Binance Square
#hack

hack

1.1M views
922 Discussing
VINEVIDIVICI
·
--
Article
Trezor says third-party security breach led to phishing emails from legitimate domainTrezor warned of a phishing email that has been sent out from its official domain due to a third-party security breach. This follows last month’s security breach at shipping provider ShipMonk, which exposed the personal information of Trezor customers. Hardware wallet maker Trezor said its third-party email provider had been breached, enabling phishing emails to be sent from its official domain. "Please be aware that the email named 'Critical Security Alert: STM32 Entropy Vulnerability' is not coming from us, and it's a phishing attempt. Do not click on any link," Trezor wrote in an X post on Wednesday. Trezor said it has since taken down the domain and is investigating the situation, including how the hackers were able to use its official domain for the phishing emails. On the same day, BitBox, a Swiss bitcoin BTC-0.50% hardware walletmaker,reporteda similar phishing email circulating under its disguise.  Marcello Paz, a crypto commentator with X username "MHPaz," said he received the phishing email, sharing screenshots showing that it asked customers to update their hardware wallets due to a "critical" vulnerability that could affect newer devices. The email credentials show official domain names and signatures, unlike typical phishing emails that use similar but fake addresses. Not the first Just last month, Trezor disclosed a major security incident in which a breach at its shipping provider, ShipMonk, exposed customers' personal information. While Trezor initially said around 13,700 customers had their names, cities, and email addresses leaked, the company said earlier this month that another 67,000 U.S. customers were affected by the same breach. In June, Ledger's Donjon security research team disclosed a hardware vulnerability in the TROPIC01 chip used inside the Trezor Safe 7, demonstrating a lab-based laser attack that bypassed the chip's firmware verification system. Trezor said at the time no user funds were at risk. A 2020 Ledger breach exposed information belonging to more than 270,000 customers, with names, email addresses, phone numbers and, in some cases, home addresses later published on a hacking forum. Ledger customers have continued to report receiving scam phone calls and physical letters years later. #Bitcoin #Hack #hardware $BTC {future}(BTCUSDT)

Trezor says third-party security breach led to phishing emails from legitimate domain

Trezor warned of a phishing email that has been sent out from its official domain due to a third-party security breach.
This follows last month’s security breach at shipping provider ShipMonk, which exposed the personal information of Trezor customers.
Hardware wallet maker Trezor said its third-party email provider had been breached, enabling phishing emails to be sent from its official domain.
"Please be aware that the email named 'Critical Security Alert: STM32 Entropy Vulnerability' is not coming from us, and it's a phishing attempt. Do not click on any link," Trezor wrote in an X post on Wednesday.
Trezor said it has since taken down the domain and is investigating the situation, including how the hackers were able to use its official domain for the phishing emails.
On the same day, BitBox, a Swiss bitcoin BTC-0.50%
hardware walletmaker,reporteda similar phishing email circulating under its disguise.
Marcello Paz, a crypto commentator with X username "MHPaz," said he received the phishing email, sharing screenshots showing that it asked customers to update their hardware wallets due to a "critical" vulnerability that could affect newer devices. The email credentials show official domain names and signatures, unlike typical phishing emails that use similar but fake addresses.
Not the first
Just last month, Trezor disclosed a major security incident in which a breach at its shipping provider, ShipMonk, exposed customers' personal information. While Trezor initially said around 13,700 customers had their names, cities, and email addresses leaked, the company said earlier this month that another 67,000 U.S. customers were affected by the same breach.
In June, Ledger's Donjon security research team disclosed a hardware vulnerability in the TROPIC01 chip used inside the Trezor Safe 7, demonstrating a lab-based laser attack that bypassed the chip's firmware verification system. Trezor said at the time no user funds were at risk.
A 2020 Ledger breach exposed information belonging to more than 270,000 customers, with names, email addresses, phone numbers and, in some cases, home addresses later published on a hacking forum. Ledger customers have continued to report receiving scam phone calls and physical letters years later.
#Bitcoin #Hack #hardware
$BTC
#Hack #BTC HAY rumores de posible cyber ataque de iran al mundo cripto dentro de las prox semanas..... asi que guarden sus criptos en sus billeteras, hardware etc. aunque sea un rumor es mejor prevenir. quizás por eso tamto.btc saliendo a wallets privadas y hackers de sombrero blanco atacando liquid. atento al ajedrez!
#Hack #BTC

