Ví đa chữ ký an toàn: Nhóm tin tặc Triều Tiên TraderTraitor đứng sau các cuộc tấn công tin tặc trước đây
03-06 15:16

Odaily Thông tin Planet Daily Ví đa chữ ký Safe đã thông báo trên nền tảng X rằng cuộc điều tra bảo mật chung với Mandiant (hiện là một phần của Google Cloud) đã đạt được tiến triển quan trọng và xác nhận rằng cuộc tấn công ngày 21 tháng 2 được thực hiện bởi nhóm tin tặc Triều Tiên TraderTraitor (UNC4899), nhóm này trước đó đã nhiều lần tấn công vào ngành công nghiệp tiền điện tử. Tin tặc đã giành được quyền truy cập quan trọng bằng cách xâm nhập vào máy tính của các nhà phát triển Safe{Wallet} và chiếm đoạt mã thông báo phiên AWS để bỏ qua xác thực đa yếu tố (MFA). Safe cho biết mặc dù bị ảnh hưởng bởi cuộc tấn công, hợp đồng thông minh không bị hư hại, hệ thống đã được thiết lập lại hoàn toàn và các biện pháp bảo mật nghiêm ngặt hơn đã được triển khai, bao gồm:
•Đặt lại cơ sở hạ tầng: Tạo lại tất cả thông tin xác thực, đặt lại cụm, cập nhật khóa và bí mật và triển khai lại hình ảnh vùng chứa.
•Hạn chế truy cập bên ngoài: Tạm thời chặn truy cập bên ngoài vào các dịch vụ giao dịch, chỉ cho phép liên lạc nội bộ và tăng cường các quy tắc tường lửa.
•Nâng cấp khả năng phát hiện giao dịch độc hại: Hợp tác với Blockaid để tăng cường giám sát giao dịch và thêm các dấu hiệu rủi ro cho các nâng cấp kiểm soát chính tài khoản an toàn.
• Cải tiến giám sát thời gian thực: Cải thiện khả năng ghi nhật ký và phát hiện mối đe dọa để cho phép phản ứng nhanh hơn với các sự cố bảo mật.
• Dọn dẹp giao dịch đang chờ xử lý: Xóa tất cả các giao dịch đang chờ xử lý trong cơ sở dữ liệu để ngăn ngừa các rủi ro bảo mật tiềm ẩn.
•Tối ưu hóa giao diện người dùng và công cụ xác minh bảo mật: Giới thiệu Safe Utils như một công cụ xác minh giao dịch của bên thứ ba và có kế hoạch cung cấp phiên bản Safe{Wallet} được lưu trữ hoàn toàn trên IPFS.

最热快讯
2025-08-05 00:16:33
Ủy ban giao dịch hàng hóa tương lai Hoa Kỳ đang xem xét khả năng cho phép một số sàn giao dịch tương lai đã đăng ký được giao dịch tiền điện tử giao ngay.
Theo Odaily Planet Daily, Ủy ban Giao dịch Hàng hóa Tương lai Hoa Kỳ (CFTC) đang xem xét cách thức cho phép một số sàn giao dịch tương lai đã đăng ký niêm yết các tài sản kỹ thuật số có đòn bẩy như Ethereum và Bitcoin. Quyền Chủ tịch Caroline Pham tuyên bố trong một thông cáo báo chí rằng "CFTC hiện có một giải pháp rõ ràng và đơn giản để thực hiện", trích dẫn một bài bình luận hồi tháng 3, trong đó bà đề xuất cơ quan này có thể sử dụng thẩm quyền của mình để miễn trừ một số công ty khỏi các quy định hiện hành hạn chế các sàn giao dịch tương lai chỉ được niêm yết các sản phẩm phái sinh. Cơ quan quản lý đã xin ý kiến công chúng về việc niêm yết hợp đồng tiền điện tử giao ngay trên các sàn giao dịch tương lai đã đăng ký với CFTC trước ngày 18 tháng 8. Động thái của CFTC cho thấy cơ quan này sẽ không chờ Quốc hội thông qua luật trao cho CFTC quyền quản lý trực tiếp đối với các loại tiền điện tử phi chứng khoán. Mặc dù Hạ viện đã thông qua Đạo luật Cấu trúc Thị trường Tiền điện tử vào tháng 7, nhưng vẫn đang chờ Thượng viện xem xét. Thông báo này là bước đầu tiên trong sáng kiến "chạy nước rút" về tiền điện tử của CFTC, được khởi động vào tuần trước, sau khi một nhóm đặc nhiệm liên ngành do Nhà Trắng giám sát công bố một tài liệu chính sách quan trọng, trong đó phác thảo phương pháp tiếp cận toàn chính phủ để quản lý tài sản kỹ thuật số. (Bloomberg)
资讯热榜
日榜
周榜
Chiếc điện thoại thứ hai của Solana Mobile, Seeker, đã bắt đầu được giao hàng, nhưng mã thông báo gốc của nó, SKR, vẫn chưa được phát hành.
Ủy ban giao dịch hàng hóa tương lai Hoa Kỳ đang xem xét khả năng cho phép một số sàn giao dịch tương lai đã đăng ký được giao dịch tiền điện tử giao ngay.
Chủ tịch ETF Store: Nhà Trắng đang chuẩn bị một sắc lệnh hành pháp để trừng phạt các ngân hàng phân biệt đối xử với các công ty tiền điện tử
Tỷ phú Adam Weitsman mua hơn 5.000 NFT từ Yuga Labs
Hai ví mới đã tăng lượng nắm giữ lần lượt là 15.000 ETH và 9.968 ETH cách đây 3 giờ.
Phantom mua lại Solsniper, nền tảng giao dịch tiền ảo meme dựa trên Solana