BTC $79,038.89 -0.72%
ETH $2,481.91 +0.08%
BNB $743.36 -0.22%
XRP $1.40 -0.90%
SOL $104.25 -1.50%
TRX $0.3348 -0.04%
DOGE $0.0898 +1.41%
ADA $0.2197 +1.24%
BCH $259.27 +1.25%
LINK $12.95 +6.23%
HYPE $86.53 -2.39%
AAVE $132.25 -0.93%
SUI $0.8206 +3.54%
XLM $0.1915 +4.08%
ZEC $1,175.80 +2.54%
BTC $79,038.89 -0.72%
ETH $2,481.91 +0.08%
BNB $743.36 -0.22%
XRP $1.40 -0.90%
SOL $104.25 -1.50%
TRX $0.3348 -0.04%
DOGE $0.0898 +1.41%
ADA $0.2197 +1.24%
BCH $259.27 +1.25%
LINK $12.95 +6.23%
HYPE $86.53 -2.39%
AAVE $132.25 -0.93%
SUI $0.8206 +3.54%
XLM $0.1915 +4.08%
ZEC $1,175.80 +2.54%

fir

Tất cả
Bài viết
Tin nhanh

1confirmation Người sáng lập: ETH có thể tăng 333 lần

1confirmation Người sáng lập Nick Tomaino đã đăng bài trên nền tảng X cho biết, giá trị đầu tư của ETH nằm ở chỗ nó là tài sản lưu trữ giá trị đáng tin cậy và trung lập, là cơ hội duy nhất trên hành tinh này có quy mô có thể đạt hơn 100 triệu tỷ đô la. Hiện tại quy mô thị trường Ethereum chỉ khoảng 300 tỷ đô la, điều này có nghĩa là lý thuyết vẫn còn 333 lần tiềm năng tăng trưởng.Hiện tại trên thị trường, chỉ có hai loại token ETH và BTC đang cạnh tranh cho vị trí "tài sản lưu trữ giá trị đáng tin cậy và trung lập", tất cả các token khác về bản chất đều là "tiền của công ty"------giá cả được thúc đẩy bởi những người trong nội bộ, gắn liền với các khu vực pháp lý cụ thể, và phụ thuộc nhiều vào phát triển kinh doanh (BD) và tiếp thị từ trên xuống. Ethereum vẫn là hệ sinh thái có khả năng mở rộng xã hội mạnh mẽ nhất trong lĩnh vực tiền điện tử. Các nhà phát triển thực sự nghiêm túc không muốn xây dựng ứng dụng trên L1 của bạn, họ muốn có quyền kiểm soát lớn hơn và lợi ích kinh tế tốt hơn.Robinhood Chain như một L2 đã chứng minh điều này------một mặt nó mở rộng hiệu ứng mạng của EVM, mặt khác nó cũng thúc đẩy việc phân phối ETH. Ngày nay, nhiều người tham gia sớm ETH cũng bắt đầu sử dụng Robinhood Chain, điều này càng củng cố hiệu ứng mạng toàn bộ.

first_img Socket phơi bày 77 tiện ích mở rộng ví độc hại trên Firefox, 40 cái đã xác nhận đánh cắp cụm từ khôi phục

