Binance Square
#hack

hack

1.1M views
922 ກຳລັງສົນທະນາ
CutuPelli ltda
·
--
ເບິ່ງການແປ
#Hack #BTC HAY rumores de posible cyber ataque de iran al mundo cripto dentro de las prox semanas..... asi que guarden sus criptos en sus billeteras, hardware etc. aunque sea un rumor es mejor prevenir. quizás por eso tamto.btc saliendo a wallets privadas y hackers de sombrero blanco atacando liquid. atento al ajedrez!
#Hack #BTC

HAY rumores de posible cyber ataque de iran al mundo cripto dentro de las prox semanas.....

asi que guarden sus criptos en sus billeteras, hardware etc.

aunque sea un rumor es mejor prevenir.

quizás por eso tamto.btc saliendo a wallets privadas y hackers de sombrero blanco atacando liquid.

atento al ajedrez!
·
--
ສັນຍານໝີ
ເບິ່ງການແປ
💥 US$320 MILLONES EN BTC FUERON ROBADOS El hackeo de Liquid Network provocó el robo de unos 4.000 $BTC y la suspensión temporal de transacciones. El impacto podría afectar la confianza del mercado. 😰 Predicción: 🔴 BAJISTA a corto plazo por el miedo y la incertidumbre. $BTC $USDC #BTC #Bitcoin #Hack #CryptoNews {spot}(BTCUSDT)
💥 US$320 MILLONES EN BTC FUERON ROBADOS
El hackeo de Liquid Network provocó el robo de unos 4.000 $BTC y la suspensión temporal de transacciones. El impacto podría afectar la confianza del mercado. 😰
Predicción: 🔴 BAJISTA a corto plazo por el miedo y la incertidumbre. $BTC $USDC
#BTC #Bitcoin #Hack #CryptoNews
ບົດຄວາມ
ເບິ່ງການແປ
Trezor says third-party security breach led to phishing emails from legitimate domainTrezor warned of a phishing email that has been sent out from its official domain due to a third-party security breach. This follows last month’s security breach at shipping provider ShipMonk, which exposed the personal information of Trezor customers. Hardware wallet maker Trezor said its third-party email provider had been breached, enabling phishing emails to be sent from its official domain. "Please be aware that the email named 'Critical Security Alert: STM32 Entropy Vulnerability' is not coming from us, and it's a phishing attempt. Do not click on any link," Trezor wrote in an X post on Wednesday. Trezor said it has since taken down the domain and is investigating the situation, including how the hackers were able to use its official domain for the phishing emails. On the same day, BitBox, a Swiss bitcoin BTC-0.50% hardware walletmaker,reporteda similar phishing email circulating under its disguise.  Marcello Paz, a crypto commentator with X username "MHPaz," said he received the phishing email, sharing screenshots showing that it asked customers to update their hardware wallets due to a "critical" vulnerability that could affect newer devices. The email credentials show official domain names and signatures, unlike typical phishing emails that use similar but fake addresses. Not the first Just last month, Trezor disclosed a major security incident in which a breach at its shipping provider, ShipMonk, exposed customers' personal information. While Trezor initially said around 13,700 customers had their names, cities, and email addresses leaked, the company said earlier this month that another 67,000 U.S. customers were affected by the same breach. In June, Ledger's Donjon security research team disclosed a hardware vulnerability in the TROPIC01 chip used inside the Trezor Safe 7, demonstrating a lab-based laser attack that bypassed the chip's firmware verification system. Trezor said at the time no user funds were at risk. A 2020 Ledger breach exposed information belonging to more than 270,000 customers, with names, email addresses, phone numbers and, in some cases, home addresses later published on a hacking forum. Ledger customers have continued to report receiving scam phone calls and physical letters years later. #Bitcoin #Hack #hardware $BTC {future}(BTCUSDT)

Trezor says third-party security breach led to phishing emails from legitimate domain

