BTC $78,973.87 -0.87%
ETH $2,481.09 -0.04%
BNB $739.69 -1.03%
XRP $1.40 -1.15%
SOL $103.84 -2.08%
TRX $0.3338 -0.41%
DOGE $0.0901 +1.01%
ADA $0.2207 +0.94%
BCH $266.47 +3.97%
LINK $12.92 +4.72%
HYPE $85.41 -2.91%
AAVE $131.88 -0.91%
SUI $0.8134 +1.83%
XLM $0.1918 +3.98%
ZEC $1,159.77 -1.85%
BTC $78,973.87 -0.87%
ETH $2,481.09 -0.04%
BNB $739.69 -1.03%
XRP $1.40 -1.15%
SOL $103.84 -2.08%
TRX $0.3338 -0.41%
DOGE $0.0901 +1.01%
ADA $0.2207 +0.94%
BCH $266.47 +3.97%
LINK $12.92 +4.72%
HYPE $85.41 -2.91%
AAVE $131.88 -0.91%
SUI $0.8134 +1.83%
XLM $0.1918 +3.98%
ZEC $1,159.77 -1.85%

cos

Tất cả
Bài viết
Tin nhanh

first_img Cosmos Labs thừa nhận lỗi đánh giá, sáu chuỗi bị tấn công thiệt hại 5,7 triệu USD

Tin tức từ ChainCatcher, Cosmos Labs đã phát hành báo cáo kỹ thuật, thừa nhận đã đánh giá sai một lỗ hổng tràn số nguyên trong Cosmos EVM, dẫn đến việc sáu mạng blockchain bị tấn công từ ngày 20 đến 25 tháng 8, tổng số token bị đánh cắp khoảng 5.7 triệu USD. Kẻ tấn công đã lợi dụng lỗ hổng này để làm giảm số dư tài khoản xuống giá trị tối đa 2^256-1, sau đó thực hiện thao tác ngược lại để chuyển số dư phình ra, từ đó đánh cắp token của tài khoản mục tiêu, trong quá trình này không phát hành token mới.Báo cáo cho thấy, các nhà nghiên cứu đã gửi lỗi này thông qua chương trình thưởng lỗ hổng vào ngày 25 tháng 4, nhưng các kiểm thử viên không thể tái hiện trên cấu hình chuỗi Cosmos hiện tại, vì vậy Cosmos Labs đã sửa lỗi bằng cách phát hành bản vá im lặng vào tháng 5. Các nhà nghiên cứu độc lập đã xác nhận lỗ hổng ảnh hưởng đến tất cả các chuỗi Cosmos EVM vào đầu tháng 8, sau đó Cosmos Labs đã phát hành bản vá vào ngày 19 tháng 8, nhưng cuộc tấn công đầu tiên đã xảy ra chỉ khoảng 20 giờ sau đó.Về thiệt hại cụ thể, MANTRA đã mất 720.9 triệu token (khoảng 3.6 triệu USD), TAC mất gần 3 tỷ TAC, KiiChain mất khoảng 148 triệu KII. Cả MANTRA và KiiChain đều chỉ trích Cosmos Labs vì không thông báo trước cho các chuỗi bị ảnh hưởng và đề nghị ngừng hoạt động, KiiChain cho biết việc triển khai bản vá cần vài ngày trong khi việc ngừng hoạt động chỉ mất vài phút. Cosmos Labs cho biết đã phối hợp phản ứng với 40 chuỗi và hỗ trợ 13 chuỗi hoàn thành sửa chữa hoặc ngừng hoạt động trước khi bị tấn công.

Apple khẩn cấp sửa lỗi chia sẻ màn hình macOS, lộ ra rằng Mac đã được sử dụng để khai thác tiền điện tử

ChainCatcher thông báo, theo báo cáo của The Hacker News, Trung tâm An ninh mạng Quốc gia Hà Lan (NCSC) cảnh báo rằng một lỗ hổng xác thực nghiêm trọng gần đây đã được sửa chữa trong thành phần chia sẻ màn hình macOS của Apple (CVE-2026-65400, điểm CVSS 9.8) đã bị khai thác ngoài thực địa, kẻ tấn công không cần chứng thực hợp lệ để truy cập vào Mac bị lộ ra internet (cổng 5900) và cài đặt phần mềm khai thác Monero.Apple đã phát hành bản cập nhật khẩn cấp vào ngày 6 tháng 8 cùng với macOS Tahoe 26.6.1, Sequoia 15.7.9 và Sonoma 14.8.9 để sửa chữa lỗ hổng này, thông qua việc cải thiện quản lý trạng thái để củng cố xác thực chứng thực. NCSC xác nhận rằng trong nhiều cuộc tấn công, kẻ tấn công đã có được quyền root và triển khai phần mềm khai thác. Nhà nghiên cứu an ninh @osxreverser đã tiết lộ một lỗ hổng xác thực trước khác trong cùng một thành phần (cũng được sửa trong 26.6), chỉ cần IP mục tiêu là có thể vượt qua xác thực mật khẩu, không cần tên người dùng để khai thác.Theo công ty Calif, các nhà nghiên cứu chỉ mất 4 giờ để phát triển hai chương trình tấn công khả dụng từ AI, cho thấy AI đang rút ngắn đáng kể thời gian từ khi phát hiện lỗ hổng đến khi phát triển mã tấn công. Khuyến nghị người dùng ngay lập tức cập nhật hệ thống, nếu không thể cập nhật thì hãy tắt chức năng chia sẻ màn hình.

