↩️ 朝鲜黑客如何盗走 15 亿美元加密货币 迪拜交易所 Bybit 被盗走了价值 15 亿美元的加密货币,是至今金额最高的加密货币盗窃案。被盗的加密货币储存在一个多...

LoopDNS资讯播报:

Bybit 启动“赏金追回计划”,奖励为失窃资金的 10% 据官方公告,Bybit 现正式启动“赏金追回计划”,面向全球网络安全和加密分析领域的精英发出号召,共同追查加密历史上最大规模盗窃案的肇事者。 成功追回资金的贡献者将获得 10% 的奖励,赏金总额基于事件发生时价值超过 14 亿美元的被盗 ETH 的可验证追回金额计算。若全部资金追回,赏金总额可能高达 1.4 亿美元。 Bybit CEO Ben Zhou 表示,事件发生后 24 小时内已获得业内顶尖人士和组织的大力支持,希望通过“赏金追回计划”…

朝鲜黑客如何盗走 15 亿美元加密货币

迪拜交易所 Bybit 被盗走了价值 15 亿美元的加密货币,是至今金额最高的加密货币盗窃案。被盗的加密货币储存在一个多重签名的冷钱包内,但不知什么原因冷钱包被转移到交易所的一个热钱包,随后被转移到攻击者控制的钱包。攻击者使用的洗钱技术被认为有朝鲜黑客的痕迹,此次攻击被认为是朝鲜所为。Bybit 的冷钱包由 Safe 公司托管,该公司展开的调查没有发现其基础设施被未经授权访问,没有其它钱包被入侵,其代码库也没有发现明显的漏洞。调查最终发现,Bybit 内部的多个系统被入侵,攻击者能操纵每一个冷钱包签名者设备上的 Safe 钱包 UI。冷钱包转移到热钱包需要相关 Bybit 员工的签名。暂时不清楚攻击者是如何黑进多名 Bybit 员工的 UI 的。这起事件表明加密货币公司需要分离内部网络,加大防御深度。

来源:Solidot

Read More

本人遇到了非常棘手奇怪的关于“注释”ctrl+/ 快捷键失灵?无法绑定?的问题。

wolffcat: 首先声明本人不是小白,遇到了非常非常非常奇怪的问题。我第一回遇到。
以前安装过搜狗输入法,但是后来厌恶搜狗输入法静默安装广告软件就卸载了。
然后安装了搜狗医生版,发现 ctrl+/是医生版本热键,即使用 ctrl+/会自动弹出医生版搜狗输入法。
这与 pycharm vscode 产生了冲突,修改输入法绑定按键 ctrl+,,但是不生效,依旧弹出医生版搜狗输入法。

于是卸载搜狗系输入法,geek 删除的应该很干净.
重启,依旧不能使用 ctrl+/pycham 和 vscode ,查 pycharm 按键绑定,绑定没有问题。

重启,在 ubuntu 下发现 pycham 注释没问题,排除 ctrl 按键损坏。

重启回到 win11 ,最神奇的地方来了,在 pycham 我想着重新绑定下注释按键吧,没想到按 ctrl+/始终接收不到编辑器,编辑器根本识别不到 ctrl+/,见下图。
![pycharm 绑定按键]( )

同时使用 OpenArk64 排查快捷键 Ctrl+/占用,排查如下,并没有发现占用

![photo2]( )

求指点,我向来没有碰见过这么奇怪的问题。

希望遇到过同类安装搜狗或者有相关经验的大佬予以指点,感谢!

Read More

苹果开发者官方微信公众号正式上线 苹果25日宣布,Apple 开发者官方公众号现已正式上线,苹果公司将通过该官方公众号提供面向中文开发者社区的新闻、公告和活动...

苹果开发者官方微信公众号正式上线

苹果25日宣布,Apple 开发者官方公众号现已正式上线,苹果公司将通过该官方公众号提供面向中文开发者社区的新闻、公告和活动动态。这一举措被视为苹果进一步深耕中国开发者生态、强化本土化服务的重要里程碑,旨在为中国开发者提供更即时、便捷的技术支持、资源获取及互动交流平台。苹果公司此次开通微信公众号,看起来是希望将服务阵地延伸至中国用户高频使用的社交平台。近年来,苹果公司持续加码中国开发者服务,此次公众号上线,本土化支持体系日趋完善。不仅降低开发者信息获取成本,更将增强中国开发者对苹果生态的黏性。

—— 极目新闻

Read More