Trezor warned of a phishing email that has been sent out from its official domain due to a third-party security breach.
This follows last month’s security breach at shipping provider ShipMonk, which exposed the personal information of Trezor customers.
Hardware wallet maker Trezor said its third-party email provider had been breached, enabling phishing emails to be sent from its official domain.
"Please be aware that the email named 'Critical Security Alert: STM32 Entropy Vulnerability' is not coming from us, and it's a phishing attempt. Do not click on any link," Trezor wrote in an X post on Wednesday.
Trezor said it has since taken down the domain and is investigating the situation, including how the hackers were able to use its official domain for the phishing emails.
On the same day, BitBox, a Swiss bitcoin BTC-0.50%
hardware walletmaker,reporteda similar phishing email circulating under its disguise.
Marcello Paz, a crypto commentator with X username "MHPaz," said he received the phishing email, sharing screenshots showing that it asked customers to update their hardware wallets due to a "critical" vulnerability that could affect newer devices. The email credentials show official domain names and signatures, unlike typical phishing emails that use similar but fake addresses.
Not the first
Just last month, Trezor disclosed a major security incident in which a breach at its shipping provider, ShipMonk, exposed customers' personal information. While Trezor initially said around 13,700 customers had their names, cities, and email addresses leaked, the company said earlier this month that another 67,000 U.S. customers were affected by the same breach.
In June, Ledger's Donjon security research team disclosed a hardware vulnerability in the TROPIC01 chip used inside the Trezor Safe 7, demonstrating a lab-based laser attack that bypassed the chip's firmware verification system. Trezor said at the time no user funds were at risk.
A 2020 Ledger breach exposed information belonging to more than 270,000 customers, with names, email addresses, phone numbers and, in some cases, home addresses later published on a hacking forum. Ledger customers have continued to report receiving scam phone calls and physical letters years later.
#Bitcoin #Hack #hardware
$BTC
ເບິ່ງການແປ
今年 crypto 被盗 17.3 亿,333 起,平均两天一起,黑客比美联储还勤奋。Liquid Network 那 3.19 亿是今年最大单,追回 85% 算体面,剩下 4700 万当交学费了。链上不是没机会,是机会太多,防不住手。 $BTC $ETH #CryptoSecurity #Hack
今年 crypto 被盗 17.3 亿,333 起,平均两天一起,黑客比美联储还勤奋。Liquid Network 那 3.19 亿是今年最大单,追回 85% 算体面,剩下 4700 万当交学费了。链上不是没机会,是机会太多,防不住手。

$BTC $ETH #CryptoSecurity #Hack
ເບິ່ງການແປ
🚨 JUST IN: Over $1M stolen from users of Solana neobank Avici. Một cuộc tấn công kéo dài đã khiến kẻ tấn công rút hơn $1M tài sản người dùng. Ví attacker hiện nắm: • 10,005 SOL ≈ $1.07M • ~$11.6K USDC + USDT Điểm đáng chú ý: hệ thống quyền nâng cấp của Avici được cho là dùng một tài khoản Solana thông thường thay vì multisig. Và Avici chỉ xác nhận sự cố 1 giờ 53 phút sau giao dịch trộm đầu tiên. DeFi lesson of the day: “Multisig? Nah, one wallet is enough.” 💀 #solana #defi #crypto #Hack
🚨 JUST IN: Over $1M stolen from users of Solana neobank Avici.

Một cuộc tấn công kéo dài đã khiến kẻ tấn công rút hơn $1M tài sản người dùng.

Ví attacker hiện nắm:
• 10,005 SOL ≈ $1.07M
• ~$11.6K USDC + USDT

Điểm đáng chú ý: hệ thống quyền nâng cấp của Avici được cho là dùng một tài khoản Solana thông thường thay vì multisig.

Và Avici chỉ xác nhận sự cố 1 giờ 53 phút sau giao dịch trộm đầu tiên.

DeFi lesson of the day:
“Multisig? Nah, one wallet is enough.” 💀

#solana #defi #crypto #Hack
ເບິ່ງການແປ
North Korea’s Lazarus Group moves 19.4M in dormant Bitcoin, stirring market nerves $BTC $ETH #Bitcoin #Hack #Binance
North Korea’s Lazarus Group moves 19.4M in dormant Bitcoin, stirring market nerves $BTC $ETH #Bitcoin #Hack #Binance
ເບິ່ງການແປ
The Sandbox to repay 700K bridge exploit victims 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
The Sandbox to repay 700K bridge exploit victims 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
ເບິ່ງການແປ
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle and IBM and more than 100 other companies have signed an open letter "on AI protection" Companies are urging states and organizations to strengthen their cybersecurity before AI becomes powerful enough to bypass many defenses. —————————— it was previously reported that 700 OpenAI AI agents independently found each other and created a secret chat to hack another AI platform
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle and IBM and more than 100 other companies have signed an open letter "on AI protection" Companies are urging states and organizations to strengthen their cybersecurity before AI becomes powerful enough to bypass many defenses.