Gate gStocks công nghệ và tiêu dùng tăng cao: PLTRG tăng 5.49%, Costco, Visa và nhiều cổ phiếu khác cũng tăng theo

Tin tức từ ChainCatcher, gần đây, vốn thị trường tiếp tục tập trung vào các tài sản có tăng trưởng cao, thúc đẩy nhiều mã chứng khoán hot trên nền tảng gStocks của Gate đồng loạt tăng mạnh. Theo dữ liệu mới nhất từ Gate, gã khổng lồ AI PLTRG/USDT (Palantir Technologies) dẫn đầu với mức tăng 24 giờ là 5.49%, hiện báo giá 131.02 USD.Trong khi đó, các gã khổng lồ tiêu dùng và tài chính cũng thể hiện sức mạnh, COSTG/USDT (Costco) hiện báo giá 955.75 USD, tăng 2.36% trong 24 giờ; VG/USDT (Visa) hiện báo giá 363.28 USD, tăng 2.30% trong 24 giờ; WMTG/USDT (Walmart) hiện báo giá 112.42 USD, tăng 2.23% trong 24 giờ.Gate gStocks áp dụng cơ chế dự trữ cổ phiếu gốc 1:1, mỗi chứng khoán mã hóa đều tương ứng với số lượng cổ phiếu gốc tương đương làm tài sản hỗ trợ, và hỗ trợ giao dịch 7×24 giờ, quản lý tài khoản thống nhất và đầu tư từ 1 USDT, giao dịch cổ phiếu lẻ. Người dùng có thể tham gia đầu tư vào cổ phiếu toàn cầu một cách linh hoạt hơn, thực hiện cấu hình tài sản số và chứng khoán truyền thống một cách đồng bộ. Khi hệ sinh thái chứng khoán mã hóa tiếp tục phong phú, Gate gStocks sẽ tiếp tục mở rộng thêm nhiều cổ phiếu và ETF chất lượng cao, cung cấp cho người dùng nhiều lựa chọn cấu hình tài sản toàn cầu đa dạng hơn.

Phần mềm độc hại macOS có thể vượt qua xác thực hai yếu tố của Telegram, đánh cắp ví tiền điện tử và quyền truy cập tài khoản

ChainCatcher thông báo, theo FinanceFeeds, các nhà nghiên cứu an ninh đã phát hiện một loại phần mềm độc hại đánh cắp thông tin nhắm vào người dùng macOS đang tấn công người dùng tiền điện tử. Phần mềm này có thể kiểm soát tài khoản người dùng và đánh cắp tài sản kỹ thuật số thông qua việc chiếm đoạt các phiên Telegram Desktop, đánh cắp mật khẩu và cơ sở dữ liệu ví. Hiện tại, các ví và ứng dụng bị ảnh hưởng bao gồm Exodus, Atomic, Electrum, Wasabi, Monero và các ví phần mềm khác.Phần mềm độc hại này có khả năng trích xuất thông tin nhạy cảm từ macOS Keychain, Safari Cookie, Apple Notes, Telegram Desktop và nhiều cơ sở dữ liệu liên quan đến ví tiền điện tử, bao gồm thông tin xác thực đăng nhập, tệp phiên đã xác thực, dữ liệu ví và thông tin mở rộng trình duyệt. Phân tích an ninh chỉ ra rằng mối nguy hiểm của chuỗi tấn công này không phụ thuộc vào một lỗ hổng ví đơn lẻ, mà là thông qua việc thu thập nhiều loại dữ liệu trên thiết bị, kết nối việc xâm nhập thiết bị, chiếm quyền tài khoản, bẻ khóa ví và đánh cắp cụm từ khôi phục. Trong đó, phiên Telegram Desktop trở thành mục tiêu chính.Kẻ tấn công có thể sao chép dữ liệu phiên địa phương đã xác thực của Telegram và khôi phục đăng nhập trên một thiết bị Mac khác mà không cần nhập số điện thoại, mã xác nhận hoặc mật khẩu xác thực hai yếu tố của Telegram. Điều này có nghĩa là 2FA của Telegram không thể cung cấp bảo vệ hoàn toàn trong kịch bản tấn công này, vì kẻ tấn công không thực hiện đăng nhập mới mà đang lợi dụng phiên địa phương đã được tin tưởng. Đối với người dùng tiền điện tử, rủi ro càng gia tăng. Do Telegram được sử dụng rộng rãi cho dịch vụ khách hàng của sàn giao dịch, cộng đồng dự án, giao dịch OTC và giao tiếp ví, một khi kẻ tấn công có quyền truy cập vào phiên của người dùng, họ có thể giả mạo danh tính của nạn nhân, đọc các cuộc trò chuyện riêng tư, định vị thông tin tài sản, thậm chí phát tán liên kết độc hại đến các liên hệ.

