BTC $82,892.28 +0.43%
ETH $2,502.17 +0.57%
BNB $748.10 +0.71%
XRP $1.40 +0.04%
SOL $109.84 +0.59%
TRX $0.3304 -0.39%
DOGE $0.0856 -0.11%
ADA $0.2480 +1.22%
BCH $279.24 +0.76%
LINK $12.99 +1.27%
HYPE $85.41 +1.26%
AAVE $167.95 +0.06%
SUI $1.10 +3.46%
XLM $0.1962 +0.60%
ZEC $1,218.99 +0.59%
AAPL $336.34 +0.03%
AMZN $262.38 -0.06%
GOOGL $351.34 -0.16%
MSFT $534.88 -0.07%
META $719.37 +0.15%
NVDA $230.50 +0.18%
TSLA $382.27 -0.21%
SNDK $1,595.67 +0.45%
INTC $104.99 +0.10%
SPCX $163.82 +0.52%
MU $1,035.53 +0.45%
AMD $609.61 +0.10%
BTC $82,892.28 +0.43%
ETH $2,502.17 +0.57%
BNB $748.10 +0.71%
XRP $1.40 +0.04%
SOL $109.84 +0.59%
TRX $0.3304 -0.39%
DOGE $0.0856 -0.11%
ADA $0.2480 +1.22%
BCH $279.24 +0.76%
LINK $12.99 +1.27%
HYPE $85.41 +1.26%
AAVE $167.95 +0.06%
SUI $1.10 +3.46%
XLM $0.1962 +0.60%
ZEC $1,218.99 +0.59%
AAPL $336.34 +0.03%
AMZN $262.38 -0.06%
GOOGL $351.34 -0.16%
MSFT $534.88 -0.07%
META $719.37 +0.15%
NVDA $230.50 +0.18%
TSLA $382.27 -0.21%
SNDK $1,595.67 +0.45%
INTC $104.99 +0.10%
SPCX $163.82 +0.52%
MU $1,035.53 +0.45%
AMD $609.61 +0.10%

ios

Tất cả
Bài viết
Tin nhanh

first_img Màn Sương: Chưa xác nhận việc tấn công iPhone Safari dẫn đến việc tài sản mã hóa bị đánh cắp

Theo báo cáo của Cointelegraph, công ty an ninh blockchain SlowMist cho biết cuộc điều tra của họ chưa liên kết cuộc tấn công Safari trên iPhone gần đây gây ra cảnh báo an ninh với các sự kiện bị đánh cắp tiền điện tử đã được xác nhận.SlowMist đã cho Cointelegraph biết rằng họ chưa xác nhận độc lập có nạn nhân nào bị thiệt hại do mẫu tấn công Safari cụ thể mà họ phân tích, và các bằng chứng kỹ thuật mạnh nhất mà họ nắm giữ bao phủ các phiên bản iOS từ 18.4 đến 18.6.2. Công ty này cho biết, phạm vi "iOS 13 đến 26.5" mà bên ngoài lưu truyền nên được coi là đánh giá sơ bộ, và trước khi có được bằng chứng kỹ thuật có thể tái hiện, họ có xu hướng tránh tuyên bố rằng iOS 26.5 bị ảnh hưởng.SlowMist chỉ ra rằng cuộc tấn công Safari này đã tái sử dụng công nghệ chuỗi khai thác lỗ hổng DarkSword đã được tiết lộ trước đó, và độc lập với một cuộc điều tra khác liên quan đến các thành phần độc hại nhúng trong ứng dụng App Store mang tên FomoPeek. Nhóm tình báo đe dọa của Google (GTIG) đã tiết lộ DarkSword vào tháng 3, cho rằng đây là chuỗi khai thác lỗ hổng iOS đã được nhiều tác nhân đe dọa sử dụng kể từ tháng 11 năm 2025.

SlowMist: Lỗ hổng Darksword được cho là đã có thể tấn công iOS 26.5 và đánh cắp khóa riêng ví

Công ty an ninh blockchain SlowMist, Giám đốc An ninh Thông tin 23pds cho biết, kẻ tấn công đang lợi dụng lỗ hổng Darksword, thông qua Safari để vượt qua cơ chế an ninh iOS, kiểm soát thiết bị và trích xuất khóa riêng cùng các dữ liệu khác từ ví tiền điện tử tự quản. Lỗ hổng này đã được sử dụng để tấn công người dùng ở Ả Rập Saudi, Thổ Nhĩ Kỳ, Malaysia và Ukraine. Nhóm Tình báo Đe dọa Google trước đó đã tiết lộ, Darksword ban đầu chỉ ảnh hưởng đến các phiên bản iOS từ 18.4 đến 18.7.23pds cho biết, kẻ tấn công đã điều chỉnh nó cho iOS 26.5, nhưng đánh giá này vẫn chưa được xác nhận chính thức. Cuộc tấn công thường bắt đầu từ kỹ thuật xã hội, khi người dùng nhấp vào liên kết độc hại được gửi qua mạng xã hội hoặc ứng dụng giao tiếp, thiết bị có thể bị lấy quyền Root và trích xuất dữ liệu ví. Người dùng nên kịp thời cập nhật hệ thống điện thoại, tránh truy cập vào các liên kết trang web do người lạ gửi; ba nhà đầu tư khác đã mất gần 1,8 triệu đô la Bitcoin do tải xuống ứng dụng ví giả từ App Store chính thức của Apple và đã kiện Apple.

