BTC $82,980.45 +0.32%
ETH $2,502.53 +0.29%
BNB $746.82 -0.39%
XRP $1.39 -1.21%
SOL $109.41 -0.61%
TRX $0.3303 -0.13%
DOGE $0.0853 -1.39%
ADA $0.2472 -2.59%
BCH $277.49 -0.68%
LINK $12.91 -0.11%
HYPE $84.82 +0.56%
AAVE $167.72 -3.66%
SUI $1.09 -0.81%
XLM $0.1953 -0.72%
ZEC $1,220.72 -0.47%
AAPL $336.51 -0.04%
AMZN $262.43 -0.07%
GOOGL $350.87 -0.57%
MSFT $534.90 -0.08%
META $719.02 -0.17%
NVDA $230.49 -0.02%
TSLA $382.28 -0.22%
SNDK $1,589.66 -0.20%
INTC $104.75 -0.27%
SPCX $163.72 +0.31%
MU $1,034.14 -0.01%
AMD $609.04 -0.15%
BTC $82,980.45 +0.32%
ETH $2,502.53 +0.29%
BNB $746.82 -0.39%
XRP $1.39 -1.21%
SOL $109.41 -0.61%
TRX $0.3303 -0.13%
DOGE $0.0853 -1.39%
ADA $0.2472 -2.59%
BCH $277.49 -0.68%
LINK $12.91 -0.11%
HYPE $84.82 +0.56%
AAVE $167.72 -3.66%
SUI $1.09 -0.81%
XLM $0.1953 -0.72%
ZEC $1,220.72 -0.47%
AAPL $336.51 -0.04%
AMZN $262.43 -0.07%
GOOGL $350.87 -0.57%
MSFT $534.90 -0.08%
META $719.02 -0.17%
NVDA $230.49 -0.02%
TSLA $382.28 -0.22%
SNDK $1,589.66 -0.20%
INTC $104.75 -0.27%
SPCX $163.72 +0.31%
MU $1,034.14 -0.01%
AMD $609.04 -0.15%

g

Все
Статьи
Новости

Bitget "План сотрудничества" четвертого раунда наград уже выплачен, общий призовой фонд превышает 4,6 миллиона USDT

Согласно официальным данным Bitget, четвертый раунд вознаграждений платформы «План однорангового взаимодействия» завершен. Общий объем вознаграждений в этом раунде превысил 1,1 миллиона USDT, а накопленный призовой фонд мероприятия превысил 4,6 миллиона USDT.Кроме того, начиная с 10 октября, каждый выигравший пользователь в каждом раунде сможет дополнительно получить сюрприз в виде слепой коробки, вероятность выигрыша составляет 100%. Награды в слепых коробках включают в себя купоны на опыт контрактов на сумму до 10,000 USDT, купоны на увеличение процентной ставки по инвестициям на 5% и карты опыта GetAgent Ultra. Соответствующие пользователи могут напрямую перейти на страницу мероприятия для получения.

RippleX инженерный руководитель: XRP Ledger обнаружил серьезную уязвимость более 10 лет, исправлена и завершено обновление

В связи с ключевой уязвимостью платежного движка в отчете Veria AI, руководитель инженерного отдела RippleX Дж. Аё Акиньеле заявил, что в платежном движке XRP Ledger (XRPL) существует серьезная уязвимость, существующая более 10 лет, которая может привести к эмиссии XRP сверх фиксированного объема. Эта уязвимость была обнаружена в рамках программы поощрения за уязвимости и еще не была использована.Команда разработчиков выпустила исправленную версию xrpld 3.4.1 и координировала обновление сети с валидаторами перед публичным раскрытием. Акиньеле отметил, что искусственный интеллект ускоряет процесс обнаружения уязвимостей, XRPL увеличит инвестиции в активную безопасность, очистит технический долг, продвинет формальную верификацию и систематически устранит потенциальные риски в старом коде.

