BTC $79,203.97 -1.13%
ETH $2,492.39 -0.90%
BNB $739.75 -1.66%
XRP $1.40 -1.61%
SOL $103.89 -2.03%
TRX $0.3341 -0.32%
DOGE $0.0911 +0.13%
ADA $0.2208 -1.88%
BCH $259.32 -0.58%
LINK $12.76 -3.79%
HYPE $84.95 -3.22%
AAVE $132.12 -2.82%
SUI $0.8242 +0.85%
XLM $0.1926 +2.29%
ZEC $1,141.18 -5.51%
BTC $79,203.97 -1.13%
ETH $2,492.39 -0.90%
BNB $739.75 -1.66%
XRP $1.40 -1.61%
SOL $103.89 -2.03%
TRX $0.3341 -0.32%
DOGE $0.0911 +0.13%
ADA $0.2208 -1.88%
BCH $259.32 -0.58%
LINK $12.76 -3.79%
HYPE $84.95 -3.22%
AAVE $132.12 -2.82%
SUI $0.8242 +0.85%
XLM $0.1926 +2.29%
ZEC $1,141.18 -5.51%

slow

Tất cả
Bài viết
Tin nhanh

Slow Mist: iOS Safari DarkSword tấn công có thể đánh cắp thông tin ví, kích hoạt chuỗi sáu lỗ hổng mà không cần nhấp chuột

Theo thông tin từ đội ngũ an ninh Slow Mist, họ đã phát hiện một hoạt động tấn công giả mạo dịch vụ VPS miễn phí, nhắm vào trình duyệt Safari trên iPhone chạy phiên bản iOS 18.4 đến 18.6.2.Kẻ tấn công đã lợi dụng sáu lỗ hổng mang mã DarkSword để hình thành chuỗi tấn công hoàn chỉnh, bao gồm thực thi mã từ xa WebKit, thoát khỏi sandbox và đọc/ghi kernel, có thể lấy được tệp container ứng dụng và dữ liệu chuỗi khóa mà người dùng không hề hay biết, đồng thời ghi lại các đầu vào từ bàn phím khi các ví như imToken, TokenPocket hoặc TronLink đang ở chế độ nền.Đội ngũ Slow Mist cho biết, sáu lỗ hổng trên hiện đã được Apple khắc phục, và cuộc tấn công hiện tại thuộc về việc tái sử dụng chuỗi lỗ hổng n-day. Chỉ việc truy cập vào trang web độc hại không thể chứng minh trực tiếp rằng cụm từ ghi nhớ hoặc khóa riêng đã bị đánh cắp, vẫn cần phải xác minh thông qua việc thu thập chứng cứ từ thiết bị. Khuyến nghị người dùng iOS/iPadOS nhanh chóng nâng cấp hệ thống lên phiên bản 18.7.3 hoặc 26.3 trở lên.

Slow Mist tiết lộ chi tiết tấn công cầu nối đa chuỗi Allbridge: giả mạo tin nhắn CCTP, vay chớp nhoáng, kiểm tra kết quả đúc tiền không đủ

