Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Tylko wybrane
10-2
NEAR Intents traci ok. 3,8 mln USD w wyniku exploitu i wstrzymuje usługi kilka dni po zablokowaniu 50 mln USD powiązanych z atakującymi Bitget
NEAR Intents, protokół do wymian cross-chain, padł w czwartek ofiarą luki bezpieczeństwa, w wyniku czego stracił około 3,8 mln USD i wstrzymał działanie usług. Tydzień wcześniej projekt publicznie informował o zablokowaniu nawet 50 mln USD skradzionych środków pochodzących od atakujących Bitget. Zespół przekazał, że podatność została załatana, a użytkownicy mają otrzymać pełny zwrot.
NEAR
NEAR+3.20%
10-2
9-28
Bitget wznawia wypłaty BTC na Bitcoin Mainnet i BSC; do 17:00 UTC+8 przetworzono 9,585 zleceń i 4,098.036 BTC
Bitget poinformował podczas transmisji na żywo, że wypłaty BTC działają już w sieci Bitcoin oraz na BSC, a do 17:00 UTC+8 przetworzono 9,585 zleceń o łącznej wartości 4,098.036 BTC. Wypłaty ETH, USDT i innych aktywów mają być uruchamiane etapami od jutra. Spółka przekazała, że incydent wynikał z wykorzystania luk w produktach firm trzecich, co doprowadziło do wykradzenia wewnętrznych poświadczeń i wysyłania fałszywych poleceń wypłat z ominięciem kontroli ryzyka, przy czym klucze prywatne nie zostały naruszone, a cold wallety nie ucierpiały. Platforma zapewniła, że środki użytkowników są w 100% pokryte przez Bitget Protection Fund i że w ciągu tygodnia uzupełni fundusz własnym kapitałem do poziomu >$300M.
BTC
BTC-0.53%
9-28
9-25
Atak na most Payy blokuje karty kryptowalutowe, a środki użytkowników przestają być bezpieczne
Protokół mostu Payy padł ofiarą luki bezpieczeństwa, co doprowadziło do całkowitego zamrożenia jego usługi kart kryptowalutowych i podważyło bezpieczeństwo sald na kontach użytkowników. Napastnik wykorzystał podatność w kontrakcie mostu, by nielegalnie przenieść aktywa, w tym stablecoiny takie jak USDC. Poszkodowani użytkownicy nie mogą realizować płatności ani wypłacać środków, a zdarzenie uwidoczniło poważne braki Payy w obszarze powiernictwa aktywów i bezpieczeństwa mostów międzyłańcuchowych.
USDC
USDC+0.00%
9-25
9-25
CEO Bitget: incydent bezpieczeństwa o wartości $351M objął wiele sieci, w tym Ethereum i XRP Ledger
Prezeska Bitget Gracy Chen poinformowała, że incydent bezpieczeństwa o wartości 3.51亿美元 objął kilka głównych sieci blockchain, w tym Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC i Base. Wśród dotkniętych aktywów znalazły się ETH, XRP, BNB, AVAX, USDT i USDC. Bitget podkreślił, że on-chainowe cold wallety nie zostały naruszone, a Bitget Wallet działa niezależnie i pozostaje bezpieczny. Giełda skontaktowała się z fundacjami wszystkich dotkniętych sieci, a część z nich zamroziła podejrzane adresy hakerów.
ETH
ETH-0.53%
9-25
9-25
CEO Bitget informuje o incydencie bezpieczeństwa: skradziono środki z gorących portfeli, a fundusz ochronny przekracza 464 mln USD
CEO Bitget ujawnił podczas transmisji na żywo, że platforma padła ofiarą incydentu bezpieczeństwa, w wyniku którego skradziono aktywa z gorących portfeli, obejmujące m.in. ETH, XRP, BNB, AVAX, USDT i USDC. Zdarzenie dotyczy siedmiu sieci, w tym Ethereum i XRP Ledger, przy czym XRP stanowi największą stratę w ujęciu pojedynczego łańcucha. Analiza on-chain wskazuje, że zastosowana metoda ataku jest zgodna z działaniami grup hakerskich powiązanych z Koreą Północną. Bitget podkreśla, że jego infrastruktura portfelowa jest całkowicie odseparowana od giełdy, a także informuje o funduszu ochronnym przekraczającym 464 mln USD oraz o aktywach własnych powyżej 1 mld USD, aby wzmocnić zaufanie rynku.
