searchresults
2025-12-21
03:45

การเตือนความปลอดภัย: GitHub มีโครงการที่เป็นอันตรายในการขโมยรหัสส่วนตัวโดยปลอมตัวเป็น "คัดลอกการเทรดบอท"

金色财经报道,GitHub 项目 polymarket-copy-trading-bot ถูกฝังรหัสที่เป็นอันตราย โปรแกรมนี้จะอ่านรหัสส่วนตัวของกระเป๋าผู้ใช้จากไฟล์ .env โดยอัตโนมัติเมื่อเริ่มต้น และส่งไปยังเซิร์ฟเวอร์ของแฮ็กเกอร์ผ่านแพ็คเกจที่เป็นอันตรายซึ่งซ่อนอยู่ excluder-mcp-package@1.0.4 ส่งผลให้ทรัพย์สินถูกขโมย.
liveNews.More
02:13

SlowMist Cosine: ผู้หางานถูกขโมยข้อมูลขณะตรวจสอบโค้ด เจอ "ประตูหลังขโมยข้อมูลลับ" คีย์ส่วนตัวถูกดูดไปโดยตรง

ChainCatcher รายงานว่า เหล่ามัวอวี้ซิน @evilcos เตือนว่ามีผู้สมัครงานสาย Web3 บางรายเผชิญกับกับดักโค้ดอันตรายในระหว่างการสัมภาษณ์ ในเหตุการณ์นี้ ผู้โจมตีปลอมตัวเป็น @seracleofficial และขอให้ผู้สมัครรีวิวและรันโค้ดที่อยู่บน Bitbucket หลังจากเหยื่อโคลนโค้ดมาแล้ว โปรแกรมจะสแกนไฟล์ .env ทั้งหมดในเครื่องทันทีและขโมยคีย์ส่วนตัวและข้อมูลสำคัญอื่นๆ ฝ่าย SlowMist ชี้ว่าแบ็คดอร์ลักษณะนี้เป็น stealer แบบคลาสสิก สามารถเก็บรหัสผ่านที่บันทึกในเบราว์เซอร์ เมนโมนิกและคีย์ส่วนตัวของกระเป๋าเงินคริปโต และข้อมูลส่วนตัวอื่นๆ ผู้เชี่ยวชาญเน้นย้ำว่าหากต้องตรวจสอบโค้ดที่น่าสงสัย ควรปฏิบัติในสภาพแวดล้อมที่แยกออกจากกันและหลีกเลี่ยงการรันบนอุปกรณ์จริงโดยตรงเพื่อป้องกันการโจมตี
liveNews.More
12:33

กระเป๋าเหรียญสินทรัพย์คริปโตของนักพัฒนาหลัก Ethereum ถูกขโมยโดยโปรแกรมเสริมที่ใช้ปัญญาประดิษฐ์ที่เป็นอันตราย

金色财经รายงานว่า Zak Cole นักพัฒนาหลักของ Ethereum ได้กล่าวในโพสต์บนแพลตฟอร์ม X เมื่อวันอังคารว่า เขาได้กลายเป็นเหยื่อของ Cursor AI ซึ่งเป็นโปรแกรมขยาย AI ที่เป็นอันตราย ผู้โจมตีใช้โปรแกรมนี้เพื่อเข้าถึงกระเป๋าเงินร้อนของเขาในเวลาเพียงสามวัน และสุดท้ายก็โอนเงินออกไป. นักพัฒนาคนนี้ได้ติดตั้งปลั๊กอินที่ชื่อว่า "contractshark.solidity-lang" ซึ่งดูเหมือนจะถูกกฎหมาย —— มีไอคอนที่เป็นมืออาชีพ ข้อความอธิบาย และมีการดาวน์โหลดมากกว่า 54,000 ครั้ง —— แต่กลับขโมยกุญแจส่วนตัวของเขาอย่างลับๆ โคลกล่าวว่าปลั๊กอินนี้ "อ่านไฟล์ .env ของฉัน" และส่งกุญแจส่วนตัวไปยังเซิร์ฟเวอร์ของผู้โจมตี ทำให้ผู้โจมตีสามารถเข้าถึงกระเป๋าเงินร้อนของเขาได้ก่อนที่จะโอนเงินในวันที่ 10 สิงหาคมในช่วงสามวันก่อนหน้านี้.
liveNews.More
ETH2.48%
12:18

