Cointime

Download App
iOS & Android

Ordswap: Ordswap 도메인 이름에 연결하지 마세요. 도메인 이름은 현재 제어할 수 없습니다.

비트코인을 기반으로 하는 무신뢰 Ordinals 시장인 Ordswap은 소셜 미디어를 통해 다음과 같이 말했습니다. Ordswap 도메인 이름을 연결하지 마십시오. 현재 우리는 도메인 이름에 대한 통제권이 없습니다. 메타마스크 사용자가 아직 키를 얻지 못한 경우 소스 코드를 공개합니다. 이 문제는 Netlify와 관련된 것으로 보이지만 아직 해결 중입니다.

SlowMist 최고 정보 보안 책임자(CIO) 23pds는 현재 Vercel 및 Netlify의 암호화폐 플랫폼에 배포된 수많은 애플리케이션이 있다고 말했습니다. 이러한 제3자 서버리스 호스팅 플랫폼의 보안과 직원의 보안 인식은 알려지지 않았으며, 소셜 엔지니어링 공격에 극도로 취약할 수 있으며, 이는 간접적으로 암호화폐 플랫폼에 대한 권한 상실 및 사용자 자금 손실로 이어질 수 있습니다. 주의를 기울여 제3자를 신중하게 선택하시기 바랍니다.

댓글

모든 댓글

Recommended for you

  • DEXX 설립자: 해커가 주도적으로 48시간 이내에 연락을 취하더라도 그는 여전히 의사소통을 할 의향이 있고, 그렇지 않으면 끝까지 연락할 것입니다.

    11월 25일 뉴스에 따르면, DEXX의 창립자 로이는 DEXX가 현재까지 팀원을 한 명도 해고하지 않았으며 매일 초고액의 운영 비용을 유지하고 있다고 소셜 미디어에 게시했습니다. , 팀의 비용은 물론 다양한 노드 서비스 제공업체의 비용, 자본 비용 구성도 실제로 엄청납니다. 우리는 해커의 자금을 회수하기 위해 이번 주에 엄청난 자본 비용을 지불했습니다. 우리는 끝까지 책임을 지고 말과 행동이 일관되도록 하겠으며 계속해서 DEXX를 열반으로 이끌기를 희망합니다. 1. 우리는 법 집행 기관 및 여러 보안 회사와 협력하여 해커를 조사하고 대상으로 삼고 있으며 도난당한 자금을 회수하기로 결정했습니다. 2. 가장 어려운 시기에 동고동락하며 DEXX를 떠나지 않은 파트너들에게 매우 감사드립니다. 지금까지 플랫폼은 여전히 ​​거래와 수익을 창출하고 있습니다. 지난 주 동안 약 200만 달러에 가까운 거래량이 발생했으며, 약 20,000달러의 수익이 발생했습니다. 3. 팀은 이미 다수의 보안 전문가와 협력하여 사용자의 후속 자산의 보안을 보장하기 위해 자산 보안 솔루션을 재구성하고 업그레이드하고 있습니다. 4. 현재 팀에서는 피해를 입은 사용자에 대한 보상 계획을 수립 중이며 모든 주소와 모든 이체 자금을 신중하게 확인할 것입니다. 48시간 이내에 해커가 적극적으로 연락할 경우, 해결하겠다는 자세로 소통하고, 그렇지 않을 경우 끝까지 추적하겠습니다.
  • 코사인: 사용자가 GPT를 사용하여 백도어가 있는 코드를 사용하는 봇을 작성한 후 개인 키가 피싱 웹사이트로 전송되었습니다.

    Slow Mist Cosine이 에 게시한 기사에 따르면. Cosine은 GPT/Claude와 같은 LLM을 사용할 때 이러한 LLM에 널리 퍼져 있는 속임수에 주의해야 함을 상기시켜 줍니다. 우리는 이전에 AI 중독 공격을 언급했으며 이제 이것은 암호화폐 산업에 대한 실제 공격 사례입니다.
  • 예측 시장 플랫폼 폴리마켓(Polymarket)은 규제 조사로 인해 프랑스 사용자에 대한 액세스를 중단했습니다.

