BTC $84,582.76 -1.49%
ETH $2,682.08 -1.72%
BNB $765.64 -1.19%
XRP $1.48 -3.27%
SOL $119.36 -1.72%
TRX $0.3351 +0.21%
DOGE $0.0926 -3.75%
ADA $0.2441 -4.13%
BCH $311.18 -1.12%
LINK $13.97 -2.73%
HYPE $88.24 -1.68%
AAVE $179.79 -2.28%
SUI $1.14 -1.97%
XLM $0.2138 -4.08%
ZEC $1,311.60 -5.18%
AAPL $333.34 +0.62%
AMZN $252.11 +0.80%
GOOGL $343.71 +0.94%
MSFT $517.69 +0.23%
META $727.47 -0.20%
NVDA $234.40 +0.91%
TSLA $371.07 +3.69%
SNDK $1,715.94 -4.39%
INTC $118.12 -2.86%
SPCX $158.94 +6.32%
MU $1,068.31 -2.58%
AMD $633.40 +1.58%
BTC $84,582.76 -1.49%
ETH $2,682.08 -1.72%
BNB $765.64 -1.19%
XRP $1.48 -3.27%
SOL $119.36 -1.72%
TRX $0.3351 +0.21%
DOGE $0.0926 -3.75%
ADA $0.2441 -4.13%
BCH $311.18 -1.12%
LINK $13.97 -2.73%
HYPE $88.24 -1.68%
AAVE $179.79 -2.28%
SUI $1.14 -1.97%
XLM $0.2138 -4.08%
ZEC $1,311.60 -5.18%
AAPL $333.34 +0.62%
AMZN $252.11 +0.80%
GOOGL $343.71 +0.94%
MSFT $517.69 +0.23%
META $727.47 -0.20%
NVDA $234.40 +0.91%
TSLA $371.07 +3.69%
SNDK $1,715.94 -4.39%
INTC $118.12 -2.86%
SPCX $158.94 +6.32%
MU $1,068.31 -2.58%
AMD $633.40 +1.58%

mist

Tất cả
Bài viết
Tin nhanh

SlowMist: Lỗ hổng Darksword được cho là đã có thể tấn công iOS 26.5 và đánh cắp khóa riêng ví

Công ty an ninh blockchain SlowMist, Giám đốc An ninh Thông tin 23pds cho biết, kẻ tấn công đang lợi dụng lỗ hổng Darksword, thông qua Safari để vượt qua cơ chế an ninh iOS, kiểm soát thiết bị và trích xuất khóa riêng cùng các dữ liệu khác từ ví tiền điện tử tự quản. Lỗ hổng này đã được sử dụng để tấn công người dùng ở Ả Rập Saudi, Thổ Nhĩ Kỳ, Malaysia và Ukraine. Nhóm Tình báo Đe dọa Google trước đó đã tiết lộ, Darksword ban đầu chỉ ảnh hưởng đến các phiên bản iOS từ 18.4 đến 18.7.23pds cho biết, kẻ tấn công đã điều chỉnh nó cho iOS 26.5, nhưng đánh giá này vẫn chưa được xác nhận chính thức. Cuộc tấn công thường bắt đầu từ kỹ thuật xã hội, khi người dùng nhấp vào liên kết độc hại được gửi qua mạng xã hội hoặc ứng dụng giao tiếp, thiết bị có thể bị lấy quyền Root và trích xuất dữ liệu ví. Người dùng nên kịp thời cập nhật hệ thống điện thoại, tránh truy cập vào các liên kết trang web do người lạ gửi; ba nhà đầu tư khác đã mất gần 1,8 triệu đô la Bitcoin do tải xuống ứng dụng ví giả từ App Store chính thức của Apple và đã kiện Apple.

