ข่าว Gate News เมื่อวันที่ 15 มีนาคม เกี่ยวกับเหตุการณ์การโจมตีทางแฮกเกอร์ที่ทีมงาน Wuhan Ansun Technology ใช้ปลั๊กอินกระเป๋าเงิน CEX บนแพลตฟอร์ม X ผู้บริหารสูงสุดของแพลตฟอร์ม Star ได้ออกมาแถลงชี้แจงว่า ทีมงานด้านความปลอดภัยของกระเป๋าเงินได้ดำเนินการสอบสวนแล้ว เหตุการณ์นี้ไม่ใช่ช่องโหว่ด้านความปลอดภัยของกระเป๋าเงิน Web3 ของ CEX ใด ๆ Star กล่าวว่ามีสองประเด็นที่ต้องชี้แจง: ประการแรก วิธีการโจมตีคือแฮกเกอร์ควบคุมอุปกรณ์ของผู้ใช้ผ่านมัลแวร์โทรจัน แล้วฝังโค้ด JS ของเว็บไซต์เพื่อแทรก hook หรือดักฟังการป้อนข้อมูลบนคีย์บอร์ด เพื่อขโมยไฟล์เข้ารหัสและรหัสผ่านที่เก็บไว้ในเครื่อง ประการที่สอง กระเป๋าเงิน Web3 ของ CEX เป็นกระเป๋าเงินที่ดูแลเองได้ 100% คีย์ส่วนตัวและรหัสผ่านจะอยู่ในอุปกรณ์ของผู้ใช้เท่านั้น แพลตฟอร์มไม่สามารถเข้าถึงหรือควบคุมสินทรัพย์ของผู้ใช้ได้ แต่หากอุปกรณ์ของผู้ใช้ถูกแฮกเกอร์ควบคุมแล้ว กระเป๋าเงินใด ๆ (รวมถึง MetaMask) ก็ไม่สามารถรับประกันความปลอดภัยได้ แนะนำให้ผู้ใช้หลีกเลี่ยงการติดตั้งซอฟต์แวร์หรือปลั๊กอินที่มาจากแหล่งที่ไม่รู้จัก ตรวจสอบความปลอดภัยของอุปกรณ์เป็นประจำ และเก็บรักษา seed phrase และคีย์ส่วนตัวอย่างปลอดภัย
btc.bar.articles
เรื่องปล้นที่โง่ที่สุดในวงการคริปโต? แฮกเกอร์สร้างเหรียญ DOT มูลค่า 1 พันล้านดอลลาร์ แต่ขโมยได้แค่ 230,000 ดอลลาร์
แฮกเกอร์ใช้ช่องโหว่ของสะพานข้ามเชน Hyperbridge เพื่อมิ้นต์โทเค็น Polkadot (DOT) จำนวน 1 พันล้านหน่วย มูลค่าตามชื่อมากกว่า 1.19 พันล้านดอลลาร์สหรัฐ แต่เนื่องจากสภาพคล่องไม่เพียงพอ ในที่สุดจึงสามารถทำเงินได้เพียงประมาณ 237,000 ดอลลาร์สหรัฐเท่านั้น การโจมตีเกิดจากสัญญาอัจฉริยะที่ไม่ได้ตรวจสอบข้อความอย่างถูกต้อง ทำให้แฮกเกอร์ประสบความสำเร็จในการขโมยสิทธิ์การบริหารและมิ้นต์เหรียญ เหตุการณ์นี้ตอกย้ำว่าความสำคัญของสภาพคล่องในตลาดต่อความสำเร็จของการเก็งกำไร
CryptoCity7 ชั่วโมง ที่แล้ว
แอป Fake Ledger Live ขโมยเงิน 9.5 ล้านดอลลาร์จากผู้ใช้มากกว่า 50 รายในหลายบล็อกเชน
แอป Ledger Live ปลอมที่ทุจริตบน App Store ของ Apple ถูกกล่าวหาว่าขโมยเงิน 9.5 ล้านดอลลาร์จากผู้ใช้งานมากกว่า 50 ราย โดยการประนีประนอมข้อมูลของวอลเล็ต เหตุการณ์ดังกล่าวซึ่งเกี่ยวข้องกับความสูญเสียจำนวนมากสำหรับนักลงทุนรายใหญ่นั้น ทำให้เกิดความกังวลเกี่ยวกับความปลอดภัยของ App Store และนำไปสู่การหารือถึงความเป็นไปได้ที่จะมีการฟ้องร้อง Apple