    분산형 예측 시장 플랫폼인 Polymarket은 프랑스 사용자에 대한 플랫폼 액세스를 중단한다고 발표했습니다. 이번 조치는 프랑스 국립도박국(ANJ)이 플랫폼에 대한 도박 규정 준수 조사를 시작한 지 몇 주 후에 나온 것입니다. 이번 조사는 해당 플랫폼에서 2024년 미국 대선에서 트럼프의 승리에 거액의 베팅을 한 프랑스 트레이더로부터 시작된 것으로 전해졌다. Polymarket은 IP 금지를 시행했지만 프랑스 암호화폐 뉴스 사이트인 The Big Whale은 사용자가 여전히 VPN을 통해 플랫폼에 액세스할 수 있다고 보도했습니다. 보도 시점 현재 Polymarket 서비스 약관은 관련 제한 사항을 업데이트하지 않았습니다.
  • 사기 스니퍼: 커뮤니티에 주의를 환기시키기 위해 암호화 악성코드 “Meeten”이 “Meetio”로 이름이 변경되었습니다.

    Scam Sniffer는 암호화된 회의 악성 코드인 "Meeten"이 "Meetio"로 이름이 바뀌었다고 X 플랫폼에 게시하여 커뮤니티에 이름 변경 후 애플리케이션이 "조끼"만 변경했는데 이는 보안 위협이기도 합니다. .
  • 블록체인 엔지니어가 자신의 지위를 이용해 이익을 위해 가상화폐를 얻었다가 징역 3년 6개월을 선고받았다.

    21일 노동일보에 따르면 베이징 창핑구 인민법원은 최근 직원들이 자신의 지위를 이용해 영리 목적으로 가상화폐를 취득한 사건을 판결했는데, 이는 컴퓨터 정보시스템 데이터를 불법적으로 취득한 범죄에 해당한다. 장(Zhang)은 인터넷 기업의 블록체인 엔지니어로 프로젝트 개발에 참여하던 중 계좌에 이더리움이 대량으로 존재한다는 사실을 알게 되었고, 이를 얻기 위해 해당 기업의 계좌를 공격할 계획을 세웠다. 그는 자신의 업무를 활용하여 동료들에게 권한을 초과하는 프로그램 코드와 개인 키를 요청하고 이를 '기술 교류 그룹'에서 공유하여 그룹 구성원을 초대하여 회사 계정을 해킹하고 공격했으며 106.15 이더리움을 획득하는 데 성공했습니다. 38,329.76 위안의 불법 이익을 얻었습니다. 법원은 장 씨가 규정을 위반하고, 회사 컴퓨터 시스템에서 이더리움 정보를 불법적으로 획득하고, 거래를 통해 이익을 얻었으며, 이는 컴퓨터 정보 시스템에서 데이터를 불법적으로 획득한 범죄에 해당한다고 판결했습니다. 비록 회사 경영에 허점이 있지만 이것이 장씨의 범행에 대한 변명이 될 수는 없다. 결국 장씨는 징역 3년 6개월, 벌금 6만위안, 위법소득 3만8329.76위안을 추징받았다. 2심 판결은 항소를 기각하고 원심 판결을 유지했다.
  • 야오첸(Yao Qian) 전 중국 증권감독관리위원회 과학기술감독부 주임은 암호화폐를 이용해 돈벌이 거래를 한 혐의로 당과 공직에서 추방됐다.