Ledger подтвердил наличие несанкционированной аппаратной вставки на устройствах затронутых пользователей, дистрибьютор CryptoBilis приостановил продажи на складе

Обновление от Ledger Support сообщает, что была подтверждена наличие несанкционированного аппаратного вмешательства на устройстве одного из пострадавших пользователей, в настоящее время ведется связь с пострадавшими пользователями и продолжается расследование. Ledger призывает осведомленных лиц предоставить информацию и заявляет, что сотрудничает с соответствующими правоохранительными органами для привлечения к ответственности виновных. В целях предосторожности CryptoBilis подтвердил приостановку продаж всех запасов аппаратных кошельков до завершения расследования, Ledger активно общается с ними по поводу последующих мер.Ledger сообщает, что в настоящее время нет признаков того, что их инфраструктура безопасности, системы или услуги были скомпрометированы. Для пользователей, купивших устройства Ledger у данного дистрибьютора, если инициализация еще не завершена, рекомендуется не запускать настройку; если настройка уже завершена, следует рассмотреть возможность переноса активов на новое устройство Ledger с использованием новых мнемонических слов.Ledger подчеркивает, что угрозы безопасности постоянно эволюционируют, компания продолжает совершенствовать меры безопасности и разрабатывать более продвинутые решения против подделки. Также напоминает пользователям быть осторожными с мошенническими действиями, использующими эту ситуацию, и получать актуальную информацию только через официальные каналы Ledger. Ledger не будет запрашивать у пользователей 24 слова восстановительной фразы.

Ложный сайт Ledger вышел на первые позиции в поиске Google, за последние 30 дней посещаемость связанного сайта превысила миллион раз

Исследователь безопасности @cyberscrilla обнаружил, что фальшивый сайт и приложение Ledger появились на верхних позициях в результатах поиска Google с целью обмануть пользователей и заставить их раскрыть 24-словную фразу восстановления. По данным Google, этот сайт за последние 30 дней посетили более 1 миллиона раз.Ранее компания кибербезопасности Zscaler в своем исследовании в сентябре обнаружила, что злонамеренные объявления Google выдают себя за Ledger и перенаправляют пользователей на фальшивую страницу проверки кошелька. В настоящее время Ledger проводит расследование подозрительного случая кражи кошелька, связанного с клиентами юго-восточноазиатского дистрибьютора CryptoBilis, сумма которого оценивается в 86 миллионов долларов.

USDD примет участие в тематической дискуссии Cointelegraph CONNECT Singapore, исследуя внедрение стейблкоинов в повседневные сценарии потребления

9 октября децентрализованный стабильный коин USDD стал спонсором и принял участие в мероприятии Cointelegraph CONNECT, проходившем в Сингапуре. Ответственный за распространение USDD Ивон Чиа примет участие в тематической дискуссии вместе с руководителями проектов ether.fi, Mercuryo, FinHarbor и других. Обсуждение сосредоточится на том, как стабильные монеты могут действительно войти в повседневные сценарии потребления через платежную инфраструктуру, такую как карты и кошельки.USDD является многосетевым децентрализованным избыточно обеспеченным стабильным коином, который в настоящее время выпускается на сетях TRON, Ethereum Chain и BNB Chain. Опираясь на свою бесшовную совместимость с основными DeFi-протоколами и преимущества многосетевой структуры, USDD стремится создать безопасные, прозрачные и эффективные продукты децентрализованных стабильных монет и продолжает исследовать большую ценность стабильных монет в реальной экономике.

Сооснователь Tangem: инцидент с безопасностью Ledger вновь подтверждает принцип безопасной инженерии "увеличение сложности расширяет поверхность атаки"

Сооснователь Tangem Андрей Лазуткин опубликовал пост в X, в котором недавний инцидент с безопасностью Ledger вновь подтверждает принцип "расширение поверхности атаки из-за сложности" в инженерии безопасности. Он отметил, что каждый дополнительный компонент, такой как экран, кнопки, батарея, прошивка и т.д., а также каждый уровень программного обеспечения и взаимодействие с пользователем вводят новые потенциальные точки отказа и уязвимости, увеличивая риски, которые необходимо идентифицировать и смягчать.На основании этого Лазуткин защищает минималистичный карточный дизайн, используемый Tangem — это решение строится исключительно вокруг безопасного чипа и антенны, и он утверждает, что данный инцидент укрепил его уверенность в правильности этой концепции дизайна.

first_img LongX представила активно управляемую корзину, первым продуктом является AI Nexus

Протокол маржинальной позиции LongX объявил о запуске активно управляемых корзин (Actively Managed Baskets). Этот продукт позволяет сообществу владеть соответствующими экономическими правами и упаковывать любые маржинальные длинные и короткие позиции в торгуемые одним нажатием кнопки спотовые токены ERC20. LongX заявляет, что LongX Baskets — это новый примитив, который предлагает полную программируемость, недоступную для маржинальных ETF или спотовых индексов.Первая корзина называется AI Nexus, она включает длинные позиции по таким лидерам в области искусственного интеллекта, как NVIDIA, AI, OpenAI, и хеджирует общий технологический сектор короткими позициями по QQQ. Режим парного трейдинга AI Nexus уже запущен на LONG. LongX планирует запустить функции управления сообществом на следующей неделе, позволяя владельцам AI определять состав корзины и другие вопросы. В зависимости от результатов пилотного проекта, проект также планирует запустить корзины для большего количества ведущих торговых пар на LONG в соответствии с прозрачными стандартами, которые будут опубликованы позже, и вскоре будет выпущен глубокий анализ, соответствующий краткий белый документ прилагается к твиту.