Slow Mist: FomoPeek 1.1–1.2 phiên bản chứa mã độc, có thể dẫn đến rò rỉ khóa riêng và cụm từ ghi nhớ

Màn Sương phát hành cảnh báo an toàn cho biết, gần đây nhận được nhiều báo cáo về việc tài sản của người dùng FomoPeek bị đánh cắp, qua điều tra chung với đội ngũ an ninh OKX phát hiện, một số người dùng bị ảnh hưởng trước đó đã cài đặt hoặc sử dụng phiên bản FomoPeek 1.1--1.2, ứng dụng liên quan chứa mã độc.Màn Sương cho biết, trong FomoPeek có tồn tại các mô-đun không liên quan đến hoạt động bình thường, trong đó có một mô-đun chứa khung khai thác lỗ hổng kernel dành cho hệ điều hành iOS, hỗ trợ 8 phương thức tấn công khác nhau, có thể tự động chọn phương thức khai thác dựa trên kiểu máy và phiên bản iOS. Các hệ thống bị ảnh hưởng bao gồm iOS 12 đến 18.7 và iOS 26 đến 26.1. Nếu khai thác thành công, ứng dụng có thể vượt qua sandbox của iOS và truy cập, giải mã dữ liệu Keychain, dẫn đến việc lộ khóa riêng, cụm từ ghi nhớ, thông tin đăng nhập và các tệp nhạy cảm khác. Ngoài ra, FomoPeek còn kết nối với các máy chủ ẩn không liên quan đến dịch vụ công khai của nó và có thể nhận lệnh từ xa.Màn Sương cho biết, phân tích lưu lượng rõ ràng mà họ thu thập được cho thấy, các chức năng tấn công liên quan hiện đang ở trạng thái kích hoạt và sẽ tự động chạy định kỳ. Màn Sương khuyên những người dùng đã cài đặt hoặc sử dụng phiên bản FomoPeek 1.1--1.2 nên ngay lập tức kiểm tra xem tài sản có bất thường hay không, tạo khóa riêng và cụm từ ghi nhớ mới trên thiết bị đáng tin cậy chưa từng cài đặt ứng dụng này, và nhanh chóng chuyển tài sản sang tài khoản mới, đồng thời nâng cấp lên phiên bản iOS mới nhất, không tiếp tục sử dụng hoặc cài đặt lại FomoPeek.

first_img Tạp chí The Economist ước tính AI đã tạo ra khoảng 1 triệu việc làm tại Hoa Kỳ

Theo ước tính của Tạp chí Kinh tế, AI đã tạo ra khoảng 1 triệu việc làm mới tại Mỹ, vượt xa khoảng 200.000 công việc bị cắt giảm do AI kể từ giữa năm 2023. Kết luận này kết hợp với dữ liệu việc làm tháng 8 được Cục Thống kê Lao động Mỹ công bố vào ngày 4 tháng 9: nền kinh tế Mỹ đã tạo thêm 162.000 việc làm, tỷ lệ thất nghiệp giữ ở mức 4,1%. Chênh lệch tỷ lệ thất nghiệp của thanh niên từ 20-24 tuổi so với tỷ lệ thất nghiệp tổng thể đã gần đạt mức thấp nhất trong nhiều thập kỷ.Sự tăng trưởng việc làm chủ yếu đến từ các vị trí kỹ năng cao phục vụ trực tiếp cho AI, cũng như việc làm bậc thấp do sự phát triển của các trung tâm dữ liệu. Kể từ năm 2022, số lượng việc làm vượt quá đường xu hướng trong các lĩnh vực như kỹ sư, phát triển phần mềm, toán học và khoa học dữ liệu đã tăng khoảng 730.000. Nhà kinh tế trưởng của Viện Burning Glass ước tính, hiện tại khoảng 1% các vị trí chuyên môn tại Mỹ có thể được phân loại là vị trí AI, trong lĩnh vực máy tính và khoa học sự sống, tỷ lệ này đạt từ 4% đến 5%. Chi tiêu cho xây dựng trung tâm dữ liệu đã tăng 60% trong vòng một năm, nhu cầu về thợ điện, kỹ thuật viên điều hòa không khí và các vị trí tương tự đang gia tăng. Dữ liệu từ Indeed cho thấy, mức lương cho các vị trí lắp đặt và bảo trì trung tâm dữ liệu cao hơn khoảng 40% so với các công việc tương tự.Các vị trí dịch vụ khách hàng đã giảm khoảng 10% kể từ tháng 1 năm 2023, trong khi các trợ lý hành chính giảm khoảng 15%. Microsoft và Meta đã cắt giảm nhân sự khi tái cấu trúc doanh nghiệp xung quanh AI, trong khi Block, Intuit và các công ty khác đã thay thế một phần công việc bằng công cụ tự động hóa. Các doanh nghiệp Mỹ trung bình thông báo khoảng 16.000 trường hợp sa thải liên quan đến AI mỗi tháng. Nhà kinh tế Noah Smith chỉ ra rằng hiện tại rất khó để tìm thấy các nghề bị AI tiêu diệt trong dữ liệu lao động.

