Binance Square
#hack

hack

1.1M baxış
Müzakirə edir: 920
VINEVIDIVICI
·
--
Məqalə
Tərcüməyə bax
Trezor says third-party security breach led to phishing emails from legitimate domainTrezor warned of a phishing email that has been sent out from its official domain due to a third-party security breach. This follows last month’s security breach at shipping provider ShipMonk, which exposed the personal information of Trezor customers. Hardware wallet maker Trezor said its third-party email provider had been breached, enabling phishing emails to be sent from its official domain. "Please be aware that the email named 'Critical Security Alert: STM32 Entropy Vulnerability' is not coming from us, and it's a phishing attempt. Do not click on any link," Trezor wrote in an X post on Wednesday. Trezor said it has since taken down the domain and is investigating the situation, including how the hackers were able to use its official domain for the phishing emails. On the same day, BitBox, a Swiss bitcoin BTC-0.50% hardware walletmaker,reporteda similar phishing email circulating under its disguise.  Marcello Paz, a crypto commentator with X username "MHPaz," said he received the phishing email, sharing screenshots showing that it asked customers to update their hardware wallets due to a "critical" vulnerability that could affect newer devices. The email credentials show official domain names and signatures, unlike typical phishing emails that use similar but fake addresses. Not the first Just last month, Trezor disclosed a major security incident in which a breach at its shipping provider, ShipMonk, exposed customers' personal information. While Trezor initially said around 13,700 customers had their names, cities, and email addresses leaked, the company said earlier this month that another 67,000 U.S. customers were affected by the same breach. In June, Ledger's Donjon security research team disclosed a hardware vulnerability in the TROPIC01 chip used inside the Trezor Safe 7, demonstrating a lab-based laser attack that bypassed the chip's firmware verification system. Trezor said at the time no user funds were at risk. A 2020 Ledger breach exposed information belonging to more than 270,000 customers, with names, email addresses, phone numbers and, in some cases, home addresses later published on a hacking forum. Ledger customers have continued to report receiving scam phone calls and physical letters years later. #Bitcoin #Hack #hardware $BTC {future}(BTCUSDT)

Trezor says third-party security breach led to phishing emails from legitimate domain

Trezor warned of a phishing email that has been sent out from its official domain due to a third-party security breach.
This follows last month’s security breach at shipping provider ShipMonk, which exposed the personal information of Trezor customers.
Hardware wallet maker Trezor said its third-party email provider had been breached, enabling phishing emails to be sent from its official domain.
"Please be aware that the email named 'Critical Security Alert: STM32 Entropy Vulnerability' is not coming from us, and it's a phishing attempt. Do not click on any link," Trezor wrote in an X post on Wednesday.
Trezor said it has since taken down the domain and is investigating the situation, including how the hackers were able to use its official domain for the phishing emails.
On the same day, BitBox, a Swiss bitcoin BTC-0.50%
hardware walletmaker,reporteda similar phishing email circulating under its disguise.
Marcello Paz, a crypto commentator with X username "MHPaz," said he received the phishing email, sharing screenshots showing that it asked customers to update their hardware wallets due to a "critical" vulnerability that could affect newer devices. The email credentials show official domain names and signatures, unlike typical phishing emails that use similar but fake addresses.
Not the first
Just last month, Trezor disclosed a major security incident in which a breach at its shipping provider, ShipMonk, exposed customers' personal information. While Trezor initially said around 13,700 customers had their names, cities, and email addresses leaked, the company said earlier this month that another 67,000 U.S. customers were affected by the same breach.
In June, Ledger's Donjon security research team disclosed a hardware vulnerability in the TROPIC01 chip used inside the Trezor Safe 7, demonstrating a lab-based laser attack that bypassed the chip's firmware verification system. Trezor said at the time no user funds were at risk.
A 2020 Ledger breach exposed information belonging to more than 270,000 customers, with names, email addresses, phone numbers and, in some cases, home addresses later published on a hacking forum. Ledger customers have continued to report receiving scam phone calls and physical letters years later.
#Bitcoin #Hack #hardware
$BTC
Tərcüməyə bax
💥 US$320 MILLONES EN BTC FUERON ROBADOS El hackeo de Liquid Network provocó el robo de unos 4.000 $BTC y la suspensión temporal de transacciones. El impacto podría afectar la confianza del mercado. 😰 Predicción: 🔴 BAJISTA a corto plazo por el miedo y la incertidumbre. $BTC $USDC #BTC #Bitcoin #Hack #CryptoNews {spot}(BTCUSDT)
💥 US$320 MILLONES EN BTC FUERON ROBADOS
El hackeo de Liquid Network provocó el robo de unos 4.000 $BTC y la suspensión temporal de transacciones. El impacto podría afectar la confianza del mercado. 😰
Predicción: 🔴 BAJISTA a corto plazo por el miedo y la incertidumbre. $BTC $USDC
#BTC #Bitcoin #Hack #CryptoNews
Tərcüməyə bax
今年 crypto 被盗 17.3 亿,333 起,平均两天一起,黑客比美联储还勤奋。Liquid Network 那 3.19 亿是今年最大单,追回 85% 算体面,剩下 4700 万当交学费了。链上不是没机会,是机会太多,防不住手。 $BTC $ETH #CryptoSecurity #Hack
今年 crypto 被盗 17.3 亿,333 起,平均两天一起,黑客比美联储还勤奋。Liquid Network 那 3.19 亿是今年最大单,追回 85% 算体面,剩下 4700 万当交学费了。链上不是没机会,是机会太多,防不住手。

