入侵Telegram

Deepfake詐騙者 入侵Telegram竊取200萬美元 

一場精心策劃的深度偽造(deepfake)詐騙事件,針對一名 OKX 用戶在 Telegram 數據外洩事件中個人資訊遭到洩露後進行攻擊。該受害者於6月3日報告,Deepfake詐騙者入侵Telegram後,再從OKX用戶竊取200萬美元。 OKX 用戶稱Deepfake詐騙者透過入侵Telegram取得個人資訊 根據 WuBlockchain 報導,騙徒透過取得 Telegram 外洩的個人資訊,利用「忘記密碼」功能入侵其電子郵件。 騙徒偽裝成長,使用深度偽造的視訊改變他的安全設定,包括電子郵件ID和Google雙重認證器設置。僅在24小時內,長的OKX帳戶便遭竊逾200萬美元加密資產。 OKX 證實了這宗事件,並承諾將與執法單位合作,協助受害者追回被盜資產。深度偽造詐騙凸顯了AI科技在加密領域日漸增長的威脅。 深度偽造技術能仿冒一個人的聲音、臉孔和動作,已被越來越多地運用於網路攻擊中。根據多份報告,這些由AI生成的深度偽造影像和音訊,可傳播虛假資訊和詐騙訊息,難以被偵測和防範。 近期 OKX 用戶帳號遭盜的事件,正是AI相關詐騙趨勢中的一環。今年2月6日,《財富》雜誌報導指出,有一個名為 OnlyFake 的網站能製作出極為逼真的虛假身分證件,足以欺騙 OKX 等加密交易所的實名認證(KYC)程序。 據該報導引述網站所有人的說法,所產生的偽造件甚至可以瞞過諸如PayPal等知名支付平台的驗證,這些平台一般都要求用戶上傳身分證明文件註冊。這些發展預示著一波由AI技術驅動的新型詐騙浪潮,對加密產業而言確實值得嚴重關切。 OKX 用戶反映安全隱患 OKX 交易所持續面臨聲譽重建和安全隱患的挑戰,愈來愈多用戶反映平台上的安全事件。在最新的深度偽造AI詐騙事件中,一名 X 社交平台用戶回憶起之前攻擊 OKX 錢包的情況,當時受害者損失了5萬枚TRC-20 USDT幣。 根據詳細的貼文,騙徒利用頁面劫持技術,將OKX 錢包的「補充 GAS」功能替換為「更新Tron賬戶所有者權限」。這使得黑客獲得控制受害者Tron賬戶的授權,進而盜取幣種。 另一起事件發生於3月27日,OKX API故障導致帳戶餘額顯示混亂,部分用戶顯示為零餘額,而其他人則顯示數千萬美元的金額。許多位於新加坡、美國和日本的交易者都面臨錯誤餘額的情況。 在這些事件之前,還發生過 OKX DEX 被盜事件,導致約40萬美元的授權錢包遭到盜竊。調查顯示,有人可能洩露了 OKX DEX 的代理管理員私鑰,讓黑客得以接管該協議並改變其功能。

Read More
韓國區塊鏈卡拉OK平台

韓國區塊鏈卡拉OK平台Somesing遭遇黑客攻擊 損失7.3億美元

韓國區塊鏈卡拉OK平台Somesing於上週六遭遇黑客攻擊,損失了價值1,150萬美元的本地代幣SSX,相當於7.3億美元。根據Somesing的官方聲明,被盜的金額包括了5.04億個尚未分發的SSX代幣,原本計劃在2025年底前進行流通,以及2.26億個SSX代幣,這些代幣已經在當前市場上流通。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Linkedin! Somesing確認這次攻擊是由專業黑客從外部進行的,並已報案給當地警方,同時計劃通報國際刑警組織以協助調查。為了找出攻擊者,Somesing正與當地區塊鏈實體Klaytn Foundation和國際刑警合作夥伴Uppsala Security展開追蹤行動。一旦找到肇事者,Somesing將凍結其資產並採取法律行動。 受此事件影響,包括Upbit、Bithumb和Coinone在內的韓國主要加密貨幣交易所已暫停Somesing代幣(SSX)的存取,並提醒用戶注意由於安全漏洞可能導致價格劇烈波動。SSX代幣還在HTX和Gate.io等交易平台上市,但目前尚未看到相關警告信息。 韓國區塊鏈卡拉OK平台Somesing 可以贊助喜歡的卡拉OK歌手 Somesing是一個運行在Klaytn區塊鏈上的卡拉OK平台,通過獎勵用戶上傳卡拉OK錄音來鼓勵參與。用戶可以贊助喜歡的卡拉OK歌手,並獲得60%的贊助代幣,Somesing則獲得20%,其餘的用於版權費和社區維護。 近年來,加密貨幣行業的網絡安全問題備受關注。儘管在2023年,相比於2022年,加密貨幣黑客攻擊的總量下降了50%以上,但仍然需要高度重視和加強防範措施。就在本月早些時候,與Klaytn相關的協議Orbit Bridge就遭受黑客攻擊,損失了8150萬美元。