Mistral AI hoàn thành vòng gọi vốn D trị giá 3 tỷ euro với định giá 21 tỷ euro, do Samsung Electronics dẫn đầu

Công ty trí tuệ nhân tạo Pháp Mistral AI thông báo đã hoàn thành vòng gọi vốn D trị giá 3 tỷ euro, với định giá sau đầu tư vượt quá 21 tỷ euro. Công ty cho biết, đây là vòng gọi vốn cổ phần lớn nhất từ trước đến nay của một công ty công nghệ châu Âu. Samsung Electronics dẫn đầu vòng gọi vốn, cùng với Quỹ Scaleup Europe do EQT quản lý và các nhà đầu tư hiện tại PSG Equity. Các nhà đầu tư mới bao gồm Advent, quỹ và tài khoản do BlackRock quản lý, cũng như Công quốc Luxembourg.Các nhà đầu tư hiện tại như a16z, ASML, Belfius, BNP Paribas CIB, Bpifrance, Carmignac, DST Global, Eurazeo, General Catalyst, Headline, Hillspire, Index Ventures, Korelya Capital, Lightspeed, NVIDIA, Quỹ Solar thuộc Phoenix Court (bao gồm LocalGlobe, Latitude và Solar) cũng như Salesforce Ventures tiếp tục tham gia đầu tư. Vốn sẽ được sử dụng cho nghiên cứu mô hình tiên tiến, mở rộng sức mạnh tính toán và cơ sở hạ tầng, cũng như thương mại hóa và mở rộng thị trường quốc tế. Mistral AI hiện hoạt động tại 20 quốc gia, phục vụ hơn 125 doanh nghiệp, bao gồm Airbus, ASML và HSBC.

Slow Mist: iOS Safari DarkSword tấn công có thể đánh cắp thông tin ví, kích hoạt chuỗi sáu lỗ hổng mà không cần nhấp chuột

Theo thông tin từ đội ngũ an ninh Slow Mist, họ đã phát hiện một hoạt động tấn công giả mạo dịch vụ VPS miễn phí, nhắm vào trình duyệt Safari trên iPhone chạy phiên bản iOS 18.4 đến 18.6.2.Kẻ tấn công đã lợi dụng sáu lỗ hổng mang mã DarkSword để hình thành chuỗi tấn công hoàn chỉnh, bao gồm thực thi mã từ xa WebKit, thoát khỏi sandbox và đọc/ghi kernel, có thể lấy được tệp container ứng dụng và dữ liệu chuỗi khóa mà người dùng không hề hay biết, đồng thời ghi lại các đầu vào từ bàn phím khi các ví như imToken, TokenPocket hoặc TronLink đang ở chế độ nền.Đội ngũ Slow Mist cho biết, sáu lỗ hổng trên hiện đã được Apple khắc phục, và cuộc tấn công hiện tại thuộc về việc tái sử dụng chuỗi lỗ hổng n-day. Chỉ việc truy cập vào trang web độc hại không thể chứng minh trực tiếp rằng cụm từ ghi nhớ hoặc khóa riêng đã bị đánh cắp, vẫn cần phải xác minh thông qua việc thu thập chứng cứ từ thiết bị. Khuyến nghị người dùng iOS/iPadOS nhanh chóng nâng cấp hệ thống lên phiên bản 18.7.3 hoặc 26.3 trở lên.

first_img Mistral hợp tác với Quỹ Đầu tư Công Ả Rập Saudi PIF để xây dựng cơ sở hạ tầng AI chủ quyền HUMAIN

