
Seed hợp lệ. Bộ tạo số ngẫu nhiên bị lỗi.
Coldcard, Trust Wallet và Libbitcoin đã tạo seed ví hợp lệ từ những không gian khóa nhỏ đến mức nguy hiểm. Xem các vụ việc thực tế và kiểm tra cách ví của bạn được tạo.
Thông tin tình báo về mối đe dọa theo thời gian thực, các cuộc điều tra đang diễn ra và các chiến dịch Gỡ bỏ từ các hệ thống phát hiện của chúng tôi.
Các cuộc điều tra, nghiên cứu và các chiến dịch gỡ bỏ

Coldcard, Trust Wallet và Libbitcoin đã tạo seed ví hợp lệ từ những không gian khóa nhỏ đến mức nguy hiểm. Xem các vụ việc thực tế và kiểm tra cách ví của bạn được tạo.

Ứng phó lạm dụng DNS có thể đo lường: hành động tương xứng, quyết định minh bạch, biện pháp bảo vệ và kháng nghị nhanh.

Bị cáo buộc điều hành ultahostabuse.com chỉ vì hình ảnh AI? Một phỏng đoán vô lý. Chúng tôi hành động mạnh tay hơn và không bao giờ ẩn mình. Dù vậy, đây là màn bóc trần quy mô lớn, chất lượng cao về một nhà đăng ký đáng ngờ. Đáng đọc.

ICANN collects $155M a year yet cannot stop a single card-stealing domain. The Trustname breach notices, RegisterFly, EstDomains, Epik, NameSilo — a documented pattern of paid impotence.

Một cuộc điều tra về xmrwallet.com — một ví Monero hoạt động bình thường nhưng chứa lỗ hổng bảo mật phía máy chủ, khiến ví này loại bỏ giao dịch của người dùng và tự tạo lại giao dịch của riêng mình bằng cách sử dụng các khóa bị đánh cắp. Bài viết đề cập đến bốn tuyên bố công khai gây tranh cãi của NameSilo, phân tích danh mục 5,18 triệu tên miền, các mạng lưới tên miền thoát (escape-domain) và việc ngăn chặn đa nền tảng — được hỗ trợ bởi bằng chứng lưu trữ theo tiêu chuẩn SHA-256.

Một bảng điểm trực tuyến, dựa trên bằng chứng, được xây dựng từ mọi báo cáo lạm dụng mà chúng tôi gửi đi: tỷ lệ đình chỉ đã được xác nhận, thời gian phản hồi, các trường hợp báo cáo lặp lại được chuyển lên cấp cao hơn, và số lượng tên miền bị báo cáo mà mỗi nhà đăng ký chưa bao giờ đình chỉ. Dữ liệu mang tính xác định, có thể tái tạo, được cấp phép theo giấy phép MIT, cập nhật hàng ngày.

Tại sao chúng ta lại loại bỏ một từ ngữ đang bị lợi dụng để đi ngược lại lợi ích công cộng — khi ICANN (một tổ chức phi lợi nhuận trị giá 50 triệu USD) và một kẻ trộm tiền kéo dài cả thập kỷ đều tự xưng là “tình nguyện viên”, thì từ ngữ đó chỉ bảo vệ những thực thể đang ẩn náu đằng sau nó mà thôi.

Bài bình luận: Những kẻ lừa đảo chỉ là những tay sai rẻ tiền, dễ thay thế. Nền kinh tế lừa đảo vận hành nhờ các nhà đăng ký tên miền sẵn sàng bán sự im lặng — và một ICANN không chịu thực thi các quy định. Thiệt hại 16 tỷ USD vào năm 2024; các vụ lừa đảo qua email tăng 180% kể từ năm 2021. Hãy khiến việc thoát tội trở nên đắt giá.

Báo cáo trực tiếp về NameSilo (IANA #1479). Đã quét 5,27 triệu tên miền · 87,3% trong số đó không hoạt động hoặc bị tạm ngưng · 183.000 tên miền độc hại ẩn sau lớp bảo vệ quyền riêng tư của chính chúng — đã được gửi lên ICANN.