Gate запускает VIP-эксклюзивное гостеприимство на Гран-при Сингапура F1, углубляя сотрудничество с командой Red Bull

9 октября, с полным открытием Гран-при Сингапура F1 2026 года, официальный спонсор команды F1 Red Bull и долгосрочный партнер Gate официально запустили эксклюзивные мероприятия для VIP-клиентов и приглашенных гостей. Десятки VIP-клиентов уже прибыли в Сингапур, многие ключевые партнеры активно участвуют на месте.Логотип бренда Gate появился на заднем антикрыле, носовом обтекателе, подголовниках, колпачках колес, шасси, гоночной форме команды и шлеме четырехкратного чемпиона Макса Ферстаппена. Gate создаст более глубокий опыт F1 для приглашенных гостей, сосредоточив внимание на просмотре соревнований, приеме VIP и эксклюзивных брендах.Ранее Gate уже проводила серию мероприятий в Сингапуре во время TOKEN2049 совместно с командой Red Bull. 7 октября Макс Ферстаппен и гонщик Исак Хаджар приняли участие в церемонии оставления отпечатков рук и взаимодействовали с гостями в Lounge Gate; 8 октября генеральный директор команды и руководитель Лоран Мекиес присутствовал на закрытом мероприятии "RACING THE FUTURE Vol 3", где поделился стратегическим планированием команды и опытом управления соревнованиями. В будущем Gate продолжит углублять связи с командой Red Bull и глобальными партнерами, используя платформу F1.

XRP Ledger исправил значительную уязвимость, существовавшую почти 11 лет: злоумышленники могли использовать её для создания XRP из ниоткуда

XRP Ledger недавно исправил уязвимость платежной системы, которая могла существовать с 2015 года. Эта уязвимость могла позволить злоумышленникам обойти ограничения системы на расчет суммы обмена токенов через специально разработанную платежную транзакцию, создавая и тратя большое количество XRP, нарушая механизм, ограничивающий общее количество XRP до 100 миллиардов монет.По имеющимся данным, злоумышленники могли создать сотни аккаунтов, чтобы выставить предложения на обмен небольшого количества токенов на огромные суммы XRP, а затем одновременно провести сделку через одну платежную транзакцию. Из-за недостатка в расчетах общей суммы транзакции, продавец мог получить полное количество XRP, в то время как покупатель почти не платил соответствующую сумму. Исследователи Кайден Ляо и Veria AI сообщили об этой уязвимости 22 сентября, после чего RippleX воспроизвел атаку и подтвердил, что сгенерированные XRP могут быть использованы в последующих транзакциях. RippleX заявил, что в настоящее время нет доказательств того, что уязвимость когда-либо использовалась в какой-либо публичной сети. Команда разработчиков выпустила версию xrpld 3.4.1 25 сентября для исправления уязвимости.

Дистрибьютор аппаратных кошельков CryptoBilis объявил о приостановке продаж устройств Ledger в связи с расследованием убытков

Дистрибьютор аппаратных кошельков CryptoBilis опубликовал уведомление, в котором говорится, что из-за того, что Ledger проводит расследование по делу о потерях средств пользователей из Юго-Восточной Азии, компания приостановила продажу и отгрузку всех устройств Ledger и сотрудничает с расследованием Ledger. Ledger ранее заявлял, что проводит расследование по сообщениям о потерях средств пользователей из Юго-Восточной Азии, которые приобрели продукцию у этого дистрибьютора, и в качестве меры предосторожности попросил CryptoBilis приостановить продажу и отгрузку соответствующих устройств, а также рекомендовал пользователям, которые приобрели устройства за последние 90 дней и еще не завершили инициализацию, не настраивать их.CryptoBilis напоминает, что пользователи, которые завершили настройку, должны следовать рекомендациям Ledger и перенести свои активы на новое устройство Ledger с новым мнемоническим кодом. Компания подчеркивает, что мнемонический код должен быть сгенерирован устройством во время инициализации и записан пользователем вручную; если устройство поставляется с уже напечатанными или написанными карточками или бумагами с мнемоническим кодом, или если мнемонический код был виден другим лицам, это устройство следует считать небезопасным, и не следует раскрывать мнемонический код или PIN-код никому. Уведомление также предупреждает о необходимости быть осторожными с третьими сторонами, которые утверждают, что могут помочь вернуть потерянные средства, так как такие предложения часто являются мошенничеством.Для пользователей, которые уже понесли финансовые потери, CryptoBilis рекомендует связаться с их официальными каналами обслуживания клиентов и предоставить номер заказа, время и место покупки, серийный номер устройства, адрес затронутого кошелька и идентификатор транзакции, одновременно сохраняя устройство и упаковку, не сбрасывая и не выбрасывая их, и рекомендует обратиться в полицию. Компания заявляет, что не будет отправлять пользователям ссылки с просьбой подключить кошелек, ввести мнемонический код или установить программное обеспечение.

