Binance Square
#hack

hack

1.1M views
922 ກຳລັງສົນທະນາ
CutuPelli ltda
·
--
#Hack #BTC មាន լուրអំពីការវាយប្រហារតាមអ៊ីនធឺណិតដែលអាចកើតឡើងពីអ៊ីរ៉ង់ទៅកាន់ពិភពគ្រីបតូក្នុងសប្តាហ៍ខាងមុខ..... ដូច្នេះសូមរក្សាគ្រីបតូរបស់ពួកគេក្នុងកាបូបសមរម្យ (wallet) របស់ខ្លួន ឧបករណ៍ hardware ជាដើម ទោះបីជាវាជាលឺរមួយក៏ដោយ ក៏ល្អប្រសើរជាងក្នុងការប្រុងប្រយ័ត្ន។ ប្រហែលជាហេតុនេះហើយដែល tamto.btc កំពុងផ្ទេរចេញទៅកាន់ private wallets ហើយមាន hackers មួកស (white hat) វាយប្រហារ liquid ។ ចាប់តាមលេងអុក!
#Hack #BTC

មាន լուրអំពីការវាយប្រហារតាមអ៊ីនធឺណិតដែលអាចកើតឡើងពីអ៊ីរ៉ង់ទៅកាន់ពិភពគ្រីបតូក្នុងសប្តាហ៍ខាងមុខ.....

ដូច្នេះសូមរក្សាគ្រីបតូរបស់ពួកគេក្នុងកាបូបសមរម្យ (wallet) របស់ខ្លួន ឧបករណ៍ hardware ជាដើម

ទោះបីជាវាជាលឺរមួយក៏ដោយ ក៏ល្អប្រសើរជាងក្នុងការប្រុងប្រយ័ត្ន។

ប្រហែលជាហេតុនេះហើយដែល tamto.btc កំពុងផ្ទេរចេញទៅកាន់ private wallets ហើយមាន hackers មួកស (white hat) វាយប្រហារ liquid ។

ចាប់តាមលេងអុក!
·
--
ສັນຍານໝີ
💥 US$320 MILLONES EN BTC FUERON ROBADOS Ang pag-hack sa Liquid Network ay nagdulot ng pagnanakaw ng humigit-kumulang 4.000 $BTC at pansamantalang paghinto ng mga transaksyon. Maaaring makaapekto ang epekto sa tiwala ng merkado. 😰 Predicción: 🔴 BAJISTA a curto plazo por el miedo y la incertidumbre. $BTC $USDC #BTC #Bitcoin #Hack #CryptoNews {spot}(BTCUSDT)
💥 US$320 MILLONES EN BTC FUERON ROBADOS
Ang pag-hack sa Liquid Network ay nagdulot ng pagnanakaw ng humigit-kumulang 4.000 $BTC at pansamantalang paghinto ng mga transaksyon. Maaaring makaapekto ang epekto sa tiwala ng merkado. 😰
Predicción: 🔴 BAJISTA a curto plazo por el miedo y la incertidumbre. $BTC $USDC
#BTC #Bitcoin #Hack #CryptoNews
ບົດຄວາມ
UTrezor uthi ukungena engozini okuvela kumuntu wesithathu kuholele kuma-imeyili okukhohlisa avela endaweni esemthethweniUTrezor ixwayise nge-imeyili yokukhohlisa (phishing) eseyithunyelwe isuka endaweni yayo esemthethweni ngenxa yokungena engozini (security breach) yomuntu wesithathu. Lokhu kuza ngemuva kokungena engozini okwenziwa ngenyanga edlule kumnikezeli wezokuthutha i-ShipMonk, okudalule imininingwane yomuntu siqu yamakhasimende kaTrezor. Umenzi wama-hardware wallet u-Trezor uthe umhlinzeki wakhe we-imeyili ovela eceleni ubewuseyiwe engozini, okuvumele ukuthunyelwa kwama-imeyili okukhohlisa kusuka endaweni yakhe esemthethweni. "Sicela wazi ukuthi i-imeyili ebizwa ngokuthi 'Critical Security Alert: STM32 Entropy Vulnerability' ayiveli kithi, futhi kuyindlela yokukhohlisa. Ungachofozi kunoma isiphi isixhumanisi," kubhale uTrezor okuthunyelwe ku-X ngoLwesithathu.

UTrezor uthi ukungena engozini okuvela kumuntu wesithathu kuholele kuma-imeyili okukhohlisa avela endaweni esemthethweni

UTrezor ixwayise nge-imeyili yokukhohlisa (phishing) eseyithunyelwe isuka endaweni yayo esemthethweni ngenxa yokungena engozini (security breach) yomuntu wesithathu.
Lokhu kuza ngemuva kokungena engozini okwenziwa ngenyanga edlule kumnikezeli wezokuthutha i-ShipMonk, okudalule imininingwane yomuntu siqu yamakhasimende kaTrezor.
Umenzi wama-hardware wallet u-Trezor uthe umhlinzeki wakhe we-imeyili ovela eceleni ubewuseyiwe engozini, okuvumele ukuthunyelwa kwama-imeyili okukhohlisa kusuka endaweni yakhe esemthethweni.
"Sicela wazi ukuthi i-imeyili ebizwa ngokuthi 'Critical Security Alert: STM32 Entropy Vulnerability' ayiveli kithi, futhi kuyindlela yokukhohlisa. Ungachofozi kunoma isiphi isixhumanisi," kubhale uTrezor okuthunyelwe ku-X ngoLwesithathu.
ປີນີ້ crypto ໂດນ 17.3 ຕື້, 333 ຄັ້ງ, ສະເລ່ຍແຕ່ລະ 2 ມື້ມີພ້ອມກັນ, ພວກແຮັກເກັ່ງກວ່າທະນາຄານກາງສະຫະລັດ. Liquid Network ຈຳນວນ 319 ລ້ານ ແມ່ນຄັ້ງໃຫຍ່ສຸດຂອງປີນີ້, ກູ້ຄືນໄດ້ 85% ກໍຖືວ່າສຸພາບ, ທີ່ເຫຼືອ 47 ລ້ານຖືວ່າເປັນຄ່າຮຽນຮູ້. ຢູ່ໃນລະດັບ on-chain ບໍ່ແມ່ນບໍ່ມີໂອກາດ, ແຕ່ໂອກາດມີຫຼາຍເກີນໄປ, ປ້ອງກັນບໍ່ໄຫວ. $BTC $ETH #CryptoSecurity #Hack
ປີນີ້ crypto ໂດນ 17.3 ຕື້, 333 ຄັ້ງ, ສະເລ່ຍແຕ່ລະ 2 ມື້ມີພ້ອມກັນ, ພວກແຮັກເກັ່ງກວ່າທະນາຄານກາງສະຫະລັດ. Liquid Network ຈຳນວນ 319 ລ້ານ ແມ່ນຄັ້ງໃຫຍ່ສຸດຂອງປີນີ້, ກູ້ຄືນໄດ້ 85% ກໍຖືວ່າສຸພາບ, ທີ່ເຫຼືອ 47 ລ້ານຖືວ່າເປັນຄ່າຮຽນຮູ້. ຢູ່ໃນລະດັບ on-chain ບໍ່ແມ່ນບໍ່ມີໂອກາດ, ແຕ່ໂອກາດມີຫຼາຍເກີນໄປ, ປ້ອງກັນບໍ່ໄຫວ.

