BTC $83,021.39 +0.57%
ETH $2,507.90 +0.87%
BNB $750.65 +1.21%
XRP $1.40 +0.62%
SOL $110.37 +1.21%
TRX $0.3306 -0.34%
DOGE $0.0858 +0.68%
ADA $0.2506 +4.14%
BCH $280.16 +1.44%
LINK $13.03 +1.80%
HYPE $85.39 +1.37%
AAVE $168.91 +1.13%
SUI $1.11 +4.44%
XLM $0.1967 +1.54%
ZEC $1,222.41 +1.00%
AAPL $336.37 -0.03%
AMZN $262.43 -0.09%
GOOGL $351.39 -0.18%
MSFT $535.25 +0.01%
META $719.50 +0.12%
NVDA $230.59 +0.45%
TSLA $382.58 -0.10%
SNDK $1,599.81 +1.06%
INTC $105.05 +0.43%
SPCX $163.72 +0.57%
MU $1,036.85 +0.62%
AMD $609.84 +0.35%
BTC $83,021.39 +0.57%
ETH $2,507.90 +0.87%
BNB $750.65 +1.21%
XRP $1.40 +0.62%
SOL $110.37 +1.21%
TRX $0.3306 -0.34%
DOGE $0.0858 +0.68%
ADA $0.2506 +4.14%
BCH $280.16 +1.44%
LINK $13.03 +1.80%
HYPE $85.39 +1.37%
AAVE $168.91 +1.13%
SUI $1.11 +4.44%
XLM $0.1967 +1.54%
ZEC $1,222.41 +1.00%
AAPL $336.37 -0.03%
AMZN $262.43 -0.09%
GOOGL $351.39 -0.18%
MSFT $535.25 +0.01%
META $719.50 +0.12%
NVDA $230.59 +0.45%
TSLA $382.58 -0.10%
SNDK $1,599.81 +1.06%
INTC $105.05 +0.43%
SPCX $163.72 +0.57%
MU $1,036.85 +0.62%
AMD $609.84 +0.35%

rez

Tất cả
Bài viết
Tin nhanh

first_img Nền tảng tiếp thị Trezor bị xâm nhập, 347.000 người dùng nhận được email lừa đảo

Nhà sản xuất ví phần cứng Bitcoin Trezor cảnh báo rằng nền tảng tiếp thị bên thứ ba Brevo mà họ sử dụng để gửi bản tin đã xảy ra rò rỉ dữ liệu, kẻ tấn công đã lợi dụng nền tảng này để gửi email lừa đảo đến 347.000 khách hàng của Trezor. Kẻ tấn công đã gửi email bằng tên miền của Trezor, khiến cho nỗ lực lừa đảo trở nên khó phát hiện hơn, email chứa liên kết độc hại, dụ dỗ người dùng tải xuống ứng dụng và nhập bản sao ví.Trezor cho biết, họ đã đóng tên miền này ở cấp độ DNS trong vòng 20 phút, ngăn chặn liên kết tiếp tục có hiệu lực, nhưng trước đó đã có khoảng 2500 người nhấp vào. Trezor đã tạm ngừng tài khoản Brevo để ngăn chặn việc gửi email tiếp tục, và nhấn mạnh rằng ngoài nền tảng tiếp thị này, các hệ thống khác của Trezor không bị ảnh hưởng, đồng thời nhắc nhở người dùng rằng Trezor không bao giờ yêu cầu khách hàng cung cấp bản sao ví.Trước sự kiện này, Trezor đã tiết lộ vào tháng trước rằng đối tác thực hiện hợp đồng bên thứ ba của họ là ShipMonk đã bị tấn công, dẫn đến việc rò rỉ dữ liệu của 11.742 khách hàng; tuần trước họ cũng cho biết thêm có 67.000 khách hàng Mỹ bị lộ tên, email, số điện thoại, địa chỉ giao hàng và số đơn hàng trong vụ rò rỉ. Kể từ đầu năm nay, nhà cung cấp dịch vụ thanh toán ví tiền điện tử Ledger là Global-e và nhà cung cấp ví SafePal cũng đã xảy ra rò rỉ dữ liệu, với khoảng 39.800 thông tin đơn hàng của khách hàng SafePal bị truy cập trái phép.

