獎金計劃漏洞

Kraken遭黑客利用獎金計劃漏洞 損失接近300萬並遭到勒索

Kraken安全總監 Nick Percoco 在社交媒體平台上表示,他們於6月9日收到一名安全研究人員的報告,指出平台存在一個獎金計劃漏洞,允許用戶在存款過程中增加其餘額。這個漏洞在特定情況下允許惡意攻擊者在未完成存款的情況下獲得資金。Kraken在收到報告後立即修復了該漏洞,並未對用戶資金產生影響。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 然而,之後發生的事情引起了Kraken團隊的擔憂。據稱,安全研究人員將該漏洞的細節透露給其他兩人,並從Kraken的資金庫中「欺詐性地」提取了將近300萬美元。Nick Percoco 指出,這筆款項是從Kraken的資金庫中提取的,並非其他客戶的資產。 初次的漏洞報告並未提及其他兩人的交易。當Kraken要求進一步了解他們的活動細節時,他們拒絕提供相關資訊。Nick Percoco 指出,對方要求與Kraken的商務發展團隊進行聯繫,並在未提供尚未揭露的漏洞可能引起的損失金額之前,不同意退還任何資金。Nick Percoco 指出,這樣的行為並非白帽黑客的行為,而是一種勒索行為。 目前尚不清楚這些安全研究人員的身份,但區塊鏈代碼編輯器Certik在社交媒體上表示,他們在Kraken發現了多個漏洞。Certik表示,他們進行了數天的測試,並指出這些漏洞可以被利用來創造價值數百萬美元的加密貨幣。然而,Certik在與Kraken進行初步交談後,情況變得惡化。Kraken的安全操作團隊威脅要求Certik的員工在短時間內償還不相符的加密貨幣,甚至未提供償還地址。 「獎金計劃漏洞」是許多公司用來加強其安全系統的方式 「獎金計劃漏洞」是許多公司加強安全系統的方式,透過邀請第三方黑客(即「白帽黑客」)尋找漏洞,以在惡意行為者利用前修復它們。Coinbase等競爭對手也有類似計劃,旨在幫助警報交易所的漏洞。根據Kraken在博客文章中的說法,安全研究人員應該在發現漏洞後立即報告給公司,以獲取獎金,而非進行未經授權的提款行為。

Read More
Elden Ring

Elden Ring母公司遭到勒索軟體攻擊 揚言7月1日前發佈全部竊取數據

Elden Ring的發行商FromSoftware的母公司Kadokawa Corporation在上週四透露,他們在本月早些時候遭受了一起勒索軟體攻擊。一個名為「黑色西裝」的團體據報要求付款,威脅公開被盜取的資訊。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 根據 IGN 報導的 Kadokawa 公開聲明,此次攻擊發生於 6 月 8 日,目標為該公司位於日本的伺服器。Kadokawa 稱,攻擊主要針對旗下影音分享應用程式 Niconico 的相關服務。 Kadokawa 在聲明中表示,公司正全面考慮快速的解決方案和替代方案,以恢復系統和業務活動的正常運作,並介紹了主要受影響業務的現狀、替代方案,以及資訊外洩調查的進展情況。 Kadokawa 表示,所有 Niconico 相關服務目前仍處於暫停狀態,這意味著使用者也無法使用 Niconico 帳號登入其他外部服務。Kadokawa 表示將會陸續恢復提供這些服務。 相關新聞:《蜘蛛俠2》開發商被勒索威脅 如不支付50比特幣將「這樣做!」 Kadokawa 創立於 1945 年 4 月,當時名為「角川書店」。1986 年在東京成立了 FromSoftware,並於 1994 年發佈了首款遊戲《King’s Field》。除了《Elden Ring》,FromSoftware 也以《靈魂系列》等作品聞名。 Elden Ring母公司 並未透露攻擊者身分 目前尚不清楚 FromSoftware 是否受到此次攻擊的影響。Kadokawa 的報告並未透露攻擊者身分。不過,據稱一個名為「Black Suit」的黑客組織已經宣稱對此次攻擊負責。根據 Techcrunch 2023 年的報導,此前稱為「Royal」的…