Tin tức từ ChainCatcher, phòng thí nghiệm AI mã nguồn mở Mistral của Pháp và công ty AI HUMAIN thuộc Quỹ Đầu tư Công cộng Ả Rập Saudi (PIF) đã công bố rằng họ sẽ xây dựng cơ sở hạ tầng "AI chủ quyền" tại Ả Rập Saudi và khu vực rộng lớn hơn. Theo thông báo chung của hai bên, hợp tác này có giá trị lên tới "hàng triệu euro", nhằm đáp ứng nhu cầu ngày càng tăng về AI chủ quyền, tức là dữ liệu không bị kiểm soát bởi các công ty bên thứ ba, và mô hình có thể được sở hữu dưới trọng số mở.Hai bên sẽ cùng phát triển và địa phương hóa các mô hình tiên tiến, triển khai các giải pháp AI trong lãnh thổ Ả Rập Saudi và khu vực rộng lớn hơn. Mistral đang xây dựng bố trí tính toán của mình thông qua bộ phận cơ sở hạ tầng đầu cuối Mistral Compute, hợp tác này sẽ cho phép họ chạy khối lượng công việc trên tính toán địa phương tại Ả Rập Saudi, thay vì chỉ phụ thuộc vào tính toán ở châu Âu và Hoa Kỳ. Hai bên cũng có kế hoạch thực hiện tiếp thị chung cho các ngành nghề được quản lý tại Ả Rập Saudi. Những kết quả giao hàng đầu tiên sẽ bao gồm lĩnh vực an ninh mạng và giọng nói, và liên quan đến suy diễn trong khu vực, mô hình mở và mô hình tiếng Ả Rập tiên tiến.HUMAIN đã có hơn một năm tích lũy xây dựng. Vào tháng 11 năm 2025, họ đã mở rộng hợp tác với NVIDIA, dự kiến triển khai tới 600.000 hệ thống AI mới nhất của NVIDIA trong vòng ba năm, bao gồm nền tảng GB300; đồng thời đạt được thỏa thuận trung tâm dữ liệu với xAI, dựa trên một cơ sở có công suất trên 500 MW, và đạt được thỏa thuận với AWS để quản lý tới 150.000 GPU tại Khu vực AI Riyadh. Cùng tháng, HUMAIN, AMD và Cisco đã thành lập một công ty liên doanh, với mục tiêu xây dựng cơ sở hạ tầng AI lên tới 1 GW vào năm 2030.

Slow Mist tiết lộ chi tiết tấn công cầu nối đa chuỗi Allbridge: giả mạo tin nhắn CCTP, vay chớp nhoáng, kiểm tra kết quả đúc tiền không đủ

Tin tức từ ChainCatcher, đội ngũ bảo mật SlowMist đã tiết lộ rằng dự án cầu nối đa chuỗi Allbridge đã bị tấn công vào ngày 19 tháng 8 năm 2026, với thiệt hại khoảng 190.000 USD. Đáng chú ý, cuộc tấn công này không phải là một hành động tức thì, kẻ tấn công đã bắt đầu chuẩn bị từ gần một tháng trước và đã vượt qua cơ chế xác thực bằng cách giả mạo thông điệp đa chuỗi. Theo phân tích của SlowMist, vào ngày 26 tháng 7, kẻ tấn công đã gọi trực tiếp hàm MessageTransmitterV2.sendMessage của Circle trên chuỗi Polygon, tạo ra một thông điệp đa chuỗi giả mạo theo phong cách CCTP, tuyên bố có 1 triệu USDC được chuyển khoản, nhưng thực tế không có bất kỳ hoạt động hủy USDC nào xảy ra. Sau đó, Circle đã tạo ra chứng nhận xác thực hợp lệ cho thông điệp hoàn chỉnh này theo quy trình bình thường.Khoảng 24 ngày sau, vào ngày 19 tháng 8, kẻ tấn công đã chờ đợi Base Router nhận được một khoản gửi CCTP thực sự, số dư tăng lên khoảng 191.000 USDC, chỉ sau 6 giây đã phát động cuộc tấn công. Kẻ tấn công đã sử dụng thông điệp và chứng nhận giả mạo trước đó để gọi hàm receiveCctpMessage của Allbridge, do dự án thiếu kiểm tra quan trọng, hệ thống đã nhầm lẫn thông điệp đa chuỗi giả mạo là khoản gửi thực sự và đã ghi nhận hạn mức 1 triệu USDC. Sau đó, kẻ tấn công đã tạm thời vay khoảng 809.000 USDC thông qua Aave flash loan, làm cho số dư Router khớp với số tiền giả mạo, và đã gọi hàm chuyển khoản bằng cách sử dụng hồ sơ tín dụng nội bộ, cuối cùng đã chuyển ra khoảng 999.000 USDC (trừ 0,1% phí). Sau khi hoàn trả khoản vay flash loan và phí, kẻ tấn công đã thu lợi ròng khoảng 189.800 USD. Nguyên nhân của lỗ hổng này là do Allbridge không xác thực danh tính của bên gửi và nhận thông điệp đa chuỗi, cũng như không xác nhận xem USDC có thực sự được đúc và số dư có thực sự tăng hay không, mà chỉ đơn giản tin tưởng vào số tiền và dữ liệu băm thông điệp do kẻ tấn công tạo ra. SlowMist nhấn mạnh rằng việc xác thực thông điệp trên chuỗi không đồng nghĩa với việc tài sản thực sự đã đến. Các giao thức đa chuỗi không chỉ cần xác thực tính xác thực của thông điệp mà còn phải đảm bảo nguồn gốc của thông điệp là đáng tin cậy, bên nhận là TokenMessengerV2 chính thức của Circle, và chỉ sau khi xác nhận tài sản thực sự được đúc và thay đổi số dư mới có thể tiến hành ghi sổ tài sản. Sự kiện này một lần nữa làm nổi bật rủi ro an ninh trong các khâu xác thực thông điệp và thanh toán tài sản của cầu nối đa chuỗi.