—————————— it was previously reported that 700 OpenAI AI agents independently found each other and created a secret chat to hack another AI platform
🫡 ཝັຍຮຳບຈຳເຂົ້າຂອງ KYLIE JENNER — ໄດ້ພັມພັມ $1,2 ລ້ານ ແລະ ງຽບໆ ແຮັກເກີໄດ້ບຸກເຂົ້າ X-ບັນຊີຂອງ Kylie Jenner (39,5 ລ້ານຜູ້ຕິດຕາມ) ແລະຕາມຂະບວນການເກົ່າໆ ໄດ້ປ່ອຍ pump-dump ໃສ່ memecoin $kylie ຜ່ານ Pump.fun. ມູນຄ່າຂຶ້ນໄປເຖິງ $1,21 ລ້ານ ໃນຂະນະນັ້ນ — ຈາກນັ້ນໂພສຖືກລົບ ແລະກໍ່ເລີ່ມແບບ rag ມາດຕະຖານ. ທີ່ນ່າສົນໃຈສຸດ: ບໍ່ມີການຂໍໂທດ ຫຼື ຄຳອະທິບາຍຈາກນາງ ຫຼືທີມງານ. ໂພສຖືກລົບງຽບໆ ແລະທຸກຢ່າງຈົບ. ລະບົບນີ້ຢູ່ຕະຫຼອດ ເພາະມັນເຮັດວຽກໄດ້ຕະຫຼອດ. ຊື່ດັງບວກກັບ Pump.fun ບວກກັບຝູງຄົນທີ່ເຂົ້າມາໂດຍບໍ່ຄິດ — ສູດບໍ່ປ່ຽນມາຫຼາຍປີແລ້ວ. ມີແຕ່ດາລາທີ່ບັນຊີຖືກແຮັກປ່ຽນແທນເທົ່ານັ້ນ. #memecoin #crypto #Hack #pumpfun ກົດຕິດຕາມ — ຂ້ອຍບັນທຶກ pump-damp ຈົນກວ່າມັນຍັງຮ້ອນ 🔔
🫡 ཝັຍຮຳບຈຳເຂົ້າຂອງ KYLIE JENNER — ໄດ້ພັມພັມ $1,2 ລ້ານ ແລະ ງຽບໆ

ແຮັກເກີໄດ້ບຸກເຂົ້າ X-ບັນຊີຂອງ Kylie Jenner (39,5 ລ້ານຜູ້ຕິດຕາມ) ແລະຕາມຂະບວນການເກົ່າໆ ໄດ້ປ່ອຍ pump-dump ໃສ່ memecoin $kylie ຜ່ານ Pump.fun. ມູນຄ່າຂຶ້ນໄປເຖິງ $1,21 ລ້ານ ໃນຂະນະນັ້ນ — ຈາກນັ້ນໂພສຖືກລົບ ແລະກໍ່ເລີ່ມແບບ rag ມາດຕະຖານ.

ທີ່ນ່າສົນໃຈສຸດ: ບໍ່ມີການຂໍໂທດ ຫຼື ຄຳອະທິບາຍຈາກນາງ ຫຼືທີມງານ. ໂພສຖືກລົບງຽບໆ ແລະທຸກຢ່າງຈົບ.

ລະບົບນີ້ຢູ່ຕະຫຼອດ ເພາະມັນເຮັດວຽກໄດ້ຕະຫຼອດ. ຊື່ດັງບວກກັບ Pump.fun ບວກກັບຝູງຄົນທີ່ເຂົ້າມາໂດຍບໍ່ຄິດ — ສູດບໍ່ປ່ຽນມາຫຼາຍປີແລ້ວ. ມີແຕ່ດາລາທີ່ບັນຊີຖືກແຮັກປ່ຽນແທນເທົ່ານັ້ນ.