Read More
灣調查局以嚴重詐騙罪起訴陳零九

收250萬任JPEX代言人 台灣調查局以嚴重詐騙罪起訴陳零九

台灣調查局以嚴重詐騙罪起訴陳零九,涉及香港JPEX交易所,正面臨嚴重指控。當地調查局於6月26日指控陳零九接受一名香港商人的320,000 Tether幣(約250萬港元),作為JPEX在台灣的代言人。 陳零九和其他四名共同被告面臨指控,包括嚴重詐騙和違反銀行法。此案因牽涉高知名度人物和受害者的巨額財務損失而引起關注。陳零九的法律困境開始於他被送往台北地檢署面對嚴重詐騙和違反銀行法的指控。 起訴陳零九外 還有4名被告 調查還指出四名共同被告:包括 JPEX 在台灣 KOL 張東穎、在台業務施瑀、JPEX 商辦租賃者牛耿晟,以及牽線介紹 JPEX 與 P. LEAGUE+ 職業籃球聯盟新北國王籃球隊合作的男子劉建甫。 JPEX收檔|台灣代言人陳零九稱自己「非常站得住腳 」 受害者痛斥:「騙子扮受害者」 此案出現轉折點,台北市大安區公所揭發了一個非法德州撲克賭博行動,導致26人被逮捕,其中包括陳零九。他被發現在一個與JPEX台灣辦公室有關的賓館。這些發現進一步將陳零九與涉及JPEX的詐騙活動聯繫在一起。 陳零九稱,對司法機構最終能夠為他澄清名譽表示有信心。 JPEX交易所一直受到香港證券監管委員會的關注,該委員會將其定義為一個詐騙實體,涉及欺詐投資者15.8億港元。 由於JPEX辦事處位於台北市忠孝東路,許多台灣投資者紛紛提起訴訟,因為他們遭受了巨大的財務損失。調查還揭示了在加密貨幣社群中知名的網紅張東穎的角色。張東穎創立了BITFUN,一個教育人們有關區塊鏈技術的平台,後來被JPEX聘為其在台灣的首席合作夥伴。 張東穎對JPEX的宣傳,令許多投資者相信該平台,但卻遭受了巨大的財務損失。在JPEX案件曝光後,張東穎被法院拘留,禁止與任何人見面,而劉建甫以50,000新台幣的保釋金獲得釋放。 此外,JPEX去年七月在小巨蛋舉辦了一場備受矚目的「拳擊對戰」活動,特邀了香港電競專家鍾培生和台灣網紅Toyz。調查局懷疑JPEX利用此類活動招募年輕人。陳九參與這些宣傳活動進一步將他牽涉入詐騙計劃。 根據積累的證據,調查局以嚴重詐騙罪起訴陳零九,這對於這個廣受關注的案件是一個重要的進展。

Read More
梵蒂岡利用NFT保存文化遺產

梵蒂岡利用NFT保存文化遺產 稱為「靈魂綁定代幣」

梵蒂岡利用NFT保存文化遺產,並將以「靈魂綁定代幣」(Soulbound)回饋支持者。歷史悠久的梵蒂岡圖書館宣布推出一項新的非同質化代幣(NFT)計畫,將分發給在義大利支持其手稿收藏的用戶。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 與日本跨國公司NTT DATA Italia 梵蒂岡利用NFT保存文化遺產 根據新聞稿,這個實驗性計畫是與日本跨國公司NTT DATA Italia合作推出的。支持Web3計畫並透過社交媒體分享的用戶將獲得所謂的「銀色NFT」,該代幣可用於訪問圖書館中的15份高解析度手稿。而捐款支持該計畫的人則將獲得所選手稿的全部高解析度圖像,共計21份。這項活動將持續至7月16日。 這些NFT被稱為不可轉讓,也被加密貨幣圈稱為「靈魂綁定代幣」,一旦接收後即無法轉讓給其他用戶。 作為世界上最古老的圖書館之一,梵蒂岡圖書館擁有極為重要的歷史文獻收藏。此次計畫的目標在於保存這些文化遺產。 位於梵蒂岡城國的圖書館建築可以追溯到16世紀末。根據其網站,除了書籍和手稿外,該機構還保存了20萬張照片、超過15萬幅印刷品以及30萬枚硬幣和獎章。NTT DATA Italia CEO Ludovico Diaz在一份聲明中表示:「我們的目標仍然是使梵蒂岡圖書館的無價文化遺產變得可接觸。」他還表示:「我們將繼續這一重要的保護工作,…擴大區塊鏈技術在其他領域的應用。」 根據在OpenSea上列出的該項目的概念驗證,基於Polygon的NFT已經分發給419位不同的持有人。 這一策略與近期將具有歷史和文化意義的實體轉換為NFT的類似嘗試相呼應。法國知名雜誌《Paris Match》將一些經典封存照片轉換為NFT並進行拍賣。同樣地,數字資產投資公司Galaxy Digital則將一把有300年歷史的古董小提琴進行NFT化,並將其用作貸款的擔保品。

