ChainCatcher mensagem, de acordo com a monitorização do GoPlus, a solução de abstração de contas Holdstation sofreu um ataque à cadeia de abastecimento, onde os atacantes roubaram tokens de sessão dos desenvolvedores, contornaram a autenticação de dois fatores, injetaram código malicioso na atualização do aplicativo, levando ao roubo de fundos dos usuários.
Este ataque resultou numa perda de 462.000 USDT, sendo o endereço do atacante 0xcbfA60B39cfAeaE475f649fB6705bD477219bF8d. A equipa Holdstation suspendeu o serviço, compromete-se a compensar 100% os utilizadores afetados, está a colaborar com a equipa de segurança na investigação do incidente e publicou uma mensagem na cadeia, esperando que o atacante devolva os fundos através do programa de recompensas por vulnerabilidades.
Isenção de responsabilidade: As informações contidas nesta página podem ser provenientes de terceiros e não representam os pontos de vista ou opiniões da Gate. O conteúdo apresentado nesta página é apenas para referência e não constitui qualquer aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou o carácter exaustivo das informações e não poderá ser responsabilizada por quaisquer perdas resultantes da utilização destas informações. Os investimentos em ativos virtuais implicam riscos elevados e estão sujeitos a uma volatilidade de preços significativa. Pode perder todo o seu capital investido. Compreenda plenamente os riscos relevantes e tome decisões prudentes com base na sua própria situação financeira e tolerância ao risco. Para mais informações, consulte a
Isenção de responsabilidade.
Related Articles
Primeira publicação cripto para validar! A X introduz novas regras anti-fraude para impedir que hackers roubem contas e promovam moedas de lixo
A plataforma de comunidade X lançou um mecanismo de verificação obrigatória para conteúdos de criptomoedas, como forma de combater os problemas de burla que se têm vindo a agravar. O mecanismo irá bloquear a conta quando esta mencionar criptomoedas pela primeira vez, exigindo aos utilizadores que concluam a verificação de identidade. De acordo com os dados, em 2025 as burlas relacionadas com criptomoedas deverão atingir 17 mil milhões de dólares, e as plataformas de comunidade tornam-se uma fonte importante de burlas. A nova medida tem como objetivo reduzir a taxa de sucesso de ataques que aproveitam contas altamente confiáveis para realizar burlas; no entanto, as atividades de burla continuam a expandir-se rapidamente, e as medidas de prevenção enfrentam desafios.
CryptoCity42m atrás
Caso Tornado Cash: o Departamento de Justiça dos EUA rejeita a defesa de Roman Storm
A investigação do Departamento de Justiça dos EUA contra o cofundador do Tornado Cash, Roman Storm, continua a intensificar-se, com o Ministério Público a refutar as decisões do Supremo Tribunal citadas por Storm, sublinhando que os enquadramentos jurídicos são diferentes. Storm enfrenta acusações criminais, como branqueamento de capitais, enquanto os fundos em causa estão estreitamente ligados a atividades ilícitas. O caso tem implicações importantes para protocolos de privacidade em criptomoedas e para a regulamentação.
GateNews1h atrás
Cloudflare: Até 2029, migração pós-quantum do sentido da frente para trás, risco de vulnerabilidades do Bitcoin em escalada
A Cloudflare anunciou que concluirá a migração para a criptografia pós-quântica até 2029; atualmente, já dois terços do tráfego utilizam essa tecnologia. À medida que o rápido desenvolvimento da computação quântica ameaça os métodos de criptografia tradicionais, especialmente a segurança do Bitcoin, cerca de 1,7 milhão de chaves públicas de Bitcoin já foi divulgada, podendo ficar exposta a um risco de grande escala de comprometer, com um valor até 680 mil milhões de dólares.
MarketWhisper3h atrás
A luxuosa estância de férias cripto ficou apenas com ervas daninhas? O Grupo Taipé está sob suspeita de infiltrar-se no plano de Timor-Leste
O inquérito do The Guardian e da OCCRP revela que o AB Digital Technology Resort, em Timor-Leste, tem alegadamente ligações ao grupo Palace, que está sujeito a sanções dos EUA, e que existe uma grande discrepância entre a promoção do resort e a realidade. O grupo Palace é conhecido por burlas online, e as questões de geopolítica e de governação enfrentadas tornam Timor-Leste num potencial foco para crimes transnacionais. A investigação indica que o plano continua a ser avançado e que a posição do Governo de Timor-Leste sobre este desenvolvimento ainda não está clara.
MarketWhisper4h atrás
Drift Protocol: começa a definir um plano de recuperação, participa no programa de segurança STRIDE
O Drift Protocol está a desenvolver um plano de recuperação para estabilizar a situação e proteger os utilizadores afetados, bem como para participar no programa de segurança STRIDE da Fundação Solana. Este ataque foi orquestrado por uma organização de inteligência norte-coreana chamada AppleJeus, envolvendo engenharia social e infiltração técnica, resultando numa perda de cerca de 285 milhões de dólares, o que evidencia que o ecossistema DeFi enfrenta desafios de segurança significativos.
MarketWhisper5h atrás
O Drift Protocol publicou um plano de recuperação para um incidente de pirataria e participará no mecanismo de segurança STRIDE da Fundação Solana
Notícias do Gate News, 8 de abril, Drift Protocol publicou uma atualização sobre o progresso na gestão do incidente envolvendo hackers. A Drift afirma que, de momento, está a trabalhar ativamente em conjunto com a asymmetric research e a OtterSec para definir um plano de recuperação coordenado e consistente; nesta fase, o foco do trabalho é estabilizar a situação e fornecer, ao nível do protocolo, garantias para todos os utilizadores e parceiros afetados. Além disso, a Drift irá participar nos mecanismos de segurança da Solana Foundation.
GateNews5h atrás