Tin tức từ ChainCatcher, đội ngũ bảo mật SlowMist đã tiết lộ rằng dự án cầu nối đa chuỗi Allbridge đã bị tấn công vào ngày 19 tháng 8 năm 2026, với thiệt hại khoảng 190.000 USD. Đáng chú ý, cuộc tấn công này không phải là một hành động tức thì, kẻ tấn công đã bắt đầu chuẩn bị từ gần một tháng trước và đã vượt qua cơ chế xác thực bằng cách giả mạo thông điệp đa chuỗi. Theo phân tích của SlowMist, vào ngày 26 tháng 7, kẻ tấn công đã gọi trực tiếp hàm MessageTransmitterV2.sendMessage của Circle trên chuỗi Polygon, tạo ra một thông điệp đa chuỗi giả mạo theo phong cách CCTP, tuyên bố có 1 triệu USDC được chuyển khoản, nhưng thực tế không có bất kỳ hoạt động hủy USDC nào xảy ra. Sau đó, Circle đã tạo ra chứng nhận xác thực hợp lệ cho thông điệp hoàn chỉnh này theo quy trình bình thường.Khoảng 24 ngày sau, vào ngày 19 tháng 8, kẻ tấn công đã chờ đợi Base Router nhận được một khoản gửi CCTP thực sự, số dư tăng lên khoảng 191.000 USDC, chỉ sau 6 giây đã phát động cuộc tấn công. Kẻ tấn công đã sử dụng thông điệp và chứng nhận giả mạo trước đó để gọi hàm receiveCctpMessage của Allbridge, do dự án thiếu kiểm tra quan trọng, hệ thống đã nhầm lẫn thông điệp đa chuỗi giả mạo là khoản gửi thực sự và đã ghi nhận hạn mức 1 triệu USDC. Sau đó, kẻ tấn công đã tạm thời vay khoảng 809.000 USDC thông qua Aave flash loan, làm cho số dư Router khớp với số tiền giả mạo, và đã gọi hàm chuyển khoản bằng cách sử dụng hồ sơ tín dụng nội bộ, cuối cùng đã chuyển ra khoảng 999.000 USDC (trừ 0,1% phí). Sau khi hoàn trả khoản vay flash loan và phí, kẻ tấn công đã thu lợi ròng khoảng 189.800 USD. Nguyên nhân của lỗ hổng này là do Allbridge không xác thực danh tính của bên gửi và nhận thông điệp đa chuỗi, cũng như không xác nhận xem USDC có thực sự được đúc và số dư có thực sự tăng hay không, mà chỉ đơn giản tin tưởng vào số tiền và dữ liệu băm thông điệp do kẻ tấn công tạo ra. SlowMist nhấn mạnh rằng việc xác thực thông điệp trên chuỗi không đồng nghĩa với việc tài sản thực sự đã đến. Các giao thức đa chuỗi không chỉ cần xác thực tính xác thực của thông điệp mà còn phải đảm bảo nguồn gốc của thông điệp là đáng tin cậy, bên nhận là TokenMessengerV2 chính thức của Circle, và chỉ sau khi xác nhận tài sản thực sự được đúc và thay đổi số dư mới có thể tiến hành ghi sổ tài sản. Sự kiện này một lần nữa làm nổi bật rủi ro an ninh trong các khâu xác thực thông điệp và thanh toán tài sản của cầu nối đa chuỗi.

OKX hợp tác với Elliptic, SlowMist, OttoSec phát hành báo cáo an ninh và quản lý rủi ro Web3 nửa đầu năm 2026

Theo thông tin từ ChainCatcher, theo thông báo chính thức, OKX đã hợp tác với Elliptic, SlowMist, OttoSec để phát hành "Báo cáo An ninh và Quản lý rủi ro Web3 nửa đầu năm 2026". Báo cáo chỉ ra rằng, trọng tâm tấn công Web3 đang dần chuyển từ mã hợp đồng thông minh sang các quy trình ký, thiết bị người dùng, cơ sở hạ tầng vận hành và các tình huống phức tạp hơn như AI Agent.Dữ liệu cho thấy, trong nửa đầu năm 2026, hệ thống quản lý rủi ro của OKX đã chặn tổng cộng hơn 5,7 triệu giao dịch có rủi ro cao, trong đó có khoảng 2,41 triệu giao dịch liên quan đến hacker và trộm cắp, khoảng 1,48 triệu giao dịch liên quan đến lừa đảo, và khoảng 990.000 giao dịch liên quan đến lừa đảo. Thư viện nhãn thông tin trên chuỗi Web3 của OKX hiện đã sở hữu hơn 1 tỷ nhãn, bao phủ hơn 420 chuỗi, và đã tích hợp khả năng kiểm tra địa chỉ, giám sát giao dịch và kiểm soát địa chỉ bị trừng phạt vào các cơ sở hạ tầng như DEX, Exchange OS.Ngoài ra, trong lĩnh vực bảo vệ người dùng, OKX đã chặn hơn 7 triệu lượt truy cập vào các trang web có rủi ro, hoàn thành hơn 200.000 lượt kiểm tra rủi ro thiết bị, nhận diện hơn 60.000 ứng dụng có rủi ro cao, và đã chặn hoặc cảnh báo hơn 4 triệu thao tác ký có rủi ro cao. Báo cáo cũng giới thiệu thiết kế "quản lý rủi ro trước" trong các tình huống như Exchange OS, Outcomes, RWA và Agentic Wallet.