HAY rumores de posible cyber ataque de iran al mundo cripto dentro de las prox semanas.....

asi que guarden sus criptos en sus billeteras, hardware etc.

aunque sea un rumor es mejor prevenir.

quizás por eso tamto.btc saliendo a wallets privadas y hackers de sombrero blanco atacando liquid.

atento al ajedrez!
💥 US$320 MILLONES EN BTC FUERON ROBADOS El hackeo de Liquid Network provocó el robo de unos 4.000 $BTC y la suspensión temporal de transacciones. El impacto podría afectar la confianza del mercado. 😰 Predicción: 🔴 BAJISTA a corto plazo por el miedo y la incertidumbre. $BTC $USDC #BTC #Bitcoin #Hack #CryptoNews {spot}(BTCUSDT)
💥 US$320 MILLONES EN BTC FUERON ROBADOS
El hackeo de Liquid Network provocó el robo de unos 4.000 $BTC y la suspensión temporal de transacciones. El impacto podría afectar la confianza del mercado. 😰
Predicción: 🔴 BAJISTA a corto plazo por el miedo y la incertidumbre. $BTC $USDC
#BTC #Bitcoin #Hack #CryptoNews
今年 crypto 被盗 17.3 亿,333 起,平均两天一起,黑客比美联储还勤奋。Liquid Network 那 3.19 亿是今年最大单,追回 85% 算体面,剩下 4700 万当交学费了。链上不是没机会,是机会太多,防不住手。 $BTC $ETH #CryptoSecurity #Hack
今年 crypto 被盗 17.3 亿,333 起,平均两天一起,黑客比美联储还勤奋。Liquid Network 那 3.19 亿是今年最大单,追回 85% 算体面,剩下 4700 万当交学费了。链上不是没机会,是机会太多,防不住手。

$BTC $ETH #CryptoSecurity #Hack
🚨 JUST IN: Over $1M stolen from users of Solana neobank Avici. Một cuộc tấn công kéo dài đã khiến kẻ tấn công rút hơn $1M tài sản người dùng. Ví attacker hiện nắm: • 10,005 SOL ≈ $1.07M • ~$11.6K USDC + USDT Điểm đáng chú ý: hệ thống quyền nâng cấp của Avici được cho là dùng một tài khoản Solana thông thường thay vì multisig. Và Avici chỉ xác nhận sự cố 1 giờ 53 phút sau giao dịch trộm đầu tiên. DeFi lesson of the day: “Multisig? Nah, one wallet is enough.” 💀 #solana #defi #crypto #Hack
🚨 JUST IN: Over $1M stolen from users of Solana neobank Avici.

Một cuộc tấn công kéo dài đã khiến kẻ tấn công rút hơn $1M tài sản người dùng.

Ví attacker hiện nắm:
• 10,005 SOL ≈ $1.07M
• ~$11.6K USDC + USDT

Điểm đáng chú ý: hệ thống quyền nâng cấp của Avici được cho là dùng một tài khoản Solana thông thường thay vì multisig.

Và Avici chỉ xác nhận sự cố 1 giờ 53 phút sau giao dịch trộm đầu tiên.

DeFi lesson of the day:
“Multisig? Nah, one wallet is enough.” 💀

#solana #defi #crypto #Hack
North Korea’s Lazarus Group moves 19.4M in dormant Bitcoin, stirring market nerves $BTC $ETH #Bitcoin #Hack #Binance
North Korea’s Lazarus Group moves 19.4M in dormant Bitcoin, stirring market nerves $BTC $ETH #Bitcoin #Hack #Binance
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle and IBM and more than 100 other companies have signed an open letter "on AI protection" Companies are urging states and organizations to strengthen their cybersecurity before AI becomes powerful enough to bypass many defenses. —————————— it was previously reported that 700 OpenAI AI agents independently found each other and created a secret chat to hack another AI platform
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle and IBM and more than 100 other companies have signed an open letter "on AI protection" Companies are urging states and organizations to strengthen their cybersecurity before AI becomes powerful enough to bypass many defenses.