#memecoin #crypto #Hack #pumpfun

ກົດຕິດຕາມ — ຂ້ອຍບັນທຶກ pump-damp ຈົນກວ່າມັນຍັງຮ້ອນ 🔔
❌ THE SANDBOX ຖືກເຂົ້າໂຈມແຮກ — ຄົນແຮກພິມ SAND ມູນຄ່າ $700 ລ້ານ ຄົນແຮກພົບຊ່ອງໂຫວໃນ cross-chain bridge SAND ແລະປ່ອຍ 14,9 ຕື້ໂຕເຄນ — ຕາມອັດຕາປັດຈຸບັນປະມານ $700 ລ້ານ. The Sandbox ຢືນຢັນການເຂົ້າໂຈມແຮກ. Bridges ໃນ Base ແລະ BNB Chain ຖືກປິດແລ້ວ, ໂຕເຄນທີ່ຖືກອອກມາຖືກແຍກອອກ. ສຳຄັນ: SAND ໃນ Ethereum ແລະ Polygon ບໍ່ໄດ້ຮັບຜົນກະທົບ, ເງິນທີ່ຜູ້ໃຊ້ມີໃນເຄືອຂ່າຍເຫຼົ່ານັ້ນປອດໄພ. ທີມງານຮ້ອງໃຫ້ບໍ່ຊື້, ບໍ່ຂາຍ ແລະບໍ່ຊົກຄ້າ SAND ໃນ Base ແລະ BNB Chain — ສະພາບຄ່ອນຄວາມສຳພັນ (liquidity) ຢູ່ທີ່ນັ້ນຖືກປະນິປະນອມ. Cross-chain bridges ຍັງເປັນຈຸດທີ່ອ່ອນແອທີ່ສຸດໃນ DeFi — ຜ່ານມັນມາແລ້ວມີເງິນຫຼວງຫຼາຍລ້ານຖືກດຶງອອກ. ການພິມໂຕເຄນທີ່ບໍ່ມີຢູ່ຜ່ານ bridge ເປັນຄລາສສິກຂອງແຟດ: ບໍ່ຈຳເປັນຕ້ອງຂົໂມຍຊັບສິນຈິງ, ພຽງແຕ່ຊັກຈູງໃຫ້ສັນຍາ (contract) ເຊື່ອວ່າມັນມີຢູ່. #Sandbox #sand #Hack #security ຕິດຕາມ — ຂ້ອຍກຳລັງລະວັງການເຂົ້າໂຈມແຮກ ໃນຂະນະທີ່ລາຍລະອຽດຍັງຮ້ອນ 🔔 {spot}(SANDUSDT)
❌ THE SANDBOX ຖືກເຂົ້າໂຈມແຮກ — ຄົນແຮກພິມ SAND ມູນຄ່າ $700 ລ້ານ

ຄົນແຮກພົບຊ່ອງໂຫວໃນ cross-chain bridge SAND ແລະປ່ອຍ 14,9 ຕື້ໂຕເຄນ — ຕາມອັດຕາປັດຈຸບັນປະມານ $700 ລ້ານ. The Sandbox ຢືນຢັນການເຂົ້າໂຈມແຮກ. Bridges ໃນ Base ແລະ BNB Chain ຖືກປິດແລ້ວ, ໂຕເຄນທີ່ຖືກອອກມາຖືກແຍກອອກ.

ສຳຄັນ: SAND ໃນ Ethereum ແລະ Polygon ບໍ່ໄດ້ຮັບຜົນກະທົບ, ເງິນທີ່ຜູ້ໃຊ້ມີໃນເຄືອຂ່າຍເຫຼົ່ານັ້ນປອດໄພ. ທີມງານຮ້ອງໃຫ້ບໍ່ຊື້, ບໍ່ຂາຍ ແລະບໍ່ຊົກຄ້າ SAND ໃນ Base ແລະ BNB Chain — ສະພາບຄ່ອນຄວາມສຳພັນ (liquidity) ຢູ່ທີ່ນັ້ນຖືກປະນິປະນອມ.

Cross-chain bridges ຍັງເປັນຈຸດທີ່ອ່ອນແອທີ່ສຸດໃນ DeFi — ຜ່ານມັນມາແລ້ວມີເງິນຫຼວງຫຼາຍລ້ານຖືກດຶງອອກ. ການພິມໂຕເຄນທີ່ບໍ່ມີຢູ່ຜ່ານ bridge ເປັນຄລາສສິກຂອງແຟດ: ບໍ່ຈຳເປັນຕ້ອງຂົໂມຍຊັບສິນຈິງ, ພຽງແຕ່ຊັກຈູງໃຫ້ສັນຍາ (contract) ເຊື່ອວ່າມັນມີຢູ່.

