Cointime

Uygulamayı indirmek için QR kodu tarayın
iOS & Android

Ancilia: Aktif olmayan Fulcrum projesi saldırıya uğradı ve 99'dan fazla ETH kaybedildi

Web3 ağ güvenliği şirketi Ancilia'nın gözlemlerine göre, uzun yıllardır aktif olmayan marj protokolü Fulcrum hacklendi ve 99'dan fazla ETH kaybedildi. Bilgisayar korsanı, zincire Fransızca bir mesaj gönderdi: "Chapardez le cadavre, négociez avec les fantômes" (Ceset çal, hayaletle pazarlık yap). Fulcrum, Haziran 2019'da piyasaya sürüldü. Resmi web sitesi açılamıyor ve geliştirici bZx, 2020'den sonra artık güncelleme yapmayacak.

Yorumlar

Tüm Yorumlar

Önerilen okuma

  • Kosinüs: Bir kullanıcı arka kapılı kod kullanarak bir bot yazmak için GPT'yi kullandıktan sonra, özel anahtar bir kimlik avı web sitesine gönderildi.

    Slow Mist Cosine tarafından yayınlanan bir makaleye göre. Cosine, GPT/Claude gibi LLM'leri kullanırken bu LLM'lerdeki yaygın aldatmacaya dikkat etmemiz gerektiğini hatırlatıyor. Daha önce AI zehirlenme saldırılarından bahsetmiştik ve şimdi bu, Crypto endüstrisine yönelik gerçek bir saldırı vakasıdır.
  • Tahmin piyasası platformu Polymarket, düzenleyici soruşturma nedeniyle Fransız kullanıcılarına erişimi askıya aldı

    Merkezi olmayan tahmin piyasası platformu Polymarket, Fransız kullanıcıların platformuna erişimini askıya aldığını duyurdu. Hareket, Fransa Ulusal Kumar Otoritesi'nin (ANJ) platforma yönelik bir kumar uyumluluğu soruşturması başlatmasından haftalar sonra geldi. Soruşturmanın, platformda Trump'ın 2024 ABD başkanlık seçimlerinde zaferi üzerine büyük bir bahis oynayan Fransız bir tüccardan kaynaklandığı aktarılıyor. Polymarket bir IP yasağı uygulamış olsa da, Fransız kripto para haber sitesi The Big Whale, kullanıcıların platforma hala bir VPN aracılığıyla erişebileceklerini bildirdi. Basın tarihi itibarıyla Polymarket Hizmet Koşulları ilgili kısıtlamaları güncellememiştir.
  • Scam Sniffer: Kripto kötü amaçlı yazılımı "Meeten", topluluğa dikkatli olmasını hatırlatmak için "Meetio" olarak yeniden adlandırıldı

    Scam Sniffer, X platformunda şifreli toplantı zararlı yazılımı "Meeten"in adının "Meetio" olarak değiştirildiğini belirterek, topluluğa dikkatli olmaları gerektiğini hatırlattı. İsim değişikliğinin ardından uygulamanın "yeleği" de değişti ve bu da güvenlik tehdidi oluşturuyor. .
  • Bir blockchain mühendisi pozisyonunu kâr amaçlı sanal para elde etmek için kullandı ve 3 buçuk yıl hapis cezasına çarptırıldı

