Tin tức
04-18 17:04
KiloEx đã thu hồi được toàn bộ số tiền bị đánh cắp và vụ việc đã chính thức khép lại
Theo tin tức từ BitouchNews, Theo thông báo chính thức của KiloEx, nền tảng này đã thu hồi thành công toàn bộ tài sản bị đánh cắp trong sự cố bảo mật này, với số tiền liên quan khoảng 5,5 triệu đô la Mỹ. Hiện tại, cơ quan này đang hợp tác với các cơ quan tư pháp và các chuyên gia bên thứ ba để thúc đẩy việc chính thức khép lại vụ án.Đồng thời, theo thỏa thuận, hacker mũ trắng sẽ được trả 10% tiền thưởng. KiloEx tuyên bố rằng họ sẽ không chịu thêm trách nhiệm pháp lý nào nữa và hứa sẽ tiếp tục tăng cường bảo mật cho nền tảng này.
Tin tức
04-20 20:35
SlowMist Yu Xian: Các băng nhóm lừa đảo sử dụng tên miền phụ của Google để phát động một đợt tấn công lừa đảo mới, dụ dỗ người dùng tiết lộ mật khẩu tài khoản
Theo tin tức từ BitouchNews, Người sáng lập SlowMist , Yu Xian đã đăng trên nền tảng xã hội rằng nhà phát triển chính của Ethereum Name Service đã bị tấn công lừa đảo bằng cách khai thác lỗ hổng trong cơ sở hạ tầng của Google. Nhóm lừa đảo đã lừa người dùng trở thành mục tiêu của các cơ quan thực thi pháp luật bằng cách ngụy trang thành email lừa đảo chính thức của Google. Mặc dù Google đã nâng cấp các biện pháp đối phó, nhưng hôm nay, nhóm lừa đảo vẫn tiếp tục phát động một đợt tấn công lừa đảo mới, tiếp tục dụ người dùng vào tên miền phụ "google.com", lừa họ tiết lộ mật khẩu tài khoản và ngay lập tức thêm Passkey.BitouchNews báo cáo rằng nhà phát triển chính Ethereum Name Service là nick.eth đã đăng trên một nền tảng xã hội rằng anh đã gặp phải một cuộc tấn công lừa đảo cực kỳ tinh vi khai thác lỗ hổng trong cơ sở hạ tầng của Google, nhưng Google đã từ chối khắc phục lỗ hổng này.Ông chỉ ra rằng các email tấn công trông rất thật, vượt qua xác minh chữ ký DKIM và được hiển thị bình thường trong GMail và được đặt trong cùng một cuộc trò chuyện với các cảnh báo bảo mật hợp pháp khác. Kẻ tấn công đã lợi dụng dịch vụ "Sites" của Google và tạo ra trang "Support Portal" đáng tin cậy. Người dùng có thể lầm tưởng rằng tên miền chứa "google.com" và an toàn, nhưng người dùng cần phải luôn cảnh giác.
Tin tức
05-13 15:12
Curve: Giao thức không bị ảnh hưởng và tiền của người dùng được an toàn
Theo tin tức từ BitouchNews, Giao thức DeFi Curve đã đưa ra thông báo tiếp theo về sự cố "đánh cắp DNS trang web chính thức" vào sáng nay: cả hợp đồng thông minh lẫn hệ thống nội bộ đều không bị tấn công, bản thân giao thức vẫn hoạt động và an toàn, và tiền của người dùng vẫn an toàn. Sự cố này không ảnh hưởng đến cơ sở hạ tầng giao thức và chỉ giới hạn ở lớp DNS. Người dùng nên tránh tương tác với các tên miền bị ảnh hưởng cho đến khi bản cập nhật chính thức được phát hành thông qua các kênh truyền thông được chứng nhận của Curve Finance.Trước đây có báo cáo rằng Curve Finance một lần nữa bị tấn công bằng DNS và tài sản của người dùng gặp rủi ro.
Tin tức
05-02 13:03
SlowMist Yu Xian: Hôm nay đã xảy ra ba vụ trộm, hai trong số đó liên quan đến lừa đảo trên Telegram
Theo tin tức từ BitouchNews, Theo Yu Xian Xian, người sáng lập SlowMist, "Hôm nay đã xảy ra ba vụ trộm, trong đó có hai vụ liên quan đến lừa đảo trên Telegram. Tài khoản của những người quen đã bị đánh cắp. Những kẻ lừa đảo đã cẩn thận thiết lập trò lừa đảo dựa trên bối cảnh của các bản ghi trò chuyện và giọng nói được gửi đi cũng được mô phỏng (một số công cụ AI hiện rất tiện lợi để mô phỏng dựa trên giọng nói trong quá khứ). Bạn không thể chỉ tin tưởng một nguồn. Nếu liên quan đến tiền, bạn phải thiết lập một cơ chế xác minh nguồn đáng tin cậy khác."/admin2049.BitouchNews.info/upload/image/20250502/1746165815499-646238.webp">https://admin2049.BitouchNews.info/upload/image/20250502/1746165815499-646238.webp " />