Résultats de la recherche pour "MIST"
12:55

L'ombre de la lenteur : les projets forks liés à GMX doivent éviter les risques de sécurité similaires à ceux de GMX v1.

Actualités Odaily Slow Mist founder Yu Xian stated on the X plateforme that GMX related fork projects need to be aware of similar security risks. He mentioned that the fundamental reason for the theft of 42 million dollars from GMX last night was that GMX v1 immediately updates the global short average price (globalShortAveragePrices) when handling positions short, and this global average price directly affects the calculation of total assets under management (AUM), which in turn leads to
Plus
GMX0.19%
06:31

Manta Network : La clé privée correspondant à l'adresse Sui ne peut pas dériver l'adresse Aptos correspondante, et il n'y a pas de conversion possible entre elles.

PANews 4 juillet, Slow Mist Yu Xian a tweeté pour rappeler aux utilisateurs qu'ils doivent faire attention lors des transferts, car la clé privée correspondant à l'adresse Sui ne peut pas dériver l'adresse Aptos correspondante, et il n'y a pas de conversion possible entre elles. "Par exemple, si vous avez Aptos et que vous le transférez accidentellement vers votre adresse Sui, alors ces fonds seront perdus, nous avons étudié et nous ne pouvons pas les récupérer." "En d'autres termes, avec la même phrase mnémonique, en suivant la logique de dérivation Aptos Sui, les adresses sont différentes. Mais lors du transfert, elles seront toutes considérées comme des adresses légitimes... commençant par 0x, total de 66 caractères..."
Plus
SUI0.58%
APT-0.14%
11:34

Slow Fog : Un outil Solana populaire sur GitHub cache un piège à jeton.

PANews, 3 juillet - Selon l'équipe de sécurité Slow Mist, le 2 juillet, une victime a déclaré avoir utilisé un projet open source hébergé sur GitHub - zldp2002/solana-pumpfun-bot - la veille, suite à quoi ses actifs cryptographiques ont été volés. Selon l'analyse de Slow Mist, dans cet incident d'attaque, les attaquants se sont déguisés en projet open source légitime (solana-pumpfun-bot) et ont induit les utilisateurs à télécharger et exécuter un code malveillant. Sous le couvert de l'augmentation de la popularité du projet, les utilisateurs ont exécuté sans méfiance un projet Node.js contenant des dépendances malveillantes, entraînant la fuite des clés privées du portefeuille et le vol d'actifs. L'ensemble de la chaîne d'attaque impliquait plusieurs comptes GitHub agissant en coordination, élargissant la portée de la propagation et augmentant la crédibilité, rendant l'escroquerie très trompeuse. De plus, ce type d'attaque utilise à la fois l'ingénierie sociale et des moyens techniques, rendant la défense complète au sein des organisations très difficile. lent
Plus
SOL0.67%
03:00

Plus de 40 extensions de portefeuille de chiffrement contrefaites découvertes dans le magasin de Firefox.

Bot d'actualités Gate, selon un rapport de Wu, le directeur de la sécurité de l'information de Slow Mist, 23pds, a déclaré sur Twitter que la société de sécurité Koi a révélé qu'il existait plus de 40 extensions de portefeuille de chiffrement contrefaites dans la boutique officielle des plugins du navigateur Firefox. Ces fausses extensions se faisaient passer pour des portefeuilles populaires tels que MetaMask et Portefeuille Coinbase. Selon les informations, ces malveillances...
Plus
BOT-4.21%
03:59

L'équipe MistTrack de Slow Fog a récupéré 11,95 millions de dollars d'actifs chiffrés volés gelés au deuxième trimestre.

