Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Лише підібране
1 дн. тому
Кросчейн-протокол NEAR Intents втратив близько $3.8 млн внаслідок експлойту і призупинив роботу
Кросчейн-протокол обміну NEAR Intents у четвер зазнав атаки через вразливість безпеки, втративши близько $3.8 млн, і наразі призупинив роботу сервісу. За тиждень до цього протокол публічно блокував до $50 млн викрадених коштів, пов’язаних із зловмисниками, які атакували Bitget. Команда заявила, що вразливість уже виправлено, а користувачам компенсують збитки в повному обсязі.
NEAR
NEAR-0.08%
1 дн. тому
9-28
Bitget відновила виведення BTC в мережах Bitcoin і BSC та обробила 9,585 заявок на 4,098.036 BTC станом на 17:00 UTC+8
Bitget у стрімі повідомила, що виведення BTC вже працює в мережах Bitcoin Mainnet і BSC, і станом на 17:00 UTC+8 було оброблено 9,585 заявок на 4,098.036 BTC. Виведення ETH, USDT та інших активів відкриватимуть поетапно, починаючи з завтра. За словами платформи, інцидент стався через вразливості сторонніх продуктів, які дали змогу зловмиснику отримати внутрішні облікові дані та надіслати шахрайські команди на виведення, обходячи ризик-контроль, при цьому приватні ключі не були скомпрометовані, а холодні гаманці не постраждали. Біржа заявила, що кошти користувачів на 100% покриті Bitget Protection Fund і протягом тижня фонд буде поповнено власним капіталом до понад $300M.
BTC
BTC+0.36%
9-28
9-25
Експлойт мосту Payy зупинив роботу криптокарт, а залишки користувачів опинилися під загрозою
Протокол мосту Payy зазнав атаки через вразливість безпеки, через що його сервіс криптобанківських карток повністю заморозили, а кошти на рахунках користувачів більше не вважаються захищеними. Зловмисник скористався вадою у смартконтракті мосту та незаконно вивів активи, зокрема стейблкоїни USDC. Постраждалі користувачі не можуть здійснювати платежі або виводити кошти. Інцидент оголив серйозні проблеми Payy у зберіганні активів і безпеці кросчейн-мосту та безпосередньо вдарив по криптоплатіжних застосунках, що покладалися на цей сервіс.
USDC
USDC+0.00%
9-25
9-25
CEO Bitget: інцидент безпеки на $351M зачепив кілька мереж і ключові активи
Генеральна директорка Bitget Грейсі Чен повідомила, що інцидент безпеки на $351M торкнувся кількох провідних блокчейн-мереж, зокрема Ethereum, XRP Ledger, Arbitrum, Avalanche, Optimism, BSC і Base. Серед постраждалих активів вона назвала ETH, XRP, BNB, AVAX, USDT та USDC. Bitget заявила, що її ончейн холодні гаманці залишилися захищеними, а Bitget Wallet працює незалежно та не постраждав. Біржа зв’язалася з фондаціями всіх уражених мереж, і частина з них підтвердила замороження підозрюваних адрес хакерів.
ETH
ETH+0.24%
9-25
9-25
Гендиректор Bitget заявив про злам гарячих гаманців і втрати ETH, XRP, BNB та інших активів на 7 блокчейнах
Гендиректор Bitget у прямому ефірі повідомив, що платформа зіткнулася з інцидентом безпеки: активи з гарячих гаманців були викрадені, під удар потрапили ETH, XRP, BNB, AVAX, USDT, USDC та інші альткоїни на семи мережах. За його словами, найбільші втрати в межах одного ланцюга припали на XRP. Він зазначив, що ончейн-аналіз і поведінкові IP-патерни вказують на відповідність методам груп хакерів, пов’язаних із КНДР. Також Bitget розкрив, що розмір Protection Fund перевищує $464M, а власні активи компанії — понад $1 billion, аби підтримати довіру до платформи.