$BTC $ETH #CryptoSecurity #Hack
🚨 YENİ: Solana neobank Avici istifadəçilərindən 1 Milyon dollardan çox pul oğurlanıb. Bir sıra davam edən hücum nəticəsində hücumçu istifadəçilərin 1 milyon dollardan çox dəyərində aktivini çıxarıb. Ví attacker indi bunlara sahibdir: • 10,005 SOL ≈ $1.07M • ~$11.6K USDC + USDT Diqqətçəkən məqam: Avici-nin təkmilləşdirmə hüquqları sisteminin multisig əvəzinə adi bir Solana hesabı istifadə etdiyi bildirilir. Və Avici, ilk oğurluq əməliyyatından 1 saat 53 dəqiqə sonra yalnız insidenti təsdiqləyib. Bugünün DeFi dərsi: “Multisig? Yox, bir wallet kifayətdir.” 💀 #solana #defi #crypto #Hack
🚨 YENİ: Solana neobank Avici istifadəçilərindən 1 Milyon dollardan çox pul oğurlanıb.

Bir sıra davam edən hücum nəticəsində hücumçu istifadəçilərin 1 milyon dollardan çox dəyərində aktivini çıxarıb.

Ví attacker indi bunlara sahibdir:
• 10,005 SOL ≈ $1.07M
• ~$11.6K USDC + USDT

Diqqətçəkən məqam: Avici-nin təkmilləşdirmə hüquqları sisteminin multisig əvəzinə adi bir Solana hesabı istifadə etdiyi bildirilir.

Və Avici, ilk oğurluq əməliyyatından 1 saat 53 dəqiqə sonra yalnız insidenti təsdiqləyib.

Bugünün DeFi dərsi:
“Multisig? Yox, bir wallet kifayətdir.” 💀

#solana #defi #crypto #Hack
Koreya Xalq Demokratik Respublikasının “Lazarus” Qrupu fəaliyyətsiz Bitcoin ehtiyatlarından 19,4M köçürür, bazar narahatlığını artırır $BTC $ETH #Bitcoin #Hack #Binance
Koreya Xalq Demokratik Respublikasının “Lazarus” Qrupu fəaliyyətsiz Bitcoin ehtiyatlarından 19,4M köçürür, bazar narahatlığını artırır $BTC $ETH #Bitcoin #Hack #Binance
The Sandbox körpü istismarının 700K qurbanlarını kompensasiya edəcək 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
The Sandbox körpü istismarının 700K qurbanlarını kompensasiya edəcək 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle və IBM və daha 100 digər şirkət “AI-dən qorunma” ilə bağlı açıq məktuba imza atıb. Şirkətlər dövlətləri və təşkilatları, AI bir çox müdafiəni aşacaq qədər güclü olmamışdan əvvəl kiber təhlükəsizliyi gücləndirməyə çağırır. —————————— əvvəlcə bildirilib ki, 700 OpenAI süni intellekt agenti müstəqil şəkildə bir-birini tapıb başqa bir AI platformunu sındırmaq üçün gizli söhbət yaradıb
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle və IBM və daha 100 digər şirkət “AI-dən qorunma” ilə bağlı açıq məktuba imza atıb. Şirkətlər dövlətləri və təşkilatları, AI bir çox müdafiəni aşacaq qədər güclü olmamışdan əvvəl kiber təhlükəsizliyi gücləndirməyə çağırır.

—————————— əvvəlcə bildirilib ki, 700 OpenAI süni intellekt agenti müstəqil şəkildə bir-birini tapıb başqa bir AI platformunu sındırmaq üçün gizli söhbət yaradıb
🫡 KAİLİ CENNER-İ HACKLADILAR — $1,2 MLYN PAMP VƏ SƏSSİZLİK Hakerlər Kayli Jenner-in X-akkauntunu (39,5 mln abunəçi) sındırıb və klassik qaydada Pump.fun-da memkoin $kylie üzrə pamp-damp işə salıblar. “Kapa” anlıq olaraq $1,21 mln-a kimi uçurdu — sonra isə postları sildilər və standart “raq” başladı. Ən maraqlısı: ondan və ya komandadan nə üzr var, nə də izah. Postlar sadəcə səssizcə silindi və hamısı. Elə bil heç nə olmamışdı. Sxem əbədidir, çünki həmişə işləyir. Uca ad + Pump.fun + düşünmədən girən kütlə — düstur bir neçə ildir dəyişmir. Yalnız hesabları sındırılan məşhurlar dəyişir. #memecoin #crypto #Hack #pumpfun Abunə ol — pamp-damp-ləri hələ isti olanda fiksə edirəm 🔔
🫡 KAİLİ CENNER-İ HACKLADILAR — $1,2 MLYN PAMP VƏ SƏSSİZLİK

Hakerlər Kayli Jenner-in X-akkauntunu (39,5 mln abunəçi) sındırıb və klassik qaydada Pump.fun-da memkoin $kylie üzrə pamp-damp işə salıblar. “Kapa” anlıq olaraq $1,21 mln-a kimi uçurdu — sonra isə postları sildilər və standart “raq” başladı.

Ən maraqlısı: ondan və ya komandadan nə üzr var, nə də izah. Postlar sadəcə səssizcə silindi və hamısı. Elə bil heç nə olmamışdı.

