Tin tức
2023-03-12 13:49
Ví đa chữ ký PeopleDAO bị hack, mất 76 ETH
Theo tin tức từ BitouchNews, các tweet của PeopleDAO cho thấy ví đa chữ ký kho bạc cộng đồng của PeopleDAO trên nền tảng quản lý tài sản kỹ thuật số Safe (trước đây là Gnosis Safe) đã bị tin tặc đánh cắp thông qua các cuộc tấn công kỹ thuật xã hội khi phát hành phần thưởng cho người đóng góp hàng tháng vào ngày 6 tháng 3 76 ETH (khoảng 120.000USD). Sự kiện này không liên quan gì đến hợp đồng mã thông báo NGƯỜI.PeopleDAO thu thập thông tin phần thưởng cộng tác viên hàng tháng thông qua Google Biểu mẫu và người đứng đầu bộ phận kế toán đã chia sẻ nhầm một liên kết có quyền chỉnh sửa trong kênh công khai của Discord. Sau khi tin tặc giành được quyền chỉnh sửa thông qua liên kết, chúng đã chèn một khoản thanh toán vào biểu mẫu76 thanh toán ETH để địa chỉ riêng và đặt nó ẩn. Do mã độc che giấu, trưởng nhóm đã không tìm thấy nó trong quá trình xem xét. Sau khi tải xuống tệp csv có dữ liệu insertef, nó đã được gửi tới công cụ CSV Airdrop của Safe để phân phối phần thưởng. Vì có 80 lần chuyển trong giao dịch nên 6 trong số 9 tài khoản đa chữ ký không nhận thấy chuyển khoản độc hại và sau khi giao dịch được ký và thực hiện, 76 ETH đã được chuyển đến địa chỉ của tin tặc.Với sự hỗ trợ của SlowMist và ZachXBT, nhóm đã phát hiện ra rằng số tiền bị tấn công đã được gửi vào hai sàn giao dịch HitBTC và Binance, đồng thời đã liên hệ với hai sàn giao dịch này. Ngoài ra, PeopleDAO đã báo cáo trường hợp này với Cục Điều tra Liên bang Hoa Kỳ (FBI) và Ủy ban Thương mại Liên bang (FTC), đồng thời sẽ tiếp tục hợp tác với các bên khác nhau để thu hồi thiệt hại. PeopleDAO tuyên bố rằng nếu tin tặc trả lại số tiền bị đánh cắp trong vòng 48 giờ tới, chúng sẽ cung cấp cho họ khoản tiền thưởng mũ trắng 10%.
Tin tức
2023-08-26 22:37
Slowfog Yu Xian: Rò rỉ khóa riêng của người dùng Bitbrowser đã gây thiệt hại hơn 410.000 USD
Theo tin tức từ BitouchNews, SlowMist Yu Xian đã đăng một thông báo trên mạng xã hội, cho biết rằng đã xảy ra rò rỉ khóa riêng của người dùng trong Bit Browser, gây thiệt hại ít nhất 410.000 đô la Mỹ.
Tin tức
2023-08-30 11:23
Sương mù chậm: Một số người dùng Bit Browser đã bị chặn vì rửa tiền
Theo tin tức từ BitouchNews, 23pds, Giám đốc An ninh Thông tin của SlowMist, đã tweet: "Liên quan đến hành vi trộm cắp một số lượng lớn người dùng Bitbrowser, chúng tôi đã cùng các đối tác của mình chặn thành công một phần số tiền bị đánh cắp. Bitbrowser đang đệ đơn kiện. Sau khi vụ việc được đệ trình Slow Mist thành công sẽ chính thức can thiệp.”Trong tin tức trước đó, Bit Browser tuyên bố rằng dữ liệu được lưu trong bộ nhớ đệm phía máy chủ của nó đã bị tấn công và ví của người dùng có thể bị đánh cắp.
Tin tức
2023-08-30 11:54
MistTrack: Tổng cộng 80,97 ETH được chuyển sang Railgun trên Arbitrum
Theo tin tức từ BitouchNews, MistTrack phát hành bản cập nhật tấn công Bitbrowser:Tin tặc đã chuyển tổng cộng 6,5 Ethereum sang 0x9713...039a trên Kỷ nguyên zkSync.Tin tặc đã kết nối với Arbitrum thông qua Socket và chuyển 1 ETH sang TornadoCash trên Arbitrum.Tin tặc đã chuyển 5,3 ETH đến địa chỉ 0x9c00...8143 trên Optimism thông qua Socket .Địa chỉ 0x9c00...8143 trên Optimism chuyển 5.2 ETH sang địa chỉ Binance 0x506f...8845.83 AVAX bị đóng băng.Hiện có tổng cộng 80,97 ETH được chuyển sang Railgun trên Arbitrum.