Read More
呼籲SEC進行調查

美國律師和政治人物呼籲SEC進行調查 「對數百萬投資者產生影響」

SEC官方帳號出現批准現貨比特幣ETF假帖文事件,美國律師和政治人物呼籲對美國證券交易委員會(SEC)進行調查,原因是其在比特幣ETF(交易所交易基金)的推文中遭到報道的資訊被篡改,引起市場操縱的指控。霍士商業頻道(Fox Business)的 Charles Gasparino 表示,他從證券律師那裡得知,SEC 「將不得不對自己進行調查。」 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Google 新聞! 呼籲SEC進行調查 「明顯的市場操縱」 美國的律師和參議員呼籲國會要求對美國證券交易委員會進行調查,因為其X(前稱Twitter)帳戶據報被入侵,並虛假報導了比特幣現貨交易所交易基金(ETF)已獲批准的消息,這導致比特幣價格下跌至45,812美元。 美國參議員 Bill Hagerty 在一個X帖文中表示: 「就像SEC如果一家上市公司犯下如此巨大的市場影響錯誤,國會需要對此事作出回答。這是不可接受的。」美國參議員 Cynthia Lummis 也要求美國證券交易委員會對導致虛假報導的事件進行透明度。 霍士商業頻道表示,從證券律師那裡得知,SEC 「將不得不對自己進行調查」,以揭露市場操縱行為。美國眾議院議員 Ann Wagner 提出了關切,稱此事件為「明顯的市場操縱,對數百萬投資者產生了影響。」 彭博ETF分析師 James Seyffart 表示,美國證券交易委員會主席 Gary Gensler 對於負責此次安全漏洞的工作人員應感到憤怒,「 Gary Gensler 會希望有人為此負責任。(老實說,如果我是他,我也會希望如此。)」 其他人,如Cane Island Alternative Advisors的投資經理Timothy Peterson,聲稱SEC的安全漏洞是一個潛在的市場操縱事件,而這正是該委員會應該保護投資者免受影響的。Peterson表示:「當SEC無法保護自己的社交媒體帳戶時,如何保護數以百萬計的投資者。」 美國律師 James Murphy 在一個針對 Gary Gensler 的推文中補充說:「我不想指責任何人,但是你們組織內的某些人的疏忽搞砸了一些真實的投資者。」 加密貨幣倡導者Layah Heilpern指出,SEC的假消息在被撤下前持續達20分鐘,並在那段時間內吸引了至少440萬次觀看。Heilpern聲稱:「這絕對是市場操縱。”SEC對其X帳戶如何被入侵沒有提供額外的細節,但否認其員工參與了發布未經授權的推文。」 儘管有這個消息,彭博ETF分析師Eric Balchunas表示,他仍然期待在1月10日美國東部時間下午4點至5點(香港時間11日凌晨4至5時)之間正式批准現貨比特幣ETF。