Sxem əbədidir, çünki həmişə işləyir. Uca ad + Pump.fun + düşünmədən girən kütlə — düstur bir neçə ildir dəyişmir. Yalnız hesabları sındırılan məşhurlar dəyişir.

#memecoin #crypto #Hack #pumpfun

Abunə ol — pamp-damp-ləri hələ isti olanda fiksə edirəm 🔔
❌ THE SANDBOX HACKLƏNDİ — XAKER SAND-I $700 MLN DƏYƏRİNDƏ ÇAP ETDİ Xaker SAND krossçekid körpüsündə zəiflik tapıb və 14,9 mlrd token buraxıb — cari məzənnə ilə təxminən $700 mln. The Sandbox hacki təsdiqləyib. Base və BNB Chain üzərindəki körpülər artıq söndürülüb, buraxılmış tokenlər isə təcrid edilib. Vacib: Ethereum və Polygon-da SAND-a zərər dəyməyib, həmin şəbəkələrdə istifadəçilərin vəsaitləri təhlükəsizdir. Komanda Base və BNB Chain-də SAND almağı, satmağı və onunla ticarət etməyi dayandırmağa çağırıb — oradakı likvidlik kompromat vəziyyətindədir. Krossçekid körpüləri DeFi-də ən həssas nöqtə olaraq qalır — onların vasitəsilə artıq milyardlar sızdırılıb. Körpü ilə mövcud olmayan tokenlərin “çapı” janrın klassikasıdır: real aktivləri oğurlamağa ehtiyac yoxdur, sadəcə müqaviləni onların var olduğuna inandırmaq kifayətdir. #Sandbox #sand #Hack #security Abunə ol — detallar hələ isti ikən hackləri izləyirəm 🔔 {spot}(SANDUSDT)
❌ THE SANDBOX HACKLƏNDİ — XAKER SAND-I $700 MLN DƏYƏRİNDƏ ÇAP ETDİ

Xaker SAND krossçekid körpüsündə zəiflik tapıb və 14,9 mlrd token buraxıb — cari məzənnə ilə təxminən $700 mln. The Sandbox hacki təsdiqləyib. Base və BNB Chain üzərindəki körpülər artıq söndürülüb, buraxılmış tokenlər isə təcrid edilib.

Vacib: Ethereum və Polygon-da SAND-a zərər dəyməyib, həmin şəbəkələrdə istifadəçilərin vəsaitləri təhlükəsizdir. Komanda Base və BNB Chain-də SAND almağı, satmağı və onunla ticarət etməyi dayandırmağa çağırıb — oradakı likvidlik kompromat vəziyyətindədir.

Krossçekid körpüləri DeFi-də ən həssas nöqtə olaraq qalır — onların vasitəsilə artıq milyardlar sızdırılıb. Körpü ilə mövcud olmayan tokenlərin “çapı” janrın klassikasıdır: real aktivləri oğurlamağa ehtiyac yoxdur, sadəcə müqaviləni onların var olduğuna inandırmaq kifayətdir.

#Sandbox #sand #Hack #security

Abunə ol — detallar hələ isti ikən hackləri izləyirəm 🔔
🤯 ÇİN HAKERLƏRİ FRS, NASA VƏ ABŞ SENATINI HACKLADI — 2018-Cİ İLDƏN ABŞ Ədliyyə Nazirliyi, FTB və digər qurumlar Çinə bağlı olduğu iddia edilən QTFY qrupunu ittiham edib. Qrup fəaliyyətini Nanjing Xinjiuwei şirkəti vasitəsilə həyata keçirib. Hakerlər ən azı 2018-ci ildən fəaliyyət göstərirmiş; qurbanlar arasında FRS, NASA, Senat, Ədliyyə Nazirliyi, Energetika Nazirliyi və ABŞ Səhiyyə Nazirliyi də var. Alət — QScan adlı platformadır; o, bütün dünyada zəif cihazları avtomatik axtarırdı. 2024-cü ilin bir günündə sistem skan və zəifliklərin istismarı üzrə 2 milyondan çox əməliyyat həyata keçirib. Hakerlər minlərlə marşrutlaşdırıcı, kamera və IoT cihazını yoluxduraraq hücumların mənşəyini gizlətmək üçün onları proksi kimi istifadə ediblər. Hadisələrdən: 2019-cu ildə NASA-ya edilən hack cəhdinin qarşısı alınıb. 2024-cü ilin mayında Check Point avadanlığındakı zəiflikdən istifadə edərək 300-dən çox təşkilatın məlumatlarına çıxış əldə ediblər. 2024-cü ilin sentyabrında Energetika Nazirliyinin üç milli laboratoriyasına hücum ediblər. Nanjing Xinjiuwei-nin müştəriləri arasında Çin Dövlət Təhlükəsizliyi Nazirliyi və Çin ordusu da var. ABŞ QTFY infrastruktur domenlərini ələ keçirib və istifadə edilən platformaları sıradan çıxarıb. #Hack #security #usa #china Abunə ol — ən böyük kiberinsidentləri izləyirəm 🔔
🤯 ÇİN HAKERLƏRİ FRS, NASA VƏ ABŞ SENATINI HACKLADI — 2018-Cİ İLDƏN

ABŞ Ədliyyə Nazirliyi, FTB və digər qurumlar Çinə bağlı olduğu iddia edilən QTFY qrupunu ittiham edib. Qrup fəaliyyətini Nanjing Xinjiuwei şirkəti vasitəsilə həyata keçirib. Hakerlər ən azı 2018-ci ildən fəaliyyət göstərirmiş; qurbanlar arasında FRS, NASA, Senat, Ədliyyə Nazirliyi, Energetika Nazirliyi və ABŞ Səhiyyə Nazirliyi də var.