Read More
假馬斯克

假馬斯克影片 一度登上YouTube熱門 吸引了超過3萬名觀眾

假馬斯克影片在YouTube直播中宣傳虛假的加密貨幣詐騙活動,並引導觀眾前往一個可疑的網站。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 假馬斯克影片中宣傳贈送活動 這段影片模仿了一個特斯拉活動的片段,在星期日在YouTube上直播了五個小時。根據Engadget的報導,影片使用了Elon Musk的AI生成聲音,建議觀眾訪問一個網站。影片指示加密貨幣投資者將比特幣、以太坊和狗狗幣存入該網站,以參加一個贈送活動。 影片承諾該網站將「自動返還您存入的加密貨幣的兩倍金額」。在某個時間點,該影片吸引了超過30,000名觀眾,使其成為YouTube「現在直播」推薦列表中的熱門影片。 加密貨幣社區提醒用戶要警惕這種加密貨幣YouTube詐騙活動。其中一位用戶寫道,這種逼真的詐騙活動是「當前人工智能和深度偽造技術的進展」的結果。 「深度偽造技術可以無縫地將一個人的肖像替換為另一個人,這顯示了視頻和音頻媒體可以被輕易操縱的事實。」另一位用戶敦促YouTube團隊對這一「嚴重罪行」採取行動。「這是一段假的或深度偽造的影片,旨在詐騙人們的加密貨幣,」該用戶寫道。 上個月,一份網絡安全報告揭示,有35個YouTube頻道直播了一段深度偽造的Elon Musk影片,該影片宣傳高回報的加密貨幣詐騙活動,針對那些渴望觀看SpaceX星艦火箭發射的太空愛好者。 這種以名人為目標的加密貨幣詐騙活動並不僅限於Elon Musk。周日,饒舌歌手50 Cent的X帳戶被黑客入侵,進行了一次數百萬美元的memecoin詐騙活動。有趣的是,黑客在30分鐘內賺了300萬美元。 「我的Twitter和Thisis50.com被黑了,我與這個加密貨幣沒有任何關聯,」這位饒舌歌手在Instagram上寫道。「Twitter迅速鎖定了我的帳戶。那個黑客在30分鐘內賺了300萬美元。」

Read More
南韓加密挖礦中心

南韓加密挖礦中心火災 摧毀110台挖礦機

南韓加密挖礦中心火災摧毀110台挖礦機。據MBC News和JTBC報導,火災發生時,只有30台挖礦機正在運作。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 南韓加密挖礦中心火災原因是什麼? 警方和消防官員表示,火災於6月24日凌晨12點36分發生,並在約50分鐘內被撲滅。火災發生在全羅南道全州市三千區萬山社區的一棟建築物中。緊急救援人員稱該建築物「配備了」加密挖礦機。 消防人員表示,火災「摧毀了建築物的一部分」,約33平方米的面積,同時也燒毀了全部的110台挖礦機。當地消防部門估計,火災造成超過900萬韓元(約5萬港元)的財產損失。 警方和消防當局表示,他們仍在調查火災的確切原因,並正在事發地點附近訪問目擊者。然而,消防人員聲稱,縱火犯引發火災的可能性「不大」。官方並未透露這些挖礦機用於挖掘哪一種加密貨幣。 全州市的夏季氣溫在8月份平均最高可達31°C。然而,本周的最高氣溫為25°C至27°C。 南韓的加密挖礦情況 儘管南韓對加密貨幣的熱衷,但該國的大規模工業級加密挖礦運營相對較少。 其中一個原因是能源成本高昂,工業部門的天然氣價格在本十年內大幅上升。過去幾年中,家庭用天然氣價格也上漲了近25%。 據《朝鮮日報》報導,政府在2023年提高了電價,觀察家預測下個月將再次上漲。因此,許多南韓的加密挖礦團體開始投資海外的挖礦項目。 此外,騙子們也以涉嫌的「假」加密挖礦相關項目瞄準南韓的加密社群。在2023年,警方曾警告稱加密挖礦相關的戀愛詐騙案件急劇增加,騙子鼓勵受害者投資海外的挖礦池。