first_img Ledger và Trezor kêu gọi công bố trách nhiệm về lỗ hổng bảo mật

Nhà sản xuất ví phần cứng Ledger và Trezor kêu gọi các nhà nghiên cứu an ninh thực hiện cách công bố lỗ hổng có trách nhiệm hơn. Giám đốc công nghệ của Ledger, Charles Guillemet, đã đăng trên nền tảng X rằng trí tuệ nhân tạo đã làm cho việc phát hiện và khai thác lỗ hổng trở nên dễ dàng hơn, nhưng một số nhà nghiên cứu đã công khai chi tiết trước khi phát hành giải pháp sửa lỗi, ông gọi cách làm này là "lợi dụng rủi ro của người khác để thu hút sự chú ý".Guillemet kêu gọi các nhà nghiên cứu báo cáo lỗ hổng một cách riêng tư trước, và chỉ công khai chi tiết sau khi đã thống nhất về thời gian sửa chữa, ông lấy 90 ngày làm thời hạn mặc định phổ biến, đồng thời cho biết có thể điều chỉnh linh hoạt tùy theo mức độ nghiêm trọng của lỗ hổng và khối lượng công việc cần thiết để sửa chữa. Giám đốc an ninh của Trezor, Jan Komárek, nói với Cointelegraph rằng 90 ngày là cam kết đối với nhà sản xuất, chứ không chỉ là nghĩa vụ của các nhà nghiên cứu. Ông đề nghị các nhà nghiên cứu nên liên hệ với nhà sản xuất trước, thống nhất thời gian biểu, nếu nhà sản xuất không hoàn thành sửa chữa trong thời hạn đó, thì có thể chọn công bố công khai.Bối cảnh của tuyên bố này là sự chú ý gần đây đối với an ninh của ví phần cứng: sự cố đánh cắp Coldcard liên quan đến số tiền vượt quá 100 triệu đô la, và việc rò rỉ dữ liệu của nhà cung cấp logistics của Trezor cũng đã ảnh hưởng đến thông tin cá nhân của hàng chục nghìn khách hàng.

Trezor nhà cung cấp dịch vụ logistics ShipMonk rò rỉ dữ liệu mở rộng, có thêm 67.000 người dùng Mỹ bị ảnh hưởng

Nhà sản xuất ví phần cứng Trezor cập nhật tiến triển của sự cố rò rỉ dữ liệu với đối tác logistics ShipMonk, cho biết quy mô rò rỉ được công bố trước đó đã bị đánh giá thấp, có khoảng 67.000 thông tin của người dùng Mỹ đã đặt hàng từ tháng 11 năm 2019 đến tháng 8 năm 2021 bị rò rỉ hoàn toàn, bao gồm tên, email, điện thoại, địa chỉ giao hàng và số đơn hàng.Trezor cho biết, trước đó đã nhiều lần xác nhận với ShipMonk rằng dữ liệu liên quan đã được xóa theo hợp đồng và chính sách dữ liệu và đã nhận được đảm bảo bằng văn bản, nhưng hệ thống của đối tác thực tế không có sự xóa bỏ. Trezor khẳng định hệ thống của mình không bị ảnh hưởng, ví phần cứng vẫn an toàn, nhưng người dùng bị ảnh hưởng có thể đối mặt với nhiều rủi ro tấn công lừa đảo nhắm mục tiêu hơn, tất cả người dùng bị ảnh hưởng đã được thông báo riêng qua email.Sự cố này được công bố lần đầu vào ngày 13 tháng 8, khi đó ảnh hưởng đến khoảng 13.700 người dùng. Trezor cho biết đang tăng tốc triển khai dịch vụ nhận hàng ẩn danh để giảm thiểu rủi ro lộ thông tin khi người dùng đặt hàng.

Công ty an ninh: 282 triệu USD Bitcoin và Litecoin bị đánh cắp do Trezor giả mạo hỗ trợ lừa đảo

ChainCatcher thông báo, theo Bitcoin.com, một người nắm giữ Bitcoin và Litecoin đã cung cấp 12 từ khóa ghi nhớ cho kẻ tấn công giả mạo nhân viên hỗ trợ Trezor, dẫn đến việc khoảng 282 triệu USD tài sản bị chuyển đi, trong đó bao gồm khoảng 139 triệu USD Bitcoin và 153 triệu USD Litecoin. Công ty chứng minh blockchain ZeroShadow cho biết, sự kiện này xuất phát từ một cuộc tấn công kỹ thuật xã hội, không phải do phần mềm ví hoặc cơ sở hạ tầng khóa riêng bị xâm nhập.Số tiền bị đánh cắp đã được phân tách qua cầu nối đa chuỗi THORChain trong vài phút và được chuyển đổi thành Monero thông qua dịch vụ đổi tiền ngay lập tức. Nhóm giám sát của ZeroShadow đã đánh dấu và đóng băng khoảng 700.000 USD trong vòng 20 phút. Theo tiêu chuẩn BIP39, 12 từ khóa ghi nhớ chứa khoảng 128 bit entropy, trong khi 24 từ khóa ghi nhớ chứa 256 bit entropy. Chainalysis ước tính, tối đa 23% Bitcoin đã được khai thác không thể truy cập vĩnh viễn do mất khóa, liên quan đến hàng triệu BTC, với các lý do bao gồm quên từ khóa ghi nhớ, sao lưu bị hỏng và không có kế hoạch thừa kế.

