Binance Square
#exploits

exploits

1,023 baxış
Müzakirə edir: 14
ScapingWw
·
--
🚨 212 ISTİSMARDA 1,1 BİLYON DOLLAR OĞURLANDI – ŞİMALİ KOREYA 2026-CI İLİN I YARISINDA 55%-İ TƏMİN EDİR 💥 📊 Blockaid-in ilk yarımillik hesabatı bomba effekti yaratdı: təsdiqlənmiş 212 onçeyn (on-chain) istismarı, 1,1 mlrd. dollar yox olub. Bu, rekord insident sayıdır və 2025-in bütün ilinə qarşı yüksək həddli sındırmaların sayından 3,4 dəfə çoxdur. 💣 KelpDAO (292 mln. $) və Drift Protocol (285 mln. $) təkcə 64%-i təşkil edir – hər ikisi eyni Şimali Koreya altqrupuna bağlıdır. Hücum vektoru nədir? Sındırılmış kod deyil – güzəştə getmiş etimadnamələr (kredensiallar) və sosial mühəndislik. 🦈 🔍 Əsl dəyişiklik: yeni texnikalar formalaşır – Arbitrum-da ilk EIP-7702 drenajı, Aztec-də sübutla “boundary” (sərhəd) istismarları və 7 ayrı körpü (bridge) insidenti. Ethereum hələ də təxminən 332 mln. $ ilə öndədir, amma Solananın 326 mln. $ zərərlərinin böyük hissəsi demək olar ki, yalnız güzəştə getmiş açarlar və imzalama infrastrukturu ilə bağlıdır. 📉 Bu, ani “flash crash” deyil – ekosistemdən güvənin və kapitalın yavaş-yavaş süzülməsidir. 💬 Sosial mühəndislik və açar təhlükəsizliyinə qarşı öz ekspozisiyanızı auditi edirsiniz, yoxsa növbəti istismarın portfelinizə dəyməyəcəyini ümid edirsiniz? 👇 ⚠️ Maliyyə məsləhəti deyil. Riskinizi həmişə idarə edin. 🛡️ 🏷️ #Crypto #Security #DeFi #NorthKorea #Exploits 🛡️ 💣
🚨 212 ISTİSMARDA 1,1 BİLYON DOLLAR OĞURLANDI – ŞİMALİ KOREYA 2026-CI İLİN I YARISINDA 55%-İ TƏMİN EDİR 💥

📊 Blockaid-in ilk yarımillik hesabatı bomba effekti yaratdı: təsdiqlənmiş 212 onçeyn (on-chain) istismarı, 1,1 mlrd. dollar yox olub. Bu, rekord insident sayıdır və 2025-in bütün ilinə qarşı yüksək həddli sındırmaların sayından 3,4 dəfə çoxdur. 💣 KelpDAO (292 mln. $) və Drift Protocol (285 mln. $) təkcə 64%-i təşkil edir – hər ikisi eyni Şimali Koreya altqrupuna bağlıdır. Hücum vektoru nədir? Sındırılmış kod deyil – güzəştə getmiş etimadnamələr (kredensiallar) və sosial mühəndislik. 🦈

🔍 Əsl dəyişiklik: yeni texnikalar formalaşır – Arbitrum-da ilk EIP-7702 drenajı, Aztec-də sübutla “boundary” (sərhəd) istismarları və 7 ayrı körpü (bridge) insidenti. Ethereum hələ də təxminən 332 mln. $ ilə öndədir, amma Solananın 326 mln. $ zərərlərinin böyük hissəsi demək olar ki, yalnız güzəştə getmiş açarlar və imzalama infrastrukturu ilə bağlıdır. 📉 Bu, ani “flash crash” deyil – ekosistemdən güvənin və kapitalın yavaş-yavaş süzülməsidir. 💬 Sosial mühəndislik və açar təhlükəsizliyinə qarşı öz ekspozisiyanızı auditi edirsiniz, yoxsa növbəti istismarın portfelinizə dəyməyəcəyini ümid edirsiniz? 👇