ETH
ETH+0.24%
9-25
9-25
Криптоплатформа оцінила викрадені 1.03亿 XRP і 31,890 ETH у 3.57亿美元 та призупинила виведення через уразливість стороннього інструмента
Торговельна платформа повідомила, що уразливість у сторонньому інструменті в бекенді дала змогу підробленим командам обійти процедуру погодження транзакцій гаманця. Унаслідок цього було викрадено близько 1.03亿 XRP і 31,890 ETH загальною вартістю приблизно 3.57亿美元, що трохи вище за попередню оцінку 3.516亿. Платформа призупинила функцію виведення, оскільки не впевнена, що вразливість повністю усунено, і побоюється повторної крадіжки у разі передчасного відновлення.
XRP
XRP-0.04%
9-25
9-24
З гаманців користувачів D’CENT App Wallet викрали близько 11.7M XRP (~$20M) у період Sept 1520, постраждали 6,678 адрес
У період Sept 1520 з користувачів D’CENT App Wallet було викрадено близько 11.7M XRP (~$20M), під удар потрапили 6,678 гаманців. Атаку провели шістьма скоординованими хвилями, використовуючи ключі, які зловмисник уже контролював, без експлойту XRPL і з валідними підписами. Зловмисник видалив 5,001 акаунт, щоб отримати резервні баланси, а близько 5.6M XRP було перекинуто на Ethereum через THORChain, решту — через Binance та NEAR Intents, часто з виведенням упродовж кількох годин. Станом на Sept 21 на адресах атакувальника залишалося близько 1.3M XRP, а D’CENT повідомила, що апаратні гаманці не постраждали і план компенсацій не оголошено.
XRP
XRP-0.04%
9-24
9-9
Liquid Network призупинила нові транзакції після крадіжки майже всього її Bitcoin, але після випуску патча більшість коштів повернули
Liquid Network зазнала хакерської атаки: було викрадено майже весь Bitcoin, однак після усунення вразливості зловмисники повернули більшість коштів. Мережа призупинила приймання нових транзакцій, щоб провести роботи з виправлення. Інцидент підсвітив ризики безпеки бічних ланцюгів Bitcoin і, попри обмежені фактичні втрати, посилив сумніви щодо надійності цієї технології. Час повного відновлення роботи мережі наразі не визначено.
BTC
BTC+0.36%
9-9
9-7
З мосту Liquid неочікувано вивели 4,000 BTC, в OP_RETURN залишили повідомлення про «whitehats»
З кросчейн-мосту сайдчейну Liquid було неочікувано виведено 4,000 BTC; у транзакції через OP_RETURN додали примітку із заявою, що це «whitehats», і проханням зв’язатися «ончейн». Патерн нагадує злам Ronin, під час якого зловмисники скомпрометували ключі валідаторів і викрали близько $625M, а також підхід нападника в кейсі Euler, який після атаки ініціював переговори про повернення. Ринок переважно сумнівається, що йдеться про добросовісне дослідження безпеки, і припускає використання вразливості мосту або ключів валідаторів для масштабного викрадення. Поточний маршрут коштів і справжні наміри сторони, що стоїть за операцією, залишаються неясними.
BTC
BTC+0.36%
9-7
9-5
Злам GoMining спорожнив понад 600 гаманців, викрадені $2.8M консолідували в ETH
Проєкт GoMining повідомив про інцидент безпеки, внаслідок якого було спорожнено понад 600 гаманців із сукупними втратами близько $2.8M у криптоактивах. Після атаки зловмисники обміняли викрадені кошти на ETH і провели їх консолідацію. Інцидент безпосередньо створює ризики для власників токена GOMINING та вказує на серйозні прогалини в безпеці гаманців проєкту. Це також може негативно вплинути на ціну токена, а масова конвертація в ETH потенційно здатна додати тиск продажів на ринок Ethereum.
GOMINING
GOMINING-0.35%
9-5