$BTC $ETH #CryptoSecurity #Hack
🚨 ພົບເຫັນທັນທີ: ມີການລັກເອົາມູນຄ່າເກີນ $1M ຈາກຜູ້ໃຊ້ Solana neobank Avici. ການບຸກລຸກທີ່ດຳເນີນເປັນເວລາດົນ ໄດ້ທຳໃຫ້ຜູ້ລັກລອຍຖອນຊັບສິນຂອງຜູ້ໃຊ້ ຫຼາຍກວ່າ $1M. ປະຈຸບັນຜູ້ກໍ່ການຮ້າຍມີ: • 10,005 SOL ≈ $1.07M • ~$11.6K USDC + USDT ຈຸດທີ່ໜ້າສັງເກດ: ລະບົບສິດອຳນາດການອັບເກຣດຂອງ Avici ເຊື່ອວ່າໃຊ້ບັນຊີ Solana ປົກກະຕິ ແທນທີ່ຈະເປັນ multisig. ແລະ Avici ພຽງແຕ່ຢືນຢັນການເກີດເຫດ 1 ຊົ່ວໂມງ 53 ນາທີ ຫຼັງຈາກການທຳລາຍທີ່ຖອນຂະໂມຍຄັ້ງທຳອິດ. DeFi lesson of the day: “Multisig? Nah, one wallet is enough.” 💀 #solana #defi #crypto #Hack
🚨 ພົບເຫັນທັນທີ: ມີການລັກເອົາມູນຄ່າເກີນ $1M ຈາກຜູ້ໃຊ້ Solana neobank Avici.

ການບຸກລຸກທີ່ດຳເນີນເປັນເວລາດົນ ໄດ້ທຳໃຫ້ຜູ້ລັກລອຍຖອນຊັບສິນຂອງຜູ້ໃຊ້ ຫຼາຍກວ່າ $1M.

ປະຈຸບັນຜູ້ກໍ່ການຮ້າຍມີ:
• 10,005 SOL ≈ $1.07M
• ~$11.6K USDC + USDT

ຈຸດທີ່ໜ້າສັງເກດ: ລະບົບສິດອຳນາດການອັບເກຣດຂອງ Avici ເຊື່ອວ່າໃຊ້ບັນຊີ Solana ປົກກະຕິ ແທນທີ່ຈະເປັນ multisig.

ແລະ Avici ພຽງແຕ່ຢືນຢັນການເກີດເຫດ 1 ຊົ່ວໂມງ 53 ນາທີ ຫຼັງຈາກການທຳລາຍທີ່ຖອນຂະໂມຍຄັ້ງທຳອິດ.

DeFi lesson of the day:
“Multisig? Nah, one wallet is enough.” 💀

#solana #defi #crypto #Hack
ກຸ່ມ Lazarus ຂອງເກົາຫຼີເໜືອຍ້າຍ 19.4M ໃນ Bitcoin ທີ່ບໍ່ໄດ້ໃຊ້, ກະຕຸ້ນຄວາມກັງວົນຂອງຕະຫຼາດ $BTC $ETH #Bitcoin #Hack #Binance
ກຸ່ມ Lazarus ຂອງເກົາຫຼີເໜືອຍ້າຍ 19.4M ໃນ Bitcoin ທີ່ບໍ່ໄດ້ໃຊ້, ກະຕຸ້ນຄວາມກັງວົນຂອງຕະຫຼາດ $BTC $ETH #Bitcoin #Hack #Binance
ສະແດງເວທີ ສຳລັບການຊົດແທນຜູ້ເຄາະຮ້າຍ ການຂົ້ງໂຈມ bridge ມູນຄ່າ 700K 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
ສະແດງເວທີ ສຳລັບການຊົດແທນຜູ້ເຄາະຮ້າຍ ການຂົ້ງໂຈມ bridge ມູນຄ່າ 700K 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle ແລະ IBM ແລະອີກຫຼາຍກວ່າ 100 ບໍລິສັດໄດ້ເຊັນຈົດໝາຍເປີດ "ເພື່ອການປົກປ້ອງ AI" ບັນດາຜູ້ລຽກຮຽກໃຫ້ລັດແລະອົງການຕ້ອງເພີ່ມຂະໜາດຄວາມປອດໄພໃນເຄືອຂ່າຍຂອງຕົນກ່ອນທີ່ AI ຈະມີພະລັງພໍສະເໝີໃນການຂ້າມຜ່ານການປ້ອງກັນຫຼາຍຢ່າງ. —————————— ກ່ອນໜ້ານີ້ ຖືກລາຍງານວ່າ ຕົວແທນ AI ຂອງ OpenAI ຈຳນວນ 700 ຕົວ ພົບກັນຢ່າງເອກະລາດ ແລະສ້າງລັບແຊັດເພື່ອຈະເຂົ້າໄປຫຼອກແຮກເວທີ AI ອີກແຫ່ງ
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle ແລະ IBM ແລະອີກຫຼາຍກວ່າ 100 ບໍລິສັດໄດ້ເຊັນຈົດໝາຍເປີດ "ເພື່ອການປົກປ້ອງ AI" ບັນດາຜູ້ລຽກຮຽກໃຫ້ລັດແລະອົງການຕ້ອງເພີ່ມຂະໜາດຄວາມປອດໄພໃນເຄືອຂ່າຍຂອງຕົນກ່ອນທີ່ AI ຈະມີພະລັງພໍສະເໝີໃນການຂ້າມຜ່ານການປ້ອງກັນຫຼາຍຢ່າງ.

—————————— ກ່ອນໜ້ານີ້ ຖືກລາຍງານວ່າ ຕົວແທນ AI ຂອງ OpenAI ຈຳນວນ 700 ຕົວ ພົບກັນຢ່າງເອກະລາດ ແລະສ້າງລັບແຊັດເພື່ອຈະເຂົ້າໄປຫຼອກແຮກເວທີ AI ອີກແຫ່ງ
🫡 ཝັຍຮຳບຈຳເຂົ້າຂອງ KYLIE JENNER — ໄດ້ພັມພັມ $1,2 ລ້ານ ແລະ ງຽບໆ ແຮັກເກີໄດ້ບຸກເຂົ້າ X-ບັນຊີຂອງ Kylie Jenner (39,5 ລ້ານຜູ້ຕິດຕາມ) ແລະຕາມຂະບວນການເກົ່າໆ ໄດ້ປ່ອຍ pump-dump ໃສ່ memecoin $kylie ຜ່ານ Pump.fun. ມູນຄ່າຂຶ້ນໄປເຖິງ $1,21 ລ້ານ ໃນຂະນະນັ້ນ — ຈາກນັ້ນໂພສຖືກລົບ ແລະກໍ່ເລີ່ມແບບ rag ມາດຕະຖານ. ທີ່ນ່າສົນໃຈສຸດ: ບໍ່ມີການຂໍໂທດ ຫຼື ຄຳອະທິບາຍຈາກນາງ ຫຼືທີມງານ. ໂພສຖືກລົບງຽບໆ ແລະທຸກຢ່າງຈົບ. ລະບົບນີ້ຢູ່ຕະຫຼອດ ເພາະມັນເຮັດວຽກໄດ້ຕະຫຼອດ. ຊື່ດັງບວກກັບ Pump.fun ບວກກັບຝູງຄົນທີ່ເຂົ້າມາໂດຍບໍ່ຄິດ — ສູດບໍ່ປ່ຽນມາຫຼາຍປີແລ້ວ. ມີແຕ່ດາລາທີ່ບັນຊີຖືກແຮັກປ່ຽນແທນເທົ່ານັ້ນ. #memecoin #crypto #Hack #pumpfun ກົດຕິດຕາມ — ຂ້ອຍບັນທຶກ pump-damp ຈົນກວ່າມັນຍັງຮ້ອນ 🔔
🫡 ཝັຍຮຳບຈຳເຂົ້າຂອງ KYLIE JENNER — ໄດ້ພັມພັມ $1,2 ລ້ານ ແລະ ງຽບໆ

ແຮັກເກີໄດ້ບຸກເຂົ້າ X-ບັນຊີຂອງ Kylie Jenner (39,5 ລ້ານຜູ້ຕິດຕາມ) ແລະຕາມຂະບວນການເກົ່າໆ ໄດ້ປ່ອຍ pump-dump ໃສ່ memecoin $kylie ຜ່ານ Pump.fun. ມູນຄ່າຂຶ້ນໄປເຖິງ $1,21 ລ້ານ ໃນຂະນະນັ້ນ — ຈາກນັ້ນໂພສຖືກລົບ ແລະກໍ່ເລີ່ມແບບ rag ມາດຕະຖານ.

