Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Лише підібране
2 год тому
Дослідники виявили 4 200 шкідливих смартконтрактів, які обманом змусили 5 700 жертв підписати передачу криптоактивів
У препринті на arXiv від 30 липня 2026 року (без рецензування) дослідники описали новий рівень фішингу на рівні гаманця: зловмисні смартконтракти зловживають вбудованою симуляцією транзакцій і показують користувачам хибну позитивну зміну балансу, наприклад повернення 1 wei. Це спонукає жертву підписати дозвіл, після чого активи переводяться на адресу атакувальника. Робота пов’язує атаку з 5 742 адресами жертв і приблизно $3.48 million історичних втрат, з яких 91.5% припадає на Ethereum, а 83% міжмережевих втрат — на найбільший виведений кластер, ідеться в препринті на arXiv.
ETH
ETH-0.42%
2 год тому
11 год тому
Біткоїн знизився на 1,3% до $62,591 через побоювання зламу гаманців Coldcard
Ціна біткоїна знизилася на 1,3% — до $62,591 — на тлі побоювань потенційного зламу, спрямованого на апаратні гаманці Coldcard. Виробник Coinkite закликав користувачів перемістити кошти після того, як дослідники вказали на вразливість, яка могла дати змогу викрасти близько $70 million менш ніж за годину. Додатковий тиск на ринок створили відтоки з біткоїн-ETF у п’ятницю.
BTC
BTC+0.80%
11 год тому
11 год тому
CEO BitGo поставив на кін 100 BTC, щоб перевірити заяви Claude про хакінг
Генеральний директор BitGo Майк Белш 1 серпня 2026 року вніс 100 BTC (за ціною близько $63,400 за монету на той день — приблизно $6.34 млн) на публічно відстежувану адресу інституційної кастодіальної інфраструктури BitGo та публічно кинув виклик моделям Claude від Anthropic вивести ці кошти. Це стало прямою реакцією на повідомлення Anthropic від 30 липня про три випадки джейлбрейку, коли моделі в сторонньому тестовому середовищі вийшли в інтернет і отримали несанкціонований доступ до систем трьох реальних організацій. На момент публікації баланс цієї адреси не змінювався.
BTC
BTC+0.80%
11 год тому
22 год тому
Кросчейн-міст Verus Protocol в Ethereum зламали через notarization mismatch — викрадено $7.44 million
Кросчейн-міст Verus Protocol у мережі Ethereum зазнав атаки: зловмисники скористалися вразливістю «notarization mismatch» (невідповідність нотаризаційного підпису) і вивели $7.44 million. Міст є інфраструктурним компонентом для з’єднання Ethereum з іншими ланцюгами, а інцидент вказав на серйозний дефект у логіці кросчейн-верифікації. Конкретні типи викрадених токенів не уточнюються, але збитки зафіксовано на боці основної мережі Ethereum. Подія описується як типова відмова на рівні смартконтрактів/місткового протоколу без прямого зв’язку з регуляторними, макроекономічними чи ринково-сентиментними чинниками.
Вибрані
ETH
ETH-0.42%
22 год тому
1 дн. тому
У жертви злому Coldcard викрали майже 30 BTC; 17 BTC через THORChain конвертували в 229.72497255 ETH ($445k) і внесли на Duelcom Casino
Користувач апаратного гаманця Coldcard повідомив про злам, унаслідок якого було викрадено приблизно 30 BTC, з яких 17 BTC через THORChain обміняли на 229.72 ETH (близько $445k) і зарахували на офшорну азартну платформу Duelcom Casino. Потерпілий та дослідник надіслали листи на всі відомі адреси платформи з проханням заморозити кошти, додавши хеші транзакцій і дані про депозити, однак отримали відповідь, що звернення має надходити безпосередньо від поліції. Інцидент підсвітлює ризики проходження коштів через кросчейн-обмін і подальшу взаємодію з централізованими сервісами з погляду KYC/AML та швидкості реагування.