    중앙기율검사위원회, 중국증권감독관리위원회 국가감찰위원회, 광둥성 기율검사위원회의 기율검사감독팀 소식에 따르면, 최근 중앙기율검사위원회의 승인을 받아 국가감찰위원회, 중앙기율검사위원회 기율검사감독팀, 중국 증권감독관리위원회 국가감찰위원회, 광둥성 기율검사위원회 산웨이시 감독위원회는 다음 사항에 대해 징계 검토 및 감독 조사를 실시했습니다. 야오첸(Yao Qian) 전 중국 증권감독관리위원회 과학기술감독부 주임이자 전 정보센터 주임. 조사 결과 Yao Qian은 자신의 원래 사명을 포기하고 정치적이지 않았으며 명성에 대한 욕심이 있었고 자신을 금융 기술 전문가로 여기며 자신의 이기적인 목적을 위해 특정 기술 서비스 제공 업체를 지원하는 데 노력을 아끼지 않은 것으로 나타났습니다. 포식자에 대한 "핵심 훈련 목표"가 될 의향이 있습니다. 정보기술 시스템 서비스 기관의 사업 확장, 소프트웨어 및 하드웨어 조달 등에서 정책 권고, 수립, 실행 권한 등 규제 권한을 남용하고, 기술 감독 책임을 포기하고, 타인의 부당한 이익을 추구하고, 암호화폐를 사용하여 권력을 행사하는 행위 -돈을 위한 거래. 미신적인 행위에 참여하고 8대 규정을 무시하고 불법적으로 마오타이주 및 기타 귀중품을 받고 연회를 받는 행위 개인이 지불해야 하는 돈을 피감독 대상자들이 지불하고, 감독 대상자들로부터 불법적으로 많은 돈을 빌리고, 불법적으로 회사에 투자했습니다. 불법적으로 취득한 재산의 액수는 매우 컸습니다.
  • Linea: LineaAssn 계정을 복원하고 커뮤니티에 사기에 주의하도록 상기시키기 위해 X와 협력하고 있습니다.

    Linea는 공식 LineaAssn 계정을 복원하기 위해 X와 협력하고 있다고 X 플랫폼에 게시했습니다. 그 동안 커뮤니티는 항상 경계하고 사기에 빠지지 않도록 주의를 당부드립니다.
  • Slow Mist: 법 집행 기관이 DEXX 도난 자금을 추적하는 데 도움이 됩니다. 지금까지 대략 2,000개의 의심스러운 주소가 확인되었습니다.

    SlowMist는 X 플랫폼에 해당 팀이 법 집행 기관이 훔친 자금을 추적하고 관련 단서를 분석하는 데 도움을 줄 것이며 곧 DEXX를 통해 해커 주소의 전체 목록을 공개할 것이라고 게시했습니다. 현재까지 약 2,000개의 의심스러운 주소가 확인되었습니다.
  • DEXX: 모든 자산이 복구되면 즉시 전액 보상해 드립니다.

    Golden Finance는 온체인 거래 터미널 DEXX가 이전 보안 사고에 대한 업데이트를 발표했으며 DEXX가 공식적으로 소송을 제기했으며 SlowMist 팀은 후속 조사에서 법 집행 기관을 적극적으로 지원하고 있다고 보도했습니다. 한편 DEXX는 보상 방안을 활발히 논의 중이다. 보상 관련: 1. 모든 자산을 복구할 수 있는 경우 DEXX는 사용자 이익이 영향을 받지 않도록 즉시 전액 보상을 제공합니다. 2. 자산의 일부만 복구할 수 있는 경우에도 플랫폼은 복구된 금액에 따라 보상 의무를 이행합니다. DEXX는 도난당한 자산을 최대한 빨리 회수하고 문제를 해결하기 위해 현재 모든 자원과 노력을 동원하고 있다고 밝혔습니다.
  • 사기 스니퍼: Revoke.cash를 타겟팅하는 피싱 광고가 Google에 표시됩니다.

    Scam Sniffer는 Revoke.cash에 대한 피싱 광고가 Google에 표시된다고 X 플랫폼에 게시하여 사용자에게 주의를 기울이고 Google 광고의 검색 결과를 건너뛰고 공식 링크를 사용하도록 상기시켰습니다.