Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Tylko wybrane
15 godz. temu
Błąd logiczny w bridge’u Coreum pozwolił ukraść ok. 200 tys. XRP w 97 minut
Bridge cross-chain Coreum padł ofiarą ataku z powodu błędu logicznego, w wyniku którego w 97 minut skradziono około 200 tys. XRP. Luka polegała na tym, że mechanizm mostu weryfikował jedynie memo transakcji, a nie rzeczywisty adres docelowy, co umożliwiło transfer środków bez przejmowania kluczy prywatnych. Sieć główna XRPL nie została naruszona, a działanie bridge’a zostało awaryjnie wstrzymane; oficjalny raport z dochodzenia pozostaje w przygotowaniu.
XRP
XRP+0.83%
15 godz. temu
1 dni temu
Atak na sieć Bitcoina spowalnia wydobycie bloków; społeczność przygotowuje działania naprawcze
Sieć Bitcoina jest obecnie celem ataku, który znacząco spowolnił produkcję bloków, wydłużając czas ich tworzenia i ograniczając przepustowość przetwarzania transakcji. Zespoły deweloperskie społeczności podjęły pilne działania i przygotowują poprawki techniczne oraz środki obronne, aby jak najszybciej ograniczyć skutki incydentu. Równolegle napastnicy rozpowszechniają dezinformację i namawiają użytkowników do obniżenia wersji oprogramowania węzłów Bitcoina lub przejścia na klienty obarczone ryzykiem bezpieczeństwa. Społeczność prostuje fałszywe przekazy i apeluje, by aktualizacje pozyskiwać wyłącznie z oficjalnych kanałów.
BTC
BTC-0.34%
1 dni temu
1 dni temu
Kimsuky z Korei Północnej wdraża lokalne środowiska AI, a firmy krypto mierzą się z nowymi zagrożeniami
Powiązana z Koreą Północną grupa hakerska Kimsuky miała uruchamiać lokalne środowiska dużych modeli językowych, wykorzystując AI do wzmocnienia ataków na sektor kryptowalut i finansów. W pierwszej połowie 2026 roku północnokoreańscy hakerzy ukradli około 6.09亿美元, co stanowiło 55% z 11亿美元 strat branży krypto w tym okresie; Humanity Protocol stracił 3200万美元. Badacz blockchain ZachXBT wcześniej informował, że północnokoreańscy pracownicy IT zarobili ponad 350万美元 w kryptowalutach, podszywając się pod deweloperów, a wyciek danych wskazywał na miesięczne wpływy rzędu 约100万美元.
HUMANITY
HUMANITY+9.92%
1 dni temu
8-7
SecondFi kończy działalność po włamaniu na portfele Cardano i kradzieży 16,1 mln ADA o wartości ok. 2,4 mln USD
Dostawca portfela Cardano SecondFi ogłosił zakończenie działalności po tym, jak luka w oprogramowaniu do podpisywania transakcji umożliwiła kradzież ok. 16,1 mln ADA (ok. 2,4 mln USD). Incydent objął 374 portfele użytkowników. Firma poinformowała, że podatność została załatana, ale mimo zabezpieczenia dodatkowych aktywów klientów przed przejęciem, SecondFi ma trwale zakończyć standardowe operacje.
ADA
ADA-1.88%
8-7
8-7
Włamanie związane z Coldcard skłania posiadaczy kryptowalut do powrotu na scentralizowane giełdy — mówi OKX
Wykorzystanie luki w sprzętowych portfelach Coldcard doprowadziło do kradzieży ponad 1 300 bitcoinów o wartości przekraczającej 80 mln USD. OKX podaje, że w pierwszej połowie 2026 r. zablokował podejrzane transfery, zapobiegając stratom z oszustw na poziomie 26,3 mln USD. Giełda twierdzi też, że w tym samym okresie zabezpieczyła ponad 1,1 mld USD aktywów klientów należących do ponad 500 000 użytkowników. Niezależnie, Blockaid informował, że projekty kryptowalutowe straciły ponad 1 mld USD w wyniku ataków hakerskich w pierwszej połowie 2026 r., a liczba potwierdzonych exploitów osiągnęła rekord.