#Sandbox #sand #Hack #security

ຕິດຕາມ — ຂ້ອຍກຳລັງລະວັງການເຂົ້າໂຈມແຮກ ໃນຂະນະທີ່ລາຍລະອຽດຍັງຮ້ອນ 🔔
🤯 ນັກແຮກເກີຈີນບຸກເຂົ້າບຸກໂຈມ FRS, NASA ແລະສະພາສະເນດສະຫະລັດ — ຕັ້ງແຕ່ປີ 2018 ກະຊວງຍຸຕິທຳສະຫະລັດ, FBI ແລະອົງການອື່ນໆ ໄດ້ກ່າວຫາກຸ່ມທີ່ພົວພັນກັບຈີນ ຊື່ QTFY ທີ່ດຳເນີນງານຜ່ານບໍລິສັດ Nanjing Xinjiuwei. ພວກແຮກເກີໄດ້ດຳເນີນການຢ່າງໜ້ອຍຕັ້ງແຕ່ປີ 2018; ໃນບັນດາຜູ້ເສຍຫາຍມີ FRS, NASA, ສະພາສະເນດ, ກະຊວງຍຸຕິທຳ, ກະຊວງພະລັງງານ ແລະ ກະຊວງສາທາລະນະສຸກສະຫະລັດ. ເຄື່ອງມື — ແພລດຟອມ QScan ທີ່ຄົ້ນຫາອຸປະກອນທີ່ມີຊ່ອງໂຫວຢ່າງອັດຕະໂນມັດທົ່ວໂລກ. ໃນມື້ໜຶ່ງໃນປີ 2024 ລະບົບໄດ້ດຳເນີນການສະແກນແລະນຳໃຊ້ຊ່ອງໂຫວຫຼາຍກວ່າ 2 ລ້ານຄັ້ງ. ພວກແຮກເກີຕິດເຊື້ອໄວຣັສໃຫ້ເຄື່ອງ router, ກ້ອງ ແລະ IoT ນັບພັນເຄື່ອງ ແລະນຳໃຊ້ມັນເປັນ proxy ເພື່ອປິດບັງຕົ້ນຕໍຂອງການໂຈມຕີ. ໃນບັນດາເຫດການ: ໃນປີ 2019 ມີຄວາມພະຍາຍາມແຮກ NASA — ຖືກຢຸດຢັ້ງ. ໃນເດືອນພຶດສະພາ 2024 ຜ່ານຊ່ອງໂຫວໃນອຸປະກອນ Check Point ໄດ້ເຂົ້າເຖິງຂໍ້ມູນຂອງກວ່າ 300 ອົງກອນ. ໃນເດືອນກັນຍາ 2024 ໄດ້ໂຈມຕີສາມຫ້ອງປະລິມະທາດແຫ່ງຊາດຂອງກະຊວງພະລັງງານ. ໃນບັນດາລູກຄ້າຂອງ Nanjing Xinjiuwei ມີ ກະຊວງຄວາມໝັ້ນຄົງແຫ່ງລັດຂອງຈີນ ແລະ ກອງທັບຈີນ. ສະຫະລັດໄດ້ຍຶດເອົາໂດເມນຂອງໂຄງປະກອບພື້ນຖານຂອງ QTFY ແລະທຳລາຍໃຊ້ວົງການຕ່າງໆທີ່ໃຊ້ຢູ່. #Hack #security #usa #china ກົດຕິດຕາມ — ຂ້ອຍຕິດຕາມເຫດການຄວາມປະທະທາງໄຊເບີທີ່ໃຫຍ່ທີ່ສຸດ 🔔
🤯 ນັກແຮກເກີຈີນບຸກເຂົ້າບຸກໂຈມ FRS, NASA ແລະສະພາສະເນດສະຫະລັດ — ຕັ້ງແຕ່ປີ 2018

ກະຊວງຍຸຕິທຳສະຫະລັດ, FBI ແລະອົງການອື່ນໆ ໄດ້ກ່າວຫາກຸ່ມທີ່ພົວພັນກັບຈີນ ຊື່ QTFY ທີ່ດຳເນີນງານຜ່ານບໍລິສັດ Nanjing Xinjiuwei. ພວກແຮກເກີໄດ້ດຳເນີນການຢ່າງໜ້ອຍຕັ້ງແຕ່ປີ 2018; ໃນບັນດາຜູ້ເສຍຫາຍມີ FRS, NASA, ສະພາສະເນດ, ກະຊວງຍຸຕິທຳ, ກະຊວງພະລັງງານ ແລະ ກະຊວງສາທາລະນະສຸກສະຫະລັດ.