⚠️ Maliyyə məsləhəti deyil. Riskinizi həmişə idarə edin. 🛡️

🏷️ #Crypto #Security #DeFi #NorthKorea #Exploits

🛡️ 💣
🚨 $ETH ON-CHAIN EXPLOITS HIT RECORD 212 INCIDENTS IN H1 2026 — $1.1B DRAINED 💥 📊 Blockaid-dən verilən institusional səviyyəli təhlükəsizlik məlumatları 2026-cı ilin birinci yarısında 212 təsdiqlənmiş on-çeyn exploitinin qeydə alındığını göstərir; bu, altı aylıq pəncərə üçün indiyədək ən yüksək insident sayıdır. KelpDAO ($292M) və Drift Protocol ($285M) tərəfindən idarə olunan dörd pozuntu ümumi məbləğin ~64%-ni təşkil edib. 🦈 Şimali Koreya ilə əlaqəli qruplar $609M (~55%) paya malik olub; TraderTraitor isə LinkedIn üzərindən sosial mühəndislikdən istifadə edərək 12 dəqiqədən az müddətdə Drift-də admin nəzarətini ələ keçirib. 🔍 Nümunə aydındır: exploit edənlər artıq smart kontrakt zəifliklərini keçib gedir və etimadnamə (credential) və infrastruktur təbəqələrini hədəfləyir. Zərərlərdə Ethereum ~ $332M ilə lider olub, Solana isə oğurlanmış vəsaitlərinin $326M-dən 98%-inin kompromatlaşdırılmış açar imzalama (key signing) ilə izlənildiyini görüb. 📌 Bu, nə qəsdən “zəif məqamı” vaxtında tuta bilməyən ağıllı pullar deyil — bu, sistemli struktur məruz qalmasıdır. 💬 Siz öz layihənizin hücum səthini nəzərdən keçirirsiniz, yoxsa növbəti başlığı gözləyirsiniz? 👇 ⚠️ Maliyyə məsləhəti deyil. Həmişə riski idarə edin. 🛡️ 🏷️ #ETH #Crypto #Security #Exploits #OnChain 🦈 🔍
🚨 $ETH ON-CHAIN EXPLOITS HIT RECORD 212 INCIDENTS IN H1 2026 — $1.1B DRAINED 💥

📊 Blockaid-dən verilən institusional səviyyəli təhlükəsizlik məlumatları 2026-cı ilin birinci yarısında 212 təsdiqlənmiş on-çeyn exploitinin qeydə alındığını göstərir; bu, altı aylıq pəncərə üçün indiyədək ən yüksək insident sayıdır. KelpDAO ($292M) və Drift Protocol ($285M) tərəfindən idarə olunan dörd pozuntu ümumi məbləğin ~64%-ni təşkil edib. 🦈 Şimali Koreya ilə əlaqəli qruplar $609M (~55%) paya malik olub; TraderTraitor isə LinkedIn üzərindən sosial mühəndislikdən istifadə edərək 12 dəqiqədən az müddətdə Drift-də admin nəzarətini ələ keçirib.

🔍 Nümunə aydındır: exploit edənlər artıq smart kontrakt zəifliklərini keçib gedir və etimadnamə (credential) və infrastruktur təbəqələrini hədəfləyir. Zərərlərdə Ethereum ~ $332M ilə lider olub, Solana isə oğurlanmış vəsaitlərinin $326M-dən 98%-inin kompromatlaşdırılmış açar imzalama (key signing) ilə izlənildiyini görüb. 📌 Bu, nə qəsdən “zəif məqamı” vaxtında tuta bilməyən ağıllı pullar deyil — bu, sistemli struktur məruz qalmasıdır. 💬 Siz öz layihənizin hücum səthini nəzərdən keçirirsiniz, yoxsa növbəti başlığı gözləyirsiniz? 👇

⚠️ Maliyyə məsləhəti deyil. Həmişə riski idarə edin. 🛡️

🏷️ #ETH #Crypto #Security #Exploits #OnChain

🦈 🔍
AI, Kripto Müdafiələrin Üstünə Çıxır: Hücumçular Avtomatlaşdırılmış Hacking ilə Kripto Müdafiəçiləri Aşır AI ilə gücləndirilmiş alətlər indi insanın çatmadığı sürətlə smart müqavilə kodunu analiz edir. Böyük dil modelləri dekompilyasiya edilmiş bayt kodunu təhlil edə bilir, reentrancy xətaları və giriş nəzarət boşluqları kimi zəiflikləri dəqiqələr içində işarələyir. Bu avtomatlaşdırılmış pipeline hücumçuların minlərlə təsdiqlənməmiş müqaviləni skan etməsinə imkan yaradır, maksimum qazanc üçün sıralayaraq. Təhlükəsizlik tədbiri kimi gizlilik dövrü artıq bitib. Kodlarını gizlədən protokollar indi hədəfdir, qorunmur. Chainalysis, son altı ayda təsdiqlənməmiş smart müqavilələrdən $36.7 milyonun oğurlandığını bildirir. Təsdiqlənməmiş müqavilədən $26.2 milyonun drain edildiyi Truebit hack'i bu sistematik zəiflik ovunun əla bir nümunəsidir. Hücumçular artıq şansa etibar etmir; hədəflərini metodik şəkildə axtarır və artırırlar. Bu tendensiya sürətlənir. AI agentləri, müqavilələri müstəqil şəkildə istismar etmək üçün kifayət qədər inkişaf edir, hətta təlim məlumatlarının kəsilməsindən sonra yerləşdirilmiş olanları belə. İnsan auditorları geridə qalır və açıq mənbə kodu tərəfindən təmin edilən qeyri-rəsmi təhlükəsizlik təbəqəsi aşılır. Protokollar, yerləşdirilmiş bütün kodları təsdiqləməyi prioritet etməli və qüsur mükafat proqramlarını genişləndirməlidirlər ki, şans əldə etsinlər. #ai #chainalysis #smartcontracts #exploits #defi
AI, Kripto Müdafiələrin Üstünə Çıxır: Hücumçular Avtomatlaşdırılmış Hacking ilə Kripto Müdafiəçiləri Aşır

