Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Лише підібране
2 дн. тому
Злам GoMining спорожнив понад 600 гаманців, викрадені $2.8M консолідували в ETH
Проєкт GoMining повідомив про інцидент безпеки, внаслідок якого було спорожнено понад 600 гаманців із сукупними втратами близько $2.8M у криптоактивах. Після атаки зловмисники обміняли викрадені кошти на ETH і провели їх консолідацію. Інцидент безпосередньо створює ризики для власників токена GOMINING та вказує на серйозні прогалини в безпеці гаманців проєкту. Це також може негативно вплинути на ціну токена, а масова конвертація в ETH потенційно здатна додати тиск продажів на ринок Ethereum.
GOMINING
GOMINING-0.72%
2 дн. тому
9-2
Три блокчейн-мережі зупинилися за чотири дні: чому зупинка ланцюга не гарантує повернення викрадених коштів
Протягом чотирьох днів три блокчейн-мережі зупиняли випуск блоків після інцидентів, пов’язаних із маніпуляціями ціною та експлойтами в DeFi, зокрема навколо токенів на кшталт TONIC. TRM Labs оцінила, що через неправомірні запозичення було задіяно близько $75 million, з яких близько $6 million перетекло через міст до Ethereum, тоді як приблизно $68.7 million на Cronos було повернуто через відкат стану. Bitquery повідомила про чистий відтік з Ethereum на рівні близько $8.3 million і про відкидання 10,961 блоків, а проєкт також заявив про повне повернення 531,600 bnUSD і 1.366 million SODA та відшкодування 82,430 USDC, зафіксувавши підсумковий чистий збиток приблизно 150.2 ETH і 31,204 USDC. Офіційно наголошується, що активи користувачів не постраждали, однак випадок підкреслює обмеження як кросчейн-атак, так і механізмів відкату мережі.
ETH
ETH-0.36%
9-2
8-30
Помилка в застарілому контракті Rain призвела до викрадення $1.1 MILLION у програм карток Solana; AVICI впав на 49%
У 2026 році в серпні в екосистемі Solana кілька карткових програм зазнали хакерської атаки через вразливість у контракті Rain, а сукупні втрати становили 110 万美元. Найбільше постраждав проєкт Avici: 1685 користувачів втратили загалом 50.08 万美元. Зловмисник обміняв викрадені стейблкоїни на SOL, перекинув кошти в мережу Ethereum і вивів їх через Tornado Cash, після чого токен AVICI обвалився на 49%. Avici заявив, що самокастодіальні гаманці не постраждали, а всі скомпрометовані баланси карток буде повністю відшкодовано.
SOL
SOL-1.68%
8-30
8-29
Експлойт Avici: зловмисник перевів $1M USDC із Solana в Ethereum через deBridge та відмив через TornadoCash
Інфраструктура Raincards, яку використовує більшість необанків, ймовірно стала причиною зламу, через який у користувачів було викрадено кошти. Зловмисник перевів $1M USDC із Solana в Ethereum через deBridge та відмив їх через TornadoCash. Про списання коштів також повідомляють користувачі useTria та Solayer Pay, а серед постраждалих називають etherfi Cash, Avalanche Card та інші сервіси. У дописі стверджується, що Circle мав понад 2 години, щоб заморозити кошти, але не зробив цього, а спільнота закликає якнайшвидше вивести кошти з пов’язаних необанків.
ETH
ETH-0.36%
8-29
8-29
Зловмисник витратив $190, щоб вивести з Avici близько $670K через обхід авторизації
Протокол Avici підтвердив атаку через обхід перевірок авторизації. Зловмисник створив гаманець о 13:40 UTC і поповнив його приблизно $190 у USDC, перекинутих з Ethereum, щоб оплатити gas. Починаючи з 16:49 UTC, він подає пакет підписів і викликає AddCollateralAdmin, щоб призначити себе адміністратором, після чого виводить кошти; загалом здійснено 8,857 транзакцій і викрадено близько $670K. Дані ончейну вказують, що друга перевірка підпису посилається на інструкцію 0, а ключ оновлення протоколу не використовувався з March 2025; атака триває.
ETH
ETH-0.36%
8-29
8-27
Cosmos Labs повідомила про триваючу вразливість у спільному EVM-модулі та рекомендувала зупинити роботу мереж
Cosmos Labs публічно розкрила наявність триваючої вразливості безпеки у своєму спільному EVM-модулі та офіційно рекомендувала пов’язаним мережам призупинити роботу, щоб запобігти подальшому зростанню потенційних ризиків. За повідомленням компанії, цей дефект може зачіпати модулі, пов’язані з EVM-сумісністю в екосистемі Cosmos, і впливати на пов’язані активи, зокрема ATOM і VIRTUAL. Наразі не оприлюднено ані точний обсяг ураження, ані графік виправлення. Це може стати короткостроковим тестом для рівня довіри ринку до безпеки екосистеми.
ATOM
ATOM+1.43%
8-27
8-27
Притоки до ETF на Bitcoin і Ether у 2026 році сягнули річного максимуму
Обсяг притоків коштів до ETF на Bitcoin і Ether у 2026 році досяг найвищого рівня за рік. Ці дані свідчать про помітне зростання масштабів інституційного або роздрібного капіталу, що заходить на крипторинок через канали біржових фондів. Оновлення максимуму відображає посилення готовності інвесторів формувати експозицію до ключових цифрових активів, що може бути пов’язано з макроекономічними очікуваннями, регуляторними зрушеннями або поліпшенням ринкових настроїв. Тенденція є важливим орієнтиром для оцінки сили попиту на провідні криптоактиви.
BTC
BTC-0.67%
8-27
8-27
Moonwell на Base зазнав атаки: викрадено $9MILLION, токен WELL зріс на 25% за останню годину
Децентралізований протокол кредитування Moonwell у мережі Base зазнав атаки, внаслідок якої вже викрадено близько $9MILLION. Зловмисник маніпулював токеном $MAMO як заставою, щоб позичити незабезпечені $cbBTC, $USDC, $wstETH і $ETH. Попри інцидент, нативний токен Moonwell $WELL зріс на 25% за останню годину.
USDC
USDC+0.01%
8-27
8-26
У застосунку Ethereum для апаратних гаманців Ledger усунули критичну вразливість у версії v1.22.2
У застосунку Ethereum на апаратних гаманцях Ledger виявили критичну вразливість: шкідливий застосунок може підміняти деталі транзакції ETH під час підписання, і зміни не відображатимуться на екрані пристрою. Проблема зачіпає користувачів, які керують ETH та пов’язаними активами через Ledger, і може призвести до непомітного переказу коштів. Розробники заявили, що виправлення вже доступне в застосунку Ethereum v1.22.2, і рекомендували негайно оновити застосунок, Ledger Live та прошивку, а до завершення оновлень не підписувати транзакції.
ETH
ETH-0.36%
8-26