Bot d'actualités Gate, PANews, 2 juillet - Selon les informations publiées sur les réseaux sociaux de Slow Mist, l'équipe de MistTrack a reçu 429 rapports de vol de cryptoactifs au cours du deuxième trimestre de 2023. Parmi ces rapports, 278 proviennent du pays et 151 de l'étranger. L'équipe a réussi à geler ou à récupérer les fonds volés pour 11 victimes grâce à des enquêtes de suivi.
Plus
BOT-4.21%
12:27

Misty余弦 : Les attaquants Resupply volent des actifs via une vulnérabilité d'inflation des taux d'intérêt, les Hackers Gas proviennent de Tornado Cash.

Le fondateur de Slow Mist, Yu Xian, a révélé que le protocole de stablecoin décentralisé Resupply a été attaqué. L'attaquant a exploité une vulnérabilité d'expansion des taux d'intérêt pour voler des actifs, empruntant une grande quantité de reUSD avec seulement 1 wei de collateral. Actuellement, des fonds de hacker d'une valeur de plus de 9,5 millions de dollars ont été convertis en ETH.
Plus
GAS0.41%
02:19

Slow Fog : Soyez vigilant face aux escroqueries par chiffrement de Cold Wallet déguisées en cadeaux officiels.

BlockBeats rapporte qu'en date du 21 juin, le CISO de Slow Mist @im23pds a tweeté un avertissement, mettant en garde contre une activité de loterie chiffrée déguisée en portefeuille Cold Wallet officiel. Des individus malveillants se faisant passer pour des comptes officiels sur la plateforme X affirment offrir gratuitement des portefeuilles Cold Wallet tels que Ledger, et envoient réellement des dispositifs "neufs et scellés" pour inciter les utilisateurs à baisser leur garde. Le véritable piège se cache souvent dans l'appareil lui-même ou dans les instructions d'initialisation fournies, qui peuvent être des dispositifs manipulés, ou inciter les utilisateurs à divulguer leur phrase mnémonique via ingénierie sociale.
Plus
09:14

Slow Mist : Activité suspecte potentielle détectée liée à Meta Pool

PANews 17 juin – Slow Mist a publié une alerte de sécurité : des activités suspectes potentielles liées à Meta Pool ont été détectées, la cause principale étant que la fonction deposit a été réécrite, ce qui permet d'effectuer des frappes arbitraires via la fonction mint sans avoir besoin de transférer des jetons. Veuillez rester vigilant.
Plus
MINT-7.83%
12:06

Le compte Twitter de l'équipe Echo Protocol a été piraté, déclenchant de fausses nouvelles de vol de jetons.

Bot d'actualités Gate, selon le tweet du directeur de la sécurité de l'information de Slow Mist @im23pds, la rumeur récemment diffusée sur les réseaux sociaux selon laquelle le "protocole de liquidité Bitcoin Echo Protocol a subi un vol de 267 millions de dollars" est une fausse nouvelle. Après vérification, le compte Twitter officiel d'Echo Protocol a été piraté, et les tweets concernés ont été réglés pour interdire les commentaires. Source de l'information : Wu dit.
Plus
BOT-4.21%
BTC0.36%
  • 1
06:00

L'utilisateur a subi le vol de 50 millions de yuan d'actifs chiffrés en raison de l'achat d'un "Cold Wallet" sur des canaux non officiels.

Bot d'actualités Gate, selon un rapport de Wu, le CISO de Slow Mist @im23pds a publié un avertissement de sécurité sur les réseaux sociaux, indiquant qu'un utilisateur a acheté un "Cold Wallet" falsifié sur Tiktok, entraînant le vol d'actifs chiffrés d'une valeur d'environ 50 millions de RMB. L'enquête a révélé que la clé privée de ce portefeuille avait été volée lors du processus d'initialisation, et les fonds ont ensuite été rapidement transférés vers la plateforme de blanchiment de jetons à l'étranger "Huiwang". Concernant cet incident, @im23pds a souligné dans un tweet : "Il est impératif d'acheter un Cold Wallet uniquement par des canaux officiels et réglementés, ne soyez pas tenté par des prix bas pour éviter des pertes d'actifs graves."
Plus
BOT-4.21%
  • 1
  • 1
06:47

Misty余弦 : Le processus de récupération des fonds du portefeuille hébergé Alby est complexe et entraîne une usure importante.