ທີ່ນ່າສົນໃຈສຸດ: ບໍ່ມີການຂໍໂທດ ຫຼື ຄຳອະທິບາຍຈາກນາງ ຫຼືທີມງານ. ໂພສຖືກລົບງຽບໆ ແລະທຸກຢ່າງຈົບ.

ລະບົບນີ້ຢູ່ຕະຫຼອດ ເພາະມັນເຮັດວຽກໄດ້ຕະຫຼອດ. ຊື່ດັງບວກກັບ Pump.fun ບວກກັບຝູງຄົນທີ່ເຂົ້າມາໂດຍບໍ່ຄິດ — ສູດບໍ່ປ່ຽນມາຫຼາຍປີແລ້ວ. ມີແຕ່ດາລາທີ່ບັນຊີຖືກແຮັກປ່ຽນແທນເທົ່ານັ້ນ.

#memecoin #crypto #Hack #pumpfun

ກົດຕິດຕາມ — ຂ້ອຍບັນທຶກ pump-damp ຈົນກວ່າມັນຍັງຮ້ອນ 🔔
❌ THE SANDBOX ຖືກເຂົ້າໂຈມແຮກ — ຄົນແຮກພິມ SAND ມູນຄ່າ $700 ລ້ານ ຄົນແຮກພົບຊ່ອງໂຫວໃນ cross-chain bridge SAND ແລະປ່ອຍ 14,9 ຕື້ໂຕເຄນ — ຕາມອັດຕາປັດຈຸບັນປະມານ $700 ລ້ານ. The Sandbox ຢືນຢັນການເຂົ້າໂຈມແຮກ. Bridges ໃນ Base ແລະ BNB Chain ຖືກປິດແລ້ວ, ໂຕເຄນທີ່ຖືກອອກມາຖືກແຍກອອກ. ສຳຄັນ: SAND ໃນ Ethereum ແລະ Polygon ບໍ່ໄດ້ຮັບຜົນກະທົບ, ເງິນທີ່ຜູ້ໃຊ້ມີໃນເຄືອຂ່າຍເຫຼົ່ານັ້ນປອດໄພ. ທີມງານຮ້ອງໃຫ້ບໍ່ຊື້, ບໍ່ຂາຍ ແລະບໍ່ຊົກຄ້າ SAND ໃນ Base ແລະ BNB Chain — ສະພາບຄ່ອນຄວາມສຳພັນ (liquidity) ຢູ່ທີ່ນັ້ນຖືກປະນິປະນອມ. Cross-chain bridges ຍັງເປັນຈຸດທີ່ອ່ອນແອທີ່ສຸດໃນ DeFi — ຜ່ານມັນມາແລ້ວມີເງິນຫຼວງຫຼາຍລ້ານຖືກດຶງອອກ. ການພິມໂຕເຄນທີ່ບໍ່ມີຢູ່ຜ່ານ bridge ເປັນຄລາສສິກຂອງແຟດ: ບໍ່ຈຳເປັນຕ້ອງຂົໂມຍຊັບສິນຈິງ, ພຽງແຕ່ຊັກຈູງໃຫ້ສັນຍາ (contract) ເຊື່ອວ່າມັນມີຢູ່. #Sandbox #sand #Hack #security ຕິດຕາມ — ຂ້ອຍກຳລັງລະວັງການເຂົ້າໂຈມແຮກ ໃນຂະນະທີ່ລາຍລະອຽດຍັງຮ້ອນ 🔔 {spot}(SANDUSDT)
❌ THE SANDBOX ຖືກເຂົ້າໂຈມແຮກ — ຄົນແຮກພິມ SAND ມູນຄ່າ $700 ລ້ານ

ຄົນແຮກພົບຊ່ອງໂຫວໃນ cross-chain bridge SAND ແລະປ່ອຍ 14,9 ຕື້ໂຕເຄນ — ຕາມອັດຕາປັດຈຸບັນປະມານ $700 ລ້ານ. The Sandbox ຢືນຢັນການເຂົ້າໂຈມແຮກ. Bridges ໃນ Base ແລະ BNB Chain ຖືກປິດແລ້ວ, ໂຕເຄນທີ່ຖືກອອກມາຖືກແຍກອອກ.

ສຳຄັນ: SAND ໃນ Ethereum ແລະ Polygon ບໍ່ໄດ້ຮັບຜົນກະທົບ, ເງິນທີ່ຜູ້ໃຊ້ມີໃນເຄືອຂ່າຍເຫຼົ່ານັ້ນປອດໄພ. ທີມງານຮ້ອງໃຫ້ບໍ່ຊື້, ບໍ່ຂາຍ ແລະບໍ່ຊົກຄ້າ SAND ໃນ Base ແລະ BNB Chain — ສະພາບຄ່ອນຄວາມສຳພັນ (liquidity) ຢູ່ທີ່ນັ້ນຖືກປະນິປະນອມ.

Cross-chain bridges ຍັງເປັນຈຸດທີ່ອ່ອນແອທີ່ສຸດໃນ DeFi — ຜ່ານມັນມາແລ້ວມີເງິນຫຼວງຫຼາຍລ້ານຖືກດຶງອອກ. ການພິມໂຕເຄນທີ່ບໍ່ມີຢູ່ຜ່ານ bridge ເປັນຄລາສສິກຂອງແຟດ: ບໍ່ຈຳເປັນຕ້ອງຂົໂມຍຊັບສິນຈິງ, ພຽງແຕ່ຊັກຈູງໃຫ້ສັນຍາ (contract) ເຊື່ອວ່າມັນມີຢູ່.

