BTC $78,884.10 -1.01%
ETH $2,474.11 -0.33%
BNB $737.37 -1.24%
XRP $1.39 -1.58%
SOL $103.58 -2.16%
TRX $0.3340 -0.36%
DOGE $0.0893 +0.59%
ADA $0.2188 +0.23%
BCH $265.70 +3.81%
LINK $12.85 +4.87%
HYPE $85.46 -3.25%
AAVE $131.25 -2.00%
SUI $0.8071 +1.68%
XLM $0.1917 +4.00%
ZEC $1,152.92 -1.73%
BTC $78,884.10 -1.01%
ETH $2,474.11 -0.33%
BNB $737.37 -1.24%
XRP $1.39 -1.58%
SOL $103.58 -2.16%
TRX $0.3340 -0.36%
DOGE $0.0893 +0.59%
ADA $0.2188 +0.23%
BCH $265.70 +3.81%
LINK $12.85 +4.87%
HYPE $85.46 -3.25%
AAVE $131.25 -2.00%
SUI $0.8071 +1.68%
XLM $0.1917 +4.00%
ZEC $1,152.92 -1.73%

hub

Tất cả
Bài viết
Tin nhanh

Refi Hub đồng sáng lập: bị tấn công liên kết độc hại bởi Claude, tệp kỹ năng bị ô nhiễm cố gắng đánh cắp chứng chỉ

Tin tức từ ChainCatcher, đồng sáng lập dự án tiền điện tử Refi Hub Numa Lunah cho biết, anh đã bị tấn công bởi hacker do sử dụng liên kết tải xuống được cung cấp bởi cửa sổ trò chuyện Claude để cài đặt ứng dụng chuyển đổi. Liên kết này dẫn đến một trang web giả mạo và đi kèm với phần mềm độc hại, khi thực thi sẽ cố gắng đánh cắp toàn bộ thông tin trong thiết bị của anh. Numa Lunah cho biết, anh đã xóa và cài đặt lại máy tính xách tay liên quan, không phát hiện thông tin nhạy cảm nào bị rò rỉ.Sau đó, anh phát hiện trong bản sao lưu tệp kỹ năng Claude Code SKILL.md bị ô nhiễm, tệp này giả mạo thành hướng dẫn phong cách do chính anh viết và chứa các lệnh để tải lại phần mềm độc hại và đánh cắp thông tin xác thực mỗi khi tải lên. Microsoft Defender Experts đã cảnh báo rằng, kẻ tấn công đã chuyển từ việc tối ưu hóa công cụ tìm kiếm sang việc tiêm độc vào các câu trả lời của mô hình ngôn ngữ lớn, các phương pháp liên quan bao gồm việc giới thiệu các liên kết tải xuống do kẻ tấn công kiểm soát, chương trình cài đặt giả mạo thương hiệu AI, cũng như các kho mã và kỹ năng proxy bị ô nhiễm. Những người làm việc trong ngành tiền điện tử có thể nắm giữ các chứng từ không thể thu hồi như cụm từ ghi nhớ, tệp khóa riêng, JSON ví nóng, khóa API của sàn giao dịch có quyền rút tiền và khóa triển khai.

Màn Sương: Phát hiện kho GitHub mô hình giả mạo Qwen, là bẫy phát tán phần mềm độc hại

Tin tức từ ChainCatcher, đội ngũ bảo mật SlowMist gần đây đã tiết lộ phát hiện một kho GitHub độc hại giả mạo "Qwen 3.8 27B mô hình định lượng cục bộ". Kho này tuyên bố rằng tệp mô hình phải vượt quá 16GB, trong khi nội dung tải về thực tế chỉ khoảng 487KB, chứa các tệp ngụy trang, trình thông dịch LuaJIT và các kịch bản Lua đã bị làm rối. SlowMist nhấn mạnh rằng dự án chính thức của Qwen không bị xâm nhập.Phân tích của SlowMist chỉ ra rằng, sau khi chương trình độc hại này chạy, nó sẽ thu thập thông tin máy chủ, chụp màn hình và gửi đến máy chủ C2 của kẻ tấn công; khi máy chủ mã hóa không còn hoạt động, nó sẽ đọc địa chỉ C2 dự phòng từ hợp đồng trên chuỗi Polygon, kẻ tấn công có thể xoay vòng cơ sở hạ tầng thông qua giao dịch trên chuỗi.Tải trọng tiếp theo có thể đánh cắp thông tin đăng nhập trình duyệt, Cookie, lịch sử, email, chứng chỉ WinSCP, Steam, cũng như các tệp và dữ liệu mở rộng liên quan đến ví tiền điện tử. SlowMist cũng phát hiện ra rằng, ít nhất 23 kho GitHub và 29 gói nén tương tự đã sử dụng cùng một chuỗi phát Lua.