Медленный туман анализирует Ledger, подозревая аппаратное внедрение для кражи мнемонических фраз

Главный специалист по информационной безопасности Slow Mist 23pds заявил, что если PCB устройства Ledger была изменена так, как описал бывший CEO Mt. Gox Марк Карпелес, то у злоумышленников будет довольно высокий уровень технической подготовки.23pds утверждает, что возможный процесс атаки заключается в том, что кошелек генерирует мнемоническую фразу внутри защищенного элемента и отображает ее на экране для записи пользователем. Зловредный модуль получает отображаемый контент через такие линии данных экрана, как SPI, записывает полную мнемоническую фразу, а затем отправляет данные злоумышленнику через LTE/eSIM. Защищенный элемент может предотвратить прямое считывание или экспорт приватного ключа, но не может остановить внешние модули от получения информации, отображаемой на экране. Он отметил, что вышеуказанный анализ основан на предположении, что PCB действительно была модифицирована указанным образом, и соответствующие пути атаки и случаи аппаратного внедрения все еще требуют независимой проверки.Марк Карпелес ранее заявил, что один из полученных им аппаратных кошельков Ledger подозревается в наличии шпионского модуля. Устройство поступило из Малайзии, упаковка была цела, а имплантат скрыт в месте, где должна находиться оригинальная подушка экрана, и включает компоненты LTE связи, антенну, eSIM и микроконтроллер, подключенный к шине SPI Ledger, который может анализировать символы, отображаемые устройством пользователю, и отправлять соответствующие данные после завершения настройки мнемонической фразы.

first_img AsiaStrategy и Plume подписали меморандум о взаимопонимании с целью продвижения токенизации активов в Азии

Компания,Список на Насдак, AsiaStrategy (тикер: SORA) 1 октября объявила о подписании необязательного меморандума о взаимопонимании с финансовой платформой Plume для институциональных активов, чтобы исследовать создание совместного предприятия, ориентированного на инвесторов из Азии и других рынков за пределами США, для структурирования, выпуска и распределения токенизированных финансовых продуктов.Согласно меморандуму, Plume предоставит токенизированную инфраструктуру, технические возможности и регуляторные квалификации, включая регистрацию и лицензии в нескольких юрисдикциях; AsiaStrategy и более широкая сеть Sora Ventures предоставят инициирование проектов, распределение и каналы капитального рынка для азиатского рынка, охватывающего Японию, Южную Корею, Гонконг, Таиланд и Объединенные Арабские Эмираты. Обе стороны намерены сначала продвигать продукты, сочетающие зрелые классы активов и соблюдение норм при распределении на блокчейне, диапазон продуктов, структуру и порядок запуска все еще обсуждаются, в настоящее время продукты не были выпущены или предложены инвесторам.Председатель и сопредседатель AsiaStrategy Джейсон Фанг заявил, что токенизация станет стандартным способом выпуска и хранения многих финансовых активов, и Азия станет первым регионом, где это произойдет. Компания зарегистрирована на Каймановых островах, штаб-квартира находится в Гонконге, и ее бизнес расширился от торговли роскошными часами до управления биткойн-хранилищами, залога цифровых активов и связанных с этим финансированием и токенизацией. Флагманский протокол Plume, Plume Vaults, открывает доступ к активам от таких учреждений, как Apollo, WisdomTree, Hamilton Lane, через соблюдение норм и неконтролируемые хранилища, среди инвесторов — Apollo Global Management, Galaxy Digital и Brevan Howard.
app_icon
ChainCatcher Building the Web3 world with innovations.