ເຄື່ອງມື — ແພລດຟອມ QScan ທີ່ຄົ້ນຫາອຸປະກອນທີ່ມີຊ່ອງໂຫວຢ່າງອັດຕະໂນມັດທົ່ວໂລກ. ໃນມື້ໜຶ່ງໃນປີ 2024 ລະບົບໄດ້ດຳເນີນການສະແກນແລະນຳໃຊ້ຊ່ອງໂຫວຫຼາຍກວ່າ 2 ລ້ານຄັ້ງ. ພວກແຮກເກີຕິດເຊື້ອໄວຣັສໃຫ້ເຄື່ອງ router, ກ້ອງ ແລະ IoT ນັບພັນເຄື່ອງ ແລະນຳໃຊ້ມັນເປັນ proxy ເພື່ອປິດບັງຕົ້ນຕໍຂອງການໂຈມຕີ.

ໃນບັນດາເຫດການ: ໃນປີ 2019 ມີຄວາມພະຍາຍາມແຮກ NASA — ຖືກຢຸດຢັ້ງ. ໃນເດືອນພຶດສະພາ 2024 ຜ່ານຊ່ອງໂຫວໃນອຸປະກອນ Check Point ໄດ້ເຂົ້າເຖິງຂໍ້ມູນຂອງກວ່າ 300 ອົງກອນ. ໃນເດືອນກັນຍາ 2024 ໄດ້ໂຈມຕີສາມຫ້ອງປະລິມະທາດແຫ່ງຊາດຂອງກະຊວງພະລັງງານ. ໃນບັນດາລູກຄ້າຂອງ Nanjing Xinjiuwei ມີ ກະຊວງຄວາມໝັ້ນຄົງແຫ່ງລັດຂອງຈີນ ແລະ ກອງທັບຈີນ.

ສະຫະລັດໄດ້ຍຶດເອົາໂດເມນຂອງໂຄງປະກອບພື້ນຖານຂອງ QTFY ແລະທຳລາຍໃຊ້ວົງການຕ່າງໆທີ່ໃຊ້ຢູ່.

#Hack #security #usa #china

ກົດຕິດຕາມ — ຂ້ອຍຕິດຕາມເຫດການຄວາມປະທະທາງໄຊເບີທີ່ໃຫຍ່ທີ່ສຸດ 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — УЯЗВИМОСТЬ В COSMOS EVM ЗАТРОНУЛА НЕСКОЛЬКА СЕТЕЙ Хакер нашёл уязвимость в модуле Cosmos EVM і вывел 2,985,651,403 TAC з одного эскроу-аккаунта. Маловажливий момент: нові токени не випускалися, емісія не змінилася — украдено те, що вже існувало. Команда заморозила блокчейн, щоб зупинити атаку. Проблема ширша: аналогічної вразливості зазнали й інші мережі на модулі Cosmos EVM — зокрема MANTRA Chain. Один уразливий модуль — кілька постраждалих мереж одночасно. Це і є головний ризик екосистемного підходу: спільна інфраструктура масштабовує не лише можливості, а й діри в безпеці. #Cosmos #Crypto #Hack #security Підпишись — стежу за зломами, поки деталі ще гарячі 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — УЯЗВИМОСТЬ В COSMOS EVM ЗАТРОНУЛА НЕСКОЛЬКА СЕТЕЙ

Хакер нашёл уязвимость в модуле Cosmos EVM і вывел 2,985,651,403 TAC з одного эскроу-аккаунта. Маловажливий момент: нові токени не випускалися, емісія не змінилася — украдено те, що вже існувало.

Команда заморозила блокчейн, щоб зупинити атаку. Проблема ширша: аналогічної вразливості зазнали й інші мережі на модулі Cosmos EVM — зокрема MANTRA Chain.