Alət — QScan adlı platformadır; o, bütün dünyada zəif cihazları avtomatik axtarırdı. 2024-cü ilin bir günündə sistem skan və zəifliklərin istismarı üzrə 2 milyondan çox əməliyyat həyata keçirib. Hakerlər minlərlə marşrutlaşdırıcı, kamera və IoT cihazını yoluxduraraq hücumların mənşəyini gizlətmək üçün onları proksi kimi istifadə ediblər.

Hadisələrdən: 2019-cu ildə NASA-ya edilən hack cəhdinin qarşısı alınıb. 2024-cü ilin mayında Check Point avadanlığındakı zəiflikdən istifadə edərək 300-dən çox təşkilatın məlumatlarına çıxış əldə ediblər. 2024-cü ilin sentyabrında Energetika Nazirliyinin üç milli laboratoriyasına hücum ediblər. Nanjing Xinjiuwei-nin müştəriləri arasında Çin Dövlət Təhlükəsizliyi Nazirliyi və Çin ordusu da var.

ABŞ QTFY infrastruktur domenlərini ələ keçirib və istifadə edilən platformaları sıradan çıxarıb.

#Hack #security #usa #china

Abunə ol — ən böyük kiberinsidentləri izləyirəm 🔔
❌ TAC $7,5 MİLYON DƏYƏRİNƏ HACK EDİLDİ — COSMOS EVM-DƏKI ZƏİFLİK BİR NEÇƏ ŞƏBƏKƏNİ TƏSİRLƏDİ Hacker Cosmos EVM modulunda bir zəiflik tapıb və bir escrow hesabından 2,985,651,403 TAC çıxarıb. Vacib məqam: yeni tokenlər buraxılmayıb, emissiya dəyişməyib — oğurlanan artıq mövcud olanlardır. Hücumun qarşısını almaq üçün komanda blokçeyni dondurub. Problem daha genişdir: Cosmos EVM modulunda analoji zəifliyə digər şəbəkələr də məruz qalıb — xüsusən MANTRA Chain. Bir zəif modul — eyni anda bir neçə zərərçəkmiş şəbəkə. Bu da ekosistem yanaşmasının əsas riski: ümumi infrastruktur təkcə imkanları deyil, həm də təhlükəsizlik boşluqlarını miqyaslayır. #Cosmos #Crypto #Hack #security Abunə ol — detallar hələ isti ikən hack-lərə nəzarət edirəm 🔔
❌ TAC $7,5 MİLYON DƏYƏRİNƏ HACK EDİLDİ — COSMOS EVM-DƏKI ZƏİFLİK BİR NEÇƏ ŞƏBƏKƏNİ TƏSİRLƏDİ

Hacker Cosmos EVM modulunda bir zəiflik tapıb və bir escrow hesabından 2,985,651,403 TAC çıxarıb. Vacib məqam: yeni tokenlər buraxılmayıb, emissiya dəyişməyib — oğurlanan artıq mövcud olanlardır.

Hücumun qarşısını almaq üçün komanda blokçeyni dondurub. Problem daha genişdir: Cosmos EVM modulunda analoji zəifliyə digər şəbəkələr də məruz qalıb — xüsusən MANTRA Chain.

Bir zəif modul — eyni anda bir neçə zərərçəkmiş şəbəkə. Bu da ekosistem yanaşmasının əsas riski: ümumi infrastruktur təkcə imkanları deyil, həm də təhlükəsizlik boşluqlarını miqyaslayır.

#Cosmos #Crypto #Hack #security

Abunə ol — detallar hələ isti ikən hack-lərə nəzarət edirəm 🔔
🚬 HACKER ÖZÜNƏ SƏS VERİB — VƏ TERM FINANCE-DƏN $8,5 MİLYON ÇIXARDIB Heç bir kod sındırması yoxdur, heç bir ağıllı müqavilədə zəiflik yoxdur. Hacker sadəcə kifayət qədər TERM tokeni alıb, təkliflərini səsvermə ilə keçirib — və protokolun anbarlarına qanuni giriş əldə edib. $8,5 mln çıxarıb. Hər şey qaydasındadır. Protokol məhz elə işləyib ki, proqramlaşdırıldığı kimi. Governance-attack-lar DeFi-də ən az qiymətləndirilən vektorlardan biridir. Hər kəs koddakı zəifliklərə baxarkən, sadəcə səsi almaq kifayətdir. Mərkəzsiz idarəetmə tokenlər kifayət qədər geniş paylandığı vaxta qədər işləyir. Onları açıq bazarda almaq mümkün olanda bu artıq müdafiə deyil, hücum səthi olur. #defi #crypto #Hack #security Abunə ol — burada kodun heç bir rolu olmadığı hallar da daxil olmaqla, haker hücumlarını izah edirəm 🔔
🚬 HACKER ÖZÜNƏ SƏS VERİB — VƏ TERM FINANCE-DƏN $8,5 MİLYON ÇIXARDIB

Heç bir kod sındırması yoxdur, heç bir ağıllı müqavilədə zəiflik yoxdur. Hacker sadəcə kifayət qədər TERM tokeni alıb, təkliflərini səsvermə ilə keçirib — və protokolun anbarlarına qanuni giriş əldə edib. $8,5 mln çıxarıb.

