Holdstation ถูกแฮกเกอร์โจมตี สูญเสีย 46.2 ล้าน USDT ได้ระงับบริการและสัญญาชดเชยเต็มจำนวน

ข่าว ChainCatcher ตามการตรวจสอบของ GoPlus โซลูชันนามธรรมบัญชี Holdstation ประสบกับการโจมตีห่วงโซ่อุปทาน ผู้โจมตีขโมยโทเค็นเซสชันของนักพัฒนา เลี่ยงการรับรองความถูกต้องแบบสองปัจจัย และแทรกโค้ดที่เป็นอันตรายในการอัปเดตแอปพลิเคชัน ส่งผลให้เกิดการขโมยเงินของผู้ใช้

การโจมตีส่งผลให้สูญเสียเงินทั้งหมด 462,000 USDT และที่อยู่ของผู้โจมตีถูก 0xcbfA60B39cfAeaE475f649fB6705bD477219bF8d ทีมงาน Holdstation ได้ระงับบริการ สัญญาว่าจะชดเชย 100% ให้กับผู้ใช้ที่ได้รับผลกระทบ และกําลังทํางานร่วมกับทีมรักษาความปลอดภัยเพื่อตรวจสอบเหตุการณ์ดังกล่าว พร้อมกับโพสต์ข้อความบนเครือข่ายโดยหวังว่าจะกระตุ้นให้ผู้โจมตีคืนเงินผ่านโปรแกรม Bug Bounty

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

Bitrefill เปิดเผยว่าถูกแฮกเกอร์ที่น่าจะเป็นของเกาหลีเหนือโจมตีเมื่อวันที่ 1 มีนาคม มีการรั่วไหลของประวัติการซื้อของลูกค้าประมาณ 18,500 รายการ

Bitrefill ประสบการโจมตีทางไซเบอร์ในวันที่ 1 มีนาคม ซึ่งทำให้ข้อมูลของลูกค้าประมาณ 18,500 รายเกิดการรั่วไหล การโจมตีมาจากแล็ปท็อปของพนักงานที่ถูกบุกรุก คล้ายคลึงกับวิธีการของกลุ่มแฮกเกอร์ของเกาหลีเหนือ บริษัทได้สัดส่วนระบบและทำงานร่วมกับผู้เชี่ยวชาญเพื่อคืนค่าการทำงาน พร้อมทั้งเสริมความแข็งแกร่งของมาตรการความปลอดภัยทางไซเบอร์

GateNews4 ชั่วโมง ที่แล้ว

Slowmist余弦:MoreLogin ผู้ใช้บางรายน่าจะถูกโจรกรรมเหรียญแบบรวมตัว แอดเดรสของแฮกเกอร์ได้รับผลกำไรประมาณ 8.5 หมื่นดอลลาร์

Slowmist founder余弦 warned on the X platform that multiple users have experienced theft incidents, suspected of private keys or mnemonics being collected by hackers. The hacker address has profited approximately $85,000, and some community members suspect it is related to the MoreLogin fingerprint browser, but there is no conclusive evidence yet. Calling on victims to provide relevant information for investigation.

GateNews6 ชั่วโมง ที่แล้ว

ทีมแฮกเกอร์ชาวจีนเปิดเผยตัวเองเนื่องจากข้อขัดแย้งในการแบ่งปันเงิน เคยขโมยสินทรัพย์ดิจิทัลมูลค่าประมาณ 7 ล้านเหรียญสหรัฐ

ทีมแฮกเกอร์กลุ่มหนึ่งเกิดความขัดแย้งภายในเนื่องจากการแบ่งผลประโยชน์ โดยเปิดเผยต่อสาธารณะว่าทำการโจมตีผ่านทางซัพพลายเชนเพื่อขโมยทรัพย์สินดิจิทัลประมาณ 7 ล้านดอลลาร์สหรัฐ ทีมงานนี้แอบอ้างเป็นบริษัทด้านความปลอดภัยทางไซเบอร์ ใช้เครื่องมืออัตโนมัติเพื่อดึงวลีช่วยจำและขโมยข้อมูลกระเป๋าเงินหลายสาย ซึ่งครอบคลุมโทเค็น 37 ชนิด ผู้เปิดโปงแผนวางแผนจะเข้ามอบตัวกับเจ้าหน้าที่บังคับใช้กฎหมาย รายละเอียดของเหตุการณ์อยู่ระหว่างการสอบสวน

GateNews7 ชั่วโมง ที่แล้ว

CertiK เตือนความเสี่ยงด้านความปลอดภัยในตลาด AI Agent แม้จะมีการสแกนทักษะรุ่นใหม่

CertiK ได้เปิดเผยช่องโหว่ด้านความปลอดภัยที่มีนัยสำคัญในตลาด AI agent ซึ่งเน้นว่าวิธีการตรวจจับในปัจจุบันไม่เพียงพอ งานวิจัยนี้สนับสนุนให้เพิ่มประสิทธิการรักษาความปลอดภัยในระหว่างการทำงาน (runtime security) และการแยกทำวิทยาการ (skill isolation) เพื่อป้องกันการสูญหายที่อาจเกิดจากโค้ดที่มีเจตนาร้ายซึ่งยังไม่ได้ตรวจพบ

BlockChainReporter9 ชั่วโมง ที่แล้ว

กระทรวงความมั่นคงแห่งชาติเผยแพร่คู่มือการเลี้ยง "ล็อบสเตอร์" (OpenClaw) อย่างปลอดภัย โดยเสนออันตรายและมาตรการป้องกันที่สำคัญ 4 ประการ

17 มีนาคม หน่วยงานความปลอดภัยแห่งชาติเปิดตัวคู่มือการเลี้ยง "Lobster" ที่ปลอดภัย โดยชี้ให้เห็นว่าความเสี่ยงในการเลี้ยงประกอบด้วยการยึดควบคุมโฮสต์ การขโมยข้อมูล เป็นต้น ขอแนะนำให้ตรวจสอบอินเตอร์เฟซควบคุม การกำหนดค่าสิทธิ์ ความปลอดภัยของข้อมูลประจำตัว และแหล่งที่มาของปลั๊กอิน เน้นการปฏิบัติตามหลักการสิทธิ์ต่ำสุดและการใช้มาตรการแยกเป็นส่วนต่างๆ

GateNews9 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น