L'actualité de Jinse rapporte que, suite à la publication de Yu Xian, le fondateur de Slow Mist, concernant "le solde du portefeuille hébergé Alby transféré par la plateforme", il a mis à jour que "les pièges d'Alby sont trop nombreux, bien que les fonds aient été remboursés, le processus de retrait réussi est complexe (même si je comprends complètement le mécanisme de cette démarche), finalement 191 dollars n'ont donné que 153 dollars de retrait réussi, plus de 30 dollars ont été perdus dans le processus."
Plus
00:48

Slow Mist Cosine : les actifs « volés » du portefeuille Alby ont été récupérés.

BlockBeats News, le 11 juin, Slow Mist Cosine a publié une mise à jour sur les plateformes sociales, en disant : « Je l’ai récupéré et je n’ai pas pris les mesures requises par le responsable. » Il semble que j’ai été remboursé directement... Fin heureuse... Si vous n’avez pas été remboursé, vous pouvez envoyer un e-mail au fonctionnaire pour vous renseigner (il y a une adresse e-mail officielle dans le message que vous avez transféré), et vous pouvez prendre les mesures requises par la réponse officielle (comme dépenser de l’argent pour vous inscrire à leur Cloud ou construire Alby Hub, etc.), bien sûr, vous pouvez aussi ne rien faire comme moi et le récupérer. Bien que les fonds soient petits, ils sont de mauvaise nature, et si les responsables avaient laissé un message lorsqu’ils ont transféré nos fonds pour nous informer de la manière de les récupérer, la nature aurait été très différente.
HAPPY-1.56%
CLOUD-0.26%
  • 1
04:01

L'ombre de la lenteur : les utilisateurs de Cetus volés peuvent désormais récupérer la plupart de leurs fonds.

Golden Finance a rapporté que Yu Sine, le fondateur de Slow Mist, a publié sur la plate-forme X qu’après que le vol de Cetus ait été couvert par la Fondation Sui, les utilisateurs peuvent actuellement récupérer la plupart de leurs fonds, et Slow Mist a également reçu une récompense de 20 000 $ de Hoi (@JaceHoiX) personnellement, et le suivi des pirates est toujours en cours.
Plus
CETUS-0.5%
  • 1
06:59

Mise à jour du cheval de Troie bancaire Android Crocodilus, les utilisateurs de chiffrement du monde entier subissent des attaques.

Bot d'actualités Gate : selon la dernière alerte de sécurité publiée par l'équipe Slow Mist, le cheval de Troie bancaire Android Crocodilus a été mis à jour et lance des attaques à l'échelle mondiale contre les utilisateurs de chiffrement et les utilisateurs d'applications bancaires. Ce cheval de Troie se propage via des publicités Facebook en diffusant de fausses mises à jour de navigateur. Les attaquants utilisent une méthode d'attaque par superposition pour voler les identifiants de connexion des utilisateurs, tout en ayant la capacité d'extraire des phrases de graine de portefeuille de chiffrement et des clés privées. De plus, les attaquants implantent de faux numéros de "support bancaire" dans la liste de contacts de l'utilisateur. Selon les informations, ce cheval de Troie a commencé à être loué sous la forme de (Malware-as-a-Service), avec un coût de 100 à 300 USDT par attaque. L'équipe Slow Mist recommande aux utilisateurs de faire preuve de prudence face aux mises à jour d'applications inconnues et aux liens publicitaires. Source de l'information : Wu Shuo
Plus
BOT-4.21%
A0.71%
06:15

Moe Yan : Si des fonds sont volés, il est préférable de publier l'adresse du portefeuille.