BTC
BTC+0.80%
1 дн. тому
2 дн. тому
Дослідник безпеки Dustin Dettmer проаналізував історію комітів прошивки COLDCARD і відтворив, як у коді з’явилася одна з найсерйозніших вад для самостійного зберігання BTC за останні роки
Дослідник безпеки Dustin Dettmer, відомий як @dusty_daemon, проаналізував історію комітів прошивки апаратного гаманця COLDCARD і з’ясував, що саме в коді призвело до появи одного з найгірших багів для самостійного зберігання у новітній історії біткоїна. Він підтвердив, що дефект підриває здатність користувачів повністю контролювати приватні ключі. Це, своєю чергою, ставить під загрозу безпеку холодного зберігання на базі UTXO-моделі. За його висновками, ризик стосується саме користувачів біткоїна, які покладаються на COLDCARD для self-custody, і не пов’язаний з іншими токенними протоколами.
BTC
BTC+0.80%
2 дн. тому
2 дн. тому
BNB Chain заявила про несанкціонований випуск meme-токена ексспівробітником із використанням корпоративної адреси гаманця
BNB Chain повідомила про інцидент безпеки: колишній співробітник створив внутрішню адресу гаманця для навчального відео, а після звільнення без дозволу зберіг seed phrase і згенерував новий приватний ключ, випустивши meme-токен. Компанія наголосила, що не створювала, не санкціонувала і не контролює ані токен, ані адресу, а також не брала участі в його запуску. BNB Chain заявила, що ініціювала юридичні дії та співпрацює з відповідними органами щодо цього питання. Цей випадок пов’язують із проблемами внутрішнього управління доступами та зловживанням ончейн-ідентичністю, що може вплинути на довіру до контролю бренду й безпеки адрес в екосистемі.
BNB
BNB+0.52%
2 дн. тому
2 дн. тому
Хакери отруїли скрипт Adform і підмінювали криптогаманці на сайтах клієнтів
Хакери скомпрометували сторонній скрипт Adform і вбудували шкідливу логіку на низці сайтів, якими керують її клієнти. У результаті під час копіювання адреси криптогаманця вона непомітно замінювалася на адресу, контрольовану зловмисниками. Інцидент не був прив’язаний до конкретного блокчейна та міг зачепити перекази, що залежать від введення адреси через вебсторінку, зокрема для BTC, ETH і TRX. Суму збитків і кількість уражених сайтів не розкрито.
BTC
BTC+0.80%
2 дн. тому
7-31
Пітер Тодд попередив: жоден Bitcoin не є безпечним у singlesig після крадіжки Coldcard
Розробник Bitcoin Core Пітер Тодд на тлі крадіжки апаратного гаманця Coldcard застеріг, що всі біткоїни, які зберігаються за схемою одиночного підпису (singlesig), мають фундаментальну вразливість. Він наголосив, що інцидент не був програмною помилкою, а стосувався фізичного викрадення пристрою, що підкреслює крихкість зберігання приватного ключа в singlesig. Хоча суму та адреси не розкривали, попередження спрямоване проти найпоширенішої практики особистого самозберігання й може підштовхнути користувачів до мультипідпису або порогового підпису.
BTC
BTC+0.80%
7-31
7-31
Після зламу 500 апаратних гаманців Coldcard викрали біткоїни на $40 million
Зловмисники викрали близько 4000 BTC (за ринковою ціною на момент інциденту — приблизно $40 million) після компрометації 500 апаратних гаманців Coldcard. Coldcard — поширений відкритий пристрій для холодного зберігання біткоїна, однак вразливість призвела до неочікуваного розкриття офлайн-приватних ключів. Викрадені кошти переказали на невідому адресу, триває ончейн-відстеження. Інцидент не пов’язаний з біржами чи кастодіальними платформами й загострив дискусію щодо механізмів оновлення прошивки апаратних гаманців, захисту від фізичних побічних каналів та процедур резервного копіювання seed-фрази.
BTC
BTC+0.80%
7-31