#Sandbox #sand #Hack #security

ຕິດຕາມ — ຂ້ອຍກຳລັງລະວັງການເຂົ້າໂຈມແຮກ ໃນຂະນະທີ່ລາຍລະອຽດຍັງຮ້ອນ 🔔
🤯 ນັກແຮກເກີຈີນບຸກເຂົ້າບຸກໂຈມ FRS, NASA ແລະສະພາສະເນດສະຫະລັດ — ຕັ້ງແຕ່ປີ 2018 ກະຊວງຍຸຕິທຳສະຫະລັດ, FBI ແລະອົງການອື່ນໆ ໄດ້ກ່າວຫາກຸ່ມທີ່ພົວພັນກັບຈີນ ຊື່ QTFY ທີ່ດຳເນີນງານຜ່ານບໍລິສັດ Nanjing Xinjiuwei. ພວກແຮກເກີໄດ້ດຳເນີນການຢ່າງໜ້ອຍຕັ້ງແຕ່ປີ 2018; ໃນບັນດາຜູ້ເສຍຫາຍມີ FRS, NASA, ສະພາສະເນດ, ກະຊວງຍຸຕິທຳ, ກະຊວງພະລັງງານ ແລະ ກະຊວງສາທາລະນະສຸກສະຫະລັດ. ເຄື່ອງມື — ແພລດຟອມ QScan ທີ່ຄົ້ນຫາອຸປະກອນທີ່ມີຊ່ອງໂຫວຢ່າງອັດຕະໂນມັດທົ່ວໂລກ. ໃນມື້ໜຶ່ງໃນປີ 2024 ລະບົບໄດ້ດຳເນີນການສະແກນແລະນຳໃຊ້ຊ່ອງໂຫວຫຼາຍກວ່າ 2 ລ້ານຄັ້ງ. ພວກແຮກເກີຕິດເຊື້ອໄວຣັສໃຫ້ເຄື່ອງ router, ກ້ອງ ແລະ IoT ນັບພັນເຄື່ອງ ແລະນຳໃຊ້ມັນເປັນ proxy ເພື່ອປິດບັງຕົ້ນຕໍຂອງການໂຈມຕີ. ໃນບັນດາເຫດການ: ໃນປີ 2019 ມີຄວາມພະຍາຍາມແຮກ NASA — ຖືກຢຸດຢັ້ງ. ໃນເດືອນພຶດສະພາ 2024 ຜ່ານຊ່ອງໂຫວໃນອຸປະກອນ Check Point ໄດ້ເຂົ້າເຖິງຂໍ້ມູນຂອງກວ່າ 300 ອົງກອນ. ໃນເດືອນກັນຍາ 2024 ໄດ້ໂຈມຕີສາມຫ້ອງປະລິມະທາດແຫ່ງຊາດຂອງກະຊວງພະລັງງານ. ໃນບັນດາລູກຄ້າຂອງ Nanjing Xinjiuwei ມີ ກະຊວງຄວາມໝັ້ນຄົງແຫ່ງລັດຂອງຈີນ ແລະ ກອງທັບຈີນ. ສະຫະລັດໄດ້ຍຶດເອົາໂດເມນຂອງໂຄງປະກອບພື້ນຖານຂອງ QTFY ແລະທຳລາຍໃຊ້ວົງການຕ່າງໆທີ່ໃຊ້ຢູ່. #Hack #security #usa #china ກົດຕິດຕາມ — ຂ້ອຍຕິດຕາມເຫດການຄວາມປະທະທາງໄຊເບີທີ່ໃຫຍ່ທີ່ສຸດ 🔔
🤯 ນັກແຮກເກີຈີນບຸກເຂົ້າບຸກໂຈມ FRS, NASA ແລະສະພາສະເນດສະຫະລັດ — ຕັ້ງແຕ່ປີ 2018

ກະຊວງຍຸຕິທຳສະຫະລັດ, FBI ແລະອົງການອື່ນໆ ໄດ້ກ່າວຫາກຸ່ມທີ່ພົວພັນກັບຈີນ ຊື່ QTFY ທີ່ດຳເນີນງານຜ່ານບໍລິສັດ Nanjing Xinjiuwei. ພວກແຮກເກີໄດ້ດຳເນີນການຢ່າງໜ້ອຍຕັ້ງແຕ່ປີ 2018; ໃນບັນດາຜູ້ເສຍຫາຍມີ FRS, NASA, ສະພາສະເນດ, ກະຊວງຍຸຕິທຳ, ກະຊວງພະລັງງານ ແລະ ກະຊວງສາທາລະນະສຸກສະຫະລັດ.

ເຄື່ອງມື — ແພລດຟອມ QScan ທີ່ຄົ້ນຫາອຸປະກອນທີ່ມີຊ່ອງໂຫວຢ່າງອັດຕະໂນມັດທົ່ວໂລກ. ໃນມື້ໜຶ່ງໃນປີ 2024 ລະບົບໄດ້ດຳເນີນການສະແກນແລະນຳໃຊ້ຊ່ອງໂຫວຫຼາຍກວ່າ 2 ລ້ານຄັ້ງ. ພວກແຮກເກີຕິດເຊື້ອໄວຣັສໃຫ້ເຄື່ອງ router, ກ້ອງ ແລະ IoT ນັບພັນເຄື່ອງ ແລະນຳໃຊ້ມັນເປັນ proxy ເພື່ອປິດບັງຕົ້ນຕໍຂອງການໂຈມຕີ.

ໃນບັນດາເຫດການ: ໃນປີ 2019 ມີຄວາມພະຍາຍາມແຮກ NASA — ຖືກຢຸດຢັ້ງ. ໃນເດືອນພຶດສະພາ 2024 ຜ່ານຊ່ອງໂຫວໃນອຸປະກອນ Check Point ໄດ້ເຂົ້າເຖິງຂໍ້ມູນຂອງກວ່າ 300 ອົງກອນ. ໃນເດືອນກັນຍາ 2024 ໄດ້ໂຈມຕີສາມຫ້ອງປະລິມະທາດແຫ່ງຊາດຂອງກະຊວງພະລັງງານ. ໃນບັນດາລູກຄ້າຂອງ Nanjing Xinjiuwei ມີ ກະຊວງຄວາມໝັ້ນຄົງແຫ່ງລັດຂອງຈີນ ແລະ ກອງທັບຈີນ.

ສະຫະລັດໄດ້ຍຶດເອົາໂດເມນຂອງໂຄງປະກອບພື້ນຖານຂອງ QTFY ແລະທຳລາຍໃຊ້ວົງການຕ່າງໆທີ່ໃຊ້ຢູ່.

#Hack #security #usa #china

ກົດຕິດຕາມ — ຂ້ອຍຕິດຕາມເຫດການຄວາມປະທະທາງໄຊເບີທີ່ໃຫຍ່ທີ່ສຸດ 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — УЯЗВИМОСТЬ В COSMOS EVM ЗАТРОНУЛА НЕСКОЛЬКА СЕТЕЙ Хакер нашёл уязвимость в модуле Cosmos EVM і вывел 2,985,651,403 TAC з одного эскроу-аккаунта. Маловажливий момент: нові токени не випускалися, емісія не змінилася — украдено те, що вже існувало. Команда заморозила блокчейн, щоб зупинити атаку. Проблема ширша: аналогічної вразливості зазнали й інші мережі на модулі Cosmos EVM — зокрема MANTRA Chain. Один уразливий модуль — кілька постраждалих мереж одночасно. Це і є головний ризик екосистемного підходу: спільна інфраструктура масштабовує не лише можливості, а й діри в безпеці. #Cosmos #Crypto #Hack #security Підпишись — стежу за зломами, поки деталі ще гарячі 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — УЯЗВИМОСТЬ В COSMOS EVM ЗАТРОНУЛА НЕСКОЛЬКА СЕТЕЙ

Хакер нашёл уязвимость в модуле Cosmos EVM і вывел 2,985,651,403 TAC з одного эскроу-аккаунта. Маловажливий момент: нові токени не випускалися, емісія не змінилася — украдено те, що вже існувало.

Команда заморозила блокчейн, щоб зупинити атаку. Проблема ширша: аналогічної вразливості зазнали й інші мережі на модулі Cosmos EVM — зокрема MANTRA Chain.

Один уразливий модуль — кілька постраждалих мереж одночасно. Це і є головний ризик екосистемного підходу: спільна інфраструктура масштабовує не лише можливості, а й діри в безпеці.