AI ilə gücləndirilmiş alətlər indi insanın çatmadığı sürətlə smart müqavilə kodunu analiz edir. Böyük dil modelləri dekompilyasiya edilmiş bayt kodunu təhlil edə bilir, reentrancy xətaları və giriş nəzarət boşluqları kimi zəiflikləri dəqiqələr içində işarələyir. Bu avtomatlaşdırılmış pipeline hücumçuların minlərlə təsdiqlənməmiş müqaviləni skan etməsinə imkan yaradır, maksimum qazanc üçün sıralayaraq. Təhlükəsizlik tədbiri kimi gizlilik dövrü artıq bitib. Kodlarını gizlədən protokollar indi hədəfdir, qorunmur.

Chainalysis, son altı ayda təsdiqlənməmiş smart müqavilələrdən $36.7 milyonun oğurlandığını bildirir. Təsdiqlənməmiş müqavilədən $26.2 milyonun drain edildiyi Truebit hack'i bu sistematik zəiflik ovunun əla bir nümunəsidir. Hücumçular artıq şansa etibar etmir; hədəflərini metodik şəkildə axtarır və artırırlar.

Bu tendensiya sürətlənir. AI agentləri, müqavilələri müstəqil şəkildə istismar etmək üçün kifayət qədər inkişaf edir, hətta təlim məlumatlarının kəsilməsindən sonra yerləşdirilmiş olanları belə. İnsan auditorları geridə qalır və açıq mənbə kodu tərəfindən təmin edilən qeyri-rəsmi təhlükəsizlik təbəqəsi aşılır. Protokollar, yerləşdirilmiş bütün kodları təsdiqləməyi prioritet etməli və qüsur mükafat proqramlarını genişləndirməlidirlər ki, şans əldə etsinlər.

#ai #chainalysis #smartcontracts #exploits #defi
🔴 DeFi-də kreditləşmə 2021-ci ilin maksimumlarına çatdı, TVL-nin qəza ilə bağlı baş verən istismarlarla DeFi kreditləşmə nisbəti şəbəkədə 2021-ci ildən bəri görünməmiş səviyyələrə çatıb, Binance Research-ə görə. Amma traderlərin borc kapitalından istifadə etdiyini düşünməzdən əvvəl, bilmək lazımdır ki, bu artım borc götürmələrin artmasından deyil, girovların azalmasından irəli gəlir. Ümumi bloklanmış dəyər (TVL) ciddi ziyan görüb, bununla da mövcud kreditləşmə nisbəti daha böyük görünür. Aprel DeFi təhlükəsizliyi üçün sərt bir ay oldu, hakerlər təxminən 606 milyon dolları ələ keçirdi 🩸. Yalnız Kelp DAO və Drift Protocol-a olan iri hücumlar yüz milyonlarla dollar ziyan vurdu, investorları pullarını çıxarmağa məcbur etdi. Bu kapital axını TVL-in kütləvi sıxılmasına səbəb oldu, kreditləşmə nisbətini təxminən 38%-ə qaldırdı. İndi sistem azalan girov bazasına istinad edir və Binance Research xəbərdarlıq edir ki, qiymətlərin daha da zəifləməsi ardıcıl likvidasiyalara səbəb ola bilər. Kreditləşmə artır, amma əsas kapital — yox. Bu, bazar aşağıya yönəldiyi halda, yüksək volatillik riski daşıyan həssas bir vəziyyətdir 📉. 📊 TVL-in azalması ilə bağlı, ETH və əsas DeFi tokenləri üçün yüksək volatillik gözlənilir, çünki bu, kreditləşmə ilə pozisiyaların hər hansı bir çöküşünün təsirini artırır. Bu, DeFi ekosistemində qısa müddətli qiymətlərin kəskin düşməsinə səbəb ola bilər. Bu həssas DeFi kreditləşmə sistemi nəhayət nə vaxt qırılacaq? ETH üçün likvidasiya hədəf qiymətiniz nədir? 👇 #defi #leverage #tvl #exploits #binance
🔴 DeFi-də kreditləşmə 2021-ci ilin maksimumlarına çatdı, TVL-nin qəza ilə bağlı baş verən istismarlarla