Quét toàn bộ vùng của NiceNIC (IANA #3765, Trung Quốc) — 349.376 tên miền, 18.927 tên miền được xác nhận là độc hại: lừa đảo (phishing), đánh cắp thông tin thẻ tín dụng (carding), các chương trình đánh cắp tiền điện tử và cờ bạc. Nguồn dữ liệu IOC + tệp CSV cho hệ thống SIEM.

Kết quả quét toàn vùng của TrustName / Fewmoretaps OÜ (ICANN #4318) — 7.641 tên miền, 86% tổng số nội dung đang hoạt động được xác nhận là độc hại. Bộ bằng chứng Giai đoạn II.

Danh sách đầy đủ các tên miền của ShortDot SA (Luxembourg) — 7 vùng tên miền (.icu, .bond, .cyou, .sbs, .cfd, .buzz, .qpon), 6,2 triệu tên miền và 51.670 trang web mạo danh thương hiệu nhắm vào Chase, Binance, MetaMask và Ledger. .bond đứng thứ 3 trên thế giới về lừa đảo. Nguồn cấp dữ liệu IOC + cập nhật hàng ngày.

Monero không để lại bất kỳ dấu vết nào trên blockchain. Vì vậy, chúng tôi đã săn bắn theo cách khác. Chúng tôi tiêm 21 triệu cụm từ hạt giống giả vào ví xmrwallet, đã bị đốt Hơn 200.000 tweet dùng làm mồi trên X, và đã nộp 11–12 đơn khiếu nại về hành vi lạm dụng NameSilo đã bị phớt lờ theo kế hoạch. Mỗi bài viết trên Medium mà họ loại khỏi chỉ mục, mỗi đơn khiếu nại DMCA mà họ gửi chống lại chúng tôi, mỗi lệnh cấm trên Twitter mà họ gây ra — được ghi lại bởi nền tảng tiếp nhận, có dấu thời gian, có thể được yêu cầu cung cấp thông tin theo trát tòa. Cùng một người yêu cầu, cùng tốc độ, cùng nền tảng — đối với cả NameSilo và xmrwallet. Dấu vân tay hành vi đó chính là bằng chứng. "Họ tưởng rằng họ đang bịt miệng chúng tôi. Nhưng chính họ lại đang tạo cơ sở cho vụ kiện của chúng tôi."

Nhà đăng ký tên miền thuộc ICANN đã khiến tài khoản X của chúng tôi bị khóa sau khi chúng tôi vạch trần việc họ bao che cho một vụ trộm tiền điện tử trị giá hơn 20 triệu USD. Hệ thống tự động của chính X đã xác nhận chúng tôi vô tội.

Chúng tôi tràn ngập các biểu mẫu lừa đảo đang hoạt động bằng các cụm từ hạt giống giả mạo. Nó chôn vùi các yêu cầu từ những nạn nhân thực sự dưới hàng nghìn yêu cầu giả mạo, làm ô nhiễm kho thông tin xác thực của kẻ tấn công, và buộc người vận hành phải tốn hàng giờ để phân loại dữ liệu vô giá trị — đến mức thường khiến họ phải từ bỏ chiến dịch. Bài viết này giải thích tại sao nó lại hiệu quả, cách chúng tôi thực hiện một cách có trách nhiệm, và tại sao điều đó không phải là hành vi vi phạm pháp luật: không có hành vi truy cập trái phép (biểu mẫu này là công khai và yêu cầu người dùng nhập thông tin một cách rõ ràng), không gây thiệt hại cho các hệ thống hợp pháp (trang web này không có người dùng hợp pháp), không vi phạm Đạo luật Chống Tội phạm Máy tính (CFAA) hay Đạo luật Lạm dụng Máy tính (Computer Misuse Act) (việc nhập dữ liệu giả mạo vào một biểu mẫu công khai theo hình thức tự nguyện không được coi là hành vi hack). Phương pháp nghiên cứu đầy đủ, phân tích pháp lý và kết quả Gỡ bỏ thực tế được trình bày chi tiết trong bài viết.
Phân tích tên miền, kiểm tra ví tiền điện tử, quét URL — hoàn toàn miễn phí, không cần đăng ký.