ChainCatcher thông báo, theo Decrypt, công ty an ninh Socket đã công bố kết quả nghiên cứu, liên kết 77 tiện ích mở rộng Firefox với hoạt động độc hại mà họ gọi là "nhà máy đánh cắp ví ngoài vị trí", trong đó 40 cái đã được xác nhận có hành vi độc hại.Các tiện ích mở rộng này giả mạo các sản phẩm Web3 như OKX, Rabby Wallet, TronLink, bằng cách giả mạo giao diện ví để dụ dỗ người dùng nhập ví, hoặc sử dụng mã ví thật đã được chỉnh sửa, đánh cắp cụm từ khôi phục và khóa riêng khi người dùng nhập. Hồ sơ ký của Mozilla cho thấy hoạt động này kéo dài từ ngày 9 tháng 3 đến ngày 3 tháng 8, và vẫn còn nhiều tiện ích mở rộng trực tuyến khi Socket báo cáo.Khoảng một nửa trong số các tiện ích mở rộng này hiển thị giao diện ví chân thực và yêu cầu người dùng nhập ví hiện có, từ đó chặn các cụm từ khôi phục hoặc khóa riêng đã nhập; 13 cái khác là phiên bản chỉnh sửa của Rabby, trong khi vẫn hoạt động bình thường đã gửi dữ liệu tài khoản được lưu trữ trong ví đến máy chủ bên ngoài; còn 5 cái chuyên thu thập các chứng chỉ đã lưu và nội dung clipboard.Ngoài ra, 37 tiện ích mở rộng giả mạo là trình tạo mật khẩu, chuyển đổi chế độ tối, VPN, bộ chuyển đổi tiền tệ và công cụ ghi chú, thực tế chạy ứng dụng điểm số thể thao chia sẻ cùng một chứng chỉ mã hóa cứng. 9 tiện ích mở rộng độc hại đã được xác nhận ban đầu được phát hành dưới dạng ứng dụng điểm số bóng đá, bóng rổ, và các bản cập nhật sau đó đã thay thế bằng mã đánh cắp ví.Socket đã đặt tên cho hoạt động này là "nhà máy đánh cắp ví ngoài vị trí", nhưng cảnh báo rằng chưa xác nhận tất cả các tiện ích mở rộng đều được điều khiển bởi cùng một người điều hành. Nhóm Socket cho biết, bất kỳ ai đã nhập cụm từ khôi phục hoặc khóa riêng vào những tiện ích mở rộng này đều nên được coi là "rò rỉ vĩnh viễn", và ngay lập tức chuyển tiền sang ví mới, vì việc gỡ bỏ tiện ích mở rộng không thể khôi phục các cụm từ khôi phục đã gửi đến nơi khác.

Coldcard phát hành firmware mới tăng cường bảo mật, người dùng bị ảnh hưởng cần tạo lại cụm từ ghi nhớ và di chuyển tài sản

Tin tức từ ChainCatcher, Coldcard đã phát hành firmware mới nhất 5.6.1 (Mk4/Mk5) và 1.5.1Q (Q). Cập nhật này dựa trên cuộc kiểm tra an ninh kéo dài ba tuần sau khi sửa lỗi khẩn cấp, tập trung vào việc ứng phó với các rủi ro an ninh do cuộc tấn công tạo ra cụm từ ghi nhớ trước đó. Mỗi cụm từ ghi nhớ mới được tạo ra phải bao gồm ít nhất một nguồn entropy từ người dùng, bao gồm việc nhấn phím không đều ít nhất 65 lần, ném xúc xắc thực tế 50 lần hoặc ném đồng xu thực tế 128 lần, và kết hợp với entropy tươi từ STM32 TRNG, SE1 và SE2.Firmware mới cũng bổ sung xác thực PSBT theo từng giai đoạn ngay trước khi ký, tăng cường kết nối USB và ranh giới cập nhật firmware, cải thiện cơ chế cách ly Delta Mode, sửa lỗi sao lưu ví hoạt động, tăng cường khởi tạo bộ sinh số ngẫu nhiên và kiểm tra lỗi, điều chỉnh cài đặt mặc định SIGHASH, và bao gồm nhiều cải tiến về an ninh và độ chính xác. Coldcard cho biết, cập nhật này nhằm giảm thiểu thêm rủi ro thiết bị bị tấn công.Thông báo chính thức nhắc nhở, việc cập nhật firmware không thể sửa chữa các cụm từ ghi nhớ đã được tạo ra bởi firmware bị ảnh hưởng trước đó. Nếu cụm từ ghi nhớ của người dùng thuộc phạm vi thông báo an ninh này, họ nên cập nhật thiết bị trước, sau đó tạo và xác thực cụm từ ghi nhớ hoàn toàn mới, và di chuyển tài sản đến ví mới. Coldcard khuyến nghị tất cả người dùng Mk4, Mk5 và Q nên cập nhật thiết bị kịp thời và xác minh chữ ký của firmware đã tải xuống.

BitBox: AI đã phát hiện lỗ hổng nghiêm trọng trong firmware của nó, đã phát hành bản cập nhật sửa lỗi

