Cointime

Download App
iOS & Android

Безопасность

Непроверенный контракт подвергся атаке с помощью мгновенного кредита на сумму около 108 000 долларов США

8 февраля CertiK Alert сообщила об обнаружении атаки с целью получения мгновенных кредитов. Злоумышленник использовал незащищенную функцию depositBNB() в непроверенном контракте 0x2d70d62deb1cb9918ff6be7bb5d173e8cd4ad854 для конвертации 226 BNB в ADACash и получил прибыль за счет мезонинной торговли. Сумма атаки составила около 108 000 долларов США. CertiK Alert заявил, что средства, относящиеся к адресу 0x2d, предположительно связаны с инцидентом с перетягиванием коврика через earnhubBSC, произошедшим в конце 2021 — начале 2022 года.

Официальный аккаунт Jupiter, подозреваемый в краже, опубликовал подозрительную информацию о токенах

6 февраля официальный аккаунт Jupiter в Twitter опубликовал информацию о подозрительном токене. После того, как токен на короткое время достиг рыночной стоимости в 20 миллионов долларов США, Dev изъял ликвидность токена, что привело к резкому падению его стоимости. Таким образом, Jupiter делает вывод, что официальный аккаунт мог быть украден, и пользователям следует обратить внимание на риски.

Хакеры используют вредоносное ПО для сканирования фотографий пользователей, чтобы украсть фразы для восстановления криптокошелька

По данным компании по кибербезопасности «Лаборатория Касперского», комплекты средств разработки вредоносного ПО, используемые для создания приложений в Google Play Store и Apple App Store, сканируют изображения пользователей на предмет фраз для восстановления доступа к криптовалютному кошельку и похищают у них средства. Аналитики «Лаборатории Касперского» Сергей Пузан и Дмитрий Калинин в отчете от 4 февраля сообщили, что после заражения устройства вредоносная программа под названием SparkCat использует оптическое распознавание символов (OCR) для кражи определенных ключевых слов на разных языках. Изображение поиска слов. «Злоумышленники крадут фразу восстановления криптокошелька, которой достаточно, чтобы получить полный контроль над кошельком жертвы для дальнейшей кражи средств», — написали Пузан и Калинин. Аналитики «Лаборатории Касперского» рекомендуют не хранить конфиденциальную информацию на снимках экрана или на мобильных телефонах. Вместо того, чтобы использовать менеджер паролей в вашей фотогалерее, используйте менеджер паролей. Они также советуют удалить все подозрительные или зараженные приложения.

X-аккаунт Enron не принадлежит первоначальному субъекту Enron, пользователи должны знать о рисках

5 февраля аккаунт X @Enron выпустил сегодня утром монету Meme ENRON. Токен упал более чем на 75% от своей максимальной точки с момента выпуска. По словам владельца аккаунта, он потратил $275 на покупку IP и доменного имени Enron и перерегистрировал компанию Enron. Этот Enron не является оригинальной компанией Enron, и пользователям следует сохранять бдительность и обращать внимание на риски.

Криптовалютная биржа XeggeX подозревается во взломе, и на сайт невозможно войти, что приводит к предположениям о побеге

Криптовалютная биржа XeggeX вчера объявила на своей платформе, что ее аккаунт генерального директора был взломан, что привело к потере ее учетной записи Telegram и группы сообщества, но кошелек был успешно заблокирован для обеспечения безопасности средств. Поскольку база данных отключена от сети, пользователи в настоящее время не могут войти в систему. Платформа проверяет соответствующую ситуацию в фоновом режиме. За два часа до того, как XeggeX опубликовала заявление, криптоиздание BlockTempo проанализировало подозрения в крахе XeggeX: многие пользователи сообщили, что не могут войти в систему, а платформа удалила все токены, что усилило сомнения рынка. Учитывая, что вчера рынок криптовалют пережил резкое падение, это может привести к тому, что большое количество пользователей выведут деньги, что приведет к банковскому кризису. Если платформа не сможет возобновить нормальную работу как можно скорее, она, скорее всего, убежит. В настоящее время на сайте XeggeX отображается только сообщение «Мы скоро вернемся», и он еще не возобновил свою работу в обычном режиме.

Министерство юстиции США обвиняет канадского хакера в двух атаках на общую сумму 65 миллионов долларов

В понедельник прокуроры США предъявили 22-летнему Андину Меджедовичу обвинения в двух хакерских атаках на общую сумму 65 миллионов долларов. Судебные документы показывают, что Медедович ранее признался в получении около 16 миллионов долларов от DeFi-протокола Indexed Finance в октябре 2021 года. Предполагается, что он также стоит за атакой на KyberSwap в ноябре 2023 года, в результате которой протокол и его пользователи потеряли около 48 миллионов долларов в криптовалюте. Позднее хакер перевел около 2 миллионов долларов в криптовалюте на цифровой кошелек, предположительно контролируемый Медедовичем. Медведовичу предъявлено пять обвинений, включая мошенничество, отмывание денег и рэкет. В понедельник он не ответил на многочисленные просьбы прокомментировать ситуацию.

SlowMist Cosine: Пользователям конфиденциального кошелька необходимо включить 2FA, чтобы предотвратить риск кражи активов

SlowMist Cosine в статье на X указал, что решение кошелька на основе Privy несет потенциальные риски безопасности. Хотя Privy использует схему SSS для генерации и управления фрагментированными закрытыми ключами пользователя, открытые закрытые ключи в конечном итоге восстанавливаются в контексте отдельного iframe на целевом интерфейсе. Если пользователь не включит 2FA, существует риск кражи всех активов в кошельке одним щелчком мыши.

Мошенничество с инвестициями в криптовалюту: как защитить себя?

Дэниелу Чатроу из Саут-Лейк-Тахо, штат Калифорния, было предъявлено обвинение в мошенничестве с использованием электронных средств за обман инвесторов через его компании Crypto-Pal LLC и TDA Global, утверждая, что он разработал собственный алгоритм, который позволил ему получить прибыль от инвестиций в криптовалюту Abnormal. возвращается. Согласно обвинительному заключению, Шателао не смог инвестировать деньги и вместо этого использовал их для финансирования своего личного образа жизни. Инвестиционное мошенничество является огромной проблемой: в 2023 году потребители потеряют 4,6 миллиарда долларов из-за инвестиционного мошенничества, а мошенничество с инвестициями в криптовалюту составит 3,96 миллиарда долларов. Инвестирование в криптовалюты требует адекватных исследований и тщательного принятия решений, а мошенники часто используют ботов, алгоритмы торговых сигналов, алгоритмы арбитража криптоактивов и другие технологии на основе искусственного интеллекта, которые утверждают, что используют искусственный интеллект для получения огромной прибыли, чтобы обманом заставить людей инвестировать. Прежде чем инвестировать в кого-либо, вам следует выяснить, зарегистрировано ли это лицо в центральном регистрационном хранилище Комиссии по ценным бумагам и биржам, чтобы определить, имеет ли брокер лицензию и есть ли какие-либо дисциплинарные нарушения.

Официальный сайт Stability AI подозревается во взломе, опасайтесь обмана

Согласно новостям от 16 января, официальный Twitter Stability AI опубликовал информацию, связанную с контрактом токена STAI. Он подозревается в взломе. Будьте осторожны, чтобы не быть обманутым.

ZKsync: X-аккаунт ZKsync Ignite взломан, будьте бдительны.

ZKsync анонсирован на