#Cosmos #Crypto #Hack #security

Підпишись — стежу за зломами, поки деталі ще гарячі 🔔
🚬 HACKER PROGOLOSOVAL ZʻO SĒBI — UN V IZWĪVEL $8,5 MLN NO TERM FINANCE Pašādas nekādas koda uzlaušanas, nekādu ievainojamību viedajos līgumos. Haker vienkārši sapirka pietiekami daudz TERM žetonu, izvirzīja savus priekšlikumus balsošanā — un ieguva leģitīmu piekļuvi protokola krātuvēm. Izveda $8,5 milj. Viss pēc noteikumiem. Protokols nostrādāja tieši tā, kā tas bija ieprogrammēts. Governance uzbrukumi — viens no visnenovērtētākajiem vektoriem DeFi. Kamēr visi seko līdzi ievainojamībām kodā, pietiek vienkārši nopirkt balsis. Decentralizētā pārvaldība darbojas tieši tik ilgi, kamēr žetoni ir pietiekami plaši sadalīti. Kad tos var sakrāt atklātā tirgū, tā vairs nav aizsardzība, bet gan uzbrukuma virsma. #defi #crypto #Hack #security Abonē — šeit es analizēju uzlauzumus, tostarp tādus, kur kods nebija pie vainas 🔔
🚬 HACKER PROGOLOSOVAL ZʻO SĒBI — UN V IZWĪVEL $8,5 MLN NO TERM FINANCE

Pašādas nekādas koda uzlaušanas, nekādu ievainojamību viedajos līgumos. Haker vienkārši sapirka pietiekami daudz TERM žetonu, izvirzīja savus priekšlikumus balsošanā — un ieguva leģitīmu piekļuvi protokola krātuvēm. Izveda $8,5 milj.

Viss pēc noteikumiem. Protokols nostrādāja tieši tā, kā tas bija ieprogrammēts.

Governance uzbrukumi — viens no visnenovērtētākajiem vektoriem DeFi. Kamēr visi seko līdzi ievainojamībām kodā, pietiek vienkārši nopirkt balsis. Decentralizētā pārvaldība darbojas tieši tik ilgi, kamēr žetoni ir pietiekami plaši sadalīti. Kad tos var sakrāt atklātā tirgū, tā vairs nav aizsardzība, bet gan uzbrukuma virsma.

#defi #crypto #Hack #security

Abonē — šeit es analizēju uzlauzumus, tostarp tādus, kur kods nebija pie vainas 🔔
·
--
ສັນຍານໝີ
❌ BOUNCEBIT ሌⱠ የራሱን ብሎክቼይን የተዘረፈ በኋላ ይዘጋል በ $3,1 ሚሊዮን ጭራቅ (hacker) በፕሮቶኮል ደረጃ ያለ ድንበር ተገኝቶ ከ 9 የግለሰብ ኪስ (wallet) ወደ 286,5 ሚሊዮን BB አውጥቷል። ከዚያ በኋላ ቡድኑ ጥልቅ ውሳኔ አድርጎ የራሱን ብሎክቼይን ሊዘጋ ወሰነ። የመመለስ ፕላን: ሂሳቦች ከመጀመሪያው ጥቃት በፊት የተደረገ ስናፕሾት (snapshot) ላይ ተመስርተው ይመለሳሉ፣ ቶከን BB በ BNB Chain ላይ BEP-20 ቅርጸት ተለቅቶ (reissued) ይሆናል፣ አዲሶቹ ቶከኖች በተመሳሳይ አድራሻዎች ላይ በራስ ሰር ይተመደባሉ — አብዛኛዎቹ ተጠቃሚዎች ምንም ማድረግ አያስፈልጋቸውም። የተዘረፈ በኋላ የራሱን ብሎክቼይን መዝጋት — አንድ ጊዜ ብቻ የሚፈጠር ውሳኔ ነው። ብዙ ጊዜ ፕሮጀክቶች ክፍተቱን ይጠግናሉ (patch) እና ወደ ፊት ይቀጥላሉ። እዚህ ቡድኑ የፕሮቶኮሉ እምነት መመለስ እንደማይቻል ተነስቶ ወደ ሌላ የውጭ ኢንፍራስትራክቸር ተላልፈዋል። በግልጽ ግን ህመም ነው። #BNBChain #crypto #Hack #Security ተመዝገብ — የመሰረቅ ጥቃቶችን እና ከእነሱ ውስጥ ፕሮጀክቶች እንዴት እንደሚወጡ እከታተላለሁ 🔔 {future}(BBUSDT)
❌ BOUNCEBIT ሌⱠ የራሱን ብሎክቼይን የተዘረፈ በኋላ ይዘጋል በ $3,1 ሚሊዮን

ጭራቅ (hacker) በፕሮቶኮል ደረጃ ያለ ድንበር ተገኝቶ ከ 9 የግለሰብ ኪስ (wallet) ወደ 286,5 ሚሊዮን BB አውጥቷል። ከዚያ በኋላ ቡድኑ ጥልቅ ውሳኔ አድርጎ የራሱን ብሎክቼይን ሊዘጋ ወሰነ።

የመመለስ ፕላን: ሂሳቦች ከመጀመሪያው ጥቃት በፊት የተደረገ ስናፕሾት (snapshot) ላይ ተመስርተው ይመለሳሉ፣ ቶከን BB በ BNB Chain ላይ BEP-20 ቅርጸት ተለቅቶ (reissued) ይሆናል፣ አዲሶቹ ቶከኖች በተመሳሳይ አድራሻዎች ላይ በራስ ሰር ይተመደባሉ — አብዛኛዎቹ ተጠቃሚዎች ምንም ማድረግ አያስፈልጋቸውም።

የተዘረፈ በኋላ የራሱን ብሎክቼይን መዝጋት — አንድ ጊዜ ብቻ የሚፈጠር ውሳኔ ነው። ብዙ ጊዜ ፕሮጀክቶች ክፍተቱን ይጠግናሉ (patch) እና ወደ ፊት ይቀጥላሉ። እዚህ ቡድኑ የፕሮቶኮሉ እምነት መመለስ እንደማይቻል ተነስቶ ወደ ሌላ የውጭ ኢንፍራስትራክቸር ተላልፈዋል። በግልጽ ግን ህመም ነው።

#BNBChain #crypto #Hack #Security

ተመዝገብ — የመሰረቅ ጥቃቶችን እና ከእነሱ ውስጥ ፕሮጀክቶች እንዴት እንደሚወጡ እከታተላለሁ 🔔
😮 COLDCARD ຖືກສ້າງເຂົ້າ — $40 ລ້ານ ໃນ BTC ໃນ 25 ນາທີ ນັກແຮກເກີໄດ້ພົບຄວາມອ່ອນແອຂັ້ນຮ້າຍໃນກົນໄກການສ້າງກະແຈຂອງກະເປົ໋າແບບຮາດແວ Coldcard ແລະໄດ້ຖອນປະມານ $40 ລ້ານໃນ BTC. ສໍາລັບການໂຈມຕີທັງໝົດໃຊ້ເວລາ 25 ນາທີ. Coldcard ໄດ້ອອກຄໍາເຕືອນ: ຖ້າທ່ານໄດ້ສ້າງ seed phrase ໃນອຸປະກອນທີ່ອາດຈະມີຄວາມອ່ອນແອ ໂດຍບໍ່ມີ BIP-39 passphrase — ໃຫ້ຍ້າຍກອງທຶນໄປยັງກະເປົ໋າໃໝ່ໃຫ້ໄວທີ່ສຸດ. ກະເປົ໋າແບບຮາດແວ ຖືກເອີ້ນວ່າແມ່ນມາດຕະຖານທອງຄໍາຂອງຄວາມປອດໄພໃນໂດເມນ crypto. ນັ້ນແຫຼະເຫດທີ່ຂ່າວນີ້ເຈັບປວດ — ຄົນເກັບຮັກສາທຶນຢູ່ທີ່ນັ້ນ ພຽງແຕ່ເພາະວ່າພວກເຂົາໄວ້ໃຈເຫຼັກຫຼາຍກວ່າຊອບແວ. ລາຍລະອຽດຂອງຄວາມອ່ອນແອຍັງບໍ່ໄດ້ຖືກເປີດເຜີຍ, ຕິດຕາມຊ່ອງທາງທາງການຂອງ Coldcard. #Coldcard #bitcoin #security #Hack ຕິດຕາມ — ແຈ້ງເຕືອນແນວນີ້ຈະປາກົດຢູ່ທີ່ນີ້ຢ່າງໄວ 🔔
😮 COLDCARD ຖືກສ້າງເຂົ້າ — $40 ລ້ານ ໃນ BTC ໃນ 25 ນາທີ

ນັກແຮກເກີໄດ້ພົບຄວາມອ່ອນແອຂັ້ນຮ້າຍໃນກົນໄກການສ້າງກະແຈຂອງກະເປົ໋າແບບຮາດແວ Coldcard ແລະໄດ້ຖອນປະມານ $40 ລ້ານໃນ BTC. ສໍາລັບການໂຈມຕີທັງໝົດໃຊ້ເວລາ 25 ນາທີ.