Giám đốc điều hành Trezor phản bác lại những chỉ trích của ZachXBT về ví phần cứng "hoàn toàn là rác": ví phần cứng vẫn là phương pháp tự quản lý tốt nhất hiện nay

ChainCatcher tin tức, theo The Block đưa tin, Giám đốc Kinh doanh Trezor Danny Sanders đã phản bác lại những chỉ trích gần đây của nhà điều tra blockchain ZachXBT đối với ví phần cứng tiền điện tử.ZachXBT đã đăng bài trên Telegram vào đầu tuần này nói rằng: "Tất cả các ví phần cứng đều là rác rưởi hoàn toàn, không nên sử dụng chúng để thực hiện các nhiệm vụ quan trọng như ký giao dịch hoặc lưu trữ tiền", và khuyên người dùng nên sử dụng iPhone chuyên dụng để lưu trữ tiền và ký giao dịch.Đối với điều này, Sanders trong một chương trình phỏng vấn đã thừa nhận rằng việc cập nhật firmware/phần mềm của ví phần cứng đôi khi có thể gây cản trở cho các giao dịch khẩn cấp hoặc lớn, trải nghiệm người dùng thực sự "vụng về", và ông hiểu sự thất vọng của người dùng. Nhưng ông phản đối quan điểm một chiều của ZachXBT: ví phần cứng có thể không phải là giải pháp tốt nhất cho những người dùng cao cấp quản lý số tiền lớn, nhưng không phải là rác rưởi.Ông chỉ ra rằng, so với ví phần cứng, hệ điều hành và tính năng kết nối của iPhone sẽ mang lại nhiều "rủi ro tấn công" hơn. Đối với người dùng tiền điện tử thông thường, ví phần cứng vẫn là cách tự quản lý tốt nhất hiện nay.

Trezor lãnh đạo: Giao toàn bộ Bitcoin cho ETF có thể là kết quả tồi tệ nhất cho ngành, làm yếu đi nguyên tắc tự quản lý cốt lõi

Theo thông tin từ ChainCatcher, báo cáo của The Block cho biết, các giám đốc điều hành của nhà sản xuất ví phần cứng Trezor cho rằng, xu hướng thị trường hoàn toàn đưa Bitcoin vào ETF có thể gây ra rủi ro lâu dài cho các nguyên tắc cốt lõi của ngành công nghiệp tiền điện tử. Theo quan điểm của Giám đốc thương mại của công ty, Danny Sanders, trong sự kiện BTC Prague, quy mô người dùng tiền điện tử toàn cầu hiện đạt khoảng 600 triệu, nhưng chỉ khoảng 10% người dùng chọn tự quản lý tài sản, trong đó số người dùng ví phần cứng chỉ khoảng 12 triệu đến 13 triệu.Kể từ khi ETF Bitcoin giao ngay của Mỹ ra mắt vào năm 2024, đã thu hút hơn 53 tỷ USD dòng vốn, việc phân bổ Bitcoin cho các tổ chức đã tăng lên đáng kể, nhưng Sanders chỉ ra rằng xu hướng này cũng có thể làm suy yếu hành vi người dùng trực tiếp nắm giữ khóa riêng. Ông cho rằng, tự quản lý là một trong những thuộc tính cốt lõi của hệ thống Bitcoin, nhưng vẫn còn những thách thức đáng kể về trải nghiệm người dùng và ngưỡng an toàn, nhiều người dùng vẫn có xu hướng tham gia thị trường thông qua các công cụ ủy thác như sàn giao dịch hoặc ETF.Sanders nhấn mạnh, ngành công nghiệp nên tập trung vào việc nâng cao tính dễ sử dụng và an toàn của tự quản lý, thay vì đơn giản chấp nhận con đường "đưa Bitcoin vào ETF". Ông cho biết, nếu lâu dài phát triển thành cấu trúc nắm giữ chủ yếu dựa vào ETF, sẽ làm suy yếu logic cơ bản của Bitcoin như một tài sản phi tập trung, điều này có thể là "kết quả không lý tưởng nhất" cho ngành.
app_icon
ChainCatcher Building the Web3 world with innovations.