Cointime

Uygulamayı indirmek için QR kodu tarayın
iOS & Android

Ancilia: Aktif olmayan Fulcrum projesi saldırıya uğradı ve 99'dan fazla ETH kaybedildi

Web3 ağ güvenliği şirketi Ancilia'nın gözlemlerine göre, uzun yıllardır aktif olmayan marj protokolü Fulcrum hacklendi ve 99'dan fazla ETH kaybedildi. Bilgisayar korsanı, zincire Fransızca bir mesaj gönderdi: "Chapardez le cadavre, négociez avec les fantômes" (Ceset çal, hayaletle pazarlık yap). Fulcrum, Haziran 2019'da piyasaya sürüldü. Resmi web sitesi açılamıyor ve geliştirici bZx, 2020'den sonra artık güncelleme yapmayacak.

Yorumlar

Tüm Yorumlar

Önerilen okuma

  • Terra blockchain güvenlik açığı nedeniyle saldırıya uğradı, 4 milyon dolarlık kripto para birimi çalındı

    Terra blok zinciri, bir güvenlik açığından yararlanan yeniden giriş saldırısı nedeniyle faaliyetlerini durdurdu ve 4 milyon dolardan fazla çeşitli token çalındı. Saldırı, Nisan ayında açıklanan ancak Haziran ayında yapılan yükseltmede yeniden ortaya çıkan bir güvenlik açığından yararlandı. Terra geliştiricileri, görünür bir yeniden giriş saldırısının blockchain'den 4 milyon doların üzerinde çeşitli token çalınmasıyla sonuçlanmasının ardından Çarşamba günü ağ operasyonlarını askıya aldı. Güvenlik açığının acil olarak kapatılması için blok zinciri 11.430.400 blok yüksekliğinde durduruldu. Onarım 04:19 UTC'de tamamlandı. tarafından yazılan bir makaleye göre
  • ZachXBT: Sydney Sweeney'in X hesabına yapılan saldırı, hacker Gurvinder Bhangu ile bağlantılı

    Amerikalı aktris Sydney Sweeney, X'te kripto para birimiyle ilgili büyük bir saldırıya maruz kaldıktan haftalar sonra, zincirleme dedektif Zach Hacker Gurvinder Bhangu'nun olayla bağlantısı olduğu iddia edildi. 2 Temmuz'da aktrisin X hesabı saldırıya uğradı ve saldırganlar Solana merkezli token SWEENEY'in hisse fiyatını şişirerek tanıtımını yaptı. ZachXBT'nin bulgularına göre Gurv, saldırının arkasındaki kişilerden biriydi. ZachXBT'nin gönderilerinde "Gurv" olarak da bilinen Bhangu, Instagram hesaplarını hacklemek ve kullanıcılara şantaj yapmak suçundan Birleşik Krallık'ta kısa bir hapis cezasına çarptırılmış hüküm giymiş bir bilgisayar korsanı olarak tanımlanıyor.
  • Uyarı: Metis'in Discord'u hacklendi, lütfen şüpheli bağlantılara tıklamayın

    Ethereum Layer 2 ağı Metis, X platformunda Metis'in Discord'unun saldırıya uğradığına dair bir uyarı yayınladı ve lütfen herhangi bir "airdrop bağlantısına" veya başka herhangi bir bağlantıya tıklamayın. Ekip bu sorun üzerinde çalışırken lütfen güvende kalın.
  • Yavaş Sis: Geçen hafta şifreleme alanında meydana gelen güvenlik olayları 1,99 milyon dolardan fazla kayba neden oldu

    SlowMist, geçen hafta (22-28 Temmuz) şifreleme alanında toplam 1,99 milyon ABD dolarından fazla kayba neden olan güvenlik olaylarıyla ilgili bir rapor yayınladı. Saldırı türleri arasında hesaba izinsiz giriş, kötü amaçlı yazılım, dolandırıcılık, DNS ele geçirme saldırıları, sözleşme yer alıyor. güvenlik açıkları, RugPull vb.
  • Google özür diler: Chrome güvenlik açığı 15 milyon Windows kullanıcısının şifrelerini kaybetmesine neden oldu

    29 Temmuz'da çıkan habere göre Google, Chrome Şifre Yöneticisi'ndeki bir güvenlik açığı nedeniyle yaklaşık 15 milyon Windows kullanıcısının şifrelerinin kaybolmasından dolayı kamuya açık bir şekilde özür diledi. Sorun 24 Temmuz'da başladı ve yaklaşık 18 saat sürdü. Bunun nedeni "uygun işlevsel koruma olmadan ürün davranışında meydana gelen değişikliklerdi." Olay, Chrome'un M127 sürümünü kullanan kullanıcıları etkileyerek şifrelere erişememesine veya şifreleri kaydedememesine neden oldu. Google, kullanıcıların yaklaşık %25'inin yapılandırma değişikliğinden etkilendiğini, %2'sinin şifre yöneticisi sorunlarıyla karşı karşıya kaldığını, bunun da yaklaşık 15 milyon kullanıcıya denk geldiğini tahmin ediyor. Google, geçici çözümler sağladı ve kalıcı düzeltmeleri hızlı bir şekilde kullanıma sunarak kullanıcılara işlevselliği geri yüklemek için Chrome'u yeniden başlatmalarını tavsiye etti ve hâlâ sorun yaşamaya devam eden kullanıcılara Google Workspace desteğiyle iletişime geçmelerini tavsiye etti.
  • Jiangsu Eyaleti, Zhenjiang Şehri, 40 milyon yuan'dan fazla para içeren, sanal para birimini içeren yasa dışı bir bağış toplama davasını ortaya çıkardı

