SlowMist: Phát hiện hoạt động đáng ngờ có liên quan đến token BOLT
2025-02-19 09:33:00
Bộ sưu tập
Theo tin tức từ BitouchNews, Theo báo cáo của SlowMist, nhóm bảo mật đã phát hiện ra các hoạt động đáng ngờ tiềm ẩn liên quan đến token BOLT và SlowMist nhắc nhở người dùng phải luôn cảnh giác.

Tin tức
Jun Du bày tỏ sự ủng hộ đối với Infini: Sẵn sàng quyên góp 5-10 triệu đô la Mỹ để hỗ trợ Infini
Theo tin tức từ BitouchNews, Đáp lại cuộc tấn công gần đây vào hợp đồng Infini, đồng sáng lập ABCDE Jun Du cho biết trong một bài đăng: "Đừng lo, nếu cần thiết, tôi cũng có thể hỗ trợ 5-10 triệu đô la, tôi chỉ lo không có khả năng đầu tư".
Nhóm bảo mật SlowMist: Tiết lộ phương pháp xâm nhập của nhóm Lazarus
Theo tin tức từ BitouchNews, Người ta nói rằng kể từ tháng 6 năm 2024, nhóm bảo mật SlowMist đã nhận được lời mời từ nhiều nhóm khác nhau để tiến hành điều tra pháp y về nhiều cuộc tấn công của tin tặc. Sau khi tích lũy thông tin sớm và phân tích, điều tra chuyên sâu trong 30 ngày qua, họ đã hoàn tất việc xem xét các phương pháp tấn công của tin tặc và đường xâm nhập. Kết quả cho thấy đây là cuộc tấn công APT cấp quốc gia nhắm vào các sàn giao dịch tiền điện tử. Thông qua phân tích pháp y và theo dõi tương quan, nhóm bảo mật SlowMist đã xác nhận rằng kẻ tấn công là Lazarus Group.
SlowMist Yu Xian: Chúng tôi đã theo dõi đầy đủ vụ tấn công Infini. Kẻ tấn công là một người rất am hiểu về kỹ thuật
Theo tin tức từ BitouchNews, SlowMist Yu Xian đã trả lời người sáng lập Infini @Christianeth rằng họ đã theo dõi đầy đủ vụ tấn công Infini và kẻ tấn công là người khá am hiểu về công nghệ.
Nhà sáng lập Infini phản hồi về vụ tấn công của hacker: Chức năng rút tiền của người dùng hoạt động bình thường, bồi thường đầy đủ trong trường hợp xấu nhất
Theo tin tức từ BitouchNews, Người sáng lập Infini, Christian Oestlien, đã trả lời trong một tuyên bố rằng nhóm hiện đang sắp xếp và theo dõi chi tiết về cuộc tấn công của tin tặc vào nền tảng này, gây thiệt hại khoảng 49,5 triệu đô la. Chức năng rút tiền của người dùng đang hoạt động bình thường và sẽ bồi thường đầy đủ trong trường hợp xấu nhất, vì vậy người dùng có thể yên tâm.
Hợp đồng của Infini đã bị tấn công và hơn 49 triệu đô la Mỹ đã bị đánh cắp. Các quan chức của Infini cho biết họ sẽ trả toàn bộ số tiền
Theo tin tức từ BitouchNews, Theo giám sát của Certik Alert, hợp đồng Ethereum 0x9A79f4105A4e1A050Ba0b42F25351D394fA7E1DC đã có giao dịch chuyển tiền bất thường và địa chỉ nhận 0x3ac96134fb0e42a52d33045aee50b89790f05ed0 đã nhận được khoảng 49,5 triệu đô la Mỹ và đang chuyển đổi số tiền này thành đồng tiền ổn định Dai. Chi tiết cụ thể là tài khoản 0xc49b5e5b9da66b9126c1a62e9761e6b2147de3e1 đã bị hack và được cấp quyền rút toàn bộ tiền về địa chỉ 0x8e9b. Kẻ tấn công đã chuyển đổi toàn bộ tiền thành 17.696 ETH (trị giá 49 triệu đô la Mỹ).Cộng đồng báo cáo rằng đây là một hợp đồng vô hạn và các quan chức của Infini trả lời rằng họ đang điều tra và sẽ bồi thường toàn bộ tổn thất.
Bài viết nổi bật
Đằng sau sự phát triển của KOL: Mô hình Kaito Yap có thực sự bền vững?
Ethereum và Solana, ai sẽ là EOS tiếp theo?