Read More
幣安凍結530萬美元被盜資金

幣安凍結530萬美元被盜資金 配合漏洞事件進行調查

幣安凍結530萬美元被盜資金,以配合對BtcTurk最近的漏洞利用事件進行的調查。幣安CEO Richard Teng宣布,該加密貨幣交易所與土耳其最大的加密貨幣交易所BtcTurk聯手調查後者的漏洞利用事件。因此,幣安凍結了價值超過530萬美元的被盜資金。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 6月22日,BtcTurk透露該平台遭受了一次駭客攻擊,影響了熱錢包中存儲的加密貨幣。然而,該公司保證冷錢包中存儲的大部分資產仍然安全,未受到攻擊的影響。 看更多:幣安再捲入爭議 涉嫌濫用受害者資產 在之後的一篇帖子中,加密貨幣偵探ZachXBT暗示了BtcTurk漏洞利用事件與5400萬美元Avalanche轉賬之間可能存在的聯繫。根據ZachXBT的帖子,該地址通過THORChain將196萬個AVAX轉移到Coinbase,隨後該地址從幣安提取了價值超過4600萬美元的比特幣。這些交易和駭客攻擊之間的可疑聯繫是基於兩起事件發生的時間。 幣安凍結530萬美元被盜資金 「調查和安全團隊日以繼夜地工作」 Richard Teng的帖子揭示了該交易所與有關駭客攻擊和被盜資金的調查合作。Teng寫道: 「我們的調查和安全團隊日以繼夜地工作,作為我們主動保護生態系統免受不當行為者的努力的一部分。我們將根據相關情況提供進一步的更新。」 BtcTurk宣布該平台的加密貨幣存款和提款服務將隨著網絡安全團隊的工作進展而恢復。該平台還表示,BtcTurk的財務實力遠高於損失的資金,這次攻擊不會對用戶資產造成影響。根據BtcTurk的官方公告,該攻擊影響了包括BTC、AAVE、ALGO、ANKR、ADA、AVX、APE、AXS、LINK、ATOM、FIL等加密貨幣資產的存款。

Read More
北達科他州吊銷幣安許可證

北達科他州吊銷幣安許可證

北達科他州吊銷幣安許可證,這是該加密貨幣交易所面臨的又一次挫折。北達科他州金融機構部門指出,Binance US未能遵守當地法律並且該交易所創辦人趙長鵬因違反美國反洗錢法被判有罪。此舉使得Binance面臨日益增長的監管壓力,該公司正面臨著美國各地的訴訟和調查。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 北達科他州吊銷幣安許可證 監管機構的官方聲明指出: 「專員發現BAM Trading Services, Inc.未能遵守北達科他州的法律。此外,多數受益人和控制人趙長鵬因違反美國反洗錢法被判有罪。」 趙長鵬最近因違反反洗錢法被判入獄四個月。此前,美國證券交易委員會對Binance提出訴訟,指控其未註冊證券,並達成了43億美元的和解協議。趙長鵬還同意支付5000萬美元的個人罰款。 北達科他州的行動與其他州對Binance的法律挑戰採取的類似舉措相呼應。佛羅里達州在2023年11月暫停了Binance的許可證,阿拉斯加州在1月份拒絕了Binance.US的許可證續期,北卡羅來納州和緬因州在同一個月份也採取了相同的措施。此外,康涅狄格州在4月24日暫停了許可證,俄勒岡州在4月3日撤銷了許可證。 Binance面臨的監管壓力持續加劇,這些舉措對於該交易所在美國的運營產生了重大影響。該公司需要應對不斷增長的訴訟風險和監管問題,並努力恢復公眾對其業務的信心。