Hər şey qaydasındadır. Protokol məhz elə işləyib ki, proqramlaşdırıldığı kimi.

Governance-attack-lar DeFi-də ən az qiymətləndirilən vektorlardan biridir. Hər kəs koddakı zəifliklərə baxarkən, sadəcə səsi almaq kifayətdir. Mərkəzsiz idarəetmə tokenlər kifayət qədər geniş paylandığı vaxta qədər işləyir. Onları açıq bazarda almaq mümkün olanda bu artıq müdafiə deyil, hücum səthi olur.

#defi #crypto #Hack #security

Abunə ol — burada kodun heç bir rolu olmadığı hallar da daxil olmaqla, haker hücumlarını izah edirəm 🔔
·
--
Azalma
❌ BOUNCEBIT HACKERLƏNMƏNDƏN SONRA ÖZ BLOCKCHAIN-INI BAĞLAYIR — 3,1 MİLYON DOLLAR Hacker protokol səviyyəsində bir zəiflik tapıb və 9 cüzdandan təxminən 286,5 milyon BB çıxarıb. Bundan sonra komanda radikal qərar verdi — öz blockchain-ini bağlamaq. Bərpa planı: balanslar ilk hücumdan əvvəl edilən snapshot əsasında bərpa olunacaq, BB tokenləri BNB Chain üzərində BEP-20 formatında yenidən buraxılacaq, yeni tokenlər avtomatik olaraq müvafiq ünvanlara hesablanacaq — istifadəçilərin əksəriyyəti heç nə etməli olmayacaq. Hakerlikdən sonra öz blockchain-ini bağlamaq nadir qərardır. Adətən layihələr zəifliyi yamaq edir və davam edirlər. Burada komanda protokola olan etibarı bərpa etmək mümkün olmayacağını düşündü və başqa infrastruktura köçdü. Düzdür, amma ağrılıdır. #BNBChain #crypto #Hack #Security Abunə ol — hacklərə və layihələrin onlardan necə çıxdığına nəzarət edirəm 🔔 {future}(BBUSDT)
❌ BOUNCEBIT HACKERLƏNMƏNDƏN SONRA ÖZ BLOCKCHAIN-INI BAĞLAYIR — 3,1 MİLYON DOLLAR

Hacker protokol səviyyəsində bir zəiflik tapıb və 9 cüzdandan təxminən 286,5 milyon BB çıxarıb. Bundan sonra komanda radikal qərar verdi — öz blockchain-ini bağlamaq.

Bərpa planı: balanslar ilk hücumdan əvvəl edilən snapshot əsasında bərpa olunacaq, BB tokenləri BNB Chain üzərində BEP-20 formatında yenidən buraxılacaq, yeni tokenlər avtomatik olaraq müvafiq ünvanlara hesablanacaq — istifadəçilərin əksəriyyəti heç nə etməli olmayacaq.

Hakerlikdən sonra öz blockchain-ini bağlamaq nadir qərardır. Adətən layihələr zəifliyi yamaq edir və davam edirlər. Burada komanda protokola olan etibarı bərpa etmək mümkün olmayacağını düşündü və başqa infrastruktura köçdü. Düzdür, amma ağrılıdır.

#BNBChain #crypto #Hack #Security

Abunə ol — hacklərə və layihələrin onlardan necə çıxdığına nəzarət edirəm 🔔
😮 COLDCARD HACKED — 25 DƏQİQƏDƏ BTC-DA $40 MİLYON Hacker Coldcard aparat kript cüzdanlarının açar (key) generasiya mexanizmində kritik zəiflik aşkar edib və təxminən $40 milyon dəyərində BTC-ni çıxarıb. Bütün hücum 25 dəqiqə çəkib. Coldcard xəbərdarlıq edib: əgər siz BIP-39 passphrase olmadan potensial olaraq zəif cihazda seed-fraz yaradıbsınızsa — vəsaitləri mümkün qədər tez yeni cüzdana köçürün. Aparat cüzdan kriptoda təhlükəsizliyin qızıl standartı sayılırdı. Buna görə də xəbər çox ağrılıdır — insanlar məhz dəmirin proqramdan daha etibarlı olduğuna güvəndiyi üçün vəsaitləri orada saxlayırdılar. Zəifliyin detalları hələ açıqlanmayıb, Coldcard-ın rəsmi kanallarını izləyin. #Coldcard #bitcoin #security #Hack Abunə ol — belə xəbərdarlıqlar burada operativ şəkildə peyda olur 🔔
😮 COLDCARD HACKED — 25 DƏQİQƏDƏ BTC-DA $40 MİLYON

Hacker Coldcard aparat kript cüzdanlarının açar (key) generasiya mexanizmində kritik zəiflik aşkar edib və təxminən $40 milyon dəyərində BTC-ni çıxarıb. Bütün hücum 25 dəqiqə çəkib.

Coldcard xəbərdarlıq edib: əgər siz BIP-39 passphrase olmadan potensial olaraq zəif cihazda seed-fraz yaradıbsınızsa — vəsaitləri mümkün qədər tez yeni cüzdana köçürün.