Selon un rapport de Jinse Finance, Yuxian, le fondateur de Slow Mist, a déclaré sur la plateforme X : "Un conseil de sécurité, si vos fonds ont été volés, il est préférable de rendre public l'adresse du portefeuille (si vous vous inquiétez pour la vie privée, vous pouvez masquer certains caractères au milieu), ou vous pouvez rendre publique l'adresse du hacker. Pourquoi ce conseil ? C'est parce que certains hackers aiment particulièrement faire porter le chapeau à d'autres, et à ce moment-là, vous n'allez pas seulement subir la douleur du vol de fonds, mais aussi potentiellement devoir coopérer avec l'enquête des forces de l'ordre par la suite."
Plus
  • 3
11:48

Mao Wu Yu Xian : Le mécanisme EIP-7702 est exploité par des groupes de vol de jetons.

PANews, le 31 mai. Slow Mist a publié sur la plateforme X que le nouveau mécanisme EIP-7702 est principalement utilisé par des groupes de voleurs de jetons (et non des groupes de phishing), facilitant le transfert automatique de fonds à partir des adresses de portefeuilles dont les clés privées/phrases mnémoniques ont été divulguées. Plus de 97 % des délégations EIP-7702 ont été autorisées à ces contrats de vol de jetons.
Plus
03:26

Manta Network : Plus un mot de passe / Clé privée est utilisé longtemps et partagé par plus de personnes, plus il est facile de le divulguer et difficile à retracer.

BlockBeats message, le 31 mai, le fondateur de Slow Mist, Yu Xian, a déclaré qu'un utilisateur avait vu quatre phrases mnémoniques fuir, les fonds dans les quatre adresses de portefeuille correspondantes ayant été volés. D'après les opérations effectuées sur la chaîne, l'adresse du Hacker a reçu les fonds, puis les a entièrement échangés contre ETH, avant de les laver via FixedFloat. Plus une phrase mnémonique/Clé privée est utilisée longtemps sur le réseau et plus elle est distribuée à de nombreuses personnes, plus elle a de chances de fuir, et plus il devient difficile d'enquêter sur les raisons de cette fuite.
Plus
ETH-0.48%
  • 1
  • 1
13:17

CISO de Slow Fog : L'attaque du protocole Cork pourrait être due à une vulnérabilité de manipulation des prix causée par un contrôle externe du taux de change.

Message de ChainCatcher, le directeur de la sécurité de l'information de Slow Mist Technology 23pds a tweeté que le Cork Protocol a subi une attaque entraînant une perte de 12 millions de dollars. L'équipe de sécurité de Slow Mist a analysé de manière préliminaire les causes de l'attaque : il semblerait que le taux de change puisse être contrôlé par des tiers, ce qui a conduit à une faille de manipulation des prix.
Plus
12:15

Analyse de l'extension de navigateur malveillante Osiris publiée par Slow Mist : des utilisateurs ont déjà subi des pertes, rappelant d'éviter d'installer des programmes ou des extensions inconnus.

La société Slow Mist a publié une analyse de l'extension de navigateur malveillante Osiris, indiquant que cette extension remplace les liens de téléchargement des utilisateurs, entraînant le téléchargement de programmes malveillants. Les attaquants peuvent voler des actifs et des données des utilisateurs. Il est conseillé aux utilisateurs d'éviter d'installer des programmes inconnus et de ne pas faire confiance à des outils étrangers.
Plus
08:26

L'extension Chrome OSIRIS est un plugin malveillant se faisant passer pour un outil de sécurité Web3 afin de voler les actifs des utilisateurs.

Selon le bot Gate News, Cosine, le fondateur de Slow Mist, a émis une alerte de sécurité basée sur les commentaires des utilisateurs sur la plate-forme X. Il a été confirmé que l’extension Chrome OSIRIS est un plug-in malveillant, qui se déguise en outil de sécurité Web3 et implante un cheval de Troie en remplaçant le lien de téléchargement, provoquant le contrôle de l’ordinateur de l’utilisateur et provoquant la perte des actifs du portefeuille.
Plus
BOT-4.21%
08:41

Slow Fog : L'incident de vol de Cetus est dû à une vulnérabilité de débordement mathématique.