Thông báo an toàn của Binance: Xin vui lòng kiểm tra xem người dùng iPhone có cài đặt FomoPeek hay không, nó có thể khai thác lỗ hổng iOS để lấy quyền truy cập cao nhất vào thiết bị

Binance Wallet phát hành thông báo an toàn: Người dùng iPhone vui lòng kiểm tra xem có cài đặt ứng dụng FomoPeek hay không. Binance đã nhận thấy một sự kiện an toàn được cộng đồng tiết lộ gần đây. Theo các công ty an ninh như SlowMist, ứng dụng bên thứ ba FomoPeek (phiên bản 1.1-1.2) chứa mã độc hại, có thể khai thác lỗ hổng của hệ thống iOS để lấy quyền truy cập cao nhất vào thiết bị, và có thể truy cập dữ liệu nhạy cảm được lưu trữ trên thiết bị, bao gồm khóa riêng, cụm từ khôi phục, thông tin đăng nhập, lịch sử trò chuyện, tệp tin, v.v. Xin lưu ý rằng loại phần mềm độc hại này tấn công trực tiếp vào thiết bị. Nếu cuộc tấn công thành công, dữ liệu của tất cả các ứng dụng trên thiết bị bị ảnh hưởng có thể bị truy cập.Xin kiểm tra các nội dung sau:Bạn có đang sử dụng iPhone hoặc iPad chạy iOS 26.x hoặc phiên bản cũ hơn không?Bạn có cài đặt ứng dụng FomoPeek không?Nếu cả hai điều trên đều đúng với tình huống của bạn, chúng tôi khuyên bạn nên ngay lập tức thực hiện các bước sau:Gỡ cài đặt ứng dụng FomoPeek, tuyệt đối không cài đặt lại.Cập nhật hệ thống iOS lên phiên bản mới nhất.Đối với người dùng sử dụng ví tự quản: Tạo một ví mới trên thiết bị chưa bao giờ cài đặt ứng dụng đó và chuyển tài sản đến địa chỉ ví mới.Nếu phát hiện bất kỳ hoạt động tài sản bất thường nào, hãy giữ lại thiết bị bị ảnh hưởng và các bằng chứng liên quan, và liên hệ với dịch vụ khách hàng để điều tra thêm.Đồng thời nhắc nhở tất cả người dùng: Xin đừng cài đặt ứng dụng từ các nguồn không đáng tin cậy và giữ phần mềm thiết bị của bạn luôn được cập nhật.

Sự cố lỗ hổng cầu Bitcoin Symbiosis: Hacker đã đúc syBTC với giá trị khoảng 46,1 tỷ USD

Nền tảng an toàn trên chuỗi Blockaid phát hiện ra rằng cầu Bitcoin của giao thức đa chuỗi Symbiosis có lỗ hổng, kẻ tấn công đã tạo ra khoảng 2^62 syBTC vào tài khoản bên ngoài mới được tạo, với giá trị khoảng 46,1 tỷ USD tính theo 8 chữ số thập phân, và đã bán khoảng 4,39 WBTC trên Uniswap V4 của Ethereum, đã thực hiện rút tiền khoảng 336.000 USD.Symbiosis cho biết, cuộc tấn công xảy ra vào khoảng 4 giờ 28 phút ngày 11 tháng 9, đội ngũ đã tạm dừng định tuyến BTC, các định tuyến khác vẫn hoạt động và không bị ảnh hưởng. Đội ngũ đã thu hồi khoảng 15 Bitcoin và gửi vào ví đa chữ ký do đội ngũ kiểm soát, đồng thời cung cấp phần thưởng 20% cho kẻ tấn công như một phần thưởng "mũ trắng", thời hạn đến ngày 13 tháng 9.Trong vài tuần qua, Liquid Network, Nomic và Symbiosis đều xuất hiện sự cố an ninh liên quan đến việc mở rộng cung cấp token không có tài sản thực hỗ trợ thông qua việc đúc. Tính đến ngày 13 tháng 9, Symbiosis vẫn chưa công bố tổng kết công nghệ BridgeV2, số tiền thiệt hại cuối cùng hoặc xác nhận liệu kẻ tấn công có chấp nhận phần thưởng hay không.