Aparat cüzdan kriptoda təhlükəsizliyin qızıl standartı sayılırdı. Buna görə də xəbər çox ağrılıdır — insanlar məhz dəmirin proqramdan daha etibarlı olduğuna güvəndiyi üçün vəsaitləri orada saxlayırdılar. Zəifliyin detalları hələ açıqlanmayıb, Coldcard-ın rəsmi kanallarını izləyin.

#Coldcard #bitcoin #security #Hack

Abunə ol — belə xəbərdarlıqlar burada operativ şəkildə peyda olur 🔔
🚨 KODU ÇAĞIRMADINIZ. SADƏCƏ QURDUNUZ. 💀 Rust ekosisteminə hədəflənmiş supply-chain hücumu aşkarlanıb. Hücumçu zərərli 3 crate-in zərərli versiyasını yayımlayıb: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 Ən diqqətçəkəni arrayref-dir — Rust mühitlərinin təxminən 3/4-də görünən bir crate. Hücumçu saxta asılılıq (dependency) quraşdırıb: proc-macro1 → saxta proc-macro2 Tərtibatçı layihəni compile edəndə build script avtomatik olaraq uzaqdan payload yükləyib işə salır. Heç bir yad faylı açmaq lazım deyil. Fişinq linkinə klik etmək lazım deyil. Sadəcə kodu build edin. 💀 Payload sistem məlumatlarını toplaya, persistence (davranışın davamlılığını) qura və giriş/ brauzer məlumatlarına hədəf yönəldə bilir. Zərərli versiyalar təxminən 86 dəqiqə sonra silinsə də, həmin vaxt ərzində ciddi miqdarda yükləmə baş verib. Daha da önəmlisi, Wiz bu kampaniyanın infrastrukturunda Şimali Koreya qruplarına aid edilən bəzi supply-chain kampaniyaları ilə əhəmiyyətli oxşarlıqlar tapıb, baxmayaraq ki, atribusiya hələ də ehtiyatla aparılmalıdır. Kripto tərtibatçıları: “Walletim təhlükəsizdir, çünki hardware wallet istifadə edirəm.” Hacker: “Əla. Bəs laptopun?” 💀 Supply chain-in ən qorxulu hücum növü belədir: Hackerə etibar etməyə ehtiyac yoxdur. Sadəcə dependency-ə etibar etməlisiniz. Rust/Solana/Ethereum qardaşları, lockfile və dependency tree-i dərhal yoxlayın. Layihənizdə arrayref var? 👀 #BrainrotCrypto #Hack
🚨 KODU ÇAĞIRMADINIZ. SADƏCƏ QURDUNUZ. 💀

Rust ekosisteminə hədəflənmiş supply-chain hücumu aşkarlanıb.
Hücumçu zərərli 3 crate-in zərərli versiyasını yayımlayıb:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

Ən diqqətçəkəni arrayref-dir — Rust mühitlərinin təxminən 3/4-də görünən bir crate.

Hücumçu saxta asılılıq (dependency) quraşdırıb:

proc-macro1 → saxta proc-macro2

Tərtibatçı layihəni compile edəndə build script avtomatik olaraq uzaqdan payload yükləyib işə salır.
Heç bir yad faylı açmaq lazım deyil.
Fişinq linkinə klik etmək lazım deyil.
Sadəcə kodu build edin. 💀

Payload sistem məlumatlarını toplaya, persistence (davranışın davamlılığını) qura və giriş/ brauzer məlumatlarına hədəf yönəldə bilir. Zərərli versiyalar təxminən 86 dəqiqə sonra silinsə də, həmin vaxt ərzində ciddi miqdarda yükləmə baş verib.

Daha da önəmlisi, Wiz bu kampaniyanın infrastrukturunda Şimali Koreya qruplarına aid edilən bəzi supply-chain kampaniyaları ilə əhəmiyyətli oxşarlıqlar tapıb, baxmayaraq ki, atribusiya hələ də ehtiyatla aparılmalıdır.

Kripto tərtibatçıları:
“Walletim təhlükəsizdir, çünki hardware wallet istifadə edirəm.”
Hacker:
“Əla. Bəs laptopun?” 💀

Supply chain-in ən qorxulu hücum növü belədir:
Hackerə etibar etməyə ehtiyac yoxdur.
Sadəcə dependency-ə etibar etməlisiniz.
Rust/Solana/Ethereum qardaşları, lockfile və dependency tree-i dərhal yoxlayın.

Layihənizdə arrayref var? 👀

#BrainrotCrypto #Hack
Coldcard oğurluğu ilə bağlı araşdırma irəliləyir 📢📢 Tədqiqatçılar, minlərlə ünvanı hədəfə alan və 1,778 BTC-dən (təxminən $112 milyon) çox vəsaiti silən nəhəng Coldcard hardware pul kisəsi oğurluqları üzrə irəliləyiş əldə edirlər. Block-un mühəndislik komandası və Galaxy Research hüquq-mühafizə orqanlarına mühüm ipucları təqdim edib. Buraya hücumların ilk dalğası ilə əlaqəli iri bir blokçeyn məlumat provayderində ödənişli hesaba yönələn qeyri-adi on-çeyn nümunələrinin izlənməsi daxildir. Oğurlanan Bitcoin-in böyük hissəsi hələ də hücumçu tərəfindən idarə olunan ünvanlarda hərəkətsiz qalır. Hardware pul kisəsi təhlükəsizliyinin və düzgün seed (toxum) yaradılmasının kritik vacibliyinə bir xatırlatma. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
Coldcard oğurluğu ilə bağlı araşdırma irəliləyir 📢📢

Tədqiqatçılar, minlərlə ünvanı hədəfə alan və 1,778 BTC-dən (təxminən $112 milyon) çox vəsaiti silən nəhəng Coldcard hardware pul kisəsi oğurluqları üzrə irəliləyiş əldə edirlər.