Read More
綠色和平指控比特幣挖礦

綠色和平指控比特幣挖礦能源消耗嚴重

環保組織綠色和平再次對加密貨幣的普及性提出批評,這次是針對其對環境造成的問題。根據最新報告,綠色和平指控比特幣挖礦對能源消耗嚴重,同時也點名指責支持這一行業的華爾街金融家。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 報告揭示了華爾街金融機構與比特幣挖礦之間的緊密聯繫。儘管比特幣運作在一個去中心化的網絡上,但大型的挖礦設施卻依賴華爾街的巨頭金融機構提供資金和支援,以保護這一貨幣系統的運作。 報告指出,儘管比特幣被認為與傳統金融體系無關,但這一行業在資本需求方面極度依賴銀行、資產管理公司和風險投資家。綠色和平特別提到了黑石集團和萬得等幾家主要金融機構,他們在2022年是比特幣挖礦公司的頂級金融支持者。報告估計,這些機構以及其他金融機構間接導致了超過170萬公噸的二氧化碳排放,相當於數十萬個家庭的年度用電量。 看更多:國際能源機構警告:加密貨幣及AI在未來數年令全球能源消耗翻倍增長  報告的關鍵問題在於比特幣的核心技術——工作量證明(PoW)。這一系統依賴龐大的計算機網絡來解決複雜的數學問題,以驗證交易並保護網絡的安全。隨著網絡提供更多計算能力,其安全性也增強,但這同時也帶來了巨大的能源需求。 綠色和平指控比特幣挖礦對應對氣候變化方面根本不可持續 綠色和平主張,工作量證明系統在應對氣候變化方面根本不可持續。他們建議轉向其他共識機制,例如股權證明,該機制所需的能源遠少於工作量證明。 然而,一些行業專家對於過早轉換提出警告。多年來,工作量證明已被證明在保障比特幣安全性方面非常有效。轉向其他機制可能會引入新的漏洞,這些漏洞我們甚至還未考慮到。 就加密貨幣的可持續未來而言,關於比特幣的環境影響的討論尚未結束。儘管綠色和平提出了華爾街的角色和工作量證明的能源效率的合理關切,但還有其他因素需要納入考慮。

Read More
肯亞結束對Worldcoin調查

肯亞結束對Worldcoin調查

肯亞結束對Worldcoin調查,該國刑事調查局(DCI)已宣布結案。該項目去年在肯亞被暫停,引發了廣泛關注。 根據6月14日的信函,DCI局長 Hillary Mutai 簽署了一份聲明,表示該部門對Worldcoin在肯亞的營運進行了全面調查,包括非法收集和轉移敏感個人數據的指控。 想掌握最新加密市場動態與 AI 新聞與資訊,與行業專家交流?即加入CFTime Whatsapp 討論區! 肯亞結束對Worldcoin調查 警方不需要進一步行動 信中進一步指出,調查結果已提交給公共檢察官進行獨立審查和指導。「在審查檔案後,公共檢察官同意結案,並指示不需要進一步的警方行動。」信中這樣寫道。 此外,Hillary Mutai 還表示,Worldcoin現在可以根據一定的程序在肯亞恢復營運。該項目必須合法註冊在該國的商業註冊處。 其次,該項目應該與數據保護委員會協調,獲得所需的許可證。最後,Worldcoin必須確保在肯亞境內的所有第三方供應商均經過嚴格審查並簽訂合法合同。 Tools for Humanity的法務總監 Thomas Scott在一份聲明中表示:「我們對DCI的公正調查以及公共檢察官結案的決定表示感謝。然而,這只是一個開始,而非終點。」 Thomas Scott 表示,Worldcoin希望很快能在肯亞全國範圍內恢復World ID的註冊。 值得注意的是,肯亞當局在2023年8月暫停Worldcoin的營運,原因與其數據收集方式有關。他們特別懷疑Worldcoin的數據是否經過合法獲取,以及用途如何。 當時,Worldcoin的虹膜掃描方案已在其他地區引起監管檢查,而肯亞也提出了相關疑慮。 Worldcoin提供了一個獨特的數字身份系統(World ID),使用虹膜掃描來驗證用戶的真實身份,以防止機器人使用。參與該計劃的司法管轄區將通過其加密貨幣WLD對註冊進行獎勵。 在Worldcoin的計劃被暫停之前,肯亞公民熱切參與其中。該計劃在肯亞的身份驗證服務非常受歡迎,甚至出現連續三天的排隊現象。

Read More