BTC $82,984.88 +0.47%
ETH $2,505.71 +0.54%
BNB $747.65 +0.02%
XRP $1.39 -0.92%
SOL $109.58 -0.28%
TRX $0.3303 -0.11%
DOGE $0.0853 -1.14%
ADA $0.2476 -2.20%
BCH $277.52 -0.59%
LINK $12.93 +0.57%
HYPE $84.83 +0.80%
AAVE $168.05 -2.94%
SUI $1.10 +0.10%
XLM $0.1955 -0.30%
ZEC $1,225.58 +0.11%
AAPL $336.51 +0.02%
AMZN $262.41 -0.09%
GOOGL $350.98 -0.49%
MSFT $534.79 -0.08%
META $719.15 -0.16%
NVDA $230.48 -0.02%
TSLA $382.42 -0.20%
SNDK $1,591.39 -0.09%
INTC $104.88 -0.15%
SPCX $163.61 +0.27%
MU $1,034.51 -0.00%
AMD $609.38 -0.24%
BTC $82,984.88 +0.47%
ETH $2,505.71 +0.54%
BNB $747.65 +0.02%
XRP $1.39 -0.92%
SOL $109.58 -0.28%
TRX $0.3303 -0.11%
DOGE $0.0853 -1.14%
ADA $0.2476 -2.20%
BCH $277.52 -0.59%
LINK $12.93 +0.57%
HYPE $84.83 +0.80%
AAVE $168.05 -2.94%
SUI $1.10 +0.10%
XLM $0.1955 -0.30%
ZEC $1,225.58 +0.11%
AAPL $336.51 +0.02%
AMZN $262.41 -0.09%
GOOGL $350.98 -0.49%
MSFT $534.79 -0.08%
META $719.15 -0.16%
NVDA $230.48 -0.02%
TSLA $382.42 -0.20%
SNDK $1,591.39 -0.09%
INTC $104.88 -0.15%
SPCX $163.61 +0.27%
MU $1,034.51 -0.00%
AMD $609.38 -0.24%

fog

Tất cả
Bài viết
Tin nhanh

first_img Bộ Tư pháp Mỹ viện dẫn phán quyết của Bitcoin Fog, phản đối đơn miễn tội của Roman Storm

Các công tố viên liên bang Hoa Kỳ đã trích dẫn quyết định kháng cáo liên quan đến Bitcoin Fog, một công cụ trộn tiền điện tử, như một cơ sở bổ sung để phản đối đề nghị vô tội của nhà phát triển Tornado Cash, Roman Storm. Trong tài liệu nộp vào thứ Hai, bên công tố đã trích dẫn quyết định của tòa phúc thẩm vào ngày 25 tháng 9, xác nhận bản án và hình phạt đối với Roman Sterlingov, người điều hành Bitcoin Fog. Tòa án phúc thẩm khu vực Columbia đã xác định rằng Washington D.C. có thẩm quyền đối với cả bốn cáo buộc: cáo buộc rửa tiền dựa trên các giao dịch Bitcoin Fog được thực hiện bởi một đặc vụ ngầm tại văn phòng của họ ở khu vực này, trong khi cáo buộc chuyển tiền không có giấy phép được xác định có đủ bằng chứng cho thấy Bitcoin Fog đã phục vụ khách hàng trong khu vực.Bên công tố cho biết quyết định này "hỗ trợ trực tiếp" cho lập trường của họ trong vụ án Storm, cho rằng hoạt động của Tornado Cash tại Manhattan đủ để xác lập thẩm quyền của quận phía nam New York đối với cáo buộc âm mưu rửa tiền và chuyển tiền không có giấy phép của Storm, và đã trích dẫn lời khai của Shakeeb Ahmed, người cho biết đã sử dụng Tornado Cash tại một căn hộ ở Manhattan. Thẩm phán Katherine Polk Failla đã nghe tranh luận về đề nghị vô tội vào tháng 4 năm 2026, nhưng chưa đưa ra phán quyết. Vào tháng 8 năm 2025, bồi thẩm đoàn đã xác định Storm có tội về tội âm mưu điều hành dịch vụ chuyển tiền không có giấy phép, nhưng đã rơi vào bế tắc đối với các cáo buộc rửa tiền và âm mưu trừng phạt; Storm đã nộp đơn đề nghị vô tội sau phiên tòa vào tháng 9 năm 2025, cho rằng bên công tố đã không chứng minh được rằng anh ta có ý định giúp đỡ tội phạm lạm dụng Tornado Cash.

first_img Mạng chính Fogo đã ngừng hoạt động 46 giờ do 400 triệu FOGO bị đánh cắp, thời gian khởi động lại chưa được xác định

