Avertisment: Actorii de amenințare nord-coreeni folosesc escrocherii Zoom cu deepfake pentru a infecta macOS și a goli portofelele crypto
Am observat că acest lucru se întâmplă în mod repetat în incidentele recente de securitate crypto (utilizator olaxbt & utilizator venus whale). Va continua dacă, ca și comunitate crypto, nu suntem bine informați! 😭 Actorii de amenințare DPRK 🤖 continuă să exploateze acest vector de atac deoarece multe proiecte cred în mod eronat că sistemele lor macOS sunt în mod inerent mai sigure și rămân neinformate despre escrocheriile sofisticate Zoom care implică dispozitive de telecomunicație false. Este crucial ca organizațiile să rămână conștiente de securitate și vigilente.
"Conform rapoartelor, actorii de amenințare DPRK au furat un total de 1,5 miliarde USD în criptomonedă în prima jumătate a anului 2025."
Riscuri critice de securitate asociate cu boții de tranzacționare Telegram
A început ca orice alt experiment cripto de noapte târziu. Un trader, dornic să prindă următoarea vală de memecoin, a deschis Telegram, a căutat BloomEVM (@BloomTrading) și a urmat instrucțiunile botului: „Creează-ți portofelul. Lipește adresa token-ului tău. Lasă automatizarea să facă restul.” În câteva secunde, botul a început să tranzacționeze: rapid, lin și eficient. Dar în spatele acelei conveniențe se ascundea un pericol tăcut asociat cu stocarea centralizată a cheilor tale private. Promisiunea unui bot de tranzacționare Telegram Botele de tranzacționare Telegram, cum ar fi BloomEVM, promit să simplifice tranzacționarea cripto. Ele permit utilizatorilor să creeze sau să importe portofele direct în Telegram, să lipească adresele token-urilor și să automatizeze tranzacțiile pe diferite lanțuri. Totul se întâmplă într-o fereastră de chat prietenoasă, fără a fi necesară programarea sau pluginurile pentru portofele.
Bună! HashDit nu este în prezent o aplicație mobilă. Suntem disponibili ca o extensie Chrome, puteți vizita site-ul nostru și merge la Produse pentru a vizualiza.
Jota G
--
Salut👋, nu am găsit pe Google Play pentru a descărca aplicația. ( HashDit) pe Binance de asemenea, unde pot? Mulțumesc®️
Breaking : Pachetul popular Tinycolor npm compromis în atacul asupra lanțului de aprovizionare care afectează 40+ pachete
Chiar săptămâna trecută, am observat un atac recent asupra lanțului de aprovizionare care afectează miliarde de descărcări pe NPM, afectând zeci de pachete utilizate pe scară largă, cum ar fi chalk, strip-ansi și color-convert. Mai multe detalii pot fi găsite aici: https://jdstaerk.substack.com/p/we-just-found-malicious-code-in-the În acest atac, actorii de amenințare vizează token-uri și acreditive GitHub, încercând să compromită fluxurile de lucru GitHub Actions. Acțiuni recomandate: Auditați imediat dependențele proiectului dvs. pentru orice pachete afectate.
🚨 Avertisment Hashdit! 🚨 Escrocii plantează troieni în aplicațiile descărcate pe dispozitivele tale iOS și Android. Acestea pot scana pentru imagini cu parolele criptomonedelor sau frazele semănătorii ale portofelului. Fii în siguranță! 🔑 Lecții Cheie: 1. Descarcă doar din magazinele de aplicații legitime (iOS Store sau Google Play). 2. Asigură-te că aplicațiile provin de la dezvoltatori de încredere. 3. Limitează permisiunile aplicațiilor (de exemplu, restricționează accesul la galeria ta de imagini). Rămâi vigilent și protejează-ți bunurile digitale! 💪
Introducere HashDit a monitorizat un nou produs Drainer As A Service (DaaS) în industria escrocheriilor crypto, care se numesc Perpetual Drainer. În locul metodei tradiționale de a păcăli o victimă să viziteze un site de escrocherie / impersonare unde uneltele de securitate pot bloca aceste site-uri la nivelul portofelului, victima vizitează un site care găzduiește Perpetual Drainer, unde portofelul va primi acum o solicitare dintr-o sursă de încredere, ocolind verificările. Modus operandi Perpetual Drainer va redirecționa victimele către un exploit XSS reflecționat pe o sursă de încredere, care apoi încarcă dinamic un script din infrastructura Perpetual Drainer care conține logica reală a drainer-ului.
