ChainCatcher mensagem, de acordo com a monitorização do GoPlus, a solução de abstração de contas Holdstation sofreu um ataque à cadeia de abastecimento, onde os atacantes roubaram tokens de sessão dos desenvolvedores, contornaram a autenticação de dois fatores, injetaram código malicioso na atualização do aplicativo, levando ao roubo de fundos dos usuários.
Este ataque resultou numa perda de 462.000 USDT, sendo o endereço do atacante 0xcbfA60B39cfAeaE475f649fB6705bD477219bF8d. A equipa Holdstation suspendeu o serviço, compromete-se a compensar 100% os utilizadores afetados, está a colaborar com a equipa de segurança na investigação do incidente e publicou uma mensagem na cadeia, esperando que o atacante devolva os fundos através do programa de recompensas por vulnerabilidades.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
Slowmist: Os desenvolvedores do ClawHub precisam estar alertas aos riscos de phishing e vazamento de credenciais
Chief Information Security Officer da SlowMist emite alerta de segurança, alertando developers da ClawHub sobre riscos de phishing e vazamento de credenciais, com o caminho de ataque sendo roubo de credenciais que leva à injeção de código malicioso, o que pode resultar em intrusão do sistema.
GateNews52m atrás
Vitalik Buterin propõe plano de segurança "Silent Speech", protegendo detentores de criptomoedas contra roubo
O co-fundador da Ethereum, Vitalik Buterin, propôs um novo plano de segurança pessoal que melhora a segurança dos detentores de criptocorrências através de um mecanismo de "alarme acionado por código secreto". Os utilizadores podem definir códigos secretos em dispositivos inteligentes que, quando acionados, fazem automaticamente uma chamada de emergência e transmitem informações de localização, aumentando assim a probabilidade de resgate e reduzindo os riscos de sequestro e roubo. Este plano enfatiza o acionamento passivo, protege a liberdade dos cidadãos e reduz a possibilidade de vigilância governamental, oferecendo potencialmente novas ideias de proteção de segurança para utilizadores de ativos cripto.
GateNews59m atrás
O Departamento do Tesouro dos EUA sanciona assistentes da rede de fraude de TI norte-coreana, com a indústria de criptografia como alvo prioritário
O Departamento do Tesouro dos EUA impôs sanções contra seis indivíduos e duas entidades por alegadamente assistirem profissionais de TI norte-coreanos em esquemas de fraude, com fundos a apoiarem projetos de armamento norte-coreano. As entidades sancionadas incluem uma empresa norte-coreana e uma empresa vietnamita, envolvendo transferências de aproximadamente 2,5 milhões de dólares. As investigações mostram que este tipo de fraude visa múltiplos setores, apresentando ameaças graves de segurança para a indústria de criptografia.
GateNews1h atrás
Ark Invest detecta mais de 480 mil milhões de dólares em Bitcoin vulneráveis a ataques de computação quântica
Um novo relatório da ARK Invest avisa que aproximadamente 6,9 milhões de Bitcoin — equivalentes a um valor estimado de 483 milhões de USD com preço médio de 70.000 USD — correm o risco de serem atacados por computadores quânticos no futuro.
Risco da criptografia de curva elíptica
Esta ameaça centra-se no sistema de criptografia de curva
TapChiBitcoin1h atrás
Um utilizador sofreu 89 ataques de envenenamento de endereços num prazo de 30 minutos após completar duas transferências
O Etherscan emitiu recentemente um aviso de segurança, alertando os utilizadores para ataques de envenenamento de endereços. Os atacantes criam endereços falsos semelhantes aos endereços com os quais os utilizadores interagiram anteriormente, induzindo-os a transferências incorretas. Recomenda-se que os utilizadores confirmem o endereço completo durante as transferências e utilizem a funcionalidade de destaque de endereços para evitar riscos.
GateNews3h atrás
O Ledger Donjon Encontra Falha no MediaTek Expondo Sementes da Carteira Android
_Ledger Donjon expôs uma vulnerabilidade do MediaTek que extrai frases de recuperação de carteiras Android em menos de 45 segundos, afectando milhões de dispositivos. CVE-2025-20435._
Ledger Donjon descobriu uma grave vulnerabilidade do MediaTek. Permite que atacantes extraiam frases de recuperação de carteiras de telemóveis Android em segundos.
LiveBTCNews10h atrás