Microsoft ตรวจพบแคมเปญฟิชชิงบน macOS ที่เล็งเป้ากระเป๋าเงิน Exodus, Ledger และ Trezor ตั้งแต่ช่วงปลายปี 2025

ตามทีมวิจัยความปลอดภัยของ Microsoft ตั้งแต่ช่วงปลายปี 2025 ผู้โจมตีได้แจกจ่ายคู่มือช่วยเหลือปลอมสำหรับ macOS ผ่านแพลตฟอร์มต่าง ๆ รวมถึง Medium, Craft และ Squarespace เพื่อหลอกให้ผู้ใช้รันคำสั่งที่เป็นอันตรายบนเทอร์มินัล คำสั่งดังกล่าวจะดาวน์โหลดและรันมัลแวร์ที่ออกแบบมาเพื่อขโมยคีย์กระเป๋าเงินคริปโตจาก Exodus, Ledger และ Trezor รวมถึงข้อมูล iCloud และรหัสผ่านที่บันทึกไว้จาก Chrome และ Firefox

กลุ่มมัลแวร์ที่เกี่ยวข้อง ได้แก่ AMOS, Macsync และ SHub Stealer ในบางกรณี ผู้โจมตียังลบแอปกระเป๋าเงินที่ถูกต้องออกแล้วแทนที่ด้วยเวอร์ชันที่ถูกฝังโทรจัน Apple ได้เพิ่มการป้องกันใน macOS 26.4 เพื่อบล็อกการวางคำสั่งที่อาจเป็นอันตราย

news.article.disclaimer

btc.bar.articles

USDT0 ประกาศกลไกการตรวจสอบ 3/3 และโปรแกรมรางวัลบั๊ก $6M หลังเหตุการณ์ Kelp

ตามรายงานของ Foresight News USDT0 ซึ่งเป็นโปรโตคอลด้านการทำงานร่วมกันของสินทรัพย์ของ Tether ได้ประกาศรายละเอียดสถาปัตยกรรมความปลอดภัยหลังเหตุการณ์ Kelp โปรโตคอลใช้เครือข่าย Decentralized Verifier Network (DVN) ที่เป็นกรรมสิทธิ์ของตนเอง พร้อมสิทธิในการยับยั้งข้อความ และกำหนดให้มีผู้ตรวจสอบอิสระ 3 รายจากฐานโค้ดที่แตกต่างกัน เพื่อให้ได้ฉันทามติ 3/3 ก่อนที่ข้อความข้ามเชนจะได้รับการยืนยัน ปัจจุบันโหนดผู้ตรวจสอบประกอบด้วย DVN ของ USDT0 ของตนเอง, LayerZero และ Canary นอกจากนี้ USDT0 ยังเปิดตัวโครงการรา

GateNews42 นาที ที่แล้ว

LayerZero ออกคำขอโทษสาธารณะต่อการตอบสนองเหตุการณ์ฉ้อโกงของ Kelp DAO ยอมรับว่ามีข้อบกพร่องแบบ single-verifier ของ DVN

ตาม LayerZero โปรโตคอลได้ออกคำขอโทษสาธารณะในวันศุกร์ สำหรับการจัดการเหตุการณ์การโจมตีที่เกิดขึ้นเมื่อวันที่ 18 เมษายน ซึ่งทำให้ rsETH มูลค่า 292 ล้านดอลลาร์ไหลออกจากบริดจ์ข้ามเชนของ Kelp DAO โดยนับเป็นการเปลี่ยนโทนอย่างมีนัยสำคัญจากโพสต์สรุปเหตุการณ์ (post-mortem) ก่อนหน้านี้ LayerZero ระบุว่า Decentralized Verifier Network (DVN) ของตนไม่ควรทำหน้าที่เป็นตัวตรวจสอบเพียงรายเดียวสำหรับธุรกรรมที่มีมูลค่าสูง โดยกล่าวว่า: "เราทำผิดพลาดที่ยอมให้ DVN ของเราเป็น 1/1 DVN สำหรับธุรกรรมที่มีมูลค่าสูง" บริษั

GateNews1 ชั่วโมง ที่แล้ว

LayerZero ออกคำขอโทษต่อสาธารณะสำหรับการโจมตีของ Kelp DAO ยอมรับว่าการตั้งค่าแบบตัวตรวจสอบเพียงตัวเดียวเป็นความผิดพลาด