GitHub gặp sự cố dịch vụ, tỷ lệ lỗi lưu lượng trên trang web và API khoảng 20%

Thông báo từ ChainCatcher, trang trạng thái chính thức của GitHub cho thấy, hiện tại nền tảng của họ đang trải qua sự cố dịch vụ, nhiều chức năng cốt lõi gặp phải sự giảm sút về khả năng sử dụng.Theo thông báo mới nhất, tỷ lệ lỗi trên trang web GitHub và yêu cầu API đã từng đạt khoảng 20%, tỷ lệ lỗi khi tải xuống kho lưu trữ và nội dung kho lưu trữ gốc khoảng 50%. Ngoài ra, xác thực danh tính SAML và OIDC, SCIM cũng như chức năng đồng bộ nhóm cũng bị ảnh hưởng.Hiện tại, các dịch vụ bị ảnh hưởng bao gồm: hiệu suất của Pull Requests giảm; hiệu suất của Issues giảm; hiệu suất của Actions giảm; hiệu suất của Webhooks giảm; yêu cầu API gặp sự cố; GitHub Copilot giảm khả năng sử dụng.GitHub cho biết, đội ngũ đang tiếp tục điều tra nguyên nhân gốc rễ của sự kiện này và sẽ cập nhật trạng thái thêm khi có thêm thông tin.Tính đến thời điểm hiện tại, GitHub vẫn chưa công bố nguyên nhân cụ thể của sự cố này, cũng như không cho biết liệu có liên quan đến sự cố an ninh hay không. Sự cố dịch vụ này có thể ảnh hưởng đến các nhà phát triển và người dùng doanh nghiệp phụ thuộc vào GitHub để lưu trữ mã, triển khai tích hợp liên tục và phát triển hỗ trợ AI.

hot_img Ngân hàng Công thương Trung Quốc thực hiện giao dịch thanh toán xuyên biên giới bằng đồng nhân dân tệ kỹ thuật số trên nền tảng "Shubi Da", số tiền gần một triệu nhân dân tệ

Tin tức từ ChainCatcher, Ngân hàng Công thương Trung Quốc chi nhánh Thượng Hải phối hợp với chi nhánh Ngân hàng Công thương Trung Quốc tại Singapore, gần đây đã thành công trong việc triển khai giao dịch thanh toán xuyên biên giới bằng đồng nhân dân tệ kỹ thuật số giữa Trung Quốc và Singapore thông qua nền tảng dịch vụ thanh toán xuyên biên giới dựa trên đồng nhân dân tệ kỹ thuật số "Số tiền đạt" (CBETS). Khoản phí vận chuyển hàng hóa nhập khẩu gần mười triệu đã được thanh toán toàn bộ bằng đồng nhân dân tệ kỹ thuật số, tiền đã đến ngay trong ngày vào tài khoản của bên nhận tại Singapore, đạt được việc luân chuyển vốn xuyên biên giới "không chênh lệch thời gian" và "cao minh bạch". Đối tượng phục vụ là các công ty con của nền tảng thương mại tập đoàn doanh nghiệp nhà nước, thường xuyên cần mua quặng sắt từ nước ngoài và thanh toán phí vận chuyển biển, tần suất thanh toán xuyên biên giới cao và số tiền lớn."Số tiền đạt" là cơ sở hạ tầng thanh toán xuyên biên giới được xây dựng bởi Trung tâm Vận hành Quốc tế đồng nhân dân tệ dưới sự hướng dẫn của Viện Nghiên cứu Tiền tệ Kỹ thuật số Ngân hàng Nhân dân, các bên tham gia ở nước ngoài có thể mở dịch vụ thông qua điểm truy cập Hồng Kông "Một điểm truy cập", tương thích với hệ thống tập trung và blockchain, tiêu chuẩn thông điệp tuân thủ ISO20022. Ngày 16 tháng 6 năm 2026, 26 tổ chức tài chính đầu tiên đã ký kết thỏa thuận dịch vụ cho các bên tham gia trực tiếp. Giao dịch này đánh dấu một bước đột phá mang tính biểu tượng trong việc Ngân hàng Công thương Trung Quốc dựa vào cơ sở hạ tầng của Trung tâm Vận hành Quốc tế đồng nhân dân tệ, kết nối hệ thống thanh toán xuyên biên giới tích hợp giữa các chi nhánh trong và ngoài nước, từ đó Ngân hàng Công thương đã đạt được sự bao phủ toàn diện trong giao dịch thu chi đồng nhân dân tệ kỹ thuật số với Singapore và Lào.