Người sáng lập và CEO của Gate, Dr. Han, đã được phỏng vấn bởi The Economist: Gate đang tăng tốc xây dựng cơ sở hạ tầng tài chính đa tài sản

ChainCatcher thông báo, theo báo cáo mới nhất của 《Kinh tế học (The Economist Enterprise) 》, sau 13 năm phát triển và nhiều lần nâng cấp chiến lược, Gate đang dần mở rộng từ nền tảng giao dịch tài sản mã hóa truyền thống sang cơ sở hạ tầng tài chính tổng hợp kết nối tài sản kỹ thuật số với thị trường tài chính truyền thống. Báo cáo chỉ ra rằng, khi nhiều sản phẩm tài chính truyền thống như cổ phiếu, ETF, tài sản được mã hóa, ngoại hối và kim loại gia nhập hệ sinh thái tài sản kỹ thuật số, Gate đang thông qua việc bố trí sản phẩm đa tài sản và xây dựng cơ sở hạ tầng toàn cầu, rút ngắn khoảng cách giữa tài chính mã hóa và TradFi. Người sáng lập và CEO của Gate, Dr. Han, trong một cuộc phỏng vấn đã cho biết, khi ngành công nghiệp phát triển, nền tảng tài sản kỹ thuật số không chỉ đối mặt với vấn đề kỹ thuật, mà còn liên quan đến quản lý rủi ro, bảo vệ người dùng và giám sát ngành.Trong việc tích hợp TradFi, Gate đã hình thành bố trí đa tầng từ tài sản được mã hóa, sản phẩm phái sinh đến giao dịch cổ phiếu gốc, lần lượt ra mắt các sản phẩm và dịch vụ như xStocks, Ondo, Gate TradFi, Pre-IPOs, IPO trực tiếp và cổ phiếu Gate. Trong đó, cổ phiếu Gate đã hỗ trợ giao dịch cổ phiếu của Mỹ, Hồng Kông và Hàn Quốc, giảm đáng kể rào cản tham gia thị trường tài chính truyền thống cho người dùng toàn cầu. Đồng thời, Gate cũng không ngừng hoàn thiện cơ sở hạ tầng giao dịch và thanh khoản 24/7 để đáp ứng nhu cầu phân bổ tài sản của người dùng toàn cầu trên nhiều thị trường.The Economist Enterprise cũng chỉ ra rằng, khi thị trường tài sản kỹ thuật số ngày càng trở nên thể chế hóa, sự tuân thủ, tính minh bạch và khả năng cơ sở hạ tầng đang trở thành những thành phần quan trọng trong cạnh tranh của các nền tảng. Gate tiếp tục thúc đẩy bố trí tuân thủ toàn cầu với nhiều khu vực pháp lý và từ năm 2020 đã cung cấp kiểm toán bên thứ ba và chứng minh dự trữ nguồn mở (Proof of Reserves). Ngoài ra, Gate đang đưa cơ sở hạ tầng AI vào Web3, thông qua các sản phẩm như Gate AI, Gate MCP, GateClaw kết nối AI với giao dịch, ví và nhiều dịch vụ khác, thúc đẩy nền tảng tiến xa hơn từ các địa điểm giao dịch truyền thống đến cơ sở hạ tầng tài chính tổng hợp kết nối tài sản kỹ thuật số, tài chính truyền thống và ứng dụng AI.

