Tin tức
2024-06-23 10:52
Slow Mist Yu Xian: Khóa riêng của ví CoinStats bị rò rỉ trên quy mô lớn và với tỷ lệ hạn chế, chi tiết sẽ được tiết lộ chính thức
Theo tin tức từ BitouchNews, Yu Xian, người sáng lập SlowMist, đã đăng trên các nền tảng xã hội về cuộc tấn công CoinStats: “Tôi đã sử dụng ứng dụng này trước đây và nó có thể dễ dàng kiểm tra tài sản của ví mục tiêu. Có rất nhiều ứng dụng tương tự và tôi thì không. Tôi không muốn thực hiện cuộc gọi. Một số ứng dụng có chức năng ví riêng (là một bãi mìn) và cho phép người dùng tạo và sử dụng ví. Tôi tò mò làm thế nào các khóa riêng bị rò rỉ trên quy mô lớn khi ví CoinStats được quản lý. chính người dùng. Lời giải thích chính thức là 1,3% người dùng bị ảnh hưởng.”Có thể suy đoán lý do dẫn đến vụ rò rỉ lớn này, nhưng tôi sẽ không đi sâu vào chúng ở đây. Chờ thông báo chính thức chi tiết. ”
Tin tức
2023-10-19 14:04
Alliance DAO đã công bố 8 dự án tăng tốc Web3, bao gồm Thunder, Tailwind, Tazz, v.v
Theo tin tức từ BitouchNews, Theo báo cáo của Techcrunch, Alliance DAO đã công bố 8 dự án được chọn cho cộng đồng xây dựng và tăng tốc Web3 (ALL11), bao gồm kênh gửi và rút tiền tệ fiat Kravata, thiết bị đầu cuối giao dịch trên chuỗi Thunder, mạng truyền phát sóng phi tập trung Blockcast và ứng dụng di động trò chơi Sleepagotchi, ví sinh thái Cosmos Tailwind, giao thức cho vay phi tập trung Tazz, nền tảng bảo mật toàn diện Web3 Upshield và EVM tương thích với Mạng Inco Layer1. Theo báo cáo, đã có 1.083 đơn đăng ký tham gia chương trình tăng tốc này, giảm 36% so với đợt ALL10 trước đó. Trong số này, chỉ có 6 đội vượt qua chương trình và chuẩn bị tốt nghiệp, trong đó có 2 startup đến từ ALL10 cũng tham gia showcase. BitouchNews Trước 5 Được biết, vào ngày 18 tháng 3, Alliance DAO đã công bố 16 dự án tăng tốc Web3 trong kế hoạch tăng tốc ALL10, bao gồm ví Bitcoin Xverse, ZK rollups dưới dạng dịch vụ Snapchain, giao thức chứng nhận lao động thủ công tín dụng carbon Glow, dự án AI dựa trên ZK Modulus Labs, v.v.
Tin tức
2023-05-18 14:44
Một cách đánh cắp tiền mới đã xuất hiện ở nước ngoài: chia sẻ kho báu tính phí, cấy các chương trình độc hại để đánh cắp khóa riêng
Theo tin tức từ BitouchNews, TokenPocket CBO Michael đã tweet, “Đã phát hiện ra một cách mới để đánh cắp tiền xu: Tại các KTV nước ngoài, các băng nhóm lừa đảo đã lặng lẽ sửa đổi kho lưu trữ tính phí được chia sẻ của các KTV và cấy các chương trình độc hại vào đó. Khi khách hàng đang hát, uống và tiêu khiển trong KTV, điện thoại di động của họ có khả năng hết điện nên họ mượn sạc dự phòng, bạn nghĩ rằng sạc dự phòng đang sạc điện thoại di động của mình, nhưng thực tế là đang đọc dữ liệu trong điện thoại di động và đánh cắp dữ liệu trong ví. ”
Tin tức
2024-07-26 20:40
Cựu nhân viên HTX bị nghi trộm hàng chục nghìn Private Key bị kết án 3 năm tù
Theo tin tức từ BitouchNews, Theo tài khoản công khai chính thức của Ping An Xuhui, các nhân viên Zhang, Dong và Liu của Công ty A đã quyết định thêm chương trình cửa sau vào một phần mềm ví tiền ảo nhất định vào đầu tháng 3 năm 2023 để lấy khóa riêng của người dùng. Đến cuối tháng 5 năm 2023, sau khi lưu các khóa riêng bị đánh cắp và các địa chỉ ví kỹ thuật số tương ứng được phân tích cú pháp, ba người đàn ông đã phá hủy máy chủ và cơ sở dữ liệu, đồng thời đồng ý rằng họ có thể sử dụng các khóa riêng này để lấy tiền ảo của người dùng một cách bất hợp pháp sau hai năm. Tổng cộng, cả ba đã lấy được hơn 27.000 cụm từ ghi nhớ và hơn 10.000 khóa riêng, đồng thời chuyển đổi thành công hơn 19.000 địa chỉ ví kỹ thuật số. Vào tháng 4 năm 2024, Tòa án nhân dân quận Xuhui đã kết án các bị cáo Liu, Zhang và Dong ba năm tù và phạt 30.000 RMB vì lấy trái phép dữ liệu hệ thống thông tin máy tính.Tuy nhiên, phóng viên Ou không bị 3 người trên đánh cắp tiền ảo (vì chưa đến thời gian đã thỏa thuận). Sau khi điều tra, người ta phát hiện ra rằng Zhang Mouyi, người từng làm việc cho Công ty A, cũng đã cài chương trình cửa sau vào phần mềm ví ảo trên nền tảng khác mà Ou sử dụng. Vào tháng 7 năm 2021, Zhang Mouyi đã viết một đoạn mã trong mã máy khách để thu thập khóa riêng và cụm từ ghi nhớ của người dùng. Khi người dùng thực hiện giao dịch tiền ảo, mã sẽ tự động lấy cụm từ ghi nhớ hoặc khóa riêng của người dùng để thực hiện các thao tác chữ ký và gửi đến hộp thư của Zhang qua email.Vào tháng 4 năm 2023, do áp lực tài chính cá nhân, Zhang B đã biết được địa chỉ ví ảo của Ou thông qua cụm từ ghi nhớ và khóa riêng được thu thập bất hợp pháp, đồng thời chuyển tất cả số tiền ảo trong đó cho chính mình. Zhang Mouyi đã lấy được tổng cộng hơn 6.400 khóa riêng và cụm từ ghi nhớ của người dùng một cách bất hợp pháp. Anh ta bị kết án ba năm tù và bị phạt 50.000 RMB vì lấy trái phép dữ liệu hệ thống thông tin máy tính.Điều đáng chú ý là Công ty A bị nghi ngờ là Công ty Huobi ban đầu. Vào năm 2023, do các Trojan do nhân viên cũ thiết lập, các cụm từ ghi nhớ hoặc khóa riêng của một số người dùng iToken(trước đây là Huobi Wallet) đã bị rò rỉ. HTX trả lời rằng trước khi mua lại, hành vi cá nhân của các cựu nhân viên Huobi đã thiết lập Trojan để đánh cắp cụm từ ghi nhớ và khóa riêng của người khác. Hợp tác xã cho biết sẽ hợp tác với Cục Công an Thượng Hải trong việc điều tra và thu thập chứng cứ.