Qubic GitHub bị xâm nhập, chính thức khẩn cấp nhắc nhở người dùng thực hiện các biện pháp an toàn

ChainCatcher thông báo, theo thông cáo từ tài khoản X chính thức của Qubic (@Qubic), tổ chức GitHub của Qubic đã xảy ra sự cố bảo mật vào ngày 13 tháng 7, một tài khoản bị xâm nhập đã truy cập vào kho mã và lấy thông tin nhạy cảm, chính thức đã can thiệp xử lý.Chính thức khuyến nghị các người dùng sau đây ngay lập tức hành động: Người bảo vệ mạng (Network Guardian) nên ngay lập tức thay đổi seed; Người dùng ví Web nếu đã mở khóa ví trong khoảng thời gian từ 03:00 đến 10:00 UTC hôm đó, hãy chuyển sang danh tính mới; nếu không chắc chắn về thời gian mở khóa lần cuối, cũng khuyến nghị chuyển đổi; Các nhà phát triển nên tạm ngừng kéo hoặc triển khai mã từ kho mã Qubic cho đến khi chính thức xác nhận hoàn thành kiểm toán.Chính thức cho biết, chi tiết đầy đủ và cập nhật tiếp theo sẽ được công bố trên kênh Discord chính thức, nhắc nhở người dùng không nên tin tưởng thông tin từ các kênh không chính thức, và cảnh báo bất kỳ ai không được yêu cầu seed của người dùng vì bất kỳ lý do gì. Báo cáo xử lý sự cố sẽ được công bố sau khi hoàn tất xử lý.

Trung tâm Vận hành Quốc tế Nhân dân tệ Kỹ thuật số ra mắt nền tảng thanh toán xuyên biên giới "Shubi Da", ký hợp đồng với 26 tổ chức trong đợt đầu tiên

Tin tức từ ChainCatcher, Trung tâm vận hành quốc tế đồng nhân dân tệ kỹ thuật số đã chính thức ký kết thỏa thuận dịch vụ với 26 tổ chức tài chính đầu tiên tại Thượng Hải, đánh dấu sự khởi động chính thức hoạt động thương hiệu của "Số tiền đạt" (CBETS, nền tảng dịch vụ thanh toán xuyên biên giới tổng hợp).Theo thông tin, với việc nâng cấp toàn bộ hệ thống cơ sở hạ tầng, ba nền tảng chính của thanh toán kỹ thuật số xuyên biên giới, dịch vụ blockchain và tài sản kỹ thuật số đã chính thức được tích hợp thành CBETS. Nền tảng này có những ưu điểm nổi bật như chi phí kết nối thấp, hiệu quả thanh toán cao và khả năng tương thích mạnh mẽ: về mặt kỹ thuật, nó tương thích với cả hệ thống tập trung và hệ thống blockchain, tiêu chuẩn thông điệp tương thích với ISO20022; các tình huống kinh doanh không chỉ hỗ trợ thanh toán mã vạch, chạm để thanh toán và các tình huống bán lẻ tiêu dùng xuyên biên giới, mà còn bao phủ toàn diện các giao dịch chuyển tiền, thương mại và thanh toán đầu tư tài chính.26 tổ chức tài chính đầu tiên được kết nối bao gồm các chi nhánh và công ty con của các ngân hàng như Ngân hàng Công thương, Ngân hàng Nông nghiệp, Ngân hàng Trung Quốc, Ngân hàng Xây dựng, Ngân hàng Giao thông, Ngân hàng Phát triển Thượng Hải, Ngân hàng Quảng phát, cũng như Standard Chartered China và Xinyin International. Sau khi dịch vụ được triển khai, nó sẽ bao phủ nhiều quốc gia và khu vực như Hồng Kông, Ma Cao, Singapore, Lào, Thái Lan, Các Tiểu vương quốc Ả Rập Thống nhất, Qatar, Brazil, v.v., tiếp tục dựa vào công nghệ số để thúc đẩy thuận lợi hóa thương mại xuyên biên giới và đầu tư tài chính.