Read More
新加密貨幣詐騙威脅

新加密貨幣詐騙威脅 黑客竟發現以太坊新功能可用作攻擊

新加密貨幣詐騙威脅出現!近期,加密貨幣領域出現了一個令人擔憂的趨勢,黑客們開始利用以太坊網絡的CREATE2操作碼,繞過某些錢包的安全功能,導致投資者遭受重大損失。區塊鏈安全公司Scam Sniffer的調查結果顯示,問題嚴重,並揭示了網絡犯罪分子之間新興的詐騙手法。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Instgram! 最初,CREATE2操作碼是用來在合約部署之前預測合約的地址,但黑客們發現了這一功能的意外應用。著名去中心化交易所Uniswap也使用CREATE2來創建交易對合約。然而,現在黑客們利用這一功能生成帶有惡意簽名的新地址,繞過安全檢查,進行詐騙活動。 新加密貨幣詐騙威脅 有用戶損失了92.7萬美元GMX代幣 這個安全漏洞導致一些缺乏警覺的投資者在授權交易時無意中促成了未經授權的資金轉移。例如,Scam Sniffer提供了一個引人注目的案例,一位名叫John Doe的用戶在不知情的情況下授權了一筆「信號轉移」交易,結果損失了927,000美元的GMX代幣。這一事件突顯了詐騙活動日益精湛的特點。 根據Scam Sniffer和區塊鏈安全公司SlowMist的調查,這一問題的規模令人震驚。使用CREATE2的主要錢包破壞者在短短六個月內竊取了約6000萬美元,對近99,000名受害者實施攻擊。另外,還有一個集團利用地址污染策略,從11名受害者那裡竊取了約300萬美元,其中一人損失了160萬美元。 這些數據揭示了加密貨幣威脅不斷演變的現狀。根據FootPrint x Boesin 2023年上半年的安全報告,詐騙行為佔損失的28%,僅上半年就達到了1.8417億美元。 在過去的48小時內,Scam Sniffer記錄了兩宗重大詐騙事件,受害者共損失了46.8萬美元。這些事件凸顯了確保加密貨幣安全的持續挑戰,以及加密貨幣使用者需要保持持續警覺的必要性。 面對這些精巧的威脅,Scam Sniffer的發現提醒我們,在數字金融領域中,創新與濫用之間的鬥爭仍在持續進行。該公司在報告中呼籲加密社區保持高度警惕,驗證所有交易的真實性。

Read More
CoinEx Global

CoinEx Global遭遇安全漏洞 料損失超過4300萬美元的加密貨幣

香港加密貨幣交易所CoinEx Global遭遇安全漏洞,估計損失超過4,300萬美元的加密貨幣。這起事件發生在星期二,CoinEx Global仍在評估資產損失程度。然而,該交易所在星期三早上宣佈發現了第二批與漏洞相關的可疑錢包地址,這些地址竊取了包括Ether、XRP、Solana、Kadena和Dagger等代幣。 掌握最新加密市場動態與 AI (ChatGPT)新聞與資訊,請即追蹤 CFTime Facebook 及 Instgram! 在CoinEx Global最新的更新之前,區塊鏈安全公司PeckShield在社交媒體平台上估計CoinEx Global的損失約為4,300萬美元。CoinEx Global首先識別出與黑客攻擊有關的一組地址,這些地址竊取了平台上的Ether、Bitcoin和Tron。 CoinEx Global聲稱所有用戶的資產安全 CoinEx Global在遭受攻擊後立即在其社交媒體帳戶上發佈通知,聲稱所有用戶的資產安全。為了保護用戶資產,該交易所已經暫停了存款和提款服務。CoinEx Global同時承諾,受影響的用戶將獲得對黑客攻擊造成的損失的全額補償。 根據區塊鏈取證公司Chainalysis的數據,去年黑客竊取了超過38億美元的加密貨幣。其中,朝鮮支持的黑客攻擊者竊取了17億美元。 這起CoinEx Global的安全漏洞事件,再次凸顯了加密貨幣交易所面臨的風險和安全挑戰。數字資產的匿名性和高價值使其成為黑客攻擊的目標。為了保護用戶的資產,交易所和相關機構需要加強安全措施並採取適當的風險管理策略。 CoinEx Global將繼續與相關單位合作,調查事件的原因和影響。同時,該交易所也將加強其安全系統,以確保類似事件不再發生,並恢復用戶對平台的信心。 這起事件提醒了投資者和用戶要保持警惕,使用安全可靠的交易所進行加密貨幣交易。同時,個人用戶也應該加強自身的安全措施,例如使用強密碼、啟用雙重驗證和定期更新軟體,以減少被黑客攻擊的風險。

Read More