Block-un mühəndislik komandası və Galaxy Research hüquq-mühafizə orqanlarına mühüm ipucları təqdim edib. Buraya hücumların ilk dalğası ilə əlaqəli iri bir blokçeyn məlumat provayderində ödənişli hesaba yönələn qeyri-adi on-çeyn nümunələrinin izlənməsi daxildir. Oğurlanan Bitcoin-in böyük hissəsi hələ də hücumçu tərəfindən idarə olunan ünvanlarda hərəkətsiz qalır.

Hardware pul kisəsi təhlükəsizliyinin və düzgün seed (toxum) yaradılmasının kritik vacibliyinə bir xatırlatma.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 Kripto hakerlikləri 2026-cı ildə rekord sürətlə davam edir: 164 hadisə və bu günədək oğurlanan 1,2 milyard dollar YTD, yəni əvvəllər olan bütün tam illərdəki hücum sayını artıq üstələyib. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

Kripto hakerlikləri 2026-cı ildə rekord sürətlə davam edir: 164 hadisə və bu günədək oğurlanan 1,2 milyard dollar YTD, yəni əvvəllər olan bütün tam illərdəki hücum sayını artıq üstələyib.

#Hack #Hacked
$BNB
2023-cü ildə artıq 24,2 milyon dollarla hacklənmiş kripto pul kisəsi... və hücumçu hər şeyi geri qaytardı. Bu həftə isə yenə eyni pul kisəsi boşaldıldı: 25,6 milyon dollar — indi DAI və ETH-yə çevrilib. Geri dönüş yoxdur. Geri qayıdan xəyal, yoxsa hədəfi nişan alan kimdir? #Crypto #Hack #Whale
2023-cü ildə artıq 24,2 milyon dollarla hacklənmiş kripto pul kisəsi... və hücumçu hər şeyi geri qaytardı.

Bu həftə isə yenə eyni pul kisəsi boşaldıldı: 25,6 milyon dollar — indi DAI və ETH-yə çevrilib. Geri dönüş yoxdur.

Geri qayıdan xəyal, yoxsa hədəfi nişan alan kimdir?

#Crypto #Hack #Whale
🚨 Mac istifadəçiləri: indi yeniləyin. Mac-iniz başqa birisi üçün Monero mədənləşdirə bilər. 💀 Apple macOS Screen Sharing-də real olaraq hücumçu tərəfindən istismar edilən ciddi CVE-2026-65400 qüsurunu aradan qaldırıb. NCSC Hollandiya görə: 🔓 İnternetə açıq 5900 portu olan Mac-lər hücumçu tərəfindən istismar edilə bilər 💻 Qüsur təsdiqlənməmiş bağlantıları artıq təsdiqlənmiş kimi qəbul etməyə imkan verir 👑 Hədəf hücumçu root (administrator) imtiyazı əldə edə bilər ⛏️ Sonra qurbanın CPU-sundan istifadə edərək XMR hasil etmək üçün Monero miner quraşdırır 🚨 CVSS: 9.8/10 Huntress problemi Screen Sharing-in Secure Remote Password (SRP) prosesində tapıb. Xüsusilə qeyd olunur ki, şifrəni dəyişmək və ya legacy VNC-ni söndürmək qüsurun riskini azaltmaq üçün kifayət etmir. Apple 6/8 tarixinə yamaları çıxarıb: 🍎 macOS Tahoe 26.6.1 🍎 Sequoia 15.7.9 🍎 Sonoma 14.8.9 Siz: “Mac sadəcə oturub.” Hacker: “Əla. Bir az da mədən edək.” 💀⛏️ Screen Sharing lazım deyilsə → onu söndürün. İstifadə edirsinizsə → macOS-u indi yeniləyin, xüsusən bare-metal (xüsusi fiziki) Mac-lər hostinqdədirsə. Yenilənməmiş Mac + public (açıq) 5900 portu = hacker üçün pulsuz Monero mədən maşını. 💀 Mac-lərinizi yoxlayın? 👀 #Hack #XMR
🚨 Mac istifadəçiləri: indi yeniləyin. Mac-iniz başqa birisi üçün Monero mədənləşdirə bilər. 💀

Apple macOS Screen Sharing-də real olaraq hücumçu tərəfindən istismar edilən ciddi CVE-2026-65400 qüsurunu aradan qaldırıb.

NCSC Hollandiya görə:
🔓 İnternetə açıq 5900 portu olan Mac-lər hücumçu tərəfindən istismar edilə bilər
💻 Qüsur təsdiqlənməmiş bağlantıları artıq təsdiqlənmiş kimi qəbul etməyə imkan verir
👑 Hədəf hücumçu root (administrator) imtiyazı əldə edə bilər
⛏️ Sonra qurbanın CPU-sundan istifadə edərək XMR hasil etmək üçün Monero miner quraşdırır
🚨 CVSS: 9.8/10

Huntress problemi Screen Sharing-in Secure Remote Password (SRP) prosesində tapıb. Xüsusilə qeyd olunur ki, şifrəni dəyişmək və ya legacy VNC-ni söndürmək qüsurun riskini azaltmaq üçün kifayət etmir.

