướng dẫn sinh tồn trong thị trường downtrend: Ba chiến lược kiếm lợi nhuận từ tiền điện tử không phụ thuộc vào điều kiện thị trường
Nói lời tạm biệt với chu kỳ 4 năm. Làm thế nào để tiếp tục kiếm lợi nhuận trong bối cảnh tiền điện tử mới vào năm 2025?
Tìm thêm nội dung
Tin tức
04-15 09:34
SlowMist: Nguyên nhân gốc rễ của cuộc tấn công vào KiloEx là lỗ hổng nghiêm trọng trong quyền kiểm soát truy cập của oracle giá
Theo tin tức từ BitouchNews, 23pds, Giám đốc An ninh thông tin của SlowMist Technology, đã tweet: "Nguyên nhân gốc rễ của cuộc tấn công vào KiloEx là lỗ hổng nghiêm trọng trong quyền kiểm soát truy cập của oracle giá. Nói một cách đơn giản, oracle phải cập nhật thông tin giá bằng một vai trò đáng tin cậy, nhưng do thiếu các hạn chế về quyền cần thiết, kẻ tấn công đã có thể bỏ qua cơ chế xác minh và tùy ý can thiệp vào giá tài sản, qua đó thao túng logic hợp đồng."
Tin tức
02-22 13:44
SlowMist Yu Xian: Khi nguyên nhân của cuộc tấn công chưa được biết, đề xuất dừng khẩn cấp hệ thống ví là đúng
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian, đã đăng trên mạng xã hội rằng xét về góc độ an toàn, đề xuất dừng khẩn cấp hệ thống ví khi chưa rõ nguyên nhân là chính xác. Bybit đã phản ứng rất nhanh với vụ trộm và xác định được vấn đề cũng rất nhanh chóng. SlowMist và một số nhóm bảo mật đã can thiệp vào quá trình giao tiếp ngay từ đầu, nhanh chóng xác định được vấn đề và suy ra chân dung của tin tặc. Sẽ không có vấn đề gì nếu Bybit chuẩn bị đầy đủ và chức năng rút tiền được kích hoạt kịp thời.Yu Xian giải thích rằng anh tin rằng những đề xuất trước đây CZ và giải pháp cuối cùng Bybit không có gì sai. Hiện tại, nhiều người trong ngành đang tranh cãi nội bộ về tranh chấp này, nhưng đã quên rằng kẻ thù chung phải là tin tặc Triều Tiên.Tin tức trước đó cho thấy CZ đã đề xuất Bybit tạm thời dừng mọi hoạt động rút tiền và cho biết sẽ hỗ trợ nếu cần thiết.
Tin tức
06-02 17:05
Cảnh báo SlowMist: Công cụ bảo mật giả mạo signature[.]land bị nghi ngờ là lừa đảo, vui lòng không kết nối
Theo tin tức từ BitouchNews, SlowMist đã đưa ra cảnh báo rằng nhóm gần đây đã phát hiện ra một công cụ đáng ngờ khi hỗ trợ người dùng, tuyên bố rằng ví của họ có "quyền hạn rủi ro" và dụ dỗ người dùng dán khóa riêng của họ để giải quyết vấn đề. Sau khi điều tra, trang web signature[.]land đã được xác nhận là một nền tảng lừa đảo và đã bị nền tảng chống gian lận Web3 ScamSniffer đánh dấu là trang web độc hại.Cuộc điều tra phát hiện ra rằng giao diện người dùng của trang web đã bắt chước công cụ Revoke hợp pháp, kết quả rủi ro là giả mạo và mọi thông tin đầu vào của người dùng đều được gửi trực tiếp đến abpulimali@gmail.com. Kẻ điều hành Titan - đã sử dụng nhiều phương pháp lừa đảo, bao gồm mạo danh nhân viên SlowMist, sử dụng ảnh đại diện của Zachxbt trên Telegram và bình luận vào các bài đăng được mã hóa của người dùng thông qua tài khoản X có 74.000 người theo dõi, tuyên bố sai sự thật rằng ví đang gặp rủi ro và hướng dẫn người dùng đến các liên kết lừa đảo.
Tin tức
03-15 18:34
SlowMist: Người dùng cần cảnh giác với các cuộc tấn công lừa đảo nhắm vào các kỹ sư blockchain trên LinkedIn
Theo tin tức từ BitouchNews, Nhóm bảo mật SlowMist đã đăng một bài viết cảnh báo rằng các cuộc tấn công lừa đảo nhắm vào các kỹ sư blockchain đã xảy ra trên nền tảng LinkedIn. Nhà phát triển blockchain Bruno Skvorc là nạn nhân của một cuộc tấn công lừa đảo tuyển dụng nhắm vào các kỹ sư blockchain. Kẻ tấn công đã cải trang thành chủ sở hữu dự án và cung cấp liên kết đến kho lưu trữ Bitbucket có chứa mã độc hại.Phân tích kỹ thuật của nhóm SlowMist cho thấy một phần mềm được mã hóa ẩn trong mã độc và được kích hoạt thông qua tệp server.js. Sau khi thực thi, chương trình sẽ kết nối với máy chủ lệnh và điều khiển, tải xuống các chương trình Trojan test.js và .npl, sau đó đánh cắp thông tin nhạy cảm như thông tin hệ thống, dữ liệu ví tiện ích mở rộng của trình duyệt và mật khẩu, với mục tiêu cuối cùng là đánh cắp tài sản tiền điện tử của người dùng.