—————————— it was previously reported that 700 OpenAI AI agents independently found each other and created a secret chat to hack another AI platform
🫡 ВЗЛОМАЛИ КАЙЛИ ДЖЕННЕР — ПАМП НА $1,2 МЛН И ТИШИНА Хакеры взломали X-аккаунт Кайли Дженнер (39,5 млн подписчиков) и по классике запустили памп-дамп на мемкоине $kylie через Pump.fun. Капа улетала до $1,21 млн в моменте — потом посты снесли и пошёл стандартный раг. Самое интересное: ни извинений, ни объяснений от неё или команды. Посты просто тихо удалили и всё. Как будто ничего не было. Схема живёт вечно потому что работает вечно. Громкое имя плюс Pump.fun плюс толпа которая заходит не думая — формула не меняется уже несколько лет. Меняются только знаменитости чьи аккаунты взламывают. #memecoin #crypto #Hack #pumpfun Подпишись — фиксирую памп-дампы пока они ещё горячие 🔔
🫡 ВЗЛОМАЛИ КАЙЛИ ДЖЕННЕР — ПАМП НА $1,2 МЛН И ТИШИНА

Хакеры взломали X-аккаунт Кайли Дженнер (39,5 млн подписчиков) и по классике запустили памп-дамп на мемкоине $kylie через Pump.fun. Капа улетала до $1,21 млн в моменте — потом посты снесли и пошёл стандартный раг.

Самое интересное: ни извинений, ни объяснений от неё или команды. Посты просто тихо удалили и всё. Как будто ничего не было.

Схема живёт вечно потому что работает вечно. Громкое имя плюс Pump.fun плюс толпа которая заходит не думая — формула не меняется уже несколько лет. Меняются только знаменитости чьи аккаунты взламывают.

#memecoin #crypto #Hack #pumpfun

Подпишись — фиксирую памп-дампы пока они ещё горячие 🔔
❌ THE SANDBOX ВЗЛОМАН — ХАКЕР НАПЕЧАТАЛ SAND НА $700 МЛН Хакер нашёл уязвимость в кроссчейн-мосту SAND и выпустил 14,9 млрд токенов — по текущему курсу около $700 млн. The Sandbox подтвердил взлом. Мосты в Base и BNB Chain уже отключены, выпущенные токены изолированы. Важно: SAND в Ethereum и Polygon не пострадали, средства пользователей в этих сетях в безопасности. Команда призвала не покупать, не продавать и не торговать SAND в Base и BNB Chain — ликвидность там скомпрометирована. Кроссчейн-мосты остаются самым уязвимым местом в DeFi — через них уже утекли миллиарды. Печать несуществующих токенов через мост это классика жанра: не нужно красть реальные активы, достаточно убедить контракт что они есть. #Sandbox #sand #Hack #security Подпишись — слежу за взломами пока детали ещё горячие 🔔 {spot}(SANDUSDT)
❌ THE SANDBOX ВЗЛОМАН — ХАКЕР НАПЕЧАТАЛ SAND НА $700 МЛН

Хакер нашёл уязвимость в кроссчейн-мосту SAND и выпустил 14,9 млрд токенов — по текущему курсу около $700 млн. The Sandbox подтвердил взлом. Мосты в Base и BNB Chain уже отключены, выпущенные токены изолированы.

Важно: SAND в Ethereum и Polygon не пострадали, средства пользователей в этих сетях в безопасности. Команда призвала не покупать, не продавать и не торговать SAND в Base и BNB Chain — ликвидность там скомпрометирована.

Кроссчейн-мосты остаются самым уязвимым местом в DeFi — через них уже утекли миллиарды. Печать несуществующих токенов через мост это классика жанра: не нужно красть реальные активы, достаточно убедить контракт что они есть.