Coldcard ໄດ້ອອກຄໍາເຕືອນ: ຖ້າທ່ານໄດ້ສ້າງ seed phrase ໃນອຸປະກອນທີ່ອາດຈະມີຄວາມອ່ອນແອ ໂດຍບໍ່ມີ BIP-39 passphrase — ໃຫ້ຍ້າຍກອງທຶນໄປยັງກະເປົ໋າໃໝ່ໃຫ້ໄວທີ່ສຸດ.

ກະເປົ໋າແບບຮາດແວ ຖືກເອີ້ນວ່າແມ່ນມາດຕະຖານທອງຄໍາຂອງຄວາມປອດໄພໃນໂດເມນ crypto. ນັ້ນແຫຼະເຫດທີ່ຂ່າວນີ້ເຈັບປວດ — ຄົນເກັບຮັກສາທຶນຢູ່ທີ່ນັ້ນ ພຽງແຕ່ເພາະວ່າພວກເຂົາໄວ້ໃຈເຫຼັກຫຼາຍກວ່າຊອບແວ. ລາຍລະອຽດຂອງຄວາມອ່ອນແອຍັງບໍ່ໄດ້ຖືກເປີດເຜີຍ, ຕິດຕາມຊ່ອງທາງທາງການຂອງ Coldcard.

#Coldcard #bitcoin #security #Hack

ຕິດຕາມ — ແຈ້ງເຕືອນແນວນີ້ຈະປາກົດຢູ່ທີ່ນີ້ຢ່າງໄວ 🔔
🚨 YOU DIDN’T RUN THE CODE. YOU JUST BUILT IT. 💀 Một cuộc tấn công supply-chain vừa nhắm vào hệ sinh thái Rust. Kẻ tấn công phát hành phiên bản độc hại của 3 crate: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 ທີ່ໜ້າສົນໃຈທີ່ສຸດແມ່ນ arrayref, ເປັນ crate ທີ່ພົບໃນປະມານ 3/4 ຂອງສະພາບແວດລ້ອມ Rust. ຜູ້ບຸກຮຸກຄ່າກາຍ dependency ປອມ: proc-macro1 → ປ່ຽນເປັນ proc-macro2 ເມື່ອ developer ຄອມໄພລ໌ໂປຣເຈັກ, build script ຈະໂຫຼດ ແລະ ສັ່ງເຮັດ payload ຈາກທາງໄກອັດຕະໂນມັດ. ບໍ່ຈຳເປັນເປີດໄຟລ໌ແປກໆ. ບໍ່ຈຳເປັນກົດລິ້ງ phishing. ພຽງແຕ່ build ໂຄດ. 💀 Payload ມີຄວາມສາມາດເກັບກຳຂໍ້ມູນລະບົບ, ຮັກສາ persistence ແລະ ເປົ້າໄປຫາຂໍ້ມູນການເຂົ້າລະບົບ/ເບົາເບີ່ງ (login/browser). ຮຸ່ນທີ່ເປັນພາລະບົດຖືກຖອນອອກພາຍຫຼັງປະມານ 86 ນາທີ, ແຕ່ໃນໄລຍະນັ້ນໄດ້ມີປະລິມານ payload ຈຳນວນຫຼາຍ. ທີ່ໜ້າສົນໃຈກວ່ານັ້ນ, Wiz ພົບວ່າ ໂຄງລ່າງພື້ນຖານຂອງການບຸກຮຸກ ມີຈຸດທີ່ຄ້າຍຄືກັນຢ່າງແຮງກັບບາງການບຸກຮຸກ supply-chain ທີ່ຖືກປະກອບກັບກຸ່ມຊາວເກົາຫຼີ (ເຫລືອງ), ເຖິງຢ່າງໃດກໍຕາມ attribution ຍັງຄວນລະວັງ. Crypto devs: “My wallet is safe because I use a hardware wallet.” Hacker: “Cool. What about your laptop?” 💀 ນີ້ແມ່ນຮູບແບບການ attack ທີ່ໜ້າຢ້ານທີ່ສຸດຂອງ supply chain: ທ່ານບໍ່ຈຳເປັນຕ້ອງໄວ້ໃຈ hacker. ທ່ານພຽງແຕ່ຕ້ອງໄວ້ໃຈ dependency. ເພື່ອນ dev Rust/Solana/Ethereum ກວດ lockfile ແລະ dependency tree ທັນທີ. ເຈົ້າຍັງມີ arrayref ໃນ project ບໍ? 👀 #BrainrotCrypto #Hack
🚨 YOU DIDN’T RUN THE CODE. YOU JUST BUILT IT. 💀

Một cuộc tấn công supply-chain vừa nhắm vào hệ sinh thái Rust.
Kẻ tấn công phát hành phiên bản độc hại của 3 crate:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

ທີ່ໜ້າສົນໃຈທີ່ສຸດແມ່ນ arrayref, ເປັນ crate ທີ່ພົບໃນປະມານ 3/4 ຂອງສະພາບແວດລ້ອມ Rust.

ຜູ້ບຸກຮຸກຄ່າກາຍ dependency ປອມ:

proc-macro1 → ປ່ຽນເປັນ proc-macro2

ເມື່ອ developer ຄອມໄພລ໌ໂປຣເຈັກ, build script ຈະໂຫຼດ ແລະ ສັ່ງເຮັດ payload ຈາກທາງໄກອັດຕະໂນມັດ.
ບໍ່ຈຳເປັນເປີດໄຟລ໌ແປກໆ.
ບໍ່ຈຳເປັນກົດລິ້ງ phishing.
ພຽງແຕ່ build ໂຄດ. 💀

Payload ມີຄວາມສາມາດເກັບກຳຂໍ້ມູນລະບົບ, ຮັກສາ persistence ແລະ ເປົ້າໄປຫາຂໍ້ມູນການເຂົ້າລະບົບ/ເບົາເບີ່ງ (login/browser). ຮຸ່ນທີ່ເປັນພາລະບົດຖືກຖອນອອກພາຍຫຼັງປະມານ 86 ນາທີ, ແຕ່ໃນໄລຍະນັ້ນໄດ້ມີປະລິມານ payload ຈຳນວນຫຼາຍ.

ທີ່ໜ້າສົນໃຈກວ່ານັ້ນ, Wiz ພົບວ່າ ໂຄງລ່າງພື້ນຖານຂອງການບຸກຮຸກ ມີຈຸດທີ່ຄ້າຍຄືກັນຢ່າງແຮງກັບບາງການບຸກຮຸກ supply-chain ທີ່ຖືກປະກອບກັບກຸ່ມຊາວເກົາຫຼີ (ເຫລືອງ), ເຖິງຢ່າງໃດກໍຕາມ attribution ຍັງຄວນລະວັງ.