Slow Mist a analysé l'incident de vol de Cetus, soulignant que les attaquants ont exploité une vulnérabilité de débordement de paramètres pour obtenir des actifs considérables. Les attaquants ont utilisé la vulnérabilité de la fonction checkedshlw pour acquérir divers actifs, une partie des fonds ayant été transférée cross-chain vers une Adresse EVM. Cetus a corrigé la vulnérabilité, 162 millions de dollars ont été gelés. Il est recommandé aux développeurs de vérifier les conditions limites des fonctions mathématiques.
Plus
CETUS-0.5%
08:06

Analyse de l'incident de vol de 230 millions de dollars de Cetus publié par Slow Fog : le Hacker a échangé une très petite somme de Token contre d'énormes actifs de Liquidité.

L'analyse de l'incident de vol de 230 millions de dollars de Cetus publié par Slow Mist montre que les attaquants ont contourné la détection de dépassement en exploitant une vulnérabilité, en choisissant des paramètres par des calculs précis, et en échangeant un très petit nombre de tokens contre une grande quantité d'actifs de liquidité. L'attaque met en évidence la puissance des vulnérabilités de dépassement mathématique, et il est conseillé aux développeurs de vérifier rigoureusement les conditions aux limites des fonctions mathématiques lors du développement de smart contracts.
Plus
CETUS-0.5%
TOKEN0.03%
  • 1
13:34

Manta Network : A obtenu des traces de certains hackers de Cetus

Odaily Planet Daily News Slow Mist Cosine a publié sur la plate-forme X qu’environ 200 millions de dollars ont été volés à Cetus sur le réseau de Sui, et qu’il n’est pas facile pour les pirates de les convertir en actifs plus stables, puis de les traverser, et certaines traces de pirates ont été obtenues.
CETUS-0.5%
  • 1
  • 4
Charger plus
Tags populaires

Sujets d'actualité

Plus

Calendrier Crypto

Plus
Blockchain Life 2025 à Dubaï
Aethir est prévu de participer à la conférence Blockchain Life 2025, qui se déroulera à Dubaï, du 28 au 29 octobre. L'événement devrait rassembler des holders du secteur de la cryptomonnaie pour discuter des développements actuels du marché et des avancées technologiques.
2025-10-28
L'avenir de l'argent, de la gouvernance et du droit 2025 à Washington
Constellation sera présent à la conférence Future of Money, Governance, and the Law 2025, qui est prévue pour le 30 octobre à Washington.
2025-10-29
Arrêt de l'ancien Mainnet
Neo a publié un rappel officiel indiquant que le Neo Legacy MainNet sera arrêté le 31 octobre. Les utilisateurs sont invités à effectuer leur migration d'actifs avant la date limite pour éviter le risque de perte de fonds. Le réseau Legacy, initialement lancé sous le nom d'AntShares MainNet en 2016, sera complètement décommissionné, marquant la fin de sa phase opérationnelle au sein de l'écosystème Neo.
2025-10-30
Semaine de l'IA de Seattle à Seattle
Arcblock prévoit de dévoiler un nouveau partenariat lors de la Seattle AI Week du 27 au 31 octobre. La conférence devrait attirer plus de 3 500 participants et liste Coinbase, Accenture et d'autres entreprises en tant que sponsors.
2025-10-30
Hackathon
Flow lance Forte Hacks, un hackathon virtuel offrant plus de 250 000 $ en prix et avantages, du 1er au 31 octobre. L'événement vise à explorer le plein potentiel de l'écosystème Flow. Forte est maintenant en ligne sur le testnet Flow, permettant aux développeurs de commencer tôt leurs projets avant le début du hackathon.
2025-10-30
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)