#Sandbox #sand #Hack #security

Подпишись — слежу за взломами пока детали ещё горячие 🔔
🤯 КИТАЙСКИЕ ХАКЕРЫ ВЗЛОМАЛИ ФРС, NASA И СЕНАТ США — С 2018 ГОДА Минюст США, ФБР и другие ведомства обвинили связанную с Китаем группировку QTFY, работавшую через компанию Nanjing Xinjiuwei. Хакеры действовали минимум с 2018 года, среди жертв — ФРС, NASA, Сенат, Минюст, Минэнерго и Минздрав США. Инструмент — платформа QScan, которая автоматически искала уязвимые устройства по всему миру. В один из дней 2024 года система выполнила более 2 млн операций по сканированию и эксплуатации уязвимостей. Хакеры заражали тысячи роутеров, камер и IoT-устройств и использовали их как прокси чтобы скрыть происхождение атак. Среди эпизодов: в 2019-м попытка взлома NASA — остановили. В мае 2024-го через уязвимость в оборудовании Check Point получили доступ к данным более 300 организаций. В сентябре 2024-го атаковали три национальные лаборатории Минэнерго. Среди клиентов Nanjing Xinjiuwei — Министерство госбезопасности Китая и китайская армия. США захватили домены инфраструктуры QTFY и вывели из строя используемые платформы. #Hack #security #usa #china Подпишись — слежу за крупнейшими киберинцидентами 🔔
🤯 КИТАЙСКИЕ ХАКЕРЫ ВЗЛОМАЛИ ФРС, NASA И СЕНАТ США — С 2018 ГОДА

Минюст США, ФБР и другие ведомства обвинили связанную с Китаем группировку QTFY, работавшую через компанию Nanjing Xinjiuwei. Хакеры действовали минимум с 2018 года, среди жертв — ФРС, NASA, Сенат, Минюст, Минэнерго и Минздрав США.

Инструмент — платформа QScan, которая автоматически искала уязвимые устройства по всему миру. В один из дней 2024 года система выполнила более 2 млн операций по сканированию и эксплуатации уязвимостей. Хакеры заражали тысячи роутеров, камер и IoT-устройств и использовали их как прокси чтобы скрыть происхождение атак.

Среди эпизодов: в 2019-м попытка взлома NASA — остановили. В мае 2024-го через уязвимость в оборудовании Check Point получили доступ к данным более 300 организаций. В сентябре 2024-го атаковали три национальные лаборатории Минэнерго. Среди клиентов Nanjing Xinjiuwei — Министерство госбезопасности Китая и китайская армия.

США захватили домены инфраструктуры QTFY и вывели из строя используемые платформы.

#Hack #security #usa #china

Подпишись — слежу за крупнейшими киберинцидентами 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — УЯЗВИМОСТЬ В COSMOS EVM ЗАТРОНУЛА НЕСКОЛЬКО СЕТЕЙ Хакер нашёл уязвимость в модуле Cosmos EVM и вывел 2,985,651,403 TAC из одного эскроу-аккаунта. Важный момент: новые токены не выпускались, эмиссия не изменилась — украдено то что уже существовало. Команда заморозила блокчейн чтобы остановить атаку. Проблема шире: аналогичной уязвимости подверглись и другие сети на модуле Cosmos EVM — в частности MANTRA Chain. Один уязвимый модуль — несколько пострадавших сетей одновременно. Это и есть главный риск экосистемного подхода: общая инфраструктура масштабирует не только возможности, но и дыры в безопасности. #Cosmos #Crypto #Hack #security Подпишись — слежу за взломами пока детали ещё горячие 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — УЯЗВИМОСТЬ В COSMOS EVM ЗАТРОНУЛА НЕСКОЛЬКО СЕТЕЙ

Хакер нашёл уязвимость в модуле Cosmos EVM и вывел 2,985,651,403 TAC из одного эскроу-аккаунта. Важный момент: новые токены не выпускались, эмиссия не изменилась — украдено то что уже существовало.

Команда заморозила блокчейн чтобы остановить атаку. Проблема шире: аналогичной уязвимости подверглись и другие сети на модуле Cosmos EVM — в частности MANTRA Chain.

Один уязвимый модуль — несколько пострадавших сетей одновременно. Это и есть главный риск экосистемного подхода: общая инфраструктура масштабирует не только возможности, но и дыры в безопасности.

