{"id":5602,"date":"2026-04-23T21:09:34","date_gmt":"2026-04-23T14:09:34","guid":{"rendered":"https:\/\/blogdee.com\/?p=5602"},"modified":"2026-04-23T21:09:34","modified_gmt":"2026-04-23T14:09:34","slug":"threatsday-bulletin-%e0%b9%81%e0%b8%ae%e0%b8%81-defi-290-%e0%b8%a5%e0%b9%89%e0%b8%b2%e0%b8%99%e0%b8%94%e0%b8%ad%e0%b8%a5%e0%b8%a5%e0%b8%b2%e0%b8%a3%e0%b9%8c-macos-%e0%b8%96%e0%b8%b9%e0%b8%81","status":"publish","type":"post","link":"https:\/\/blogdee.com\/?p=5602","title":{"rendered":"ThreatsDay Bulletin: \u0e41\u0e2e\u0e01 DeFi 290 \u0e25\u0e49\u0e32\u0e19\u0e14\u0e2d\u0e25\u0e25\u0e32\u0e23\u0e4c, macOS \u0e16\u0e39\u0e01\u0e42\u0e08\u0e21\u0e15\u0e35 LotL, \u0e1f\u0e32\u0e23\u0e4c\u0e21 SIM \u0e01\u0e32\u0e23\u0e4c\u0e14\u0e02\u0e2d\u0e07 ProxySmart + 25 \u0e02\u0e48\u0e32\u0e27\u0e43\u0e2b\u0e21\u0e48"},"content":{"rendered":"<p>\u0e43\u0e19 ThreatsDay \u0e1b\u0e23\u0e30\u0e08\u0e33\u0e2a\u0e31\u0e1b\u0e14\u0e32\u0e2b\u0e4c\u0e19\u0e35\u0e49 \u0e40\u0e23\u0e32\u0e21\u0e35\u0e02\u0e48\u0e32\u0e27\u0e40\u0e14\u0e48\u0e19\u0e2b\u0e25\u0e32\u0e22\u0e40\u0e23\u0e37\u0e48\u0e2d\u0e07 \u0e40\u0e23\u0e34\u0e48\u0e21\u0e08\u0e32\u0e01\u0e01\u0e32\u0e23\u0e41\u0e2e\u0e01\u0e42\u0e1b\u0e23\u0e42\u0e15\u0e04\u0e2d\u0e25 DeFi KelpDAO \u0e21\u0e39\u0e25\u0e04\u0e48\u0e32 290 \u0e25\u0e49\u0e32\u0e19\u0e14\u0e2d\u0e25\u0e25\u0e32\u0e23\u0e4c \u0e0b\u0e36\u0e48\u0e07\u0e40\u0e0a\u0e37\u0e48\u0e2d\u0e27\u0e48\u0e32\u0e40\u0e1b\u0e47\u0e19\u0e1d\u0e35\u0e21\u0e37\u0e2d\u0e02\u0e2d\u0e07\u0e01\u0e25\u0e38\u0e48\u0e21\u0e41\u0e2e\u0e01\u0e40\u0e01\u0e2d\u0e23\u0e4c\u0e40\u0e01\u0e32\u0e2b\u0e25\u0e35\u0e40\u0e2b\u0e19\u0e37\u0e2d TraderTraitor \u0e42\u0e14\u0e22\u0e42\u0e08\u0e21\u0e15\u0e35\u0e1c\u0e48\u0e32\u0e19\u0e42\u0e04\u0e23\u0e07\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e1e\u0e37\u0e49\u0e19\u0e10\u0e32\u0e19 RPC \u0e02\u0e2d\u0e07 LayerZero \u0e19\u0e2d\u0e01\u0e08\u0e32\u0e01\u0e19\u0e35\u0e49\u0e22\u0e31\u0e07\u0e21\u0e35\u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e23\u0e49\u0e32\u0e22\u0e41\u0e23\u0e07\u0e43\u0e19 MajorDoMo \u0e23\u0e30\u0e1a\u0e1a\u0e2a\u0e21\u0e32\u0e23\u0e4c\u0e17\u0e42\u0e2e\u0e21\u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e19\u0e33\u0e21\u0e32\u0e42\u0e08\u0e21\u0e15\u0e35\u0e08\u0e23\u0e34\u0e07 \u0e23\u0e27\u0e21\u0e16\u0e36\u0e07\u0e01\u0e32\u0e23\u0e42\u0e08\u0e21\u0e15\u0e35\u0e41\u0e1a\u0e1a LotL (Living off the Land) \u0e1a\u0e19 macOS \u0e41\u0e25\u0e30\u0e1f\u0e32\u0e23\u0e4c\u0e21 SIM \u0e01\u0e32\u0e23\u0e4c\u0e14\u0e02\u0e2d\u0e07 ProxySmart \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e40\u0e1b\u0e34\u0e14\u0e42\u0e1b\u0e07<\/p>\n<p><\/p>\n<p>\u0e2d\u0e35\u0e01\u0e1b\u0e23\u0e30\u0e40\u0e14\u0e47\u0e19\u0e17\u0e35\u0e48\u0e19\u0e48\u0e32\u0e2a\u0e19\u0e43\u0e08\u0e04\u0e37\u0e2d\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49 