Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Tylko wybrane
1 dni temu
Hard fork Pasteur w BNB Chain usuwa krytyczne wektory ataku na walidatorów i podnosi przepustowość testnetu o 88% do 2,324 TPS
BNB Chain przeprowadził hard fork Pasteur, który usuwa krytyczne wektory nadużyć wymierzone w walidatorów i zwiększa przepustowość testnetu o 88% do 2,324 TPS. Aktualizacja przenosi wykonywanie bloków poza krytyczną ścieżkę walidatora. Ma to zoptymalizować pojemność bloków bez rezygnacji z czasu tworzenia bloku na poziomie 450 ms.
BNB
BNB+1.10%
1 dni temu
1 dni temu
The Sandbox: atak na most SAND umożliwił kradzież 14,742,341.84 tokenów z ethereum vault
The Sandbox (SAND) opublikował szczegóły dochodzenia w sprawie niedawnego incydentu bezpieczeństwa dotyczącego mostu międzyłańcuchowego. Napastnik wykorzystał na Base i BNB Chain funkcję konfiguracyjną, ponieważ kontrakt tokena SAND pełnił tam również rolę integracji mostu LayerZero, i zarejestrował siebie jako jedynego weryfikatora wiadomości mostu. W efekcie z ethereum vault zabezpieczającego most wyprowadzono ok. 14.7 mln SAND, czyli około 0.5% stałej maksymalnej podaży 3 mld, a zespół podaje, że szkody szybko ograniczono i zakończono analizę on-chain.
SAND
SAND-3.77%
1 dni temu
1 dni temu
The Sandbox informuje o incydencie bezpieczeństwa dotyczącym infrastruktury mostu cross-chain
Projekt metaverse The Sandbox poinformował o incydencie bezpieczeństwa, który dotyczy jego infrastruktury mostu cross-chain. Zdarzenie może wpływać na przenoszenie aktywów pomiędzy różnymi sieciami blockchain. Zakres naruszenia i ewentualne straty środków nie zostały ujawnione. Incydent wzbudził obawy o bezpieczeństwo infrastruktury platformy, a powiązany token SAND oraz aktywa w ekosystemie mogą w krótkim terminie znaleźć się pod presją.
SAND
SAND-3.77%
1 dni temu
1 dni temu
Kiichain: atak z 22 sierpnia wyprowadził ok. 1.48亿 KII; 8070万 KII pozostaje zamrożone na adresie napastnika
22 sierpnia Kiichain padł ofiarą ataku wykorzystującego luki w module Cosmos EVM, w wyniku czego utracono ok. 1.48亿 KII. Zespół wstrzymał działanie łańcucha, by zatrzymać dalsze straty; ok. 8070万 KII pozostaje zamrożone na adresie napastnika i ma być możliwe do odzyskania po ponownym uruchomieniu. Pozostała część została w większości zbridge’owana na BNB Chain i sprzedana, a 300万 KII trafiło na KuCoin, gdzie złożono wniosek o zamrożenie. Źródłem incydentu miały być trzy usterki we współdzielonym module Cosmos EVM, które w tym samym tygodniu dotknęły także Mantra i TAC.
BNB
BNB+1.10%
1 dni temu
8-22
BounceBit wygasza własny blockchain warstwy 1 po wykorzystaniu luki bezpieczeństwa
Platforma restakingu Bitcoina BounceBit poinformowała, że będzie stopniowo wygaszać swój autorski blockchain warstwy 1 po niedawnym ataku wykorzystującym lukę. Projekt, którego kluczową usługą jest restaking BTC, wskazał, że incydent bezpieczeństwa bezpośrednio przesądził o zakończeniu operowania bazową siecią. Zespół nie ujawnił dotąd szczegółów ataku ani skali strat, jednak decyzja o zamknięciu L1 stanowi istotny cios dla fundamentów projektu.