#Cosmos #Crypto #Hack #security

Подпишись — слежу за взломами пока детали ещё горячие 🔔
🚬 ХАКЕР ПРОГОЛОСОВАЛ ЗА СЕБЯ — И ВЫВЕЛ $8,5 МЛН ИЗ TERM FINANCE Никакого взлома кода, никаких уязвимостей в смарт-контрактах. Хакер просто скупил достаточно токенов TERM, провёл через голосование свои предложения — и получил легитимный доступ к хранилищам протокола. Вывел $8,5 млн. Всё по правилам. Протокол сработал именно так, как был запрограммирован. Governance-атаки — один из самых недооценённых векторов в DeFi. Пока все следят за уязвимостями в коде, достаточно просто купить голоса. Децентрализованное управление работает ровно до того момента, пока токены распределены достаточно широко. Когда их можно скупить на открытом рынке — это уже не защита, а поверхность атаки. #defi #crypto #Hack #security Подпишись — здесь разбираю взломы включая те, где код был ни при чём 🔔
🚬 ХАКЕР ПРОГОЛОСОВАЛ ЗА СЕБЯ — И ВЫВЕЛ $8,5 МЛН ИЗ TERM FINANCE

Никакого взлома кода, никаких уязвимостей в смарт-контрактах. Хакер просто скупил достаточно токенов TERM, провёл через голосование свои предложения — и получил легитимный доступ к хранилищам протокола. Вывел $8,5 млн.

Всё по правилам. Протокол сработал именно так, как был запрограммирован.

Governance-атаки — один из самых недооценённых векторов в DeFi. Пока все следят за уязвимостями в коде, достаточно просто купить голоса. Децентрализованное управление работает ровно до того момента, пока токены распределены достаточно широко. Когда их можно скупить на открытом рынке — это уже не защита, а поверхность атаки.

#defi #crypto #Hack #security

Подпишись — здесь разбираю взломы включая те, где код был ни при чём 🔔
⚠️جديد: تعتزم BounceBit إيقاف طبقة الطبقة الأولى (Layer 1) نهائيًا بعد ثغرة أمنية تم الإبلاغ عنها بقيمة 286.5 مليون دولار أمريكي (BB). ويؤكد المشروع أنه سيعيد الأموال إلى BounceBit بدلًا من إصلاح الشبكة، مما يُذكّرنا مجددًا بأن إخفاقات أمن الجسور والسلاسل قد تُؤدي إلى عواقب وخيمة. #bouncebit #Layer1 #Hack
⚠️جديد: تعتزم BounceBit إيقاف طبقة الطبقة الأولى (Layer 1) نهائيًا بعد ثغرة أمنية تم الإبلاغ عنها بقيمة 286.5 مليون دولار أمريكي (BB). ويؤكد المشروع أنه سيعيد الأموال إلى BounceBit بدلًا من إصلاح الشبكة، مما يُذكّرنا مجددًا بأن إخفاقات أمن الجسور والسلاسل قد تُؤدي إلى عواقب وخيمة.
#bouncebit #Layer1 #Hack
·
--
Bearish
❌ BOUNCEBIT ЗАКРЫВАЕТ СОБСТВЕННЫЙ БЛОКЧЕЙН ПОСЛЕ ВЗЛОМА НА $3,1 МЛН Хакер нашёл уязвимость на уровне протокола и вывел около 286,5 млн BB с 9 кошельков. После этого команда приняла радикальное решение — закрыть собственный блокчейн. План восстановления: балансы восстановят по снэпшоту сделанному до первой атаки, токен BB перевыпустят в формате BEP-20 на BNB Chain, новые токены автоматически начислят на соответствующие адреса — большинству пользователей ничего делать не потребуется. Закрыть собственный блокчейн после взлома — решение нечастое. Обычно проекты патчат уязвимость и идут дальше. Здесь команда решила что доверие к протоколу восстановить не получится и мигрировала на чужую инфраструктуру. Честно, но больно. #BNBChain #crypto #Hack #Security Подпишись — слежу за взломами и тем как проекты из них выходят 🔔 {future}(BBUSDT)
❌ BOUNCEBIT ЗАКРЫВАЕТ СОБСТВЕННЫЙ БЛОКЧЕЙН ПОСЛЕ ВЗЛОМА НА $3,1 МЛН

Хакер нашёл уязвимость на уровне протокола и вывел около 286,5 млн BB с 9 кошельков. После этого команда приняла радикальное решение — закрыть собственный блокчейн.