Đánh giá Hotcoin 2024: Đổi mới và tăng trưởng từ góc nhìn toàn cầu
Tìm thêm nội dung
Tin tức
02-12 20:13
SlowMist: Lý do cốt lõi của vụ trộm zkLend là hợp đồng thị trường sử dụng thư viện safeMath
Theo tin tức từ BitouchNews, Để ứng phó với vụ trộm hơn 9 triệu đô la Mỹ zkLend hôm nay, SlowMist đã công bố một bản phân tích nêu rõ lý do cốt lõi của vụ tấn công là thư viện safeMath được sử dụng trong hợp đồng thị trường. Khi thực hiện tính toán chia, phép chia trực tiếp được sử dụng, dẫn đến lỗ hổng làm tròn khi tính toán số lượng zToken thực tế cần bị hủy trong quá trình rút tiền. Kẻ tấn công có thể lợi dụng lỗ hổng này để thu lợi bất hợp pháp.Người dùng được yêu cầu chú ý chặt chẽ đến tình trạng tài sản của mình trên zkLend và tạm thời ngừng mọi khoản tiền gửi liên quan đến zkLend để tránh những tổn thất có thể xảy ra.
Tin tức
02-18 13:37
SlowMist Yu Xian phản hồi về việc Jupiter thu thập bằng chứng về hành vi bất hợp pháp của nhân viên: Chủ sở hữu của một địa chỉ nhất định bị nghi ngờ biết chuyện gì đã xảy ra
Theo tin tức từ BitouchNews, Người sáng lập SlowMist Yu Xian(Cos) đã đăng trên nền tảng X rằng sau khi Tổng thống Argentina Milley đăng dòng tweet, địa chỉ doodo...kqg7 đã nhanh chóng kiểm tra 3 địa chỉ hợp đồng (CA). Thông qua phân tích dữ liệu chéo, người ta phát hiện ra rằng ba CA này thực sự đến từ cùng một người.Yu Xian cho biết: "Chủ sở hữu địa chỉ có thể biết chuyện gì đã xảy ra và có thể anh ta chỉ đang thực hiện thử nghiệm thông thường tại Jupiter."Các CA có liên quan như sau:ARG CA: ZRfYvM1aNWyqAbhaN1jGmgwBgbed6ah6Xo2qFZNGaPQLIBRA CA: ApxSjBnuVF18mrWFm3PveMZseCJoLETmVN8wvfU9hTwb (vâng, đó không phải là $LIBRA thực)SPL Token CA: Bo9jh3wsmcC2AjakLWzNmKJ3SgtZmXEcSaW7L2FAvUsU (vâng, đó là $LIBRA thực)Yu Xian cho biết anh ấy đã đăng bài đăng trên vì Jupiter Bài đăng trên Twitter có đề cập: "Nếu có bằng chứng cho thấy nhân viên Jupiter đã làm rò rỉ thông tin hoặc tham gia vào hành vi bắn tỉa khác, vui lòng liên hệ trực tiếp với chúng tôi. Nếu chúng tôi phát hiện bất kỳ thành viên nào trong nhóm đã sử dụng thông tin không công khai để hoạt động, chúng tôi sẽ có hành động nhanh chóng và quyết đoán."
Tin tức
02-19 21:48
Yu Xian: Có người giả làm nhân viên SlowMist để lừa đảo, đầu độc và đánh cắp tiền xu
Theo tin tức từ BitouchNews, Người sáng lập SlowMist, Yu Xian đã đăng trên nền tảng X rằng có người đang mạo danh nhân viên SlowMist để lừa đảo, đầu độc và đánh cắp tiền xu, đồng thời nhắc nhở người dùng phải cẩn thận.Yu Xian nói thêm rằng anh ta có đủ thông tin về những người có liên quan, bao gồm cả một tài khoản đang hoạt động khác X và khuyên họ trả lại số tiền bị đánh cắp.
Tin tức
02-21 16:47
SlowMist: Có người mạo danh nhà khoa học dữ liệu của SlowMist và các cơ quan thực thi pháp luật của Đức đã can thiệp
Theo tin tức từ BitouchNews, SlowMist đã đăng trên nền tảng X rằng nhóm bảo mật của họ đã nhận được báo cáo từ nạn nhân, tiết lộ rằng có người đã giả làm nhà khoa học dữ liệu của SlowMist và đóng vai trò là người tuyển dụng Web3 để thực hiện hành vi lừa đảo, lừa nạn nhân cài đặt phần mềm độc hại, dẫn đến việc ví và tài khoản X của nạn nhân bị đánh cắp.Nhóm SlowMist đã tiến hành điều tra và tiết lộ một số thông tin chi tiết đã biết. Hiện tại, các cơ quan thực thi pháp luật của bang Baden-Württemberg, Đức đã can thiệp và khuyên những kẻ lừa đảo trả lại tiền cho nạn nhân ngay lập tức.Trước đó, có thông tin cho rằng Yu Xian, người sáng lập SlowMist, đã đăng trên nền tảng X rằng có người mạo danh nhân viên SlowMist để lừa đảo, đầu độc và đánh cắp tiền xu.