AI \u0e40\u0e1b\u0e47\u0e19\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d\u0e43\u0e19\u0e01\u0e32\u0e23\u0e42\u0e08\u0e21\u0e15\u0e35 \u0e42\u0e14\u0e22\u0e1b\u0e49\u0e2d\u0e19\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e17\u0e35\u0e48\u0e17\u0e33\u0e43\u0e2b\u0e49 AI \u0e17\u0e33\u0e07\u0e32\u0e19\u0e1c\u0e34\u0e14\u0e1e\u0e25\u0e32\u0e14\u0e41\u0e25\u0e30\u0e2a\u0e23\u0e49\u0e32\u0e07\u0e04\u0e27\u0e32\u0e21\u0e40\u0e2a\u0e35\u0e22\u0e2b\u0e32\u0e22\u0e43\u0e19\u0e27\u0e07\u0e01\u0e27\u0e49\u0e32\u0e07 \u0e23\u0e27\u0e21\u0e16\u0e36\u0e07\u0e1b\u0e31\u0e0d\u0e2b\u0e32\u0e04\u0e27\u0e32\u0e21\u0e1b\u0e25\u0e2d\u0e14\u0e20\u0e31\u0e22\u0e43\u0e19\u0e0b\u0e31\u0e1e\u0e1e\u0e25\u0e32\u0e22\u0e40\u0e0a\u0e19\u0e0b\u0e2d\u0e1f\u0e15\u0e4c\u0e41\u0e27\u0e23\u0e4c\u0e17\u0e35\u0e48\u0e41\u0e1e\u0e47\u0e01\u0e40\u0e01\u0e08\u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e44\u0e14\u0e49\u0e15\u0e23\u0e27\u0e08\u0e2a\u0e2d\u0e1a\u0e16\u0e39\u0e01\u0e43\u0e0a\u0e49\u0e02\u0e42\u0e21\u0e22\u0e02\u0e49\u0e2d\u0e21\u0e39\u0e25\u0e41\u0e25\u0e30\u0e40\u0e1e\u0e34\u0e48\u0e21 backdoor<\/p>\n<p><\/p>\n<p>\u0e17\u0e35\u0e48\u0e21\u0e32: <a href=\"https:\/\/thehackernews.com\/2026\/04\/threatsday-bulletin-290m-defi-hack.html\">The Hacker News<\/a><\/p>\n<h3>\u0e04\u0e33\u0e28\u0e31\u0e1e\u0e17\u0e4c\u0e40\u0e17\u0e04\u0e19\u0e34\u0e04\u0e17\u0e35\u0e48\u0e19\u0e48\u0e32\u0e2a\u0e19\u0e43\u0e08<\/h3>\n<ul>\n<li>DeFi &#8211; \u0e01\u0e32\u0e23\u0e40\u0e07\u0e34\u0e19\u0e41\u0e1a\u0e1a\u0e01\u0e23\u0e30\u0e08\u0e32\u0e22\u0e28\u0e39\u0e19\u0e22\u0e4c (Decentralized Finance)<\/li>\n<li>RPC &#8211; Remote Procedure Call \u0e42\u0e1b\u0e23\u0e42\u0e15\u0e04\u0e2d\u0e25\u0e17\u0e35\u0e48\u0e43\u0e0a\u0e49\u0e40\u0e23\u0e35\u0e22\u0e01\u0e1f\u0e31\u0e07\u0e01\u0e4c\u0e0a\u0e31\u0e19\u0e08\u0e32\u0e01\u0e23\u0e30\u0e22\u0e30\u0e44\u0e01\u0e25<\/li>\n<li>LotL &#8211; Living off the Land \u0e40\u0e17\u0e04\u0e19\u0e34\u0e04\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49\u0e40\u0e04\u0e23\u0e37\u0e48\u0e2d\u0e07\u0e21\u0e37\u0e2d\u0e17\u0e35\u0e48\u0e21\u0e35\u0e2d\u0e22\u0e39\u0e48\u0e43\u0e19\u0e23\u0e30\u0e1a\u0e1a\u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e42\u0e08\u0e21\u0e15\u0e35<\/li>\n<li>SIM Farm &#8211; \u0e1f\u0e32\u0e23\u0e4c\u0e21 SIM \u0e01\u0e32\u0e23\u0e4c\u0e14 \u0e43\u0e0a\u0e49 SIM \u0e08\u0e33\u0e19\u0e27\u0e19\u0e21\u0e32\u0e01\u0e40\u0e1e\u0e37\u0e48\u0e2d\u0e01\u0e34\u0e08\u0e01\u0e23\u0e23\u0e21\u0e2d\u0e2d\u0e19\u0e44\u0e25\u0e19\u0e4c<\/li>\n<li>Webshell &#8211; \u0e2a\u0e04\u0e23\u0e34\u0e1b\u0e15\u0e4c\u0e17\u0e35\u0e48\u0e43\u0e2b\u0e49\u0e1c\u0e39\u0e49\u0e42\u0e08\u0e21\u0e15\u0e35\u0e04\u0e27\u0e1a\u0e04\u0e38\u0e21\u0e40\u0e0b\u0e34\u0e23\u0e4c\u0e1f\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e1c\u0e48\u0e32\u0e19\u0e40\u0e27\u0e47\u0e1a<\/li>\n<li>SSRF &#8211; Server-Side Request Forgery \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48\u0e17\u0e35\u0e48\u0e17\u0e33\u0e43\u0e2b\u0e49\u0e40\u0e0b\u0e34\u0e23\u0e4c\u0e1f\u0e40\u0e27\u0e2d\u0e23\u0e4c\u0e2a\u0e48\u0e07\u0e04\u0e33\u0e02\u0e2d\u0e44\u0e1b\u0e22\u0e31\u0e07\u0e17\u0e35\u0e48\u0e2d\u0e22\u0e39\u0e48\u0e17\u0e35\u0e48\u0e44\u0e21\u0e48\u0e04\u0e27\u0e23<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>\u0e2a\u0e23\u0e38\u0e1b\u0e02\u0e48\u0e32\u0e27\u0e40\u0e14\u0e48\u0e19\u0e14\u0e49\u0e32\u0e19\u0e04\u0e27\u0e32\u0e21\u0e1b\u0e25\u0e2d\u0e14\u0e20\u0e31\u0e22\u0e1b\u0e23\u0e30\u0e08\u0e33\u0e2a\u0e31\u0e1b\u0e14\u0e32\u0e2b\u0e4c \u0e23\u0e27\u0e21\u0e16\u0e36\u0e07\u0e01\u0e32\u0e23\u0e41\u0e2e\u0e01 DeFi 290 \u0e25\u0e49\u0e32\u0e19\u0e14\u0e2d\u0e25\u0e25\u0e32\u0e23\u0e4c, \u0e0a\u0e48\u0e2d\u0e07\u0e42\u0e2b\u0e27\u0e48 MajorDoMo \u0e17\u0e35\u0e48\u0e16\u0e39\u0e01\u0e42\u0e08\u0e21\u0e15\u0e35\u0e08\u0e23\u0e34\u0e07, \u0e41\u0e25\u0e30\u0e01\u0e32\u0e23\u0e43\u0e0a\u0e49 AI \u0e40\u0e1b\u0e47\u0e19\u0e2d\u0e32\u0e27\u0e38\u0e18\u0e42\u0e08\u0e21\u0e15\u0e35\u0e23\u0e39\u0e1b\u0e41\u0e1a\u0e1a\u0e43\u0e2b\u0e21\u0e48<\/p>\n","protected":false},"author":1,"featured_media":5601,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[16,2],"tags":[117,3824,3826,3827,251,3828,639,3829,324,3825],"class_list":["post-5602","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-business-startups","category-cybersecurity","tag-ai-security","tag-defi-hack","tag-kelpdao","tag-layerzero","tag-macos","tag-majordomo","tag-north-korea-2","tag-sim-farm","tag-supply-chain-attack-2","tag-tradertraitor"],"_links":{"self":[{"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/posts\/5602","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blogdee.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=5602"}],"version-history":[{"count":0,"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/posts\/5602\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blogdee.com\/index.php?rest_route=\/wp\/v2\/media\/5601"}],"wp:attachment":[{"href":"https:\/\/blogdee.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=5602"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogdee.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=5602"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogdee.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=5602"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}