План восстановления: балансы восстановят по снэпшоту сделанному до первой атаки, токен BB перевыпустят в формате BEP-20 на BNB Chain, новые токены автоматически начислят на соответствующие адреса — большинству пользователей ничего делать не потребуется.

Закрыть собственный блокчейн после взлома — решение нечастое. Обычно проекты патчат уязвимость и идут дальше. Здесь команда решила что доверие к протоколу восстановить не получится и мигрировала на чужую инфраструктуру. Честно, но больно.

#BNBChain #crypto #Hack #Security

Подпишись — слежу за взломами и тем как проекты из них выходят 🔔
😮 COLDCARD ВЗЛОМАН — $40 МЛН В BTC ЗА 25 МИНУТ Хакер обнаружил критическую уязвимость в механизме генерации ключей аппаратных кошельков Coldcard и вывел около $40 млн в BTC. На всю атаку ушло 25 минут. Coldcard выпустил предупреждение: если вы создавали сид-фразу на потенциально уязвимом устройстве без BIP-39 passphrase — переводите средства на новый кошелёк как можно скорее. Аппаратный кошелёк считался золотым стандартом безопасности в крипте. Именно поэтому новость болезненная — люди хранили там средства именно потому что доверяли железу больше чем софту. Детали уязвимости пока не раскрыты, следите за официальными каналами Coldcard. #Coldcard #bitcoin #security #Hack Подпишись — такие алерты здесь появляются оперативно 🔔
😮 COLDCARD ВЗЛОМАН — $40 МЛН В BTC ЗА 25 МИНУТ

Хакер обнаружил критическую уязвимость в механизме генерации ключей аппаратных кошельков Coldcard и вывел около $40 млн в BTC. На всю атаку ушло 25 минут.

Coldcard выпустил предупреждение: если вы создавали сид-фразу на потенциально уязвимом устройстве без BIP-39 passphrase — переводите средства на новый кошелёк как можно скорее.

Аппаратный кошелёк считался золотым стандартом безопасности в крипте. Именно поэтому новость болезненная — люди хранили там средства именно потому что доверяли железу больше чем софту. Детали уязвимости пока не раскрыты, следите за официальными каналами Coldcard.

#Coldcard #bitcoin #security #Hack

Подпишись — такие алерты здесь появляются оперативно 🔔
🚨 YOU DIDN’T RUN THE CODE. YOU JUST BUILT IT. 💀 Một cuộc tấn công supply-chain vừa nhắm vào hệ sinh thái Rust. Kẻ tấn công phát hành phiên bản độc hại của 3 crate: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 Đáng chú ý nhất là arrayref, một crate xuất hiện trong khoảng 3/4 môi trường có Rust. Kẻ tấn công cài dependency giả mạo: proc-macro1 → giả proc-macro2 Khi developer compile project, build script tự động tải và chạy payload từ xa. Không cần mở file lạ. Không cần click phishing link. Chỉ cần build code. 💀 Payload có khả năng thu thập thông tin hệ thống, duy trì persistence và nhắm tới dữ liệu đăng nhập/trình duyệt. Các phiên bản độc hại đã bị gỡ sau khoảng 86 phút, nhưng trong khoảng thời gian đó đã có lượng tải đáng kể. Đáng chú ý hơn, Wiz phát hiện hạ tầng của chiến dịch có điểm tương đồng đáng kể với một số chiến dịch supply-chain được quy cho các nhóm Triều Tiên, dù attribution vẫn cần thận trọng. Crypto devs: “My wallet is safe because I use a hardware wallet.” Hacker: “Cool. What about your laptop?” 💀 Đây là kiểu attack đáng sợ nhất của supply chain: Bạn không cần trust hacker. Bạn chỉ cần trust dependency. Anh em dev Rust/Solana/Ethereum nên kiểm tra lockfile và dependency tree ngay. Bạn có còn arrayref trong project không? 👀 #BrainrotCrypto #Hack
🚨 YOU DIDN’T RUN THE CODE. YOU JUST BUILT IT. 💀

