Tin tức
03-12 22:52
Nhóm tin tặc Bắc Triều Tiên Lazarus nhúng phần mềm độc hại đánh cắp tiền điện tử vào gói JavaScript mới
Theo tin tức từ BitouchNews, Theo báo cáo Decrypt , Nhóm nghiên cứu Socket đã phát hiện ra trong một cuộc tấn công mới rằng nhóm tin tặc Triều Tiên Lazarus có liên quan đến sáu gói npm độc hại mới nhằm triển khai các cửa hậu để đánh cắp thông tin đăng nhập của người dùng.Ngoài ra, phần mềm độc hại này còn có thể trích xuất dữ liệu tiền điện tử và đánh cắp thông tin nhạy cảm từ ví tiền điện tử Solana và Exodus . Các cuộc tấn công chủ yếu nhắm vào các tệp tin của trình duyệt Google Chrome, Brave và Firefox, cũng như dữ liệu khóa của macOS, đặc biệt là để lừa các nhà phát triển vô tình cài đặt các gói phần mềm độc hại này.Sáu gói phần mềm độc hại được phát hiện lần này bao gồm: is-buffer-validator, yoojae-validator, event-handle-package, array-empty-validator, react-event-dependency và auth-validator. Chúng thực hiện điều này bằng cách "typosquatting" (sử dụng tên sai chính tả) để lừa các nhà phát triển cài đặt chúng. Nhóm APT đã tạo và duy trì kho lưu trữ GitHub cho năm gói phần mềm, ngụy trang chúng thành các dự án nguồn mở hợp pháp, làm tăng nguy cơ các nhà phát triển sử dụng mã độc hại. Các gói này đã được tải xuống hơn 330 lần. Hiện tại, nhóm Socket đã yêu cầu xóa các gói này và báo cáo các kho lưu trữ GitHub và tài khoản người dùng có liên quan.Lazarus là nhóm tin tặc khét tiếng của Triều Tiên có liên quan đến vụ hack Bybit 1,4 tỷ đô la gần đây, vụ hack Stake trị giá 41 triệu đô la, vụ hack CoinEx trị giá 27 triệu đô la và vô số vụ tấn công khác trong ngành công nghiệp tiền điện tử.
Tin tức
06-03 12:28
ZachXBT cảnh báo rằng việc sử dụng thường xuyên các cầu nối chuỗi chéo có thể liên quan đến việc tin tặc Triều Tiên rửa tiền
Theo tin tức từ BitouchNews, Thám tử chuỗi ZachXBT đã viết rằng bất cứ khi nào một số cầu nối chuỗi chéo công bố dữ liệu như "sử dụng bản ghi", thì thường có khả năng các nhóm tin tặc Triều Tiên đang rửa tiền thông qua cầu nối. Ông chỉ ra rằng hầu hết dữ liệu gần đây đều liên quan đến số tiền bị đánh cắp từ Bybit và nhiều lần nhảy chuỗi được sử dụng để gây nhầm lẫn dòng tiền và tránh việc xem xét địa chỉ, do đó phóng đại dữ liệu sử dụng thực tế.
Tin tức
02-01 10:02
Nhà phân tích của Bloomberg: SEC Hoa Kỳ chưa gọi Litecoin là chứng khoán và sẽ không ngạc nhiên nếu Litecoin ETF được chấp thuận trước
Theo tin tức từ BitouchNews, Theo tạp chí Fortune, kể từ khi Trump đắc cử, một số công ty đã nộp nhiều đơn xin thành lập ETF tiền điện tử, bao gồm Solana, Dogecoin và Litecoin , và công ty quản lý tài sản tiền điện tử Grayscale cũng đã nộp đơn xin thành lập quỹ giao dịch trao đổi XRP.Tuy nhiên, nhà phân tích James Seifart của Bloomberg cảnh báo rằng không nên quá lạc quan vào thời điểm này. Mặc dù ông tin rằng ETF XRP có thể được chấp thuận vào năm 2025, nhưng ETF dành cho các loại tiền điện tử khác có thể sẽ được chấp thuận trước. Vụ kiện tụng đang diễn ra của SEC liên quan đến "XRP là một loại chứng khoán", trong khi SEC chưa bao giờ gọi Litecoin là một loại chứng khoán. Do đó, sẽ không có gì ngạc nhiên khi thấy Litecoin ETF xuất hiện đầu tiên.
Tin tức
03-26 23:28
ZachXBT: Các quan chức Hyperliquid không làm gì về tin tặc Triều Tiên sử dụng tiền đánh cắp để bán khống nhưng thao túng giá thị trường
Theo tin tức từ BitouchNews, Thám tử chuỗi ZachXBT đã chỉ trích Hyperliquid trên nền tảng X , nói rằng: "Thật tức giận khi các quan chức Hyperliquid có thể thao túng giá theo ý muốn, nhưng khi tin tặc Triều Tiên sử dụng Radiant để nắm giữ các vị thế bán khống lớn trên nền tảng của họ và đánh cắp tiền, họ không quan tâm."