ตามโพสต์บล็อกอย่างเป็นทางการของ LayerZero เมื่อวันศุกร์ โปรโตคอลได้ออกคำขอโทษสาธารณะต่อการจัดการเหตุเอ็กซ์พลอยต์วันที่ 18 เมษายน ที่ทำให้ rsETH มูลค่า 292 ล้านดอลลาร์ ถูกดูดออกจากบริดจ์ข้ามเชนของ Kelp DAO LayerZero ยอมรับว่าเกิดความผิดพลาดจากการที่ปล่อยให้ Decentralized Verifier Network ทำหน้าที่เป็นตัวตรวจสอบ (verifier) รายเดียวสำหรับธุรกรรมที่มีมูลค่าสูง หลังจากก่อนหน้านี้ได้ยึดมั่นในจุดยืนที่โทษการตั้งค่าของ Kelp DAO เพื่อรับมือกับเหตุการณ์ดังกล่าว LayerZero ระบุว่าจะไม่รองรับการตั้งค่า 1/1 D

GateNews7 ชั่วโมง ที่แล้ว

การโจมตีด้วย “Crypto Wrench” พุ่งขึ้น 41% ในปี 2026 โดยมุ่งเป้าสมาชิกในครอบครัว

บริษัทรักษาความปลอดภัยคริปโต CertiK ประเมินว่า ผู้ถือคริปโตรูปเงินจำนวนมูลค่าประมาณ 101 ล้านดอลลาร์ ถูกสูญเสียจากการโจมตีด้วยวิธี “wrench attacks” ในช่วง 4 เดือนแรกของปี 2026 ตามการวิเคราะห์ของบริษัท หากแนวโน้มยังคงดำเนินต่อในอัตรานี้ จะเท่ากับการสูญเสียระดับ “หลายร้อยล้านดอลลาร์” สำหรับทั้งปี 2026 Wrench attacks ซึ่งเป็นคำที่ใช้ในวงการไซเบอร์สำหรับการจู่โจมทางกายภาพและความพยายามในการบีบบังคับเรียกค่าไถ่ที่เอาชนะระบบความปลอดภัยของซอฟต์แวร์ ได้กลายเป็น “ภัยคุกคามที่เป็นรูปแบบชัดเจนสำหรับผู้ถือคริ

CryptoFrontier8 ชั่วโมง ที่แล้ว

LayerZero ออกคำขอโทษต่อสาธารณะในวันที่ 8 พฤษภาคม ยอมรับความผิดพลาดในระบบแบบผู้ตรวจสอบรายเดียวสำหรับการโจมตีของ Kelp DAO

ตามรายงานของ The Block เมื่อวันศุกร์ LayerZero ได้ออกคำขอโทษต่อสาธารณะสำหรับการจัดการเหตุเอ็กซ์พลอยต์เมื่อวันที่ 18 เมษายน ที่ทำให้ rsETH มูลค่าประมาณ 292 ล้านดอลลาร์ไหลออกจากบริดจ์ข้ามเชนของ Kelp DAO โปรโตคอลยอมรับว่าทำผิดพลาดโดยปล่อยให้ Decentralized Verifier Network (DVN) ของตนทำหน้าที่เป็นผู้ยืนยันเพียงรายเดียวสำหรับธุรกรรมที่มีมูลค่าสูง ซึ่งเป็นการกลับตำแหน่งจากเดิมที่โทษว่าเกิดจากทางเลือกการตั้งค่าของ Kelp DAO LayerZero ประกาศมาตรการแก้ไขหลายประการ ได้แก่ LayerZero Labs DVN จะไม่ให้บริการส

GateNews13 ชั่วโมง ที่แล้ว

การโจมตีด้วย “Crypto Wrench” เพิ่มขึ้น: ผู้เสียหายสูญเสีย $101M ในช่วง 4 เดือนแรกของปี 2026 ขณะที่ครอบครัวถูกกำหนดเป้าหมายมากขึ้น

ตาม CertiK เหยื่อการโจมตีด้วย “crypto wrench” สูญเสียประมาณ 101 ล้านดอลลาร์ในช่วง 4 เดือนแรกของปี 2026 โดยแนวโน้มคาดว่าจะแตะระดับหลายร้อยล้านดอลลาร์ตลอดทั้งปี บริษัทประเมินความปลอดภัยยืนยันเหตุการณ์ 34 ครั้งทั่วโลก ซึ่งคิดเป็นการเพิ่มขึ้น 41% เมื่อเทียบกับช่วงเวลาเดียวกันในปี 2025 โดย 82% กระจุกตัวอยู่ในยุโรป โดยเฉพาะอย่างยิ่ง มากกว่าครึ่งหนึ่งของเหตุการณ์ที่ได้รับการยืนยันเกี่ยวข้องกับสมาชิกในครอบครัวของเป้าหมายหลัก ได้แก่ คู่สมรส บุตร หรือผู้ปกครองสูงอายุ ทั้งในฐานะเหยื่อโดยตรงหรือเป็นเครื่องม

GateNews14 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น