✍️ Raportul nostru de incidente pentru T1 2025 pentru BNB Chain a fost publicat! 1️⃣ T1 înregistrează o scădere de 75% a pierderilor în fiat și o scădere de 31% a numărului de incidente comparativ cu T4 2024. 🛡️ 2️⃣ BSC se clasează pe locul 5 în T1 în pierderile în fiat printre alte lanțuri. 🤝 3️⃣ Compromisuri ale portofelelor calde și lipsa de erori de validare au fost cele mai substanțiale exploatări, cu CEX-urile fiind cele mai vizate. 🐛 Citiți raportul complet aici👇 https://hashdit.github.io/hashdit/blog/bsc-2025-quarter-one-report/
Deci, ce este un token HoneyPot? Un token HoneyPot atrage utilizatorii cu promisiunea de profituri, dar le împiedică vânzarea tokenilor lor ulterior. 🎯 Obiective obișnuite Utilizatori generali de Crypto: Puțină sau nicio experiență, urmează influenceri sau grupuri de pump, pica în capcanele tehnicilor de marketing sau cumpără tokeni falsi. Tranzacționarii de Meme Coin: Cred că pot face profituri rapide și să iasă repede, în ciuda aspectelor suspecte. Știai? 💡 Peste 5.000 de HoneyPots au fost create doar în acest an! 🤯
💸 De ce cumpără utilizatorii Dorința de a face bani rapid
TLDR: Fiți întotdeauna atenți la site-urile care oferă jetoane gratuite ca airdrops sau jetoane gratuite trimise în contul dvs. prin airdrop și solicitați să accesați un site web pentru a le revendica. Recent, am văzut că site-ul „claimusdtbox” are tendințe ridicate în interacțiunile membrilor. Sfatul nostru: Stai departe! Este un site web de phishing care urmărește să vă priveze de fonduri prin contracte de înșelătorie și funcții înșelătoare. Păstrați-vă fondurile în siguranță protejându-vă portofelul cu Extensia HashDit Chrome!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Echipa HashDit a observat că un nou site web „ksc rocks” înregistrează o creștere rapidă a interacțiunilor. Sfatul nostru: Stai departe! Se pare că este o înșelătorie Ponzi falsă care se prezintă ca un site web de investiții și tranzacționare care urmărește să vă priveze de fonduri. Păstrați-vă fondurile în siguranță protejându-vă portofelul cu Extensia HashDit Chrome!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 Referitor la fapte: Site-ul web nu oferă informații despre proiect.
Alertă privind platforma de tranzacționare automată de phishing
Echipa HashDit a remarcat că „eth-am.com” are o tendință ridicată în interacțiunile membrilor. Fă-ți întotdeauna diligența necesară înainte de a interacționa cu site-uri de investiții rapide. Sfatul nostru: Stai departe! Este un site web de phishing care urmărește să vă priveze de fonduri prin phishing de aprobare. Cum funcționează acest phishing: Site-ul este configurat pentru a arăta ca o platformă de tranzacționare automată amestecată cu un aspect de miză. De îndată ce ajungeți pe pagină, aceasta solicită automat o conexiune la portofel. Făcând clic pe cuvântul „Deschide” sau interacționarea cu presupusa pagină de tranzacționare declanșează phishing.
Faceți întotdeauna diligența necesară înainte de a interacționa cu orice site care pretinde că vă permite să generați cu ușurință venituri pasive/active. Am observat o creștere a interacțiunii cu un site de phishing „defiminingfarm”. Sfatul nostru: Stai departe! Este un site web de phishing care urmărește să vă priveze de fonduri prin phishing de aprobare. #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 Cum funcționează acest phishing: Site-ul este configurat pentru a arăta ca o platformă minieră activă la nivel global.
Ei pretind în mod fals că sunt parteneri cu site-uri precum CMC, coinGecko etc.Site-ul solicită automat o conexiune la portofel imediat ce pagina este încărcată.
Un nou site web „mtcfund.io” a înregistrat o creștere a interacțiunilor. Sfatul nostru: Stai departe! Pare a fi o înșelătorie de investiții false care se prezintă ca un site web de miză care urmărește să vă priveze de fonduri. Păstrați-vă fondurile în siguranță protejându-vă portofelul cu Extensia HashDit Chrome!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #TrendingTopic #BTC #ETH #memecoin🚀🚀🚀 Referitor la fapte: Site-ul este prost proiectat și niciunul dintre link-uri nu funcționează efectiv. Ei nu oferă informații despre echipă sau orice documentație în ceea ce privește proiectul.