OKX hợp tác với Elliptic, SlowMist, OttoSec phát hành báo cáo an ninh và quản lý rủi ro Web3 nửa đầu năm 2026

Theo thông tin từ ChainCatcher, theo thông báo chính thức, OKX đã hợp tác với Elliptic, SlowMist, OttoSec để phát hành "Báo cáo An ninh và Quản lý rủi ro Web3 nửa đầu năm 2026". Báo cáo chỉ ra rằng, trọng tâm tấn công Web3 đang dần chuyển từ mã hợp đồng thông minh sang các quy trình ký, thiết bị người dùng, cơ sở hạ tầng vận hành và các tình huống phức tạp hơn như AI Agent.Dữ liệu cho thấy, trong nửa đầu năm 2026, hệ thống quản lý rủi ro của OKX đã chặn tổng cộng hơn 5,7 triệu giao dịch có rủi ro cao, trong đó có khoảng 2,41 triệu giao dịch liên quan đến hacker và trộm cắp, khoảng 1,48 triệu giao dịch liên quan đến lừa đảo, và khoảng 990.000 giao dịch liên quan đến lừa đảo. Thư viện nhãn thông tin trên chuỗi Web3 của OKX hiện đã sở hữu hơn 1 tỷ nhãn, bao phủ hơn 420 chuỗi, và đã tích hợp khả năng kiểm tra địa chỉ, giám sát giao dịch và kiểm soát địa chỉ bị trừng phạt vào các cơ sở hạ tầng như DEX, Exchange OS.Ngoài ra, trong lĩnh vực bảo vệ người dùng, OKX đã chặn hơn 7 triệu lượt truy cập vào các trang web có rủi ro, hoàn thành hơn 200.000 lượt kiểm tra rủi ro thiết bị, nhận diện hơn 60.000 ứng dụng có rủi ro cao, và đã chặn hoặc cảnh báo hơn 4 triệu thao tác ký có rủi ro cao. Báo cáo cũng giới thiệu thiết kế "quản lý rủi ro trước" trong các tình huống như Exchange OS, Outcomes, RWA và Agentic Wallet.

Samsung thảo luận đầu tư vào Mistral, định giá có thể đạt 20 tỷ euro

Tin tức từ ChainCatcher, các nguồn tin cho biết, Samsung đang đàm phán tham gia vòng gọi vốn mới của công ty khởi nghiệp trí tuệ nhân tạo Mistral, vòng gọi vốn này có thể đưa định giá của Mistral lên khoảng 20 tỷ euro. Hành động này sẽ giúp công ty Pháp này trở thành lựa chọn thay thế chính cho các gã khổng lồ công nghệ Mỹ.Một trong những nguồn tin cho biết, Samsung trước đó đã hỗ trợ công ty này thông qua bộ phận đầu tư mạo hiểm của mình, lần này có thể đầu tư khoảng 1 tỷ euro trong vòng gọi vốn mới. Cuộc đàm phán này phản ánh rằng các nhà phát triển trí tuệ nhân tạo đang rộng rãi tìm kiếm quan hệ đối tác với các nhà cung cấp bán dẫn để đối phó với tình trạng nhu cầu tính toán trong ngành vượt xa nguồn cung. Sau khi chính quyền Trump cấm người dùng nước ngoài truy cập vào các mô hình Mythos và Fable mới nhất của Anthropic vào tháng trước, sự quan tâm của các doanh nghiệp và chính phủ châu Âu và châu Á đối với các giải pháp thay thế mô hình AI hàng đầu của Mỹ ngày càng tăng. Kể từ khi thành lập, Mistral đã tập trung vào việc phát triển các mô hình AI mã nguồn mở, cho phép khách hàng tùy chỉnh và kiểm soát, điều này có nghĩa là không công ty hay chính phủ nào có thể tắt các mô hình này.
app_icon
ChainCatcher Building the Web3 world with innovations.