BTC $79,365.72 -0.70%
ETH $2,488.46 -0.46%
BNB $743.15 -1.96%
XRP $1.40 -1.52%
SOL $104.87 -1.64%
TRX $0.3367 +0.74%
DOGE $0.0893 -0.78%
ADA $0.2182 -0.45%
BCH $255.61 -1.85%
LINK $13.29 +8.31%
HYPE $87.35 -0.46%
AAVE $133.54 -0.59%
SUI $0.8090 +1.44%
XLM $0.1901 +2.14%
ZEC $1,190.39 +0.57%
BTC $79,365.72 -0.70%
ETH $2,488.46 -0.46%
BNB $743.15 -1.96%
XRP $1.40 -1.52%
SOL $104.87 -1.64%
TRX $0.3367 +0.74%
DOGE $0.0893 -0.78%
ADA $0.2182 -0.45%
BCH $255.61 -1.85%
LINK $13.29 +8.31%
HYPE $87.35 -0.46%
AAVE $133.54 -0.59%
SUI $0.8090 +1.44%
XLM $0.1901 +2.14%
ZEC $1,190.39 +0.57%

monero

Tất cả
Bài viết
Tin nhanh

Apple khẩn cấp sửa lỗi chia sẻ màn hình macOS, lộ ra rằng Mac đã được sử dụng để khai thác tiền điện tử

ChainCatcher thông báo, theo báo cáo của The Hacker News, Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC) cảnh báo rằng một lỗ hổng xác thực nghiêm trọng gần đây đã được sửa chữa trong thành phần chia sẻ màn hình macOS của Apple (CVE-2026-65400, điểm CVSS 9.8) đã bị khai thác ngoài thực địa, kẻ tấn công không cần chứng thực hợp lệ để truy cập vào Mac bị lộ ra internet (cổng 5900) và cài đặt phần mềm khai thác Monero.Apple đã phát hành bản cập nhật khẩn cấp vào ngày 6 tháng 8 cùng với macOS Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9 để sửa chữa lỗ hổng này, thông qua việc cải thiện quản lý trạng thái để củng cố xác thực chứng thực. NCSC xác nhận rằng trong nhiều cuộc tấn công, kẻ tấn công đã có được quyền root và triển khai phần mềm khai thác. Nhà nghiên cứu an ninh @osxreverser đã tiết lộ một lỗ hổng xác thực trước khác trong cùng một thành phần (cũng được sửa trong 26.6), chỉ cần IP mục tiêu là có thể vượt qua xác thực mật khẩu, không cần tên người dùng để khai thác.Theo công ty Calif, các nhà nghiên cứu chỉ mất 4 giờ để phát triển hai chương trình tấn công khả dụng từ AI, cho thấy AI đang rút ngắn đáng kể thời gian từ khi phát hiện lỗ hổng đến khi phát triển mã tấn công. Khuyến nghị người dùng ngay lập tức cập nhật hệ thống, nếu không thể cập nhật thì hãy tắt chức năng chia sẻ màn hình.

Nhà nghiên cứu lỗ hổng nghiêm trọng của Zcash sẽ kiểm toán Monero, dự định mở rộng sang nhiều dự án tiền điện tử bảo mật hơn

Tin tức từ ChainCatcher, theo báo cáo của CoinDesk, kỹ sư an ninh Taylor Hornby, người đã phát hiện ra lỗ hổng nghiêm trọng của Zcash bằng cách sử dụng mô hình AI Anthropic Opus 4.8, cho biết đã đưa Monero (XMR) vào danh sách kiểm toán, và trong tương lai sẽ tiến hành kiểm tra an ninh cho nhiều dự án tiền ẩn danh khác.Hornby trước đó vào ngày 29 tháng 5 đã phát hiện ra lỗ hổng nghiêm trọng trong bể riêng tư Zcash Orchard, lỗ hổng này đã không được phát hiện kể từ tháng 5 năm 2022, lý thuyết có thể cho phép kẻ tấn công phát hành vô hạn và không thể phát hiện được ZEC giả. Nhóm phát triển Shielded Labs đã hoàn thành việc sửa chữa khẩn cấp trước ngày 1 tháng 6 và sau đó công khai chi tiết về lỗ hổng. Do sự kiện này, ZEC đã giảm 38% trong vòng 24 giờ sau khi tin tức được công bố, thị trường lo ngại rằng kẻ tấn công có thể đã lợi dụng lỗ hổng để đánh cắp tiền từ bể riêng tư mà không để lại dấu vết trên chuỗi.Hornby cho biết, vào tháng 4 năm nay, anh được tổ chức phi lợi nhuận Shielded Labs ủy thác, chịu trách nhiệm xác định các lỗ hổng của giao thức trước khi kẻ tấn công phát hiện. Mặc dù có điều kiện để khai thác lỗ hổng để kiếm lợi, nhưng anh đã chọn báo cáo vấn đề cho nhóm phát triển và nói rằng "không thể chấp nhận sự phản bội như vậy". Ngoài ra, Hornby dự định xin tài trợ từ cộng đồng Zcash để hỗ trợ cho các nghiên cứu an ninh tiếp theo.
app_icon
ChainCatcher Building the Web3 world with innovations.