    Yangzi Evening News'in haberine göre, "1 FIL jetonla oyuna katılarak 2 kat, çevrimdışı gelişerek 4 kat takım geliri elde edebilirsiniz" kisvesi altında ortaklıkla özel bir şirket kuruldu ve daha az bir sürede kendi geliştirdiği Uygulama aracılığıyla bir yıldan fazla bir süredir Jiangsu, Guizhou, Hunan ve diğer il ve şehirlerden 10.000'den fazla üyenin ilgisini çekti ve söz konusu miktar 40 milyon yuan'dan fazlaydı. 20 Temmuz'da, Jiangsu Eyaleti, Zhenjiang Şehri Jingkou Bölge Savcılığı'ndan gazeteciler, savcılığın kamu davası açmasının ardından mahkemenin yakın zamanda Li ve diğer sekiz kişiyi kamu mevduatlarını yasadışı bir şekilde emmek suçundan üç yıl hapis cezasına çarptırdığını ve üç yıl denetimli serbestlik cezasına çarptırıldığını öğrendi. beş yıl uygulanabilir ve 210.000 yuan'dan 250.000 yuan'a kadar para cezası. İncelemenin ardından vaka ele alma ekibi, Li, Li ve diğerlerinin FPM platformunu teşvik etmek için statik gelir ve dinamik gelir oluşturduklarına inanıyor. Her ne kadar dinamik gelir kuralları piramit şeması suçuna ait olsa da, sürekli olarak gelişmek için yüksek getirileri yem olarak kullanıyorlar. Bununla birlikte, tespit ve denetimden sonra, Li ve diğerlerinin, "madencilik" taahhüdü vermek için madencilik makinesi satıcılarıyla işbirliği yapmak için aldıkları FIL madeni paralarının büyük bir kısmını kullandıkları ve olay itibariyle, tarafından yatırılan FIL madeni paralarının olduğu tespit edildi. Li ve diğerleri "Madencilik" gelir sağlıyor ve fon aktarmıyor. Buna göre, mülkiyeti dolandırmaya yönelik subjektif bir kastın bulunmadığı ve suçun "kamu mevduatını kanuna aykırı olarak ele geçirme suçu" olarak değerlendirilmesi gerekmektedir. İnceleme ve kovuşturma döneminde savcılık, hoşgörüyü ciddiyetle birleştiren ceza politikasını titizlikle uyguladı, hukuki yorumu ve muhakemeyi güçlendirdi ve sekiz suç şüphelisini gönüllü olarak suçu kabul etmeye ve cezayı kabul etmeye teşvik etti. Geçtiğimiz günlerde mahkeme, savcılığın tüm görüş ve ceza tavsiyelerini kabul ederek söz konusu kararı verdi.
  • Renzo'nun resmi Discord'u bilgisayar korsanları tarafından saldırıya uğradı, lütfen henüz hiçbir bağlantıya tıklamayın

    Kripto dedektifi ZachXBT, resmi Discord likidite yeniden taahhüt protokolü Renzo'nun ele geçirildiğine dair bir hatırlatma yayınladı, bu nedenle şimdilik herhangi bir bağlantıya tıklamayın.
  • Cyvers: LI.FI'nin şüpheli işlemler yaptığından şüpheleniliyor ve 8 milyon ABD dolarından fazla fon etkilendi

    Cyvers Alerts izlemesine göre, zincirler arası işlem toplayıcı LI.FI'nin şüpheli işlemler yaptığından şüpheleniliyor ve kullanıcılara ilgili yetkilendirmeleri iptal etmeleri tavsiye ediliyor. Şu ana kadar çoğu stabilcoin olmak üzere 8 milyon dolardan fazla kullanıcı fonu etkilendi ve saldırganlar USDC ve USDT'yi ETH ile değiştiriyor.
  • Durdurulamayan Alan Adları: Resmi web sitesi alan adı saldırı altında, kullanıcıların dikkatli olması gerekiyor

    Web3 alan adı sağlayıcısı Unstoppable Domains, X platformunda resmi web sitesinin saldırıya uğradığını belirtti. Lütfen kendisi tarafından gönderilen e-postaları açmayın veya bir sonraki duyuruya kadar web sitesini kullanmayın. DefiLlama kurucusu 0xngmi, X platformunda saldırının alan adı sağlayıcısı Squarespace ile ilgili sorunlarla ilgili olabileceğini söyledi. Önceki haberlere göre, alan adı kayıt şirketi Squarespace ile ilgili sorunlar, yüzlerce şifreleme projesi alan adını saldırı riskine sokabilir.
  • SingularityNET CEO'su X'in hesabı çalındı, AGIX airdrop'uyla ilgili yanlış bağlantılara dikkat edin

    Merkezi olmayan yapay zeka platformu SingularityNET, CEO'su Ben Goertzel'in X hesabının çalındığını söyleyerek kullanıcılara şu anda planlanmış bir AGIX airdrop'unun olmadığını hatırlattı.