Sự cố bảo mật

Khám phá tin tức tiền điện tử và các bài viết chuyên sâu liên quan đến Sự cố bảo mật, bao gồm cập nhật thị trường, phân tích dựa trên dữ liệu, hiểu biết về xu hướng và các diễn biến quan trọng để giúp bạn nắm bắt đầy đủ thông tin quan trọng về Sự cố bảo mật trên thị trường tiền điện tử.
ALLQuy định và Chính sáchBiện pháp thực thiSự cố bảo mậtRủi ro sàn giao dịch

Cuộc tấn công chuỗi cung ứng nhắm vào các bản phát hành npm của Axios, người dùng được kêu gọi xoay khóa

Hai bản phát hành npm Axios độc hại đã khiến các nhà phát triển nhận được cảnh báo về việc xoay vòng (rotate) thông tin đăng nhập và coi các hệ thống bị ảnh hưởng là đã bị xâm phạm sau một cuộc tấn công chuỗi cung ứng đã làm nhiễm độc thư viện HTTP phổ biến dành cho JavaScript. Sự xâm phạm lần đầu được công ty an ninh mạng Socket báo cáo, cho biết
Cointelegraph·6giờ trước

Singapore ra lệnh ngừng tranh chấp liên quan vụ hack Resupply trong cuộc chiến bôi nhọ crypto

Singapore ra lệnh ngừng tranh chấp liên quan vụ hack Resupply trong cuộc chiến bôi nhọ crypto Một tòa án tại Singapore đã yêu cầu nhà sáng lập OneKey Wang Lei cùng một người dùng X chấm dứt các cáo buộc mang tính đe dọa và phỉ báng nhằm vào một cộng tác viên liên quan Curve, sau khi tranh chấp
CRV3,06%
TapChiBitcoin·6giờ trước

Một người dùng CEX nghi ngờ bị tấn công lừa đảo xã hội (social engineering), thiệt hại 18,2 triệu USD

Tin tức Gate News, ngày 31 tháng 3, nhà điều tra trên chuỗi ZachXBT theo dõi cho thấy, một người dùng CEX nào đó có khả năng đã bị tấn công bằng kỹ thuật xã hội, với thiệt hại khoảng 18,2 triệu USD. Kẻ tấn công bắt đầu hành động khoảng 45 phút trước, sử dụng ví SafePal, thông qua giao thức chuyển chuỗi phi tập trung THORChain để chuyển tài sản từ mạng Ethereum sang mạng Bitcoin.
GateNews·8giờ trước

Các máy tính lượng tử có thể bẻ khóa mã hóa ví tiền mã hóa chỉ với 10.000 qubit, theo các nhà nghiên cứu cho biết

Năng lực điện toán lượng tử cần thiết để bẻ khóa lớp mã hóa giúp bảo vệ các blockchain tiếp tục giảm, ít nhất là về mặt lý thuyết, đặt ra câu hỏi liệu ngành công nghiệp có thể chuyển sang các nền tảng chống chịu lượng tử trước khi chúng trở nên dễ bị tấn công với chi phí phải chăng hay không. Một bài báo mới của Caltech và qu
BTC2,26%
ETH3,96%
CoinDesk·8giờ trước

Nhóm AI lượng tử của Google: tài nguyên lượng tử cần thiết để bẻ khóa mật mã đường cong elliptic giảm mạnh, khuyến nghị hoàn tất quá trình chuyển đổi sang mật mã hậu lượng tử trước năm 2029

Nhóm AI lượng tử của Google công bố báo cáo bạch (whitepaper), cho biết các nguồn tài nguyên lượng tử cần thiết để bẻ khóa mật mã học đường cong elliptic thấp hơn dự kiến, đề xuất hai phương án mạch lượng tử, và khuyến nghị cộng đồng tiền mã hóa di chuyển sang mật mã hậu lượng tử trước năm 2029 để đối phó với các mối đe dọa tiềm ẩn.
GateNews·8giờ trước

Công cụ lập trình AI của Anthropic Claude Code — sự rò rỉ gói npm chứa toàn bộ mã nguồn

Công ty an ninh chuỗi khối Fuzzland cho biết nghiên cứu của họ rằng gói npm của công cụ AI lập trình Claude Code của Anthropic có chứa đầy đủ các tệp source map, làm lộ mã của 1.906 tệp nguồn. Mặc dù trước đây đã xóa các tệp tương tự, phiên bản mới vẫn chứa vấn đề này, dẫn đến việc tiết lộ kiến trúc nội bộ và các cơ chế bảo mật. Điều này không liên quan đến dữ liệu người dùng, nhưng ảnh hưởng đến tính an toàn.
GateNews·9giờ trước