    Workers' Daily'nin 21 Kasım tarihli raporuna göre, Pekin Changping Bölgesi Halk Mahkemesi yakın zamanda çalışanların pozisyonlarını kar amacıyla sanal para elde etmek için kullandıkları ve bilgisayar bilgi sistemi verilerini yasa dışı olarak elde etme suçunu oluşturan bir dava yayınladı. Zhang, bir İnternet şirketinde blockchain mühendisidir. Proje geliştirmeye katılırken, hesapta büyük miktarda Ethereum bulunduğunu öğrendi ve bunu elde etmek için şirketin hesabına saldırmayı planladı. Çalışmalarından yararlanarak meslektaşlarından izinlerini aşan program kodları ve özel anahtarlar istedi ve bunları bir "teknik değişim grubu"nda paylaştı. Grup üyelerini şirketin hesabını kırıp saldırmaya davet etti ve 106.15 Ethereum'u başarıyla elde etti, 38.329,76 yuan tutarında yasa dışı kar elde etti. Mahkeme, Zhang'ın düzenlemeleri ihlal ettiğine, şirketin bilgisayar sisteminde yasa dışı olarak Ethereum bilgilerini elde ettiğine ve işlemlerden kar elde ettiğine, bunun da bilgisayar bilgi sisteminden yasa dışı olarak veri elde etme suçunu oluşturduğuna karar verdi. Şirketin yönetiminde boşluklar olmasına rağmen bu, Zhang'ın suçu için bir mazeret değil. Sonunda Zhang, 3 yıl 6 ay hapis cezasına çarptırıldı, 60.000 yuan para cezasına çarptırıldı ve 38.329,76 yuan tutarındaki yasa dışı kazancı geri alındı. İkinci derece mahkemesi kararı ise itirazı reddetmiş ve ilk kararı onamıştır.
  • Çin Menkul Kıymetler Düzenleme Komisyonu Bilim ve Teknoloji Denetleme Dairesi eski müdürü Yao Qian, para karşılığında güç işlemleri gerçekleştirmek için sanal para birimleri kullandığından şüphelenildiği için partiden ve kamu görevinden ihraç edildi.

    Disiplin Denetimi Merkez Komisyonu ve Çin Menkul Kıymetler Düzenleme Komisyonu Ulusal Denetleme Komisyonu ile Guangdong Disiplin Denetimi İl Komisyonu Disiplin Denetimi ve Denetleme Ekibi'nden gelen haberlere göre: Son zamanlarda, Merkezi Disiplin Denetimi Komisyonu'nun onayıyla ve Ulusal Denetleme Komisyonu, Merkezi Disiplin Denetimi Komisyonunun Disiplin Denetimi ve Denetleme Ekibi ve Çin Menkul Kıymetler Düzenleme Komisyonu'ndaki Ulusal Denetim Komisyonu ve Guangdong Disiplin Denetimi İl Komisyonu Shanwei Belediye Denetleme Komitesi, Çin Menkul Kıymetler Düzenleme Komisyonu Bilim ve Teknoloji Denetleme Departmanı eski müdürü ve Bilgi Merkezi eski müdürü Yao Qian. Soruşturmanın ardından, Yao Qian'ın asıl görevinden vazgeçtiği, apolitik olduğu ve şöhrete aç olduğu ortaya çıktı. Kendisini bir finansal teknoloji uzmanı olarak görüyordu, kendi bencil amaçları için belirli teknoloji hizmet sağlayıcılarını desteklemek için her türlü çabadan kaçınıyordu ve Yırtıcı hayvanlar için "anahtar eğitim hedefi" olmaya istekli. Politika önerme, oluşturma ve uygulama yetkileri gibi düzenleyici yetkileri kötüye kullanmak, teknoloji denetim sorumluluklarından vazgeçmek, bilgi teknolojisi sistemi hizmet kuruluşlarının iş genişletmesinde, yazılım ve donanım satın almada vb. başkaları için uygunsuz faydalar aramak ve gücü yönetmek için sanal para birimleri kullanmak -para karşılığı işlemler. Batıl inançlara dayalı faaliyetlerde bulunmak; sekiz merkezi düzenlemenin ruhunu göz ardı etmek ve Maotai likörünü ve diğer değerli eşyaları yasa dışı olarak kabul etmek ve ziyafetleri kabul etmek; kurumsal ilkeleri ihlal etmek ve çalışanların işe alınmasında başkalarına fayda sağlamak ve dürüstlük disiplinlerini ihlal etmek ve araba kiralama ve diğer masrafları devretmek; bireyler tarafından ödenmesi gerekenler Denetlenen denekler ödeme yaptı, denetlenen deneklerden yasa dışı olarak büyük miktarlarda borç aldı ve şirketlere yasa dışı olarak yatırım yaptı. Yasadışı olarak alınan mülk miktarı son derece büyüktü.
  • Linea: LineaAssn hesaplarını geri yüklemek ve topluluğa sahtekarlığa karşı dikkatli olmaları gerektiğini hatırlatmak için X ile birlikte çalışıyoruz