Slow Fog: Red Hat cloud service npm package suffers from active supply chain attacks, with stolen credentials found in over 300 GitHub repositories

SlowMist has issued a security alert, detecting an active npm supply chain attack targeting @redhat-cloud-services related packages. Currently, over 31 packages have been confirmed affected, with a weekly download volume of approximately 116,000 times, and stolen credentials exist in more than 300 GitHub repositories. This attack method is highly similar to the previous "Shai-Hulud" npm attack, including credential theft, creation of malicious repositories, and automated secret leakage. New suspicious repositories continue to emerge, indicating that the attack is still ongoing, and developers are still being continuously infected.Potential harms include: theft of GitHub/npm tokens, leakage of AWS/GCP/Azure cloud credentials, collection of SSH keys and Kubernetes secrets, leakage of local environment and wallet data, creation of malicious repositories and persistence operations, and even potentially destructive actions after tokens are revoked. It is recommended to immediately remove or downgrade affected @redhat-cloud-services package versions, conduct a comprehensive audit of CI/CD workflows and dependency installations, rotate all GitHub, npm, cloud service, SSH, and wallet-related keys, retain logs, and rebuild exposed developer machines or Runners from clean images while maintaining a high level of vigilance.

The security incidents at GitHub and Grafana are likely related to a large-scale "mini sandworm" supply chain attack

According to the threat intelligence released by Slow Fog, several high-frequency npm packages including AntV and Echarts-for-react, as well as the Python SDK durabletask, have recently been targeted by the Mini Shai-Hulud "mini sandworm" supply chain attack. The npm account atool was compromised, and the attacker automatically published 637 malicious versions within 22 minutes, affecting 317 packages. The attacker continuously uploaded durabletask versions 1.4.1, 1.4.2, and 1.4.3 within 35 minutes, bypassing normal release controls and impersonating an official Microsoft release.The large-scale leak of GitHub tokens and the ransomware attack on Grafana Labs are likely related to this supply chain attack. Affected components include high-frequency components such as AntV and Echarts-for-react in the npm ecosystem, as well as Python packages durabletask 1.4.1, 1.4.2, and 1.4.3. Attackers can steal cloud and local credentials, gain unauthorized access to internal repositories and sensitive cloud infrastructure, move laterally to developer machines and CI/CD pipelines, sell and exploit leaked GitHub tokens, and implement ransom and data leak threats.Slow Fog recommends immediately rotating all exposed credentials, replacing affected packages, isolating potentially infected systems, and implementing strict dependency review policies. Previously, it was reported that the "mini sandworm" worm had recently completed widespread infection in open-source code repositories, and developers should be vigilant in checking for issues.

GitHub updates security incident investigation: An employee's device was compromised, involving a contaminated VS Code extension

GitHub has updated the details of the investigation into the unauthorized access incident of its internal repositories: GitHub detected and contained an incident yesterday involving an employee's device being compromised, which involved a maliciously implanted VS Code extension. GitHub removed the malicious extension, isolated the affected terminals, and immediately initiated an incident response. Current assessments show that only GitHub's internal repositories experienced data exfiltration, and the approximately 3,800 repositories claimed by the attackers are roughly consistent with the investigation results. GitHub has prioritized rotating critical credentials, is analyzing logs, verifying credential rotations, and monitoring subsequent activities, with a complete report to be released after the investigation is concluded.Additionally, Slow Mist's Chief Information Security Officer 23pds commented on this incident, stating: "By analyzing leaks from cybercrime forums, hackers may have used Anthropic's Mythos security AI to precisely breach GitHub's defenses and steal information from about 4,000 core internal repositories: including the source code for Copilot, the algorithms for CodeQL, the Actions runtime, and the entire billing system. Further analysis of this code could lead to subsequent attacks, having a profound security impact on the integration of the open-source community."
app_icon
ChainCatcher Building the Web3 world with innovations.