Mối đe dọa lượng tử đã đến sớm? Google mô phỏng tình huống “cướp tiền trong 9 phút”, 6,9 triệu BTC mắc nguy cơ

Nhóm nghiên cứu AI lượng tử của Google cho biết năng lực tính toán lượng tử cần thiết để bẻ khóa Bitcoin thấp hơn nhiều so với dự kiến, có thể thấp hơn 500.000 qubit. Mô phỏng nghiên cứu cho thấy tin tặc có thể chặn các giao dịch Bitcoin đang diễn ra trong vòng 9 phút, và khoảng một phần ba số Bitcoin được lưu trong các ví đã bị lộ ra, làm tăng rủi ro tấn công bằng lượng tử. Nâng cấp Taproot của Bitcoin dù tăng cường quyền riêng tư nhưng cũng làm lộ khóa công khai, qua đó gia tăng rủi ro tài sản.
区块客·10giờ trước

Hoa Kỳ Buộc Tội Nghi Can trong Vụ Tấn Công Tài Chính Uranium Trị Giá 54 Triệu USD khi Cuộc Trấn Áp DeFi Tăng Cường

Một người đàn ông ở Maryland đã bị buộc tội lợi dụng các lỗ hổng tại Uranium Finance, dẫn đến khoản lỗ 54 triệu USD. Công tố viên cho rằng anh ta đã tấn công nền tảng này, rửa tiền thông qua các bộ sưu tầm giá trị cao, và có thể phải đối mặt với nhiều thập kỷ tù giam.
LiveBTCNews·10giờ trước

Hệ thống giao diện người dùng của Steakhouse Financial bị tấn công, người dùng cần cảnh giác với rủi ro lừa đảo qua mạng (phishing)

Nền tảng quản lý rủi ro DeFi Steakhouse Financial gần đây đã bị tin tặc tấn công, hệ thống giao diện người dùng bị dùng để lừa đảo (phishing) nhưng tiền của người dùng không bị ảnh hưởng. Cuộc tấn công bắt nguồn từ hành vi kỹ thuật xã hội nhắm vào nhà cung cấp máy chủ; Steakhouse sẽ hủy bỏ các thay đổi độc hại và phát hành báo cáo sự việc. Các chuyên gia nhắc người dùng nâng cao nhận thức về an toàn, cảnh giác với rủi ro lừa đảo.
GateNews·11giờ trước

Archblock nộp đơn xin phá sản, cáo buộc Justin Sun có liên quan đến các giao dịch liên quan và lừa đảo ở Đông Âu

Công ty mã hóa Archblock, TrustToken và TrueCoin nộp đơn phá sản vì Techteryx không thanh toán các khoản phải trả và bị lừa đảo bởi một nhóm tội phạm Đông Âu, khiến tình hình tài chính bị tổn thất nặng nề. Công ty còn vướng vào nhiều tranh chấp pháp lý, đối mặt với các vấn đề về thuế và khoản lỗ đầu tư rủi ro cao, qua đó vạch trần các rủi ro tiềm ẩn của ngành stablecoin.
TUSD-0,04%
GateNews·11giờ trước

Lời nhắc Mists: Phiên bản độc hại của axios 1.14.1 / 0.30.4 có rủi ro an ninh, khuyến nghị kiểm tra và luân phiên thông tin đăng nhập

Nhóm an ninh của Slow Mist phát hành cảnh báo, axios@1.14.1 và axios@0.30.4 đã được xác nhận là các phiên bản độc hại, có cài cấy tải trọng độc hại có thể được triển khai thông qua script postinstall. Ảnh hưởng đến OpenClaw cần được đánh giá theo từng kịch bản; khuyến nghị các máy chủ bị ảnh hưởng ngay lập tức kiểm tra và thay đổi (luân chuyển) thông tin xác thực.
GateNews·11giờ trước

Sương mù chậm cosin: phiên bản OpenClaw 3.28 có thể đưa vào gói phụ thuộc axios độc hại