    Linea, resmi LineaAssn hesabını geri yüklemek için X ile işbirliği yaptığını X platformunda paylaştı. Bu arada topluluğa dikkatli olmaları ve dolandırıcılıklara düşmemeleri hatırlatılıyor.
  • Slow Mist: Kolluk kuvvetlerinin DEXX'in çalınan fonlarını takip etmesine yardımcı olacak. Şu ana kadar yaklaşık 2.000 şüpheli adres tespit edildi.

    SlowMist, X platformunda ekibinin kolluk kuvvetlerinin çalınan fonları izlemesine ve ilgili ipuçlarını analiz etmesine yardımcı olacağını ve yakında DEXX'e sahip hacker adreslerinin tam listesini yayınlayacağını duyurdu. Şu ana kadar yaklaşık 2.000 şüpheli adres tespit edildi.
  • DEXX: Varlıkların tamamı kurtarılırsa tazminatın tamamı derhal verilecek

    Golden Finance, zincir üstü ticaret terminali DEXX'in önceki güvenlik olayları hakkında bir güncelleme yayınladığını ve DEXX'in resmi olarak dava açtığını ve SlowMist ekibinin sonraki soruşturmalarda kolluk kuvvetlerine aktif olarak yardımcı olduğunu bildirdi. Bu arada DEXX aktif olarak bir tazminat planını tartışıyor. Tazminatla ilgili olarak: 1. Tüm varlıkların geri alınabilmesi durumunda DEXX, kullanıcı çıkarlarının etkilenmemesini sağlamak için derhal tam tazminat sağlayacaktır. 2. Varlıkların yalnızca bir kısmının kurtarılabilmesi halinde platform yine de tazminat yükümlülüklerini yerine getirecek; özel tazminat planı, geri kazanılan miktara göre belirlenecektir. DEXX, çalınan varlıkları kurtarmak ve sorunu mümkün olan en kısa sürede çözmek için şu anda tüm kaynakları ve çabaları seferber ettiğini söyledi.
  • Scam Sniffer: Revoke.cash'i hedefleyen kimlik avı reklamları Google'da görünüyor

    Scam Sniffer, X platformunda Revoke.cash için kimlik avı reklamlarının Google'da göründüğünü ve kullanıcılara dikkat etmelerini, Google reklamlarının arama sonuçlarını atlamalarını ve resmi bağlantıları kullanmalarını hatırlattı.
  • Uyarı: Birçok Dexx kullanıcı posta kutusu anormal oturum açma girişimlerine maruz kalmıştır. İlgili hesabın parolasının zamanında değiştirilmesi önerilir.

    18 Kasım tarihli habere göre OneKey Security Lab bir güvenlik uyarısı yayınladı. Dexx ticaret platformunun birçok kullanıcısı, hesaplarıyla ilişkili e-posta adreslerinde anormal giriş denemeleri yapıldığını bildirdi. OneKey, özellikle Dexx'te oturum açmak ve e-posta göndermek için aynı parolayı kullananların, derhal güvenlik önlemleri almasını önerir: 1) aynı parolayı kullanan tüm Web2 hesaplarının parolalarını derhal değiştirin 2) önceden oluşturulmuş olabilecek parola kombinasyonlarından tamamen vazgeçin; 3) Hassas bilgiler içerenlere ve çok faktörlü kimlik doğrulamayla ilişkili e-posta hesaplarının güvenli olduğuna özellikle dikkat edin.