BTC $79,422.35 -0.72%
ETH $2,491.55 -0.35%
BNB $744.25 -1.73%
XRP $1.40 -1.44%
SOL $105.10 -1.48%
TRX $0.3368 +0.79%
DOGE $0.0897 -0.31%
ADA $0.2193 -0.03%
BCH $257.02 -1.49%
LINK $13.29 +8.06%
HYPE $87.77 -0.19%
AAVE $134.76 -0.14%
SUI $0.8128 +1.78%
XLM $0.1921 +2.83%
ZEC $1,208.14 +1.71%
BTC $79,422.35 -0.72%
ETH $2,491.55 -0.35%
BNB $744.25 -1.73%
XRP $1.40 -1.44%
SOL $105.10 -1.48%
TRX $0.3368 +0.79%
DOGE $0.0897 -0.31%
ADA $0.2193 -0.03%
BCH $257.02 -1.49%
LINK $13.29 +8.06%
HYPE $87.77 -0.19%
AAVE $134.76 -0.14%
SUI $0.8128 +1.78%
XLM $0.1921 +2.83%
ZEC $1,208.14 +1.71%

mac

Tất cả
Bài viết
Tin nhanh

Apple khẩn cấp sửa lỗi chia sẻ màn hình macOS, lộ ra rằng Mac đã được sử dụng để khai thác tiền điện tử

ChainCatcher thông báo, theo báo cáo của The Hacker News, Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC) cảnh báo rằng một lỗ hổng xác thực nghiêm trọng gần đây đã được sửa chữa trong thành phần chia sẻ màn hình macOS của Apple (CVE-2026-65400, điểm CVSS 9.8) đã bị khai thác ngoài thực địa, kẻ tấn công không cần chứng thực hợp lệ để truy cập vào Mac bị lộ ra internet (cổng 5900) và cài đặt phần mềm khai thác Monero.Apple đã phát hành bản cập nhật khẩn cấp vào ngày 6 tháng 8 cùng với macOS Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9 để sửa chữa lỗ hổng này, thông qua việc cải thiện quản lý trạng thái để củng cố xác thực chứng thực. NCSC xác nhận rằng trong nhiều cuộc tấn công, kẻ tấn công đã có được quyền root và triển khai phần mềm khai thác. Nhà nghiên cứu an ninh @osxreverser đã tiết lộ một lỗ hổng xác thực trước khác trong cùng một thành phần (cũng được sửa trong 26.6), chỉ cần IP mục tiêu là có thể vượt qua xác thực mật khẩu, không cần tên người dùng để khai thác.Theo công ty Calif, các nhà nghiên cứu chỉ mất 4 giờ để phát triển hai chương trình tấn công khả dụng từ AI, cho thấy AI đang rút ngắn đáng kể thời gian từ khi phát hiện lỗ hổng đến khi phát triển mã tấn công. Khuyến nghị người dùng ngay lập tức cập nhật hệ thống, nếu không thể cập nhật thì hãy tắt chức năng chia sẻ màn hình.

Dự án hạ tầng dữ liệu phi tập trung Permacast đã hoàn thành tổng cộng 8,9 triệu USD trong vòng gọi vốn, có sự tham gia của OKX Ventures