Crypto devs:
“My wallet is safe because I use a hardware wallet.”
Hacker:
“Cool. What about your laptop?” 💀

ນີ້ແມ່ນຮູບແບບການ attack ທີ່ໜ້າຢ້ານທີ່ສຸດຂອງ supply chain:
ທ່ານບໍ່ຈຳເປັນຕ້ອງໄວ້ໃຈ hacker.
ທ່ານພຽງແຕ່ຕ້ອງໄວ້ໃຈ dependency.
ເພື່ອນ dev Rust/Solana/Ethereum ກວດ lockfile ແລະ dependency tree ທັນທີ.

ເຈົ້າຍັງມີ arrayref ໃນ project ບໍ? 👀

#BrainrotCrypto #Hack
ຄວາມຄືບໜ້າການສືບສວນການຖືກລັກ Coldcard 📢📢 ນັກສືບສວນກຳລັງກ້າວໜ້າໃນການລັກເຄື່ອງກະເປົາຮາດແວ Coldcard ຂະໜາດໃຫຍ່ ທີ່ໄດ້ຖອນ Bitcoin ຫຼາຍກວ່າ 1,778 BTC (ປະມານ $112 ລ້ານ) ຈາກທີ່ຢູ່ຫຼາຍພັນບັນຊີ. ທີມວິສະວະກຳຂອງ Block ແລະ Galaxy Research ໄດ້ສະໜອງຂໍ້ມູນນຳທາງທີ່ສຳຄັນໃຫ້ແກ່ກົງການບັງຄັບໃຊ້ກົດໝາຍ, ລວມທັງການຕິດຕາມແບບຢູ່ໃນ chain ທີ່ບໍ່ປົກກະຕິໄປຫາບັນຊີທີ່ຊື້ບໍລິການຈາກຜູ້ໃຫ້ຂໍ້ມູນ blockchain ລາຍໃຫຍ່ ທີ່ກ່ຽວຂ້ອງກັບຊ່ວງການໂຈມຕີຄັ້ງທຳອິດ. ພຣະລັກ Bitcoin ທີ່ຖືກຂະໂມຍ້ຫຼາຍຍັງບໍ່ທັນຖືກຂຶ້ນຍ້າຍ ໃນບັນຊີທີ່ຄວບຄຸມໂດຍຜູ້ກໍ່ການ. ຂໍ້ເຕືອນອີກຄັ້ງເຖິງຄວາມສຳຄັນຢ່າງວິກິດ ຂອງຄວາມປອດໄພຂອງ hardware wallet ແລະການສ້າງ seed ຢ່າງຖືກຕ້ອງ. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
ຄວາມຄືບໜ້າການສືບສວນການຖືກລັກ Coldcard 📢📢

ນັກສືບສວນກຳລັງກ້າວໜ້າໃນການລັກເຄື່ອງກະເປົາຮາດແວ Coldcard ຂະໜາດໃຫຍ່ ທີ່ໄດ້ຖອນ Bitcoin ຫຼາຍກວ່າ 1,778 BTC (ປະມານ $112 ລ້ານ) ຈາກທີ່ຢູ່ຫຼາຍພັນບັນຊີ.

ທີມວິສະວະກຳຂອງ Block ແລະ Galaxy Research ໄດ້ສະໜອງຂໍ້ມູນນຳທາງທີ່ສຳຄັນໃຫ້ແກ່ກົງການບັງຄັບໃຊ້ກົດໝາຍ, ລວມທັງການຕິດຕາມແບບຢູ່ໃນ chain ທີ່ບໍ່ປົກກະຕິໄປຫາບັນຊີທີ່ຊື້ບໍລິການຈາກຜູ້ໃຫ້ຂໍ້ມູນ blockchain ລາຍໃຫຍ່ ທີ່ກ່ຽວຂ້ອງກັບຊ່ວງການໂຈມຕີຄັ້ງທຳອິດ. ພຣະລັກ Bitcoin ທີ່ຖືກຂະໂມຍ້ຫຼາຍຍັງບໍ່ທັນຖືກຂຶ້ນຍ້າຍ ໃນບັນຊີທີ່ຄວບຄຸມໂດຍຜູ້ກໍ່ການ.

ຂໍ້ເຕືອນອີກຄັ້ງເຖິງຄວາມສຳຄັນຢ່າງວິກິດ ຂອງຄວາມປອດໄພຂອງ hardware wallet ແລະການສ້າງ seed ຢ່າງຖືກຕ້ອງ.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 ການໂຈມຕີດ້ວຍການແຮກໂຄງຂໍ້ມູນຂອງ Crypto ມາເຖິງຈຸດສູງສຸດໃໝ່ໃນປີ 2026 ດ້ວຍເຫດການ 164 ເລື່ອງ ແລະ ຖືກລັກເງິນ $1.2B ຕັ້ງແຕ່ຕົ້ນປີ (YTD) ໂດຍຕອນນີ້ເກີນຈຳນວນການໂຈມຕີທຸກປີທັງໝົດທີ່ຜ່ານມາແລ້ວ. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

ການໂຈມຕີດ້ວຍການແຮກໂຄງຂໍ້ມູນຂອງ Crypto ມາເຖິງຈຸດສູງສຸດໃໝ່ໃນປີ 2026 ດ້ວຍເຫດການ 164 ເລື່ອງ ແລະ ຖືກລັກເງິນ $1.2B ຕັ້ງແຕ່ຕົ້ນປີ (YTD) ໂດຍຕອນນີ້ເກີນຈຳນວນການໂຈມຕີທຸກປີທັງໝົດທີ່ຜ່ານມາແລ້ວ.

#Hack #Hacked
$BNB
Cặp wallet cripto ti ti tiŋ hackeada mo $24.2M i ka makahiki 2023... a ua hoʻihoʻi ka mea hoʻouka i nā mea āpau. I kēia pule, ua hoʻokaʻawale hou lākou i KA BILLETERA hoʻokahi: $25.6M, i kēia manawa ua hoʻololi ʻia i DAI a me ETH. ʻAʻohe hoʻihoʻi. ʻUhane e hoʻi mai ana a i ʻole he pahuhopu i māka ʻia? #Crypto #Hack #Whale
Cặp wallet cripto ti ti tiŋ hackeada mo $24.2M i ka makahiki 2023... a ua hoʻihoʻi ka mea hoʻouka i nā mea āpau.

I kēia pule, ua hoʻokaʻawale hou lākou i KA BILLETERA hoʻokahi: $25.6M, i kēia manawa ua hoʻololi ʻia i DAI a me ETH. ʻAʻohe hoʻihoʻi.

ʻUhane e hoʻi mai ana a i ʻole he pahuhopu i māka ʻia?