Tin tức từ ChainCatcher, theo báo cáo của The Defiant, mạng chính Fogo đã ngừng tạo khối khoảng 46 giờ kể từ chiều thứ Bảy, nguyên nhân là do quỹ Fogo bị tấn công, 4 triệu FOGO token (chiếm khoảng 10.3% nguồn cung lưu hành) đã được chuyển đến địa chỉ của kẻ tấn công. Quỹ ban đầu cho biết chuỗi không bị ảnh hưởng, nhưng sau 15 giờ, mạng đã bị tạm ngừng chủ động và dự định hạn chế các địa chỉ liên quan thông qua việc nâng cấp. Hiện tại, trình duyệt chính thức của Fogo hiển thị khối cuối cùng là 718,525,971, điểm cuối RPC trả về lỗi 502, TVL trên chuỗi được theo dõi bởi DefiLlama đã đóng băng liên tục trong 3 ngày ở mức 987,000 USD.Sự ngừng hoạt động này nhờ vào thiết kế xác thực viên của Fogo: chuỗi này được quản lý bởi một hội đồng gồm 7 xác thực viên bỏ phiếu, quỹ phân chia giữa 7 nhà điều hành, do đó có thể phối hợp tạm ngừng và thực hiện danh sách đen địa chỉ cấp khách hàng trong vài phút. Về phía sàn giao dịch, KuCoin và Gate đều đã vô hiệu hóa việc nạp và rút FOGO nhưng vẫn giữ giao dịch, khối lượng giao dịch giao ngay trong 24 giờ khoảng 2.3 triệu USD. Trong khi đó, một tài khoản Twitter giả mạo quỹ Fogo @FcgoFNDN đã phát hành liên kết bỏ phiếu bồi thường giả, Fogo chính thức nhắc nhở người dùng chỉ nên dựa vào thông tin từ các kênh chính thức.Fogo là mạng thứ hai chủ động ngừng hoạt động vào cuối tuần này, trước đó Cronos đã quay lại trạng thái do bị tấn công bởi giao thức cho vay Tectonic. Fogo đã huy động khoảng 7 triệu USD bằng cách bán 2% nguồn cung qua Binance trước khi ra mắt mạng chính vào tháng 1, với định giá 350 triệu USD. Hiện tại, quỹ vẫn chưa công bố chi tiết về cuộc tấn công, kế hoạch bồi thường hoặc thời gian biểu khởi động lại.

Slow Fog: Red Hat cloud service npm package suffers from active supply chain attacks, with stolen credentials found in over 300 GitHub repositories

SlowMist has issued a security alert, detecting an active npm supply chain attack targeting @redhat-cloud-services related packages. Currently, over 31 packages have been confirmed affected, with a weekly download volume of approximately 116,000 times, and stolen credentials exist in more than 300 GitHub repositories. This attack method is highly similar to the previous "Shai-Hulud" npm attack, including credential theft, creation of malicious repositories, and automated secret leakage. New suspicious repositories continue to emerge, indicating that the attack is still ongoing, and developers are still being continuously infected.Potential harms include: theft of GitHub/npm tokens, leakage of AWS/GCP/Azure cloud credentials, collection of SSH keys and Kubernetes secrets, leakage of local environment and wallet data, creation of malicious repositories and persistence operations, and even potentially destructive actions after tokens are revoked. It is recommended to immediately remove or downgrade affected @redhat-cloud-services package versions, conduct a comprehensive audit of CI/CD workflows and dependency installations, rotate all GitHub, npm, cloud service, SSH, and wallet-related keys, retain logs, and rebuild exposed developer machines or Runners from clean images while maintaining a high level of vigilance.

Slow Fog: TRON users should be vigilant against phishing activities involving counterfeit TronLink Chrome extensions

SlowMist has issued a security warning stating that a high-risk phishing activity targeting TRON wallet users has been discovered. Attackers created a fake Chrome extension for the TronLink wallet, using Unicode bidirectional control characters and Cyrillic homographs to disguise the brand name. After installation, the extension loads a complete phishing page through a remote iframe, forming a "shell-core separation" credential theft chain.The malicious extension name uses homographs for disguise, and its Chrome Store page inherits the high user count and positive reviews of the real extension, lowering the review threshold. There is very little local code, only loading remote pages, making static analysis nearly impossible to detect malicious behavior. The remote phishing page perfectly replicates the official TronLink web wallet interface, stealing mnemonic phrases, private keys, Keystore files, and passwords, and relaying them in real-time via a Telegram Bot.Built-in anti-analysis features disable right-click, developer tools, drag-and-drop, and printing, and redirect based on the geographic and language settings of Russian users to evade detection. SlowMist recommends immediately uninstalling suspicious extensions, clearing local storage, checking for abnormal traffic, and if credentials have been entered, creating a new wallet and transferring assets immediately.
app_icon
ChainCatcher Building the Web3 world with innovations.