ETH
ETH-0.53%
9-25
9-25
Platforma wstrzymuje wypłaty po kradzieży ok. 1.03亿 XRP i 31,890 ETH wartej ok. 3.57亿美元
Platforma handlowa poinformowała, że do kradzieży doszło z powodu luki w zewnętrznym narzędziu wykorzystywanym w zapleczu, przez którą proces akceptacji w portfelu został oszukany fałszywymi poleceniami. Według platformy skradziono ok. 1.03亿 XRP oraz 31,890 ETH o łącznej wartości ok. 3.57亿美元, nieznacznie wyższej niż wcześniejsza wycena 3.516亿. Platforma wstrzymała wypłaty, ponieważ nie ma pewności, czy luka została całkowicie załatana, a zbyt szybkie wznowienie może skutkować kolejną kradzieżą. Cechy adresu IP ataku mają odpowiadać wzorcowi użycia VPN kojarzonemu ze znanymi grupami hakerskimi powiązanymi z Koreą Północną.
XRP
XRP-1.12%
9-25
9-24
Z portfeli D’CENT App Wallet skradziono ok. 11,7 mln XRP (ok. 20 mln USD) między 15 a 20 września, naruszono 6 678 portfeli
Między 15 a 20 września z użytkowników D’CENT App Wallet wyprowadzono ok. 11,7 mln XRP (ok. 20 mln USD), a incydent objął 6 678 portfeli. Napastnik wykorzystał wcześniej przejęte klucze i w sześciu skoordynowanych falach wykonał transakcje z prawidłowymi podpisami, usuwając łącznie 5 001 kont w celu przejęcia sald rezerwowych. Około 5,6 mln XRP trafiło na Ethereum przez THORChain, a reszta została kierowana przez Binance oraz NEAR Intents, często z wymianą na waluty fiducjarne w ciągu kilku godzin. Na 21 września w portfelach napastnika pozostawało ok. 1,3 mln XRP, a D’CENT potwierdził, że sprzętowe portfele nie zostały naruszone i nie podał jeszcze zasad rekompensat.
XRP
XRP-1.12%
9-24
9-9
Liquid Network wstrzymuje nowe transakcje po kradzieży niemal całego bitcoina i zwrocie większości środków po wydaniu poprawki
Liquid Network padł ofiarą ataku hakerskiego, w wyniku którego skradziono niemal cały bitcoin znajdujący się w sieci, jednak po załataniu luki większość środków została zwrócona. Sieć wstrzymała przyjmowanie nowych transakcji, aby przeprowadzić naprawy. Zdarzenie uwidacznia ryzyka bezpieczeństwa związane z bitcoinowymi rozwiązaniami typu sidechain, mimo że rzeczywista strata aktywów była ograniczona. Nie podano, kiedy sieć zostanie w pełni przywrócona do działania.
BTC
BTC-0.53%
9-9
9-7
4,000 BTC nieoczekiwanie wycofano z mostu Liquid, w OP_RETURN pojawiła się prośba o kontakt „on-chain”
Z mostu łączącego z sidechainem Liquid nieoczekiwanie „wyprowadzono” 4,000 BTC, a do transferu dołączono komunikat OP_RETURN z deklaracją „jesteśmy whitehatami” i prośbą o kontakt w łańcuchu. Wzorzec działania przypomina atak na Ronin, gdzie po przejęciu kluczy walidatorów skradziono ok. $625M. Podobne „porozmawiajmy” pojawiło się też w sprawie Eulera, gdy napastnik negocjował zwrot środków po fakcie. Rynek szeroko podważa, że to działanie w dobrej wierze, a kierunek przepływu środków i faktyczne intencje sprawców pozostają niejasne.
BTC
BTC-0.53%
9-7
9-5
Atak hakerski na GoMining opróżnia ponad 600 portfeli; sprawcy konsolidują 2,8 mln USD w ETH
Projekt GoMining padł ofiarą incydentu bezpieczeństwa, w wyniku którego opróżniono ponad 600 portfeli, a łączne straty sięgnęły ok. 2,8 mln USD w kryptoaktywach. Następnie napastnicy wymienili skradzione środki na ETH i skonsolidowali je w jednym miejscu. Zdarzenie bezpośrednio zagraża bezpieczeństwu środków posiadaczy tokena GOMINING i wskazuje na poważne luki w zabezpieczeniach portfeli projektu. Cena powiązanego tokena może znaleźć się pod presją, a skoncentrowana wymiana na ETH może zwiększyć dodatkową presję sprzedażową na rynku Ethereum.
GOMINING
GOMINING+0.30%
9-5