Bitget hợp tác với Slow Mist phát hành "Báo cáo chống gian lận 2026": tỷ lệ người dùng đa tài sản vượt quá 10%, gian lận phức hợp AI đang tăng tốc biến đổi

ChainCatcher thông báo, theo báo cáo "Báo cáo chống gian lận 2026" được công bố chung bởi Bitget và SlowMist, cho thấy khi tài chính kỹ thuật số tiếp tục mở rộng sang cổ phiếu, tài sản token hóa và công cụ AI, giao dịch đa tài sản đang dần trở thành xu hướng quan trọng cho người dùng tham gia thị trường. Tỷ lệ người dùng phân bổ đa tài sản đã tăng từ dưới 1% vào giữa năm 2025 lên hơn 10% vào tháng 5 năm 2026.Báo cáo chỉ ra rằng các phương thức gian lận đang chuyển từ tấn công đơn lẻ sang chuỗi tấn công phức tạp, kết hợp nội dung do AI tạo ra, giả mạo sâu, sao chép giọng nói và kỹ thuật xã hội đa kênh. Trong khoảng thời gian từ tháng 7 năm 2025 đến tháng 6 năm 2026, hệ thống an ninh của Bitget đã chặn hơn 150 triệu yêu cầu độc hại, nhận diện hơn 13,000 IP độc hại có nguy cơ cao, và hỗ trợ người dùng thu hồi khoảng 32.3 triệu đô la Mỹ liên quan đến các sự kiện an ninh và hoạt động gian lận.Giám đốc điều hành Bitget, Gracy Chen, cho biết năm nay là năm thứ ba của hoạt động tháng chống gian lận, Bitget sẽ tiếp tục phát hành nội dung giáo dục an ninh, hướng dẫn nhận diện rủi ro và các hoạt động hợp tác trong ngành, giúp người dùng nâng cao khả năng nhận diện và bảo vệ trước gian lận AI, tấn công lừa đảo và lừa đảo trong các tình huống đa tài sản.

Slow Mist: Asterix tấn công và Flooring Protocol, tương tự như BMP, kẻ tấn công đang tìm kiếm điểm chung của lỗ hổng

Tin tức từ ChainCatcher, người sáng lập Slow Mist, Yu Xian, đã viết rằng cuộc tấn công mà Asterix gặp phải tương tự như cuộc tấn công vào Flooring Protocol và BMP hôm qua (giao thức nền tảng một cái là DN404, một cái là BT404), thao tác dịch chuyển ID NFT ở vị trí cao bị tràn và tái sử dụng. Có vẻ như kẻ tấn công đang tìm kiếm các điểm chung trong lỗ hổng.Theo thông tin, Asterix hôm qua đã công bố một sự kiện tấn công ảnh hưởng đến hợp đồng mã thông báo ASTX, cho biết rằng bể thanh khoản Uniswap v4 của họ đã bị tấn công vào ngày 8 tháng 6, kẻ tấn công đã đánh cắp khoảng 30 ETH thông qua 242 giao dịch. Lỗ hổng xuất phát từ việc thiếu kiểm tra giới hạn ID mã thông báo cho các thao tác phê duyệt trong phiên bản đầu tiên của DN404, kẻ tấn công đã lợi dụng việc phê duyệt mã thông báo đã hết hạn, bán mã thông báo trong bể để lấy ETH, sau đó rút mã thông báo tương đương bằng cách giả mạo ID, thao tác lặp đi lặp lại dẫn đến việc cạn kiệt vốn.Hợp đồng thông minh không thể thay đổi và không thể sửa chữa, đội ngũ khuyên người dùng ngừng tương tác với bể và mã thông báo hiện tại, và đang lên kế hoạch triển khai mã thông báo an toàn. Đội ngũ nghi ngờ rằng kẻ tấn công đã sử dụng công cụ AI phiên bản jailbreak để thực hiện kiểm thử mờ nhằm phát hiện các đường dẫn logic không thông thường.

