Tin tức
2024-09-20 08:04
Dòng tiền lớn bất thường trên BingX vẫn tiếp tục, hacker bán altcoin trên chuỗi
Theo tin tức từ BitouchNews, Theo dữ liệu trên chuỗi, các dòng tiền lớn bất thường từ nền tảng giao dịch tiền điện tử BingX vẫn đang tiếp tục. Tin tặc đang bán nhiều tài sản altcoin khác nhau trên chuỗi và chuyển một số tài sản sang các địa chỉ khác. Tin trước đó, vào đầu ngày hôm nay, nền tảng giao dịch tiền điện tử BingX bị nghi ngờ bị hacker tấn công và phát hiện dòng vốn chảy ra bất thường lớn. Hiện tại, tài sản trị giá khoảng 20 triệu USD đã dần dần chảy vào địa chỉ của hacker.
Tin tức
02-08 13:58
OpenAI phản hồi tin đồn 20 triệu dữ liệu người dùng bị đánh cắp, cho biết không phát hiện cuộc tấn công nào
Theo tin tức từ BitouchNews, Theo Jinshi.com, một tin tặc đã đăng bài trên một diễn đàn web đen tuyên bố có thông tin đăng nhập của 20 triệu tài khoản người dùng OpenAI và bắt đầu bán chúng một cách công khai.Một số nhà nghiên cứu bảo mật đã xác minh dữ liệu mẫu và phát hiện ra rằng ít nhất hai địa chỉ email không hợp lệ và các bài đăng khác của người dùng trên diễn đàn cũng liên quan đến việc đánh cắp nhật ký. Các bài đăng có liên quan đã bị xóa, khiến tính xác thực của thông tin bị rò rỉ trở nên đáng ngờ.OpenAI cho biết họ đã tiến hành một cuộc điều tra khẩn cấp và bằng chứng sơ bộ cho thấy hệ thống của họ chưa bị tấn công, nhưng người dùng vẫn cần cảnh giác với các rủi ro tiềm ẩn và thực hiện các biện pháp bảo mật cần thiết.
Tin tức
2023-11-03 16:21
OKLink: Sự cố bảo mật trong tháng 10 đã gây ra tổn thất lũy kế khoảng 42,81 triệu USD và số sự cố bảo mật giảm 267% so với tháng trước
Theo tin tức từ BitouchNews, Theo phân tích kiểm kê các sự cố bảo mật trong tháng 10 do OKLink công bố, các sự cố bảo mật trong tháng 10 trên toàn mạng. Thiệt hại lũy kế gây ra xấp xỉ 42,81 triệu USD, giảm đáng kể so với số sự cố bảo mật trong tháng 9. Trong số đó, sự cố REKT chiếm 39% tổng số tổn thất. Sự cố bảo mật nghiêm trọng nhất là mất 700 USD do rò rỉ khóa riêng của ví Fantom Foundation, chiếm khoảng 16,35% tổng số tổn thất trong tháng 10. Thứ hai là sự cố RugPull, chiếm khoảng 25% tổng thiệt hại.Ngoài ra, các sự cố lừa đảo và lừa đảo trên mạng xã hội chính thức vẫn còn rất tích cực, với tổng cộng 38 sự cố Bắt đầu từ bây giờ, OKLink nhắc nhở người dùng nâng cao nhận thức về an ninh cộng đồng và tránh những tổn thất kinh tế không đáng có.
Tin tức
2024-10-17 11:17
SlowMist phát hành phân tích sự cố bảo mật Radiant Capital: kẻ tấn công kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký
Theo tin tức từ BitouchNews, Slow Mist công bố phân tích về sự cố bảo mật Radiant Capital (chuỗi Arbitrum) trên X :Radiant Capital sử dụng ví đa chữ ký (0x111ceeee040739fd91d29c34c33e6b3e112f2177) để quản lý các hoạt động chính như nâng cấp hợp đồng và chuyển tiền. Tuy nhiên, kẻ tấn công đã kiểm soát trái phép 3 quyền của chủ sở hữu trong ví đa chữ ký.Vì ví đa chữ ký của Radiant Capital áp dụng mô hình xác minh chữ ký 3/11 nên trước tiên, kẻ tấn công sử dụng khóa riêng của ba chủ sở hữu này để thực hiện chữ ký ngoài chuỗi, sau đó bắt đầu giao dịch trên chuỗi từ nhiều ví. -signature wallet để chuyển quyền sở hữu hợp đồng LendingPoolAddressesProvider Đã chuyển sang một hợp đồng độc hại do kẻ tấn công kiểm soát.Sau đó, hợp đồng độc hại gọi hàm setLendingPoolImpl của hợp đồng LendingPoolAddressesProvider để nâng cấp hợp đồng logic cơ bản của nhóm cho vay Radiant thành hợp đồng cửa sau độc hại (0xf0c0a1a19886791c2dd6af71307496b1e16aa232).Cuối cùng, kẻ tấn công đã thực hiện chức năng cửa sau để chuyển tiền từ các thị trường cho vay khác nhau vào hợp đồng tấn công.