DeFi kreditləşmə nisbəti şəbəkədə 2021-ci ildən bəri görünməmiş səviyyələrə çatıb, Binance Research-ə görə. Amma traderlərin borc kapitalından istifadə etdiyini düşünməzdən əvvəl, bilmək lazımdır ki, bu artım borc götürmələrin artmasından deyil, girovların azalmasından irəli gəlir. Ümumi bloklanmış dəyər (TVL) ciddi ziyan görüb, bununla da mövcud kreditləşmə nisbəti daha böyük görünür. Aprel DeFi təhlükəsizliyi üçün sərt bir ay oldu, hakerlər təxminən 606 milyon dolları ələ keçirdi 🩸. Yalnız Kelp DAO və Drift Protocol-a olan iri hücumlar yüz milyonlarla dollar ziyan vurdu, investorları pullarını çıxarmağa məcbur etdi. Bu kapital axını TVL-in kütləvi sıxılmasına səbəb oldu, kreditləşmə nisbətini təxminən 38%-ə qaldırdı. İndi sistem azalan girov bazasına istinad edir və Binance Research xəbərdarlıq edir ki, qiymətlərin daha da zəifləməsi ardıcıl likvidasiyalara səbəb ola bilər. Kreditləşmə artır, amma əsas kapital — yox. Bu, bazar aşağıya yönəldiyi halda, yüksək volatillik riski daşıyan həssas bir vəziyyətdir 📉.

📊 TVL-in azalması ilə bağlı, ETH və əsas DeFi tokenləri üçün yüksək volatillik gözlənilir, çünki bu, kreditləşmə ilə pozisiyaların hər hansı bir çöküşünün təsirini artırır. Bu, DeFi ekosistemində qısa müddətli qiymətlərin kəskin düşməsinə səbəb ola bilər.

Bu həssas DeFi kreditləşmə sistemi nəhayət nə vaxt qırılacaq? ETH üçün likvidasiya hədəf qiymətiniz nədir? 👇

#defi #leverage #tvl #exploits #binance
🔴 DeFi Leverage 2021-ci ilin Yüksək Səviyyələrinə Çıxdı, Eksploitlərlə Gözlənilən TVL Çöküşü DeFi-nin on-chain leverage nisbəti, Binance Tədqiqatına görə, 2021-ci ildən bəri görünməyən səviyyələrə çatdı. Amma ticarətçilərin borc fondları ilə çılğınlaşdığını düşünmədən əvvəl, bunu başa düşmək lazımdır: artım daha çox borc almaqdan deyil, daha az təminatdan irəlidir. Ümumi Dəyər Kilidi (TVL) aşınmışdır, bu da mövcud leverage-nin müqayisədə daha böyük görünməsinə səbəb olub. Aprel, DeFi təhlükəsizliyi üçün dəhşətli oldu, hakerlər demək olar ki, 606 milyon dolları boşaltdı 🩸. Kelp DAO və Drift Protocol-a olan əsas hücumlar təkcə yüz milyonlarla dolları silib, investorları fondlarını çəkməyə məcbur etdi. Bu kapital qaçışı, TVL-də kütləvi bir daralmaya səbəb oldu və leverage nisbətini təxminən 38%-ə qaldırdı. Sistem indi azalan təminat bazasında oturur və Binance Tədqiqatı xəbərdarlıq edir ki, qiymət zəifliyinin davam etməsi likvidasiyaların bir kaskadını tetikleyebilir. Leverage yüksəkdir, amma əsas kapital deyil. Bu, bazar cənuba dönərsə volatillik üçün hazır olan kövrək bir düzəndir 📉. 📊 TVL-nin kiçilməsi, ETH və əsas DeFi tokenlərində artan volatillik gözləyin, çünki hər hansı bir leverage mövqeyinin boşalması təsirini artırır. Bu, DeFi ekosistemində kəskin, qısa müddətli qiymət düşüşlərinə səbəb ola bilər. Bu kövrək DeFi leverage düzəni nə zaman qırılacaq? ETH üçün likvidasiya hədəfiniz nədir? 👇 #defi #leverage #tvl #exploits #binance
🔴 DeFi Leverage 2021-ci ilin Yüksək Səviyyələrinə Çıxdı, Eksploitlərlə Gözlənilən TVL Çöküşü

