Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Apenas em destaque
23h atrás
Hard fork Pasteur na BNB Chain corrige vetores críticos de exploração em validadores e eleva throughput da testnet em 88% para 2,324 TPS
A BNB Chain concluiu o hard fork Pasteur, que corrige vetores críticos de exploração ligados a validadores e elevou o throughput da testnet em 88% para 2,324 TPS. A atualização desloca a execução de blocos para fora do caminho crítico do validador. Com isso, a rede otimiza a capacidade de blocos sem sacrificar o tempo de bloco de 450ms.
BNB
BNB-1.04%
23h atrás
1d atrás
The Sandbox detalha incidente de bridge do SAND e confirma desvio de 14.742.341,84 tokens do cofre na Ethereum
A The Sandbox (SAND) divulgou um relatório detalhando a investigação sobre o recente incidente de segurança envolvendo a bridge do token. Segundo o projeto, no Base e na BNB Chain o contrato do SAND também funcionava como integração da bridge LayerZero, e um invasor explorou uma função de configuração para se registrar como verificador único de mensagens recebidas. Com isso, foram desviados 14.742.341,84 SAND do cofre na Ethereum que lastreia a bridge, valor que representa cerca de 0,5% do fornecimento máximo fixo de 3 bilhões. A equipe afirma ter contido rapidamente o ataque e concluído a perícia on-chain em colaboração com parceiros externos de segurança.
SAND
SAND-4.88%
1d atrás
1d atrás
The Sandbox relata incidente de segurança que afeta infraestrutura de ponte cross-chain
O projeto de metaverso The Sandbox informou que sua infraestrutura de ponte cross-chain foi alvo de um incidente de segurança. O episódio pode afetar a transferência de ativos entre diferentes redes de blockchain. A extensão do impacto e eventuais perdas de fundos ainda não foram divulgadas. O caso elevou preocupações sobre a segurança da infraestrutura do projeto, o que pode pressionar no curto prazo o token SAND e ativos do ecossistema.
SAND
SAND-4.88%
1d atrás
1d atrás
Ataque em 22 de agosto rouba cerca de 1,48亿 KII da Kiichain após 18 explorações ligadas a módulo Cosmos EVM
Em 8月22日, a Kiichain sofreu um ataque explorando falhas no módulo Cosmos EVM, com perda de cerca de 1.48亿 KII. A equipe interrompeu a rede para evitar novas perdas e disse que cerca de 8070万 KII permanecem congelados no endereço do atacante e podem ser recuperados após o reinício. O restante teria sido, em sua maior parte, ponteado para a BNB Chain e vendido, enquanto 300万 KII foram enviados para a KuCoin e estão com pedido de congelamento. O incidente foi atribuído a três vulnerabilidades no módulo compartilhado Cosmos EVM; Mantra e TAC também teriam sido afetados na mesma semana, e a Cosmos Labs teria divulgado parte das correções antecipadamente sem notificar projetos downstream a tempo.
BNB
BNB-1.04%
1d atrás
8-22
BounceBit inicia encerramento gradual de sua blockchain L1 após exploração de vulnerabilidade
A plataforma de restaking de Bitcoin BounceBit anunciou que vai encerrar gradualmente sua própria blockchain L1 após sofrer uma exploração de vulnerabilidade recente. O projeto tem como principal atividade o restaking de BTC, e o incidente de segurança levou à interrupção das operações da rede de camada 1. A equipe ainda não divulgou detalhes do ataque nem o tamanho das perdas, mas a decisão de descontinuar a L1 já representa um impacto relevante nos fundamentos do projeto.
BTC
BTC-1.66%
8-22
8-21
Maya Protocol interrompe operações após exploração com múltiplas falhas drenar CACAO e ativos cross-chain
O Maya Protocol suspendeu todas as operações após sofrer um ataque que explorou múltiplas vulnerabilidades de segurança. Segundo a Crowdfund Insider, o invasor desviou o token nativo CACAO e uma quantidade significativa de ativos cross-chain. O valor total das perdas ainda não foi divulgado. O episódio atingiu os principais ativos do protocolo e a liquidez de pools associados, reacendendo preocupações sobre a segurança da infraestrutura de pontes e soluções cross-chain.
BTC
BTC-1.66%
8-21
8-19
TVL da Aave ainda recua 43% após o hack da KelpDAO
Desde o hack da KelpDAO, em 18 de abril, o valor total bloqueado (TVL) da Aave segue 43% abaixo e 67% inferior ao pico de 52 semanas. Os invasores depositaram rsETH roubado como garantia na Aave e tomaram emprestado ETH “real”, deixando Aave e Compound com cerca de US$ 246 milhões em dívida inadimplente combinada. O TVL caiu de US$ 26,4 bilhões antes do ataque para US$ 14,9 bilhões, reduzindo a capacidade de empréstimo e elevando a volatilidade. O token AAVE recuou cerca de 20% no dia seguinte ao caso e é negociado perto de US$ 89, ainda abaixo do nível anterior ao hack.
AAVE
AAVE-2.90%
8-19
8-18
Violação de dados leva Paz a suspender compras de Bitcoin após possível exposição de 250.000 clientes da Bits of Gold
A Bits of Gold, maior corretora de criptomoedas regulada de Israel, informou uma violação de dados após acesso não autorizado a um sistema de apoio de análise, com potencial exposição de informações pessoais de cerca de 250.000 usuários. Os dados possivelmente afetados incluem nome, número de identidade nacional, telefone, e-mail, endereço IP, dados de conta bancária e endereços públicos de carteiras de criptoativos. O incidente ocorreu há alguns dias e a empresa disse ter iniciado uma investigação. A combinação de dados pessoais e financeiros pode ser usada em tentativas de phishing, falsificação de identidade e ataques de engenharia social, elevando o risco para os usuários.
BTC
BTC-1.66%
8-18
8-16
Parâmetros desatualizados em oráculos causam liquidações e perdas em DeFi sem necessidade de hack
Em 10 de março de 2026, a Aave configurou incorretamente o oráculo de risco CAPO e limitou a taxa on-chain de wstETH cerca de 2,85% abaixo do mercado. O desvio acionou a liquidação de aproximadamente 10.938 wstETH, com volume estimado em US$ 26–27 milhões e ganho de 499–512 ETH para liquidadores. Em 15 de fevereiro de 2026, a Moonwell errou uma mudança de governança ao configurar um wrapper Chainlink OEV, tratando a razão cbETH/ETH como preço em dólar e exibindo cbETH a cerca de US$ 1,12 (vs. ~US$ 2.200). Isso permitiu a tomada de 1.096,317 cbETH em liquidações e deixou o protocolo com cerca de US$ 1,78 milhão em bad debt.
ETH
ETH-1.56%
8-16
8-15
Exploit em ponte entre XRP Ledger e tx chain desvia cerca de 200,000 XRP em 94 pagamentos
Uma ponte que liga o XRP Ledger à tx chain foi atacada por causa de uma falha na lógica de detecção de depósitos. O invasor forjou transações sem depósito real, mas conseguiu cunhar XRP ponteado na tx chain e, em seguida, trocá-lo por XRP real, resultando na saída de cerca de 200,000 em 94 pagamentos. Cada pagamento foi assinado corretamente por 17 de 28 retransmissores, e os próprios registros da ponte indicavam que os depósitos eram reais. O livro-razão da Ripple não foi comprometido, mas a txEcosystem afirma que o XRP ponteado em sua cadeia já não está totalmente lastreado.
XRP
XRP-5.61%
8-15