Một cuộc tấn công supply-chain vừa nhắm vào hệ sinh thái Rust.
Kẻ tấn công phát hành phiên bản độc hại của 3 crate:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

Đáng chú ý nhất là arrayref, một crate xuất hiện trong khoảng 3/4 môi trường có Rust.

Kẻ tấn công cài dependency giả mạo:

proc-macro1 → giả proc-macro2

Khi developer compile project, build script tự động tải và chạy payload từ xa.
Không cần mở file lạ.
Không cần click phishing link.
Chỉ cần build code. 💀

Payload có khả năng thu thập thông tin hệ thống, duy trì persistence và nhắm tới dữ liệu đăng nhập/trình duyệt. Các phiên bản độc hại đã bị gỡ sau khoảng 86 phút, nhưng trong khoảng thời gian đó đã có lượng tải đáng kể.

Đáng chú ý hơn, Wiz phát hiện hạ tầng của chiến dịch có điểm tương đồng đáng kể với một số chiến dịch supply-chain được quy cho các nhóm Triều Tiên, dù attribution vẫn cần thận trọng.

Crypto devs:
“My wallet is safe because I use a hardware wallet.”
Hacker:
“Cool. What about your laptop?” 💀

Đây là kiểu attack đáng sợ nhất của supply chain:
Bạn không cần trust hacker.
Bạn chỉ cần trust dependency.
Anh em dev Rust/Solana/Ethereum nên kiểm tra lockfile và dependency tree ngay.

Bạn có còn arrayref trong project không? 👀

#BrainrotCrypto #Hack
Coldcard Theft Investigation Advances 📢📢 Investigators are making progress on the massive Coldcard hardware wallet thefts that drained over 1,778 BTC (roughly $112 million) from thousands of addresses. Block’s engineering team and Galaxy Research have provided key leads to law enforcement, including tracing unusual on-chain patterns to a paid account at a major blockchain data provider linked to the first wave of attacks. Most of the stolen Bitcoin remains unmoved in attacker-controlled addresses. A reminder of the critical importance of hardware wallet security and proper seed generation. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
Coldcard Theft Investigation Advances 📢📢

Investigators are making progress on the massive Coldcard hardware wallet thefts that drained over 1,778 BTC (roughly $112 million) from thousands of addresses.

Block’s engineering team and Galaxy Research have provided key leads to law enforcement, including tracing unusual on-chain patterns to a paid account at a major blockchain data provider linked to the first wave of attacks. Most of the stolen Bitcoin remains unmoved in attacker-controlled addresses.

A reminder of the critical importance of hardware wallet security and proper seed generation.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 Crypto hacks hit a record pace in 2026 with 164 incidents and $1.2B stolen YTD, already surpassing every prior full year in number of attacks. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

Crypto hacks hit a record pace in 2026 with 164 incidents and $1.2B stolen YTD, already surpassing every prior full year in number of attacks.

#Hack #Hacked
$BNB
Una wallet cripto ya habia sido hackeada por $24.2M en 2023... y el atacante devolvio todo. Esta semana volvieron a vaciar la MISMA billetera: $25.6M, ahora convertidos en DAI y ETH. Sin devolucion. Fantasma que regresa o objetivo marcado? #Crypto #Hack #Whale
Una wallet cripto ya habia sido hackeada por $24.2M en 2023... y el atacante devolvio todo.

Esta semana volvieron a vaciar la MISMA billetera: $25.6M, ahora convertidos en DAI y ETH. Sin devolucion.

Fantasma que regresa o objetivo marcado?

#Crypto #Hack #Whale
Log in to explore more content
Join global crypto users on Binance Square
⚡️ Get latest and useful information about crypto.
💬 Trusted by the world’s largest crypto exchange.
👍 Discover real insights from verified creators.
Email / Phone number