BTC
BTC-0.34%
8-7
8-5
Włamania wykorzystujące lukę w Coldcard mogą sięgnąć 2,055 BTC (ok. 130 mln USD) po pojawieniu się czwartej fali ataków
Galaxy Research informuje, że straty powiązane z luką w sprzętowych portfelach Coldcard mogą wzrosnąć do około 2,055 BTC, czyli około 130 mln USD, jeśli potwierdzi się podejrzewana czwarta fala kradzieży. Dotychczas zidentyfikowano 1,596 BTC skradzione z około 7,300 adresów portfeli w ramach trzech potwierdzonych fal oraz 14 mniejszych incydentów. Luka dotyczy procesu generowania seeda odzyskiwania w urządzeniach Coinkite Coldcard Mk3, Mk4, Mk5 oraz Coldcard Q.
BTC
BTC-0.34%
8-5
8-4
Założyciel Stacks proponuje fundusz w BTC na wykup roszczeń ofiar ataku na portfele Coldcard
Założyciel Stacks Muneeb Ali zaproponował utworzenie funduszu w bitcoinie, który wykupywałby roszczenia od poszkodowanych w ataku na portfele sprzętowe Coldcard, dając im szybki dostęp do utraconych środków. Według Galaxy Research skradziono co najmniej 1,596 BTC (ponad 100 mln USD) z ok. 7,300 adresów w trzech potwierdzonych falach oraz 14 mniejszych incydentach. Firma oceniła, że łączna skala strat może wzrosnąć do ok. 2,000 BTC (ok. 130 mln USD), jeśli uwzględnić podejrzewane, lecz niepotwierdzone przypadki. Zdarzenie podważyło zaufanie do bezpieczeństwa samodzielnej opieki nad bitcoinem, ale nie dotyczyło giełd ani luk na poziomie protokołu i miało charakter incydentu bezpieczeństwa sprzętu oraz łańcucha dostaw.
BTC
BTC-0.34%
8-4
8-4
Włam do cold walletów Bitcoina przekroczył 100 mln USD; opróżniono ponad 5 000 rzekomo „bezpiecznych” portfeli
W odnotowanym incydencie bezpieczeństwa doszło do masowego ataku na cold wallety Bitcoina, a straty przekroczyły 100 mln USD i objęły ponad 5 000 portfeli reklamowanych jako „bezpieczne”. Zdarzenie podważa zaufanie do podstaw bezpieczeństwa BTC i sugeruje, że luki na poziomie sprzętu lub procedur mogą omijać założenia przechowywania offline. Nie pojawiło się dotąd oficjalne oświadczenie instytucji ani projektu, a wektor ataku nie został ujawniony; skutki mają koncentrować się na ekosystemie BTC i nie obejmować głównych platform smart kontraktów ani systemu stablecoinów.
BTC
BTC-0.34%
8-4
8-4
Badacze wykryli 4 200 złośliwych smart kontraktów, które skłoniły 5 700 osób do podpisania zgód na transfer kryptowalut
W preprincie arXiv opublikowanym 30 lipca 2026 r. badacze opisali nowy wariant phishingu na poziomie portfela, w którym złośliwe smart kontrakty wykorzystują symulację transakcji w portfelach, by pokazać użytkownikowi pozornie dodatnią zmianę salda i skłonić go do podpisania autoryzacji. Technika ma być powiązana z 5 742 adresami ofiar i około 3,48 mln USD historycznych strat, z czego 91,5% przypada na sieć Ethereum, a ok. 83% łącznych strat międzyłańcuchowych skoncentrowano w największym wnioskowanym klastrze. Autorzy zidentyfikowali 4 224 kontrakty phishingowe oparte na symulacji transakcji na Ethereum, BNB Smart Chain, Avalanche i Polygon oraz wskazali, że metoda dotyczy także scenariuszy cross-chain, z pośrednim związkiem z ekosystemem SOL.
ETH
ETH+0.42%
8-4
8-3
Bitcoin spada o 1,3% do 62 591 USD po obawach o atak na portfele Coldcard
Kurs bitcoina spadł o 1,3% do 62 591 USD po doniesieniach o poważnej luce bezpieczeństwa w sprzętowych portfelach Coldcard, która — według badaczy — mogła umożliwić kradzież aktywów o wartości ok. 70 mln USD w mniej niż godzinę. Producent portfeli Coinkite wezwał użytkowników do przeniesienia środków. Dodatkową presję na rynek wywarły piątkowe odpływy kapitału z bitcoinowych ETF-ów spot. Zdarzenie uderzyło w zaufanie do bezpieczeństwa samodzielnej opieki nad aktywami i ma charakter incydentu dotyczącego infrastruktury off-chain.
BTC
BTC-0.34%
8-3