Slow Fog: Red Hat cloud service npm package suffers from active supply chain attacks, with stolen credentials found in over 300 GitHub repositories

SlowMist has issued a security alert, detecting an active npm supply chain attack targeting @redhat-cloud-services related packages. Currently, over 31 packages have been confirmed affected, with a weekly download volume of approximately 116,000 times, and stolen credentials exist in more than 300 GitHub repositories. This attack method is highly similar to the previous "Shai-Hulud" npm attack, including credential theft, creation of malicious repositories, and automated secret leakage. New suspicious repositories continue to emerge, indicating that the attack is still ongoing, and developers are still being continuously infected.Potential harms include: theft of GitHub/npm tokens, leakage of AWS/GCP/Azure cloud credentials, collection of SSH keys and Kubernetes secrets, leakage of local environment and wallet data, creation of malicious repositories and persistence operations, and even potentially destructive actions after tokens are revoked. It is recommended to immediately remove or downgrade affected @redhat-cloud-services package versions, conduct a comprehensive audit of CI/CD workflows and dependency installations, rotate all GitHub, npm, cloud service, SSH, and wallet-related keys, retain logs, and rebuild exposed developer machines or Runners from clean images while maintaining a high level of vigilance.

Slow Fog: TRON users should be vigilant against phishing activities involving counterfeit TronLink Chrome extensions

SlowMist has issued a security warning stating that a high-risk phishing activity targeting TRON wallet users has been discovered. Attackers created a fake Chrome extension for the TronLink wallet, using Unicode bidirectional control characters and Cyrillic homographs to disguise the brand name. After installation, the extension loads a complete phishing page through a remote iframe, forming a "shell-core separation" credential theft chain.The malicious extension name uses homographs for disguise, and its Chrome Store page inherits the high user count and positive reviews of the real extension, lowering the review threshold. There is very little local code, only loading remote pages, making static analysis nearly impossible to detect malicious behavior. The remote phishing page perfectly replicates the official TronLink web wallet interface, stealing mnemonic phrases, private keys, Keystore files, and passwords, and relaying them in real-time via a Telegram Bot.Built-in anti-analysis features disable right-click, developer tools, drag-and-drop, and printing, and redirect based on the geographic and language settings of Russian users to evade detection. SlowMist recommends immediately uninstalling suspicious extensions, clearing local storage, checking for abnormal traffic, and if credentials have been entered, creating a new wallet and transferring assets immediately.

ETF capital is driving a slow bull market with positive gamma, and the options rising star trader support program is now open

BTC IV 39%, ETH IV 55%; ETH Skew is at a critical turning point------the mid to long term stabilizes at +2 to +5, while the short term has repeatedly dropped to -10 but quickly returned to zero. If ETH stabilizes above $2,400, the short term turning positive will resonate with the mid to long term, confirming a shift from event hedging to upward chasing. The BTC/ETH GEX Term Structure shows that the near-month Gamma has clearly turned positive, with ETF inflows and Call accumulation driving a positive Gamma slow bull structure------under a Long Gamma environment for market makers, the short term is inclined towards high-level fluctuations and slow increases, with IV retreating. Bull Call Spread and selling Put strategies are dominant, but the far month retains negative Gamma reflecting ongoing tail hedging demand. In terms of block trades, 1,001.8 BTC 5/8 expiration $88K Calls were traded, and 14,288 ETH 5/15 expiration $2,600 Calls were traded, indicating clear bullish signals from institutions.Gate has launched the "Rising Star Trader Support Program" for options, with a total prize pool of $25,000 USDT. During the event, users can earn multiple rewards through options trading, inviting friends, and participating in KOL incubation camps: the highest reward for meeting trading volume standards can reach $3,000, and the highest commission for inviting can reach $2,000. Meanwhile, the platform also provides high-quality traders with 1-on-1 options hedging training, exclusive rate discounts, and traffic support, helping traders enhance their strategy capabilities and market influence, and providing a more competitive trading environment and growth opportunities for professional options users.
app_icon
ChainCatcher Building the Web3 world with innovations.