BTC
BTC-0.61%
8-22
8-21
Maya Protocol wstrzymuje działalność po ataku z użyciem wielu luk, w którym skradziono tokeny CACAO i aktywa cross-chain
Maya Protocol wstrzymał całą działalność po ataku wykorzystującym wiele podatności. Napastnik wyprowadził natywny token CACAO oraz znaczną część aktywów cross-chain, a kwoty strat nie ujawniono. Protokół działa jako zdecentralizowana platforma płynności międzyłańcuchowej, a incydent uderzył w kluczowe aktywa i płynność powiązanych pul. Zdarzenie nasiliło obawy rynku o bezpieczeństwo infrastruktury cross-chain.
BTC
BTC-0.61%
8-21
8-19
TVL Aave wciąż niższe o 43% po ataku na KelpDAO
Po ataku hakerskim na KelpDAO całkowita wartość zablokowana (TVL) w Aave pozostaje niższa o 43%, a względem 52-tygodniowego szczytu spadła o 67%. Haker zdeponował skradzione rsETH w Aave i pożyczył „prawdziwe” ETH, co doprowadziło do ok. 246 mln USD łącznego złego długu w Aave i Compound. TVL Aave obniżyło się z 26,4 mld USD przed atakiem do 14,9 mld USD, co ograniczyło możliwości pożyczkowe i zwiększyło zmienność. Token AAVE spadł o ok. 20% dzień po zdarzeniu, a obecnie kosztuje ok. 89 USD i nadal jest poniżej poziomu sprzed ataku.
AAVE
AAVE-1.67%
8-19
8-18
Paz wstrzymuje zakupy Bitcoina po wycieku danych, który mógł narazić 250,000 użytkowników krypto
Bits of Gold, największy regulowany broker kryptowalut w Izraelu, bada naruszenie bezpieczeństwa, które mogło ujawnić dane osobowe około 250,000 klientów. Narażone mogły być m.in. imiona i nazwiska, numery tożsamości, telefony, adresy e-mail, adresy IP, dane kont bankowych oraz publiczne adresy portfeli kryptowalut. Spółka poinformowała, że do nieuprawnionego dostępu do wspierającego systemu analitycznego doszło kilka dni wcześniej. Wyciek takich danych może zwiększać ryzyko phishingu, podszywania się i ataków socjotechnicznych wymierzonych w użytkowników.
BTC
BTC-0.61%
8-18
8-16
Błędna konfiguracja i „zastane” parametry wycen mogą wywołać awarie DeFi bez włamania do wyroczni
10 marca 2026 r. Aave przez błędną konfigurację ryzyko-wyroczni CAPO ustawiło on-chainowy kurs wstETH ok. 2.85% poniżej rynku, co uruchomiło likwidacje ok. 10,938 wstETH o wolumenie ok. $26–27 million i dało likwidatorom ok. 499–512 ETH zysku. 15 lutego 2026 r. Moonwell po zmianie zarządczej źle skonfigurował opakowanie Chainlink OEV, traktując relację cbETH/ETH jak cenę w USD, przez co feed pokazał ok. $1.12 zamiast ok. $2,200. W efekcie zlikwidowano 1,096.317 cbETH, a protokół odnotował ok. $1.78 million złego długu. W obu przypadkach problemem były parametry i konfiguracja, a nie naruszenie integralności sieci wyroczni.
ETH
ETH-0.26%
8-16
8-15
Most XRP wypłacił ok. 200,000 XRP po uznaniu nieistniejących depozytów w wyniku luki w wykrywaniu wpłat
Most łączący XRP Ledger z łańcuchem tx został zaatakowany z powodu luki w logice wykrywania depozytów. Napastnik przygotował transakcje bez realnych wpłat, a mimo to wybił na tx mostkowane XRP i wymienił je na prawdziwe XRP. Z mostu odpłynęło około 200,000 XRP w 94 płatnościach, a każda była poprawnie podpisana przez 17 z 28 przekaźników. XRP Ledger nie został naruszony, natomiast txEcosystem przekazał, że mostkowane XRP na jego łańcuchu nie jest już w pełni zabezpieczone.
XRP
XRP-3.41%
8-15