Apple 6/8 tarixinə yamaları çıxarıb:
🍎 macOS Tahoe 26.6.1
🍎 Sequoia 15.7.9
🍎 Sonoma 14.8.9

Siz: “Mac sadəcə oturub.”
Hacker: “Əla. Bir az da mədən edək.” 💀⛏️

Screen Sharing lazım deyilsə → onu söndürün.
İstifadə edirsinizsə → macOS-u indi yeniləyin, xüsusən bare-metal (xüsusi fiziki) Mac-lər hostinqdədirsə.

Yenilənməmiş Mac + public (açıq) 5900 portu = hacker üçün pulsuz Monero mədən maşını. 💀

Mac-lərinizi yoxlayın? 👀

#Hack #XMR
Brainrot Labs
·
--
🚨 Mac-ın sənin xəbərsiz Monero üçün “mədənçilik” etdiyini bir hakerə bənzədir. 💀

Hacker iOS deyil, macOS Screen Sharing-dəki zəiflikdən istifadə edərək İnternetə çıxarılmış Mac-lərə nəzarət ələ keçirir, sonra Monero miner quraşdırır.

Monero miner nədir?
👉 Proqram zərərçəkənin kompüterinin CPU/GPU-sunu “mədən maşınına” çevirir $XMR .
👉 Kompüter hesablamanı fasiləsiz işlətməlidir → yüksək CPU, kompüterin qızması, “fit” səsi verən fan, performansın azalması.
👉 XMR qazancı hakerin walletinə axır, cihaz sahibinin yox.
Qısası:

Hacker: “Mac-ini götürə bilərəm?”
Mac: “Nə üçün?”
Hacker: “Monero mədənçilik.” 💀

Zəiflik Apple tərəfindən 6/8 tarixli yeniləmədə bağlanıb, amma hələ update etməyən cihazlar risk altındadır. Hollandiya NCSC bildirdi ki, real hücumlar olub və hədəf kimi daha çox hosting provider-lərdən icarəyə götürülmüş Mac-lər seçilib.

Sən Mac aldın.
Haker sənin elektrik enerjinlə Monero aldı. 💀

Screen Sharing-dən istifadə etmirsənsə, onu söndür. İstifadə edirsənsə, macOS-u dərhal yenilə və xidmətin birbaşa Internetə açılıb-açılmadığını yoxla. Apple həmçinin təhlükəsizliyi qorumaq üçün macOS-u ən son versiyada saxlamağı tövsiyə edir.

Mac istifadə edən qardaşlar, Screen Sharing hazırda açıqdır? 👀
#miners #Monero
Məqalə
Harmony hack ilkin deyilən rəqəmlərdən qat-qat böyük olub. 💀Harmony yaxınlarda icazəsiz ONE mint edilməsi ilə bağlı insident üzrə forensic yeniləməsini açıqlayıb. Əvvəl bazar ~4B ONE mint edildiyini deyirdi. Amma yenidən qurma isə saxtalaşdırılmış cross-shard issuance ümumi həcminin 6 əməliyyat və 4 hücumçu cüzdanı vasitəsilə ~3.01T ONE-ə çatdığını göstərir. Ən diqqətçəkən məqam cross-shard receipt replay zəifliyidir: Hücumçu hələ autentifikasiya edilməmiş Merkle proof daxilindəki identifikatorları dəyişə bilər; nəticədə sistem əvvəl işlənmiş receipt-ləri sanki heç istifadə edilməmiş kimi başa düşür → receipt yenidən verify edilir → hədəf shard ONE-ni kreditləyir, amma mənbə shard-da uyğun debit olmadan.

Harmony hack ilkin deyilən rəqəmlərdən qat-qat böyük olub. 💀

Harmony yaxınlarda icazəsiz ONE mint edilməsi ilə bağlı insident üzrə forensic yeniləməsini açıqlayıb.
Əvvəl bazar ~4B ONE mint edildiyini deyirdi. Amma yenidən qurma isə saxtalaşdırılmış cross-shard issuance ümumi həcminin 6 əməliyyat və 4 hücumçu cüzdanı vasitəsilə ~3.01T ONE-ə çatdığını göstərir.
Ən diqqətçəkən məqam cross-shard receipt replay zəifliyidir:
Hücumçu hələ autentifikasiya edilməmiş Merkle proof daxilindəki identifikatorları dəyişə bilər; nəticədə sistem əvvəl işlənmiş receipt-ləri sanki heç istifadə edilməmiş kimi başa düşür → receipt yenidən verify edilir → hədəf shard ONE-ni kreditləyir, amma mənbə shard-da uyğun debit olmadan.
Daha çox kontent araşdırmaq üçün daxil olun
Binance Square-də qlobal kriptovalyuta istifadəçilərinə qoşulun
⚡️ Kriptovalyuta haqqında ən son və faydalı məlumatları əldə edin.
💬 Dünyanın ən böyük kriptovalyuta birjası tərəfindən etibar edilir.
👍 Doğrulanmış yaradıcılardan gələn real məlumatları kəşf edin.
E-poçt/Telefon nömrəsi