Tin tức
2024-08-09 20:08
Cơ quan bảo mật: Tin tặc sử dụng cuộc tấn công 'Dark Skippy' để trích xuất khóa riêng từ ví phần cứng Bitcoin chỉ với hai giao dịch được ký
Theo tin tức từ BitouchNews, Theo Cointelegraph, báo cáo mới nhất cho thấy các nhà nghiên cứu bảo mật đã phát hiện ra một cơ chế tấn công mới có tên "Dark Skippy" mà tin tặc có thể sử dụng để trích xuất dữ liệu riêng tư từ ví phần cứng Bitcoin chỉ với hai khóa giao dịch đã ký. Lỗ hổng này có khả năng ảnh hưởng đến tất cả các mẫu ví phần cứng, nhưng chỉ hoạt động nếu nạn nhân bị lừa tải xuống phần mềm độc hại.Trong khi các phiên bản trước của "Dark Skippy" yêu cầu hàng chục giao dịch để hoạt động thì phiên bản mới của "Dark Skippy" chỉ yêu cầu một vài giao dịch để thực thi. Ngoài ra, cuộc tấn công có thể được thực hiện ngay cả khi người dùng dựa vào một thiết bị riêng biệt để tạo ra cụm từ ghi nhớ.Báo cáo tiết lộ này được thực hiện bởi Lloyd Fournier, Nick Farrow và Robin Linus. Fournier và Farrow là người đồng sáng lập của nhà sản xuất ví phần cứng Frostsnap, trong khi Linus là nhà đồng phát triển giao thức Bitcoin ZeroSync và BitVM.
Tin tức
2023-03-22 10:13
Pie Shield: Kẻ tấn công khoản vay flash Cream Finance đã hoán đổi 1 triệu DAI lấy 555 ETH và chuyển nó sang TradeOgre
Theo tin tức từ BitouchNews, theo giám sát cảnh báo sớm của Paidun, những kẻ tấn công khoản vay chớp nhoáng Cream Finance đã đổi 1 triệu DAI lấy 555,4 ETH và chuyển số tiền đó sang TradeOgre. Trước đây đã có thông tin cho rằng vào tháng 10 năm ngoái, giao thức DeFi Cream Finance đã bị tấn công bởi một khoản vay chớp nhoáng, dẫn đến thiệt hại hơn 130 triệu đô la Mỹ.
Tin tức
2023-07-25 10:02
Palmswap: Sau khi hơn 900.000 đô la tiền bị đánh cắp, Binance, USDT, v.v. đã được liên hệ để được giúp đỡ
Theo tin tức từ BitouchNews, Sàn giao dịch hợp đồng vĩnh viễn phi tập trung Palmswap chính thức tuyên bố rằng họ đã phân tích tình hình trong vài giờ qua, liên hệ với các kiểm toán viên Zokyo, Binance USDT, đồng thời tìm kiếm sự trợ giúp và đánh giá tình hình. Trong số đó, có thông tin cho rằng vào lúc 17:23 UTC ngày 24 tháng 7, hợp đồng thông minh đã được sử dụng và khoảng 901455,9215 USDT đã bị đánh cắp khỏi hợp đồng kho tiền LP. Hiện tại Palmswap đã tạm dừng hợp đồng PLP và tất cả các hợp đồng liên quan, đồng thời vẫn đang điều tra vụ việc và sẽ cập nhật trong thời gian tới.Ngoài ra, nhóm cũng đưa ra một đề xuất với các hacker, nói rằng nếu hacker chuyển lại tiền, họ sẽ bị coi là mũ trắng và Palmswap sẽ không thực hiện bất kỳ hành động pháp lý nào.
Tin tức
2023-09-06 10:57
PeckShield: Hacker GMBL.COMPUTER chuyển 471,3 ETH sang địa chỉ mới
Theo tin tức từ BitouchNews, Theo giám sát của PeckShield, địa chỉ của hacker DEX GMBL.COMPUTER gốc Arbitrum đã chuyển 471,3 ETH (khoảng 770.000 USD) sang một địa chỉ mới bắt đầu bằng 0x2d6f. Trước đây có thông tin cho rằng PeckShield đã phát hiện ra rằng khóa ký của GMBL.COMPUTER đã bị rò rỉ và GMBL.COMPUTER đã tuyên bố rằng gần 500 ETH (khoảng 815.000 USD) đã bị đánh cắp do khóa bị rò rỉ.