Tin tức Gate News, ngày 31 tháng 3, người sáng lập SlowMist là Yu Xian đã đăng cảnh báo an toàn rằng phiên bản mới nhất 3.28 của OpenClaw có thể đưa vào các gói phụ thuộc axios bị cài mã độc, nhắc người dùng chú ý kiểm tra và rà soát. Yu Xian cho biết, ngoài rủi ro do OpenClaw trực tiếp đưa vào, các Skills liên quan cũng có thể phụ thuộc axios, dẫn đến việc bị cài mã độc gián tiếp. Do axios được sử dụng rộng rãi, nên khuyến nghị kiểm tra toàn diện. Được biết, sự cố đầu độc này đã được phát hiện kịp thời.
GateNews·12giờ trước

Pi Network lừa đảo 2FA giả mạo gia tăng, 119.000 người dùng chuyển địa chỉ trở thành mục tiêu

Gần đây, các trường hợp tấn công lừa đảo (phishing) nhắm vào Pi Network gia tăng nhanh chóng; kẻ gian gửi các liên kết giả mạo 2FA. Mục tiêu là người dùng đã hoàn tất lần thứ hai di chuyển sang mainnet, nhằm đánh cắp cụm từ hạt giống 24 từ của họ. Các trang lừa đảo thuộc dạng này giống với giao diện chính thức, sử dụng niềm tin của người dùng vào các thao tác do phía chính thức hướng dẫn để thực hiện hành vi lừa đảo. Các chuyên gia khuyến nghị rằng nếu người dùng đã lộ cụm từ hạt giống, họ nên chuyển tài sản ngay lập tức và ngừng sử dụng ví cũ để bảo vệ an toàn tài sản của mình.
PI0,81%
MarketWhisper·13giờ trước
news-image

Bước đột phá lượng tử của Google có thể làm ảnh hưởng đến an ninh mã hóa? Bitcoin và Ethereum đứng trước rủi ro tiềm ẩn bị bẻ khóa

Nhóm Trí tuệ Nhân tạo Lượng tử của Google công bố một bản bạch thư, đề xuất một phương án tấn công lượng tử mới có thể giảm đáng kể chi phí bẻ khóa mã hóa Elliptic Curve (đường cong elliptic), gây ra sự hoảng loạn trong ngành mã hóa. Các nghiên cứu cho thấy mối đe dọa từ điện toán lượng tử đang đến gần với tốc độ nhanh hơn, các blockchain chủ đạo như Bitcoin và Ethereum đang phải đối mặt với rủi ro; ngành cần nhanh chóng triển khai nâng cấp mã hóa chống lượng tử.
BTC2,26%
ETH3,96%
SOL0,26%
GateNews·13giờ trước

Các cuộc tấn công chuỗi cung ứng làm suy giảm nghiêm trọng npm: tài khoản của người bảo trì axios bị đánh cắp, toàn bộ 300 triệu lượt tải mỗi tuần đều rơi vào tình trạng báo động.

Gần đây, các gói cốt lõi npm axios đã bị tấn công chuỗi cung ứng. Kẻ tấn công đã xâm nhập tài khoản của người phụ trách chính và phát hành các phiên bản độc hại để tiêm mã độc Trojan đa nền tảng. Quy trình tấn công được lên kế hoạch kỹ lưỡng, bao gồm việc phát hành các phiên bản mồi nhử. Người dùng bị ảnh hưởng nên kiểm tra lockfile và hạ cấp về phiên bản cũ hơn, đồng thời xây dựng lại hệ thống để ngăn chặn rò rỉ tài nguyên. Khuyến nghị các nhà phát triển tiền mã hóa và Web3 kiểm tra và cập nhật các thông tin xác thực nhạy cảm, đồng thời thực hiện các biện pháp để phòng ngừa các cuộc tấn công trong tương lai.
MarketWhisper·13giờ trước
news-image

Người đàn ông ở Maryland bị buộc tội trong vụ hack Uranium Finance trị giá 50 triệu USD sau khi Mỹ tịch thu 31 triệu USD bằng crypto

Một người đàn ông ở Maryland, Jonathan Spalletta, đã bị buộc tội tin tặc vào sàn giao dịch phi tập trung Uranium Finance vào năm 2021, đánh cắp hơn 50 triệu đô la. Anh ta phải đối mặt với các cáo buộc gian lận máy tính và rửa tiền, theo cáo buộc đã sử dụng số tiền thu được để mua các bộ sưu tập hàng hiệu.
BNB1,06%
CoinDesk·14giờ trước