ChainCatcher tin tức, theo báo New York Daily, dự án cơ sở hạ tầng dữ liệu phi tập trung Permacast dựa trên Permaweb đã công bố hoàn thành vòng tài trợ Series A vào ngày 15 tháng 1 năm 2025, huy động được hơn 5 triệu USD. Cộng với số tiền đã huy động từ vòng hạt giống và vòng Pre-A trước đó, tổng số tiền huy động của dự án đạt 8,9 triệu USD.Vòng tài trợ này nhận được sự hỗ trợ từ nhiều quỹ Web3 hàng đầu, các tổ chức đầu tư công nghệ và các nhà đầu tư thiên thần chiến lược. Các nhà đầu tư vòng hạt giống bao gồm OKX Ventures, Big Brain Holdings, ChainVision, Foresight Research, Digital Humanism (DRF); các nhà đầu tư vòng Pre-A bao gồm ClearingPoint, 7 O'Clock Capital, Cipholio Ventures, SilverFox Foundation và một số nhà đầu tư cá nhân; các nhà đầu tư vòng Series A bao gồm CoinSummer, nhà đầu tư thiên thần Tomasz Boryniec, Thủy Mộc Đầu Tư (Tsinghua), Scorpio VC và một số nhà đầu tư cá nhân.Permacast cho biết, khi các mô hình AI định hình lại cách tạo ra và sử dụng thông tin, nhu cầu về cơ sở hạ tầng dữ liệu đáng tin cậy, vĩnh viễn và có thể xác minh ngày càng tăng. Số tiền mới sẽ được sử dụng để tăng tốc phát triển giao thức, mở rộng cơ sở hạ tầng mạng phi tập trung, tăng cường hợp tác sinh thái và mở rộng đội ngũ kỹ sư và sản phẩm. Đội ngũ cho biết, mạng dữ liệu vĩnh viễn, có thể xác minh và mở sẽ trở thành nền tảng cơ sở hạ tầng cho các ứng dụng thông minh trong tương lai.

Phần mềm độc hại macOS có thể vượt qua xác thực hai yếu tố của Telegram, đánh cắp ví tiền điện tử và quyền truy cập tài khoản

ChainCatcher thông báo, theo FinanceFeeds, các nhà nghiên cứu an ninh đã phát hiện một loại phần mềm độc hại đánh cắp thông tin nhắm vào người dùng macOS đang tấn công người dùng tiền điện tử. Phần mềm này có thể kiểm soát tài khoản người dùng và đánh cắp tài sản kỹ thuật số thông qua việc chiếm đoạt các phiên Telegram Desktop, đánh cắp mật khẩu và cơ sở dữ liệu ví. Hiện tại, các ví và ứng dụng bị ảnh hưởng bao gồm Exodus, Atomic, Electrum, Wasabi, Monero và các ví phần mềm khác.Phần mềm độc hại này có khả năng trích xuất thông tin nhạy cảm từ macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop và nhiều cơ sở dữ liệu liên quan đến ví tiền điện tử, bao gồm thông tin xác thực đăng nhập, tệp phiên đã xác thực, dữ liệu ví và thông tin mở rộng trình duyệt. Phân tích an ninh chỉ ra rằng mối nguy hiểm của chuỗi tấn công này không phụ thuộc vào một lỗ hổng ví đơn lẻ, mà là thông qua việc thu thập nhiều loại dữ liệu trên thiết bị, kết nối việc xâm nhập thiết bị, chiếm quyền tài khoản, bẻ khóa ví và đánh cắp cụm từ khôi phục. Trong đó, phiên Telegram Desktop trở thành mục tiêu chính.Kẻ tấn công có thể sao chép dữ liệu phiên địa phương đã xác thực của Telegram và khôi phục đăng nhập trên một thiết bị Mac khác mà không cần nhập số điện thoại, mã xác nhận hoặc mật khẩu xác thực hai yếu tố của Telegram. Điều này có nghĩa là 2FA của Telegram không thể cung cấp bảo vệ hoàn toàn trong kịch bản tấn công này, vì kẻ tấn công không thực hiện đăng nhập mới mà đang lợi dụng phiên địa phương đã được tin tưởng. Đối với người dùng tiền điện tử, rủi ro càng gia tăng. Do Telegram được sử dụng rộng rãi cho dịch vụ khách hàng của sàn giao dịch, cộng đồng dự án, giao dịch OTC và giao tiếp ví, một khi kẻ tấn công có quyền truy cập vào phiên của người dùng, họ có thể giả mạo danh tính của nạn nhân, đọc các cuộc trò chuyện riêng tư, định vị thông tin tài sản, thậm chí phát tán liên kết độc hại đến các liên hệ.
app_icon
ChainCatcher Building the Web3 world with innovations.