Tin tức từ ChainCatcher, theo báo cáo của Decrypt, nhà sản xuất ví phần cứng Thụy Sĩ BitBox đã phát hiện hai lỗ hổng nghiêm trọng và một vấn đề về trình khởi động trong quá trình kiểm toán AI nội bộ, đã phát hành bản cập nhật bảo mật Dixence. Việc khai thác lỗ hổng cần kết hợp với tấn công lừa đảo và người dùng mở khóa thiết bị bị chỉnh sửa, nhưng BitBox cho biết không có quỹ của người dùng bị đánh cắp, cụm từ ghi nhớ không bị đe dọa.Lỗ hổng trình khởi động ảnh hưởng đến các mẫu BitBox02 cũ, kẻ tấn công có thể tải firmware độc hại để đánh cắp tài sản, vấn đề này đã được khắc phục một phần trong bản cập nhật Oeschinen vào tháng 7; lỗ hổng nghiêm trọng thứ hai ảnh hưởng đến giai đoạn khởi tạo thiết bị phiên bản Multi, có thể cho phép thực thi mã tùy ý; vấn đề thứ ba liên quan đến chức năng thanh toán im lặng, không thể trực tiếp đánh cắp tiền nhưng có thể khóa quỹ. Phiên bản Nova mới không bị ảnh hưởng. BitBox cảnh báo người dùng firmware cũ cần nhanh chóng cài đặt bản cập nhật, hiện không có báo cáo thiệt hại quỹ của người dùng.

Quỹ 256 kiểm toán firmware máy đào Bitcoin và tiết lộ rủi ro từ bên thứ ba

Tin tức từ ChainCatcher, Bitcoin News đã đăng trên nền tảng X cho biết, 256 Foundation đã ra mắt dự án an ninh 256 Red Team, thông qua kỹ thuật đảo ngược, thu thập lưu lượng thời gian thực và đối chiếu theo cấp độ cổ phần để kiểm toán firmware của máy đào ASIC. Nhóm này cho biết đã gửi 41 báo cáo vấn đề liên quan đến firmware gốc của Bitmain cũng như các firmware của bên thứ ba như LuxOS, VNISH và Braiins OS.Các vấn đề đã phát hiện bao gồm API nhà máy không xác thực, đường dẫn có thể lấy quyền root, thông tin đăng nhập mặc định, khóa SSH nhà cung cấp được tích hợp sẵn, và trình cập nhật không thể xác minh nội dung cài đặt. Các nhà nghiên cứu đã thực hiện giải mã và kiểm tra kết nối thời gian thực của trình giám sát máy đào Bitmain và cho biết không phát hiện bằng chứng về việc cắt giảm sức mạnh tính toán, công tắc tắt từ xa hoặc tín hiệu ẩn trong firmware gốc của Bitmain; các rủi ro liên quan chủ yếu tập trung vào firmware "tối ưu hóa" của bên thứ ba.Các nhà nghiên cứu đã gửi 3 thông báo tiết lộ có trách nhiệm đến VNISH, Luxor và Braiins, và đã cho các bên 30 ngày để phản hồi, sau đó sẽ công khai tiết lộ. MicroBT, Canaan, Auradine, Bitdeer và ePIC sẽ chịu sự kiểm toán tiếp theo.

Reality và The Network Firm nâng cấp hợp tác, dự kiến cung cấp báo cáo kiểm toán token cổ phiếu Mỹ hàng ngày

Tin tức từ ChainCatcher, nền tảng phát hành RWA được cấp phép thuộc Bitget, đã công bố hợp tác sâu sắc với tổ chức kiểm toán của Mỹ The Network Firm. Sau khi nâng cấp, The Network Firm sẽ cung cấp báo cáo kiểm toán chứng nhận dựa trên tiêu chuẩn chứng nhận do Hiệp hội Kế toán viên Công chứng Mỹ (AICPA) thiết lập, nhằm xác minh rằng mỗi rToken đã phát hành đều tương ứng với cổ phiếu hoặc tài sản ETF trong tài khoản lưu ký. Các cổ phiếu và ETF cơ bản liên quan sẽ tiếp tục được lưu ký bởi công ty môi giới chứng khoán Mỹ Alpaca Securities LLC, được đăng ký bởi FINRA và được bảo vệ bởi SIPC, tạo thành một cấu trúc minh bạch độc lập giữa phát hành, kiểm tra và lưu ký.rToken, đồng tiền cổ phiếu của Reality, hiện đã hỗ trợ 634 cổ phiếu và ETF được mã hóa, và được tích hợp sâu với hệ sinh thái Bitget, có thể được sử dụng cho các tình huống cốt lõi như ký quỹ tài khoản, cho vay thế chấp, v.v. Dữ liệu trước đó cho thấy, quy mô tài sản quản lý (AUM) của rToken đã vượt qua 100 triệu USD sau một tháng ra mắt.
app_icon
ChainCatcher Building the Web3 world with innovations.