Phần mềm độc hại Reaper thông qua việc chiếm đoạt trình biên tập kịch bản macOS để đánh cắp dữ liệu ví tiền điện tử

ChainCatcher tin tức, theo báo cáo của Cryptopolitan, một loại phần mềm độc hại mới có tên Reaper đang được phát tán qua các trang tải xuống giả mạo của các ứng dụng như WeChat và Miro, nhằm mục đích đánh cắp dữ liệu ví tiền điện tử, mật khẩu trình duyệt và tài liệu nhạy cảm. Phần mềm độc hại này lợi dụng AppleScript URL để kích hoạt trình chỉnh sửa kịch bản tích hợp sẵn của hệ thống, ẩn mã độc bằng nghệ thuật ASCII và khoảng trắng. Khi người dùng nhấp vào nút chạy, một cửa sổ giả mạo cập nhật bảo mật của Apple sẽ dụ dỗ nạn nhân nhập mật khẩu máy tính.Reaper nhắm vào các ứng dụng tiền điện tử trên máy tính để bàn như Ledger Live, Trezor Suite và Exodus, sửa đổi mã nội bộ của ví để chặn các giao dịch trong tương lai và chuyển hướng quỹ. Đồng thời, nó cũng đánh cắp các thông tin xác thực đã lưu từ Chrome, Firefox và Edge, và trích xuất các tệp .docx, .pdf, .wallet từ thư mục máy tính để bàn và tài liệu. Reaper còn cài đặt một cửa hậu ngụy trang thành thư mục cập nhật phần mềm Google để thực hiện các cuộc tấn công kéo dài. Các chuyên gia an ninh khuyên người dùng nên xác minh liên kết tải xuống, không nhập mật khẩu vào các cửa sổ bật lên bất ngờ, và nếu trang web yêu cầu mở trình chỉnh sửa kịch bản, nên ngay lập tức đóng trang.

Drift announced the restart of its Perp DEX for the Solana ecosystem, with revenue used to establish a user compensation fund

Drift Protocol stated that its current top priority is to restart the platform and restore revenue-generating capabilities to expedite the recovery process of user funds. After the platform restarts, it will become the largest USDT-based perpetual contract trading platform on Solana, and the related revenue will be used to support a specially established user compensation fund.Drift claims that substantial progress has been made in the restart efforts with strategic support from Tether and other partners. To enhance security, Drift announced the appointment of Noah Prince, the former head of engineering at Helium Protocol, as the protocol lead, responsible for protocol restructuring and security system upgrades.Meanwhile, former members of the Gauntlet team have also joined the restart efforts, providing risk management and treasury design support for the platform, including clearing engine reviews, funding rate optimization, market parameter adjustments, and ongoing risk monitoring. Additionally, Drift has hired the cybersecurity company Mandiant to conduct an independent forensic investigation of the attack incident.The investigation results indicate that this attack can be clearly attributed to the North Korean hacker group UNC6862, which is associated with multiple cyber attack operations. Drift stated that it will continue to prioritize security in advancing the platform restart and will announce the user compensation mechanism and specific timeline in the future.

In the Ural region of Russia, 10,000 mining machines were seized from an illegal mining site, with electricity cost losses amounting to nearly 1 billion rubles

According to Bits.media, a large illegal cryptocurrency mining operation was discovered in the city of Nizhny Tagil in Sverdlovsk Oblast, Russia, and the nearby city of Kushva. The mining operation was hidden in an abandoned industrial park and deployed about 10,000 mining machines, which were dismantled by a joint operation of the Federal Security Service of the Russian Federation, the police, and the power company.Local power companies estimate that the losses caused by the long-term illegal electricity usage of this mining operation amount to nearly 1 billion rubles (approximately 12.7 million USD). Investigators stated that its electricity consumption was sufficient to meet the lighting needs of a small city. Law enforcement has arrested three suspects, who are currently under house arrest and are being investigated for "causing property damage through deception or abuse of trust." Under Russian law, those involved could face up to 5 years in prison.Investigations revealed that the operators of the mining site accessed the power grid through intermediaries and allegedly tampered with electricity meter data to cover up the actual electricity usage. Law enforcement agencies stated that the actual electricity consumption of the mining operation was about twice the approved quota. The local energy department initially launched an investigation due to frequent voltage fluctuations, power outages, and equipment failures in the abandoned factory area, ultimately pinpointing the location of the mining operation. A local television station also produced a documentary titled "Mining" to document this operation.
app_icon
ChainCatcher Building the Web3 world with innovations.