DeFi-nin on-chain leverage nisbəti, Binance Tədqiqatına görə, 2021-ci ildən bəri görünməyən səviyyələrə çatdı. Amma ticarətçilərin borc fondları ilə çılğınlaşdığını düşünmədən əvvəl, bunu başa düşmək lazımdır: artım daha çox borc almaqdan deyil, daha az təminatdan irəlidir. Ümumi Dəyər Kilidi (TVL) aşınmışdır, bu da mövcud leverage-nin müqayisədə daha böyük görünməsinə səbəb olub. Aprel, DeFi təhlükəsizliyi üçün dəhşətli oldu, hakerlər demək olar ki, 606 milyon dolları boşaltdı 🩸. Kelp DAO və Drift Protocol-a olan əsas hücumlar təkcə yüz milyonlarla dolları silib, investorları fondlarını çəkməyə məcbur etdi. Bu kapital qaçışı, TVL-də kütləvi bir daralmaya səbəb oldu və leverage nisbətini təxminən 38%-ə qaldırdı. Sistem indi azalan təminat bazasında oturur və Binance Tədqiqatı xəbərdarlıq edir ki, qiymət zəifliyinin davam etməsi likvidasiyaların bir kaskadını tetikleyebilir. Leverage yüksəkdir, amma əsas kapital deyil. Bu, bazar cənuba dönərsə volatillik üçün hazır olan kövrək bir düzəndir 📉.

📊 TVL-nin kiçilməsi, ETH və əsas DeFi tokenlərində artan volatillik gözləyin, çünki hər hansı bir leverage mövqeyinin boşalması təsirini artırır. Bu, DeFi ekosistemində kəskin, qısa müddətli qiymət düşüşlərinə səbəb ola bilər.

Bu kövrək DeFi leverage düzəni nə zaman qırılacaq? ETH üçün likvidasiya hədəfiniz nədir? 👇

#defi #leverage #tvl #exploits #binance
Məqalə
Gecikmə mifı: Niyə Web3 təhlükəsizliyi mərkəzsizləşdirməni məhv etməməlidir#cforcryptonewt Web3-ə avtorizasiya (icazələndirmə) qatını gətirməkdən danışdığım hər dəfə... Mərkəzsizləşdirmə puristləri mənə eyni arqumenti yenə də eyni şəkildə qarşı qoyurlar..... "Sadəcə gecikmə yaradırsınız və nəhəng bir mərkəzləşdirilmiş tıxac nöqtəsi yaradırsınız...." Bu adil tənqiddir. Sadəcə TradFi infrastrukturunu kopyalayıb yapışdırsaq... ...ictimai blokçeynlərin bütün mənasını məhv edirik... Amma mən bunu belə görürəm... xüsusilə Newton Protocol kimi şeylərin arxasındakı memarlığa baxanda. Sürətdən imtina etməyə ehtiyac yoxdur Visaaa tipli təhlükəsizlik yoxlamaları üçün mərkəzsizləşdirmə....

Gecikmə mifı: Niyə Web3 təhlükəsizliyi mərkəzsizləşdirməni məhv etməməlidir

#cforcryptonewt Web3-ə avtorizasiya (icazələndirmə) qatını gətirməkdən danışdığım hər dəfə...
Mərkəzsizləşdirmə puristləri mənə eyni arqumenti yenə də eyni şəkildə qarşı qoyurlar.....
"Sadəcə gecikmə yaradırsınız və nəhəng bir mərkəzləşdirilmiş tıxac nöqtəsi yaradırsınız...."
Bu adil tənqiddir.
Sadəcə TradFi infrastrukturunu kopyalayıb yapışdırsaq...
...ictimai blokçeynlərin bütün mənasını məhv edirik...
Amma mən bunu belə görürəm... xüsusilə Newton Protocol kimi şeylərin arxasındakı memarlığa baxanda.
Sürətdən imtina etməyə ehtiyac yoxdur
Visaaa tipli təhlükəsizlik yoxlamaları üçün mərkəzsizləşdirmə....
Daha çox kontent araşdırmaq üçün daxil olun
Binance Square-də qlobal kriptovalyuta istifadəçilərinə qoşulun
⚡️ Kriptovalyuta haqqında ən son və faydalı məlumatları əldə edin.
💬 Dünyanın ən böyük kriptovalyuta birjası tərəfindən etibar edilir.
👍 Doğrulanmış yaradıcılardan gələn real məlumatları kəşf edin.
E-poçt/Telefon nömrəsi