Certik: Уязвимость аукционного контракта Ember Sword NFT привела к убыткам на $195 000

Эксперты по криптобезопасности компании Certik обнаружили уязвимость аукционного контракта Ember Sword NFT, которая привела к убыткам 159 пользователей на сумму $195 000. Уязвимость затронула пользователей, которые одобрили контракт Ember Sword NFT и таким образом позволили злоумышленникам получить около 60 WETH. Certik рекомендовала как можно скорее отозвать одобрение соответствующего контракта на… Подробнее

Поддерживаемый биржей Binance протокол Velvet Capital сообщил о фишинговой атаке

Криптовалютный проект Velvet Capital сообщил о фишинговой атаке на внешний интерфейс своего вебсайта. Пользователям рекомендуется не взаимодействовать с интернет-страницей, пока команда не устранит проблему. Протокол DeFi Velvet Capital, поддерживаемый крупнейшей биржей мира Binance, был вынужден принять решительные меры, временно закрыв свой вебсайт. Инцидент произошел в тот момент, когда протокол менял… Подробнее

Колин Ву: Виталик Бутерин использует скомпрометированный миксер Railgun

Криптожурналист Wu Blockchain выявил транзакции сооснователя Эфириума Виталика Бутерина через криптовалютный миксер Railgun и напомнил, что этим же инструментом пользуются хакеры Lazarus Group из Северной Кореи.   Колин Ву (Colin Wu) сослался на заявление Федеральной службы безопасности США (FBI) от января 2023 года о том, через миксер Railgun были переведены полученные… Подробнее

Trust Wallet: Криптокошельки владельцев iPhone с включенным iMessage в опасности

Генеральный директор поставщика криптокошельков Trust Wallet Эовин Чен рекомендовал пользователям смартфонов Apple отключить сервис iMessage из-за опасений эксплойта нулевого дня. Эовин Чен (Eowyn Chen) сослалась на «достоверную информацию от компании Intel», обнаружившей эксплойт нулевого дня для iOS iMessage, который продается в даркнете за $2 млн. В Trust Wallet отметили, что… Подробнее

Магазин приложений Snap Store пообещал начать ручную проверку криптокошельков

Магазин приложений для операционной системы Ubuntu Snap Store пообещал осуществлять проверку криптовалютных кошельков в ручном режиме. Последние несколько месяцев злоумышленники загружают в этот магазин вредоносные приложения и фальшивые криптокошельки. Пользователи, скачивающие фейковые кошельки, теряют средства. Два месяца один из клиентов магазина скачал фейковый Exodus Wallet и лишился девяти биткоинов. Компания Canonical,… Подробнее

«Белый хакер» вывел $11,6 млн из протокола DeFi Prisma Finance

Вчера, 28 марта, произошел взлом одного из пулов ликвидности протокола децентрализованных финансов Prisma Finance. Хакеру удалось вывести активы на $11,6 млн, но позднее он связался с командой для их возврата. Спустя 6 часов после атаки с одного из трех адресов, на которые переводились похищенные средства, пришло сообщение с вопросом куда… Подробнее

Oligo: Хакеры используют уязвимость платформы Ray AI для скрытого майнинга

Эксперты по кибербезопасности компании Oligo объявили, что отсутствие двухфакторных средств контроля и аутентификации в средах Ray Dashboard и Client активно эксплуатируется хакерами для свободной отправки заданий, а также получения доступа к конфиденциальной информации и удаленному выполнению команд. За последние семь месяцев криптоджекингу, говорят специалисты Oligo, подверглись тысячи серверов, использующих инфраструктуру… Подробнее

Certik: Количество краж закрытых ключей пугающе выросло

Аналитики по кибербезопасности компании Certik сообщили о резком всплеске финансовых потерь среди держателей цифровых активов на фоне компрометации закрытых криптоключей. Только с 12 по 16 марта потери пользователей по причине компрометации закрытых ключей составили около $22,96 млн. В Certik отмечают: разовые потери держателей цифровых активов превышали $1 млн. Например, 31 января… Подробнее

Проект DeFi Mosaic Finance потерял $2,4 млн в результате взлома

Протокол доходного фермерства Mosaic Finance сообщил о взломе кошельков на базе сети Arbitrum. При этом разработчики проекта утверждают, что средства были переведены на централизованную биржу MEXC. Протокол Mosaic Finance работает на нескольких блокчейнах. По данным аналитиков компании Certik, хакер каким-то образом получил доступ к закрытому ключу от кошелька на базе… Подробнее

Минюст США публично поблагодарил Tether за помощь в конфискации активов преступников

Прокуратура США выразила признательность компании Tether за помощь в блокировке украденных мошенниками USDT и передаче этих активов из нехостингового кошелька в распоряжение правоохранительных органов. Крупнейший эмитент стейблкоинов Tether сыграл ключевую роль в оказании помощи Министерству юстиции США и Федеральному бюро расследований (ФБР) в конфискации стейблкоинов USDT на сумму около $1,4… Подробнее