#Crypto #Hack #Whale
🚨 ສຳລັບຜູ້ໃຊ້ Mac: ອັບເດດດຽວນີ້. Mac ຂອງເຈົ້າອາດກຳລັງໄຂ່ຄວາຍ Monero ໃຫ້ຄົນອື່ນຢູ່. 💀 Apple ໄດ້ແກ້ CVE-2026-65400 ແລ້ວ, ຊ່ອງຫວ່າງທີ່ຮ້າຍແຮງໃນ macOS Screen Sharing ທີ່ຖືກ attacker ນຳໄປໃຊ້ແທ້ຈິງ. ຕາມ NCSC ຂອງເນເທີແລນ: 🔓 Mac ທີ່ເປີດ port 5900 ອອກສູ່ Internet ອາດຖືກ attacker ໃຊ້ຂູດໄດ້ 💻 ຊ່ອງຫວ່າງທີ່ອະນຸຍາດໃຫ້ການເຊື່ອມຕໍ່ທີ່ບໍ່ໄດ້ຢັ້ງຢັນ ຖືກມອງຄືວ່າໄດ້ຢັ້ງຢັນແລ້ວ 👑 Attacker ສາມາດໄດ້ຮັບ root access ⛏️ ຫຼັງຈາກນັ້ນ ຕິດຕັ້ງ Monero miner ເພື່ອນຳໃຊ້ CPU ຂອງເຄື່ອງຂອງຜູ້ເສຍຫາຍ ໃນການຂຸດ XMR 🚨 CVSS: 9.8/10 Huntress ລະບຸວ່າບັນຫາຢູ່ທີ່ກະບວນການ Secure Remote Password (SRP) ຂອງ Screen Sharing. ທີ່ໜ້າສັງເກດຄື ການປ່ຽນ password ຫຼື ປິດ legacy VNC ບໍ່ພໍທີ່ຈະຫຼຸດຜ່ອນຊ່ອງຫວ່າງນີ້. Apple ໄດ້ອອກ patch ວັນທີ 6/8 ສຳລັບ: 🍎 macOS Tahoe 26.6.1 🍎 Sequoia 15.7.9 🍎 Sonoma 14.8.9 ເຈົ້າ: “Mac ຂອງຂ້ອຍພຽງແຕ່ນອນຢູ່เฉยໆ.” Hacker: “ດີເລີດ. ມາເຮັດໃຫ້ມັນເປັນຂອງເຮົາໜ້ອຍໜຶ່ງ.” 💀⛏️ ຖ້າບໍ່ຈຳເປັນ Screen Sharing → ປິດມັນ. ຖ້າກຳລັງໃຊ້ → ອັບເດດ macOS ທັນທີ, ໂດຍສະເພາະເຄື່ອງ Mac bare-metal ທີ່ກຳລັງໃຫ້ເຊົ່າ/โฮສແຕຣກ. Mac ທີ່ບໍ່ໄດ້ອັບເດດ + port 5900 ສາທາລະນະ = ເຄື່ອງຂຸດ Monero ຟຣີໃຫ້ hacker. 💀 ພວກເຈົ້າກວດ Mac ຂອງຕົນເອງບໍ? 👀 #Hack #XMR
🚨 ສຳລັບຜູ້ໃຊ້ Mac: ອັບເດດດຽວນີ້. Mac ຂອງເຈົ້າອາດກຳລັງໄຂ່ຄວາຍ Monero ໃຫ້ຄົນອື່ນຢູ່. 💀

Apple ໄດ້ແກ້ CVE-2026-65400 ແລ້ວ, ຊ່ອງຫວ່າງທີ່ຮ້າຍແຮງໃນ macOS Screen Sharing ທີ່ຖືກ attacker ນຳໄປໃຊ້ແທ້ຈິງ.

ຕາມ NCSC ຂອງເນເທີແລນ:
🔓 Mac ທີ່ເປີດ port 5900 ອອກສູ່ Internet ອາດຖືກ attacker ໃຊ້ຂູດໄດ້
💻 ຊ່ອງຫວ່າງທີ່ອະນຸຍາດໃຫ້ການເຊື່ອມຕໍ່ທີ່ບໍ່ໄດ້ຢັ້ງຢັນ ຖືກມອງຄືວ່າໄດ້ຢັ້ງຢັນແລ້ວ
👑 Attacker ສາມາດໄດ້ຮັບ root access
⛏️ ຫຼັງຈາກນັ້ນ ຕິດຕັ້ງ Monero miner ເພື່ອນຳໃຊ້ CPU ຂອງເຄື່ອງຂອງຜູ້ເສຍຫາຍ ໃນການຂຸດ XMR
🚨 CVSS: 9.8/10

Huntress ລະບຸວ່າບັນຫາຢູ່ທີ່ກະບວນການ Secure Remote Password (SRP) ຂອງ Screen Sharing. ທີ່ໜ້າສັງເກດຄື ການປ່ຽນ password ຫຼື ປິດ legacy VNC ບໍ່ພໍທີ່ຈະຫຼຸດຜ່ອນຊ່ອງຫວ່າງນີ້.

Apple ໄດ້ອອກ patch ວັນທີ 6/8 ສຳລັບ:
🍎 macOS Tahoe 26.6.1
🍎 Sequoia 15.7.9
🍎 Sonoma 14.8.9

ເຈົ້າ: “Mac ຂອງຂ້ອຍພຽງແຕ່ນອນຢູ່เฉยໆ.”
Hacker: “ດີເລີດ. ມາເຮັດໃຫ້ມັນເປັນຂອງເຮົາໜ້ອຍໜຶ່ງ.” 💀⛏️

ຖ້າບໍ່ຈຳເປັນ Screen Sharing → ປິດມັນ.
ຖ້າກຳລັງໃຊ້ → ອັບເດດ macOS ທັນທີ, ໂດຍສະເພາະເຄື່ອງ Mac bare-metal ທີ່ກຳລັງໃຫ້ເຊົ່າ/โฮສແຕຣກ.

Mac ທີ່ບໍ່ໄດ້ອັບເດດ + port 5900 ສາທາລະນະ = ເຄື່ອງຂຸດ Monero ຟຣີໃຫ້ hacker. 💀

ພວກເຈົ້າກວດ Mac ຂອງຕົນເອງບໍ? 👀

#Hack #XMR
Brainrot Labs
·
--
🚨 Mac của bạn có thể đang khai thác Monero cho một kẻ tấn công. 💀

Kẻ tấn công đang khai thác lỗ hổng trong macOS Screen Sharing để chiếm quyền trên các Mac được đưa ra Internet, sau đó cài Monero miner.

Monero miner là gì?
👉 Phần mềm biến CPU/GPU của máy nạn nhân thành máy đào $XMR .
👉 Máy phải chạy phép tính liên tục → CPU cao, máy nóng, quạt hú, hiệu năng giảm.
👉 XMR kiếm được chảy về ví của kẻ tấn công, không phải của chủ máy.
Nói đơn giản:

Kẻ tấn công: “Can I borrow your Mac?”
Mac: “For what?”
Kẻ tấn công: “Mining Monero.” 💀

Lỗ hổng đã được Apple vá trong bản cập nhật ngày 6/8, nhưng những máy chưa cập nhật vẫn có nguy cơ. NCSC Hà Lan cho biết đã có các cuộc tấn công thực tế, trong đó nhiều máy bị nhắm tới là Mac được thuê từ hosting providers.

Bạn đã mua một chiếc Mac.
Kẻ tấn công đã mua Monero bằng điện của bạn. 💀

Nếu không sử dụng Screen Sharing, hãy tắt nó đi. Nếu đang dùng, hãy cập nhật macOS ngay và kiểm tra xem dịch vụ có bị lộ trực tiếp ra Internet hay không. Apple cũng khuyến nghị giữ macOS ở phiên bản mới nhất để duy trì bảo mật.

Anh em dùng Mac, Screen Sharing có đang bật không? 👀
#miners #Monero
ເຂົ້າສູ່ລະບົບເພື່ອສຳຫຼວດເນື້ອຫາເພີ່ມເຕີມ
ເຂົ້າຮ່ວມກຸ່ມຜູ້ໃຊ້ຄຣິບໂຕທົ່ວໂລກໃນ Binance Square.
⚡️ ໄດ້ຮັບຂໍ້ມູນຫຼ້າສຸດ ແລະ ທີ່ມີປະໂຫຍດກ່ຽວກັບຄຣິບໂຕ.
💬 ໄດ້ຮັບຄວາມໄວ້ວາງໃຈຈາກຕະຫຼາດແລກປ່ຽນຄຣິບໂຕທີ່ໃຫຍ່ທີ່ສຸດໃນໂລກ.
👍 ຄົ້ນຫາຂໍ້ມູນເຊີງເລິກທີ່ແທ້ຈາກນັກສ້າງທີ່ໄດ້ຮັບການຢືນຢັນ.
ອີເມວ / ເບີໂທລະສັບ