Cơ bản
Giao ngay
Giao dịch tiền điện tử một cách tự do
Giao dịch ký quỹ
Tăng lợi nhuận của bạn với đòn bẩy
Chuyển đổi và Đầu tư định kỳ
0 Fees
Giao dịch bất kể khối lượng không mất phí không trượt giá
ETF
Sản phẩm ETF có thuộc tính đòn bẩy giao dịch giao ngay không cần vay không cháy tải khoản
Giao dịch trước giờ mở cửa
Giao dịch token mới trước niêm yết
Futures
Truy cập hàng trăm hợp đồng vĩnh cửu
TradFi
Vàng
Một nền tảng cho tài sản truyền thống
Quyền chọn
Hot
Giao dịch với các quyền chọn kiểu Châu Âu
Tài khoản hợp nhất
Tối đa hóa hiệu quả sử dụng vốn của bạn
Giao dịch demo
Giới thiệu về Giao dịch hợp đồng tương lai
Nắm vững kỹ năng giao dịch hợp đồng từ đầu
Sự kiện tương lai
Tham gia sự kiện để nhận phần thưởng
Giao dịch demo
Sử dụng tiền ảo để trải nghiệm giao dịch không rủi ro
Launch
CandyDrop
Sưu tập kẹo để kiếm airdrop
Launchpool
Thế chấp nhanh, kiếm token mới tiềm năng
HODLer Airdrop
Nắm giữ GT và nhận được airdrop lớn miễn phí
Launchpad
Đăng ký sớm dự án token lớn tiếp theo
Điểm Alpha
Giao dịch trên chuỗi và nhận airdrop
Điểm Futures
Kiếm điểm futures và nhận phần thưởng airdrop
Đầu tư
Simple Earn
Kiếm lãi từ các token nhàn rỗi
Đầu tư tự động
Đầu tư tự động một cách thường xuyên.
Sản phẩm tiền kép
Kiếm lợi nhuận từ biến động thị trường
Soft Staking
Kiếm phần thưởng với staking linh hoạt
Vay Crypto
0 Fees
Thế chấp một loại tiền điện tử để vay một loại khác
Trung tâm cho vay
Trung tâm cho vay một cửa
Google phát hiện chuỗi exploit DarkSword để xâm nhập iPhone - ForkLog: tiền điện tử, AI, kỳ dị công nghệ, tương lai
Các chuyên gia của Google đã phát hiện ra một chuỗi khai thác phức tạp dành cho iOS có tên là DarkSword. Công cụ Ghostblade trong cấu trúc của nó nhằm mục đích đánh cắp thông tin bí mật, bao gồm dữ liệu ví tiền điện tử.
Những gì đã xảy ra
Các chuyên gia của nhóm Threat Intelligence của Google đã phát hiện ra một khai thác chuỗi đầy đủ, kết hợp nhiều lỗ hổng trong hệ điều hành iOS, cho phép xâm phạm hoàn toàn thiết bị của Apple. Gói phần mềm này đã bị nhiều nhóm hacker và nhà cung cấp phần mềm gián điệp thương mại sử dụng.
Các cuộc tấn công được thực hiện qua các trang web độc hại: khi người dùng truy cập, một chuỗi khai thác sẽ được kích hoạt trên thiết bị, cung cấp quyền truy cập dữ liệu của người dùng mà không có sự cho phép.
DarkSword sử dụng nhiều lỗ hổng, bao gồm cả zero-day, để vượt qua các cơ chế bảo vệ của iOS và lấy quyền truy cập nâng cao trong hệ thống.
Sau khi xâm nhập thành công, kẻ tấn công có thể:
Khung framework này không phải là phần mềm độc hại duy nhất — các nhóm khác nhau đã sử dụng các phiên bản tùy chỉnh của riêng họ, điều chỉnh công cụ phù hợp với mục tiêu cụ thể.
Mối đe dọa đối với tài sản crypto của người dùng
Một trong những thành phần chính của gói này là Ghostblade. Nhiệm vụ chính của module này là cố định trong hệ thống sau khi xâm nhập và đảm bảo kiểm soát hoàn toàn thiết bị.
Chính công cụ này thiết lập liên lạc với máy chủ của kẻ tấn công và thực hiện việc lọc và thu thập thông tin, bao gồm dữ liệu từ các tài khoản ứng dụng crypto và seed phrase.
Ghostblade thực hiện các hành động gây khó khăn cho việc phát hiện bằng các phương tiện bảo mật, đồng thời có thể tải xuống và chạy các module bổ sung, mở rộng chức năng của cuộc tấn công.
Các chuyên gia của CertiK khuyến nghị người dùng các thiết bị iOS để đảm bảo an toàn cho tài sản của mình:
Ai đứng sau các cuộc tấn công
Theo các nhà nghiên cứu, DarkSword được sử dụng bởi cả các nhà cung cấp phần mềm gián điệp thương mại và các nhóm hacker có liên quan đến chính phủ.
Các cuộc tấn công đã được ghi nhận tại nhiều quốc gia, bao gồm Ukraine, Thổ Nhĩ Kỳ và các quốc gia Trung Đông.
Các chuyên gia nhận định rằng sự xuất hiện của DarkSword phản ánh xu hướng mới: các công cụ tấn công phức tạp, trước đây chỉ dành cho các tổ chức nhà nước, bắt đầu lan rộng ra nhiều nhóm người dùng hơn.
Nhắc lại, vào tháng 3, nhóm an ninh của Ledger (Donjon) đã phát hiện ra một lỗ hổng nghiêm trọng trên điện thoại Android sử dụng chip MediaTek. Lỗ hổng này cho phép lấy cắp khóa ví crypto trong vòng vài phút.