Hedera: จุดสิ้นสุดโหนดมิเรอร์บริการฉันทามติ Hedera ที่ไม่ปลอดภัยจะถูกเลิกใช้งาน

Odaily Planet Daily ตามข่าวอย่างเป็นทางการ Hedera ประกาศว่าจะหยุดใช้งานจุดสิ้นสุดมิเรอร์โหนด Hedera Consensus Service (HCS) ที่ไม่ปลอดภัย โดยมีเป้าหมายที่จะพยายามปรับปรุงความปลอดภัยและรับรองความน่าเชื่อถือของบริการต่อไป มีรายงานว่า API มีการเปลี่ยนแปลงจาก hcs. เวอร์ชันเก่า จุดสิ้นสุด .mirrornode.hedera.com:5600 จะเปลี่ยนเป็นจุดสิ้นสุด .mirrornode.hedera.com:443 ใหม่ SDK เวอร์ชันเก่ายังได้รับผลกระทบจากการเปลี่ยนแปลงนี้เนื่องจากใช้จุดสิ้นสุดของโหนดมิเรอร์ HCS ที่เก่ากว่า กำหนดการเลิกใช้งาน: 1. ประกาศเบื้องต้น : สัปดาห์ที่ 10 มิถุนายน 2. การแจ้งเตือนกลางภาค: สัปดาห์ที่ 9 กันยายน 3. เวลาเลิกใช้งานจริง: สัปดาห์ของวันที่ 11 พฤศจิกายน (6 เดือนนับจากการแจ้งเตือนครั้งแรก)
liveNews.More
HBAR-0.33%
10:52

NoahArk Tech Group ได้รับการลงทุนเชิงกลยุทธ์มูลค่า 2.4 ล้านดอลลาร์จาก EOS Network Ventures

PANews News เมื่อวันที่ 10 มกราคมตาม CoinDesk NoahArk Tech Group ประกาศว่าได้รับการลงทุนเชิงกลยุทธ์มูลค่า 2.4 ล้านดอลลาร์จาก EOS Network Ventures (ENV) NoahArk Tech Group เป็นผลมาจากความร่วมมือระหว่าง EOS Eco-Decentralized Finance Project Defibox.io และ Noahark.io และกลยุทธ์ของกลุ่มรวมถึงการใช้ประโยชน์จากจุดแข็งของ Defibox.io และ Noahark.io เพื่อขับเคลื่อนความพยายามด้านนวัตกรรมที่หลากหลายในภาคการเงินแบบกระจายอํานาจ หลังจากการปรับโครงสร้างของ Defibox.io และ Noahark.io Defibox.io และ Noahark.io จะยังคงดําเนินงานอย่างอิสระในแง่ของแบรนด์ผลิตภัณฑ์ภายใต้การนําของ NoahArk Tech Group แต่จะแบ่งปันทรัพยากรอย่างเต็มที่ในแง่ของเงินทุนบุคลากรเทคโนโลยี ฯลฯ
liveNews.More
10:15

EOS Network Ventures ลงทุน 2.4 ล้านดอลลาร์ใน NoahArk Tech Group

EOS Network Ventures (ENV) ได้ลงทุน 2.4 ล้านดอลลาร์ใน NoahArk Tech Group สําหรับการเงินแบบกระจายอํานาจของการซื้อขายการกระจายอํานาจที่ปลอดภัย ซึ่งทีมงานกล่าวว่ามีจุดมุ่งหมายเพื่อขับเคลื่อนนวัตกรรมในระบบนิเวศการเงินแบบกระจายอํานาจของ EOS โดยเฉพาะอย่างยิ่งในกิจกรรมการซื้อขายแบบกระจายอํานาจ Golden Finance รายงาน บริษัทวางแผนที่จะทํางานร่วมกับทีมการเงินแบบกระจายอํานาจชั้นนําเพื่อพัฒนาโปรโตคอลการรวมสภาพคล่องที่ทํางานร่วมกันได้
liveNews.More