first_img Giao thức chuỗi chéo Symbiosis cầu Bitcoin bị tấn công, đã tạm dừng định tuyến BTC

Giao thức thanh khoản đa chuỗi Symbiosis thông báo đã gặp sự cố an ninh. Vào khoảng 04:28 UTC ngày 11 tháng 9 năm 2026, kẻ tấn công đã lợi dụng lỗ hổng cầu Bitcoin để thực hiện tấn công, đường dẫn BTC đã bị tạm dừng, các đường dẫn khác vẫn hoạt động bình thường.Chính thức cho biết, chỉ có cầu Bitcoin bị ảnh hưởng và đã được cách ly với các hệ thống khác, các đường dẫn còn lại như EVM, TRON, TON và các thành phần như Octopools đều không bị ảnh hưởng. Nhóm đã thu hồi khoảng 15 BTC và lưu trữ trong ví đa chữ ký do nhóm kiểm soát. Chính thức đã đề xuất phần thưởng cho kẻ tấn công theo hình thức mũ trắng, số tiền là 20% của số vốn, có hiệu lực đến ngày 13 tháng 9 năm 2026; sau đó, tỷ lệ tương đương sẽ được cung cấp cho những người cung cấp thông tin có thể hỗ trợ thu hồi vốn.Việc tính toán tổn thất cuối cùng vẫn đang được tiến hành, dữ liệu xác nhận sẽ được công bố sau. Chính thức đang liên hệ từng nhà cung cấp thanh khoản bị ảnh hưởng và xây dựng khung bồi thường. Nhóm trung gian vẫn đang hoạt động và đảm bảo an ninh mạng.

Slow Mist: iOS Safari DarkSword tấn công có thể đánh cắp thông tin ví, kích hoạt chuỗi sáu lỗ hổng mà không cần nhấp chuột

Theo thông tin từ đội ngũ an ninh Slow Mist, họ đã phát hiện một hoạt động tấn công giả mạo dịch vụ VPS miễn phí, nhắm vào trình duyệt Safari trên iPhone chạy phiên bản iOS 18.4 đến 18.6.2.Kẻ tấn công đã lợi dụng sáu lỗ hổng mang mã DarkSword để hình thành chuỗi tấn công hoàn chỉnh, bao gồm thực thi mã từ xa WebKit, thoát khỏi sandbox và đọc/ghi kernel, có thể lấy được tệp container ứng dụng và dữ liệu chuỗi khóa mà người dùng không hề hay biết, đồng thời ghi lại các đầu vào từ bàn phím khi các ví như imToken, TokenPocket hoặc TronLink đang ở chế độ nền.Đội ngũ Slow Mist cho biết, sáu lỗ hổng trên hiện đã được Apple khắc phục, và cuộc tấn công hiện tại thuộc về việc tái sử dụng chuỗi lỗ hổng n-day. Chỉ việc truy cập vào trang web độc hại không thể chứng minh trực tiếp rằng cụm từ ghi nhớ hoặc khóa riêng đã bị đánh cắp, vẫn cần phải xác minh thông qua việc thu thập chứng cứ từ thiết bị. Khuyến nghị người dùng iOS/iPadOS nhanh chóng nâng cấp hệ thống lên phiên bản 18.7.3 hoặc 26.3 trở lên.

first_img Securitize sẽ phát hành token hóa quyền sở hữu thể thao cho Socios

Theo báo cáo của The Defiant, Securitize và Socios.com đã công bố hợp tác, Securitize sẽ cung cấp dịch vụ phát hành chứng khoán được quản lý, tiếp nhận nhà đầu tư và ghi chép quyền sở hữu cho kế hoạch bán quyền sở hữu thiểu số của các câu lạc bộ thể thao chuyên nghiệp cho Socios.com.Sản phẩm token này mang thương hiệu Socios Equity Tokens, sẽ bị ràng buộc bởi các luật chứng khoán áp dụng, yêu cầu của liên minh, sự chấp thuận của câu lạc bộ và các hạn chế về quyền tài phán. Fan Tokens và Socios Equity Tokens sẽ được coi là các sản phẩm độc lập, trong đó cái trước được sử dụng cho sự tham gia và tiện ích, còn cái sau là quyền lợi tài chính được quản lý.Carlos Domingo, đồng sáng lập và CEO của Securitize, cho biết các câu lạc bộ thể thao chuyên nghiệp đại diện cho một loại tài sản quan trọng mà trước đây chủ yếu giữ kín và khó tiếp cận, cơ sở hạ tầng được quản lý của Securitize tại Mỹ và châu Âu có thể cung cấp cho các câu lạc bộ và chủ sở hữu của họ những cách thức mới để phát hành và quản lý cổ phần. Alexandre Dreyfus, người sáng lập và CEO của Chiliz Group, cho biết sự hợp tác với Securitize sẽ khám phá giai đoạn tiếp theo thông qua việc token hóa cổ phần được quản lý.Được biết, kế hoạch này dự kiến sẽ trở thành dự án token hóa đầu tiên mà Securitize ra mắt theo hệ thống thí điểm DLT của Liên minh châu Âu, hệ thống này chỉ chấp nhận các nhà phát hành có giá trị thị trường dưới 500 triệu euro. Securitize đã nhận được giấy phép từ CNMV Tây Ban Nha cho hệ thống giao dịch và thanh toán DLT vào tháng 11 năm 2025.