GateNews8 ชั่วโมง ที่แล้ว
ถูกวิจารณ์ว่าแช่แข็ง USDC ได้ช้าเกินไป! CEO ของ Circle: ต้องรอคำสั่งศาลเท่านั้นถึงจะแช่แข็ง ปฏิเสธการแช่แข็งเองโดยพลการ
Circle ประธานเจ้าหน้าที่บริหาร Jeremy Allaire ระบุว่า เว้นแต่ได้รับคำสั่งจากศาลหรือข้อกำหนดจากหน่วยงานบังคับใช้กฎหมาย บริษัทจะไม่แช่แข็งที่อยู่กระเป๋าเงินด้วยความสมัครใจ แม้จะเผชิญข้อโต้แย้งเรื่องการฟอกเงินของแฮกเกอร์และกระแสวิจารณ์จากชุมชน Circle ก็ยังยืนหยัดในการดำเนินงานภายใต้หลักการนิติธรรม
Jeremy Allaire วางขอบเขตการบังคับใช้กฎหมายของ Circle
-----------------------------
ท่ามกลางสถานการณ์ที่ผันผวนในตลาดสกุลเงินดิจิทัลทั่วโลก ในงานแถลงข่าวที่กรุงโซล เกาหลีใต้ ผู้บริหารสูงสุดของผู้ให้บริการเหรียญ Stablecoin อย่าง Circle คือ Jeremy Allaire ได้แสดงจุดยืนที่ชัดเจนเกี่ยวกับประเด็นที่อ่อนไหวที่สุดของตลาด นั่นคือ “การแช่แข็งสินทรัพย์” เขาระบุว่า แม้ Circle จะมีวิธีการทางเทคนิคที่สามารถแช่แข็งที่อยู่กระเป๋าเงินบางแห่งได้ แต่เว้นแต่จะได้รับคำสั่งจากศาลหรือคำสั่งอย่างเป็นทางการจากหน่วยงานบังคับใช้กฎหมาย บริษัทก็จะไม่
CryptoCity10 ชั่วโมง ที่แล้ว
ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่ของ Polkadot ที่เชื่อมโยงโอน $269K ไปยัง Tornado Cash
เมื่อวันที่ 15 เมษายน Arkham รายงานว่า ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่ของ Bridged Polkadot ได้โอนเงินที่ถูกขโมยไปราวๆ 269,000 ดอลลาร์ ไปยัง Tornado Cash ซึ่งทำให้การติดตามสินทรัพย์ซับซ้อนขึ้น
GateNews11 ชั่วโมง ที่แล้ว
นักพัฒนา Bitcoin เสนอ BIP 361 เพื่อป้องกันภัยคุกคามจากการประมวลผลเชิงควอนตัม
นักพัฒนา Bitcoin ได้เสนอ BIP 361 เพื่อปกป้องเครือข่ายจากความเสี่ยงของคอมพิวเตอร์ควอนตัม ด้วยการตรึงที่อยู่ที่เปราะบาง ข้อเสนอนี้รวมแผนงานแบบเป็นระยะเพื่อช่วยให้ผู้ใช้เปลี่ยนไปใช้กระเป๋าเงินที่ปลอดภัยต่อควอนตัม แต่ได้จุดชนวนการถกเถียงเกี่ยวกับการควบคุมของผู้ใช้และความปลอดภัย
GateNews11 ชั่วโมง ที่แล้ว
แฮกเกอร์ใช้ประโยชน์จากปลั๊กอิน Obsidian เพื่อแพร่กระจายโทรจัน PHANTOMPULSE ด้วย C2 บนบล็อกเชน
Elastic Security Labs เปิดเผยว่ากลุ่มผู้ไม่หวังดีแอบอ้างบริษัทเงินร่วมลงทุนบน LinkedIn และ Telegram เพื่อปรับใช้ Windows RAT ที่ชื่อ PHANTOMPULSE โดยใช้คลังโน้ตของ Obsidian สำหรับการโจมตี ซึ่ง Elastic Defend สามารถบล็อกได้สำเร็จ
GateNews12 ชั่วโมง ที่แล้ว