Alertă de înșelătorie pentru fan Token de prevânzare
Echipa HashDit a observat un site „zedxion.site” care urmărea phishing-ul utilizatorilor pretinzând că este un token de fan prevânzare al „Chiliz Labs”. Sfatul nostru: Stai departe! Este o escrocherie de tip phishing!!! Contract de înșelătorie [BSCScan]: 0x2a68Ef2850300e42dC2E7733a489C6f1aFFc3d1A Vă sugerăm să folosiți extensia noastră HashDit Chrome pentru a vă proteja portofelul. [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Alertă pe site-ul de înșelătorie de investiții false
Echipa HashDit a observat că câteva site-uri web noi „spccoin.in”, „spctoken.in” au înregistrat o creștere a interacțiunilor. Sfatul nostru: Stai departe! Este o înșelătorie de investiții false care se prezintă ca un site web de miză care urmărește să vă priveze de fonduri. Păstrați-vă fondurile în siguranță protejându-vă portofelul cu Extensia HashDit Chrome!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi] #BTC #ETH #TrendingTopic #memecoin🚀🚀🚀 Referitor la fapte: Ei pretind a fi un simbol conceput pentru a oferi diverse servicii de plată pentru proiectele ecosistemului SPC.
Întotdeauna faceți diligența necesară înainte de a interacționa cu site-uri care pretind că oferă airdrops de noi jetoane. Am primit recent un raport despre „base-brett.xyz” care pretindea că este originalul și apoi fura fondurile utilizatorilor. Sfatul nostru: Stai departe! Este un site web de phishing care își propune să vă priveze de fonduri prin phishing de aprobare. Păstrați-vă fondurile în siguranță protejându-vă portofelul cu Extensia HashDit Chrome!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Alertă de securitate: Atenție la site-urile de phishing care imit popularul proiect „Hamster Kombat”.
Echipa HashDit a observat o serie de site-uri false „allocation-hamster.com”, „ciaim-hamsterkombat.com”, „claimhamster.pages.dev” care urmăresc să phishing utilizatorii prin țintirea unui nou proiect popular „Hamster Kombat”. Sfatul nostru: Stai departe! Este o escrocherie de tip phishing!!! Linkuri reale de social media: Site: hamsterkombat.io Twitter/X: @hamster_kombat Telegramă: t.me/hamster_kombatVă sugerăm să folosiți extensia noastră HashDit Chrome pentru a vă proteja portofelul.[https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
TLDR: Atenție site-uri care pretind a fi airdrops de noi jetoane. Am primit recent un raport privind „basedbrett.claims” și „scotty-theai-io.web.app” care oferă Airdrops și revendicări, dar de fapt fură fondurile utilizatorilor. Sfatul nostru: Stai departe! Acestea sunt site-uri web de phishing menite să vă priveze de fondurile dvs. Contract fals[BscScan]: 0x0000d169F98E078B60bFb09A69D145e72dBE0000 Păstrați-vă fondurile în siguranță protejându-vă portofelul cu Extensia HashDit Chrome!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
TLDR: Uzurparea simbolurilor pentru proiecte populare și de alpinism rapid este în creștere și am văzut un contract care uzurpa identitatea Notcoin-ului recent lansat și care folosește aplicații de social media pentru a păcăli utilizatorii să-l cumpere prin pancakeswap. Token fals (Notcoin - BSCSCAN): 0xc71f74b62d827638513d4eb90021527eed2c622c /0x6f24daa874e65ab70b25bbb4f1fe8f4398ab893a Sfatul nostru: este o înșelătorie! Întotdeauna DYOR. Acest contract vă va fura fondurile. Vă sugerăm să utilizați extensia noastră HashDit Chrome pentru a vă proteja portofelul. [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
TLDR: Atenție site-urile care pretind că oferă schimburi de lanțuri încrucișate la costuri reduse. Am primit recent un raport despre „cremepieswap.site”, dar de fapt fură fondurile utilizatorilor. Sfatul nostru: Stai departe! Este un site web de phishing care urmărește să vă priveze de fondurile dvs. Funcționează apelând o nouă funcție înșelătoare disperseEther. Contract fals[Polygonscan]: 0xb0d3FFF0946990508a7Ca5A156324b1f3e2a3c3f Păstrați-vă fondurile în siguranță protejându-vă portofelul cu Extensia HashDit Chrome!! [https://chromewebstore.google.com/detail/hashdit/coegijljhiejhdodjbnlglffjomlbgmi]
Conectați-vă pentru a explora mai mult conținut
Explorați cele mai recente știri despre criptomonede
⚡️ Luați parte la cele mai recente discuții despre criptomonede