first_img Aave ứng dụng iOS mở truy cập sớm, người dùng Android và Web vẫn đang chờ mở

Tin tức từ ChainCatcher, Aave đã bắt đầu mở ứng dụng di động iOS cho người dùng sớm vào thứ Tư, đưa sản phẩm tiết kiệm tiêu dùng của mình vào giai đoạn truy cập sớm, trong khi người dùng Android và Web vẫn phải chờ trong danh sách chờ. Người sáng lập Aave, Stani Kulechov, cho biết Ghost Pass cho phép người dùng mời bạn bè bỏ qua danh sách chờ.Ứng dụng được định vị là ứng dụng tiết kiệm, hỗ trợ gửi tiền từ tài khoản ngân hàng và stablecoin, người dùng có thể kết nối tài khoản ngân hàng và thẻ ghi nợ, ví stablecoin hỗ trợ gửi và rút tiền trên Arbitrum. Tiền gửi sẽ tạo ra lợi nhuận thông qua thị trường cho vay công khai, tài sản được cung cấp cho hồ bơi cho vay, lãi suất mà người vay trả sẽ chảy về cho người gửi tiền. Aave Labs đã cho biết vào tháng 7 rằng danh sách chờ iOS có khoảng 50.000 người dùng đã đăng ký.Aave mô tả ứng dụng là tự quản lý, mặc dù nó có các chức năng đăng nhập và khôi phục tương tự như các ứng dụng fintech. Điều khoản của ứng dụng cho biết ví nhúng được tạo và lưu trữ khóa riêng tại địa phương, Aave Labs không nắm giữ tài sản hoặc khóa của người dùng, và thông qua tài khoản thông minh, thiết lập ví trừu tượng và quản lý Gas. Lần phát hành này là một bước mở rộng phân phối bán lẻ của Aave sau khi mua lại Stable Finance vào tháng 10 năm 2025, Stable Vaults hiện đã cung cấp lớp tiết kiệm cho ứng dụng Aave và mở cửa cho các công ty fintech tìm kiếm lợi nhuận từ stablecoin.

hot_img Axios: Hơn 400 cựu nhân viên Apple đảm nhiệm vị trí tại OpenAI, Apple kiện họ vì đánh cắp thông tin mật

ChainCatcher thông báo, theo Axios, mặc dù các phòng thí nghiệm AI đã cung cấp mức lương khổng lồ, danh hiệu hàng đầu và nhiều tài nguyên tính toán để tranh giành nhân tài hàng đầu, nhưng vấn đề thất thoát nhân tài vẫn nổi bật. Dữ liệu cho thấy, hơn 400 nhân viên cũ của Apple hiện đang làm việc tại OpenAI, công ty Apple đã kiện OpenAI, cáo buộc họ sử dụng mã nội bộ của Apple để trích xuất thông tin bí mật từ các ứng viên tiềm năng.Trường hợp mới nhất là Lilian Weng, đồng sáng lập của Thinking Machines Lab, đã trở lại OpenAI chỉ vài ngày sau khi rời đi, phụ trách nghiên cứu cải tiến tự hồi quy. Cô là đồng sáng lập thứ tư rời khỏi phòng thí nghiệm trong năm qua. Trong khi đó, Google gần đây cũng có hai nhà nghiên cứu nổi tiếng chuyển sang công ty khác ------ Noam Shazeer trở lại OpenAI, và người đoạt giải Nobel Hóa học John Jumper gia nhập Anthropic. Meta cũng đang đối mặt với vấn đề nhân tài rời bỏ nhanh chóng với mức lương cao. Báo cáo trích dẫn các nguồn tin cho biết, CEO của Anthropic, Dario Amodei, đã bày tỏ lo ngại về xu hướng nhân tài "đến vì tiền chứ không phải vì sứ mệnh".
app_icon
ChainCatcher Building the Web3 world with innovations.