Один уразливий модуль — кілька постраждалих мереж одночасно. Це і є головний ризик екосистемного підходу: спільна інфраструктура масштабовує не лише можливості, а й діри в безпеці.

#Cosmos #Crypto #Hack #security

Підпишись — стежу за зломами, поки деталі ще гарячі 🔔
🚬 HACKER PROGOLOSOVAL ZʻO SĒBI — UN V IZWĪVEL $8,5 MLN NO TERM FINANCE Pašādas nekādas koda uzlaušanas, nekādu ievainojamību viedajos līgumos. Haker vienkārši sapirka pietiekami daudz TERM žetonu, izvirzīja savus priekšlikumus balsošanā — un ieguva leģitīmu piekļuvi protokola krātuvēm. Izveda $8,5 milj. Viss pēc noteikumiem. Protokols nostrādāja tieši tā, kā tas bija ieprogrammēts. Governance uzbrukumi — viens no visnenovērtētākajiem vektoriem DeFi. Kamēr visi seko līdzi ievainojamībām kodā, pietiek vienkārši nopirkt balsis. Decentralizētā pārvaldība darbojas tieši tik ilgi, kamēr žetoni ir pietiekami plaši sadalīti. Kad tos var sakrāt atklātā tirgū, tā vairs nav aizsardzība, bet gan uzbrukuma virsma. #defi #crypto #Hack #security Abonē — šeit es analizēju uzlauzumus, tostarp tādus, kur kods nebija pie vainas 🔔
🚬 HACKER PROGOLOSOVAL ZʻO SĒBI — UN V IZWĪVEL $8,5 MLN NO TERM FINANCE

Pašādas nekādas koda uzlaušanas, nekādu ievainojamību viedajos līgumos. Haker vienkārši sapirka pietiekami daudz TERM žetonu, izvirzīja savus priekšlikumus balsošanā — un ieguva leģitīmu piekļuvi protokola krātuvēm. Izveda $8,5 milj.

Viss pēc noteikumiem. Protokols nostrādāja tieši tā, kā tas bija ieprogrammēts.

Governance uzbrukumi — viens no visnenovērtētākajiem vektoriem DeFi. Kamēr visi seko līdzi ievainojamībām kodā, pietiek vienkārši nopirkt balsis. Decentralizētā pārvaldība darbojas tieši tik ilgi, kamēr žetoni ir pietiekami plaši sadalīti. Kad tos var sakrāt atklātā tirgū, tā vairs nav aizsardzība, bet gan uzbrukuma virsma.

#defi #crypto #Hack #security

Abonē — šeit es analizēju uzlauzumus, tostarp tādus, kur kods nebija pie vainas 🔔
·
--
ສັນຍານໝີ
❌ BOUNCEBIT ሌⱠ የራሱን ብሎክቼይን የተዘረፈ በኋላ ይዘጋል በ $3,1 ሚሊዮን ጭራቅ (hacker) በፕሮቶኮል ደረጃ ያለ ድንበር ተገኝቶ ከ 9 የግለሰብ ኪስ (wallet) ወደ 286,5 ሚሊዮን BB አውጥቷል። ከዚያ በኋላ ቡድኑ ጥልቅ ውሳኔ አድርጎ የራሱን ብሎክቼይን ሊዘጋ ወሰነ። የመመለስ ፕላን: ሂሳቦች ከመጀመሪያው ጥቃት በፊት የተደረገ ስናፕሾት (snapshot) ላይ ተመስርተው ይመለሳሉ፣ ቶከን BB በ BNB Chain ላይ BEP-20 ቅርጸት ተለቅቶ (reissued) ይሆናል፣ አዲሶቹ ቶከኖች በተመሳሳይ አድራሻዎች ላይ በራስ ሰር ይተመደባሉ — አብዛኛዎቹ ተጠቃሚዎች ምንም ማድረግ አያስፈልጋቸውም። የተዘረፈ በኋላ የራሱን ብሎክቼይን መዝጋት — አንድ ጊዜ ብቻ የሚፈጠር ውሳኔ ነው። ብዙ ጊዜ ፕሮጀክቶች ክፍተቱን ይጠግናሉ (patch) እና ወደ ፊት ይቀጥላሉ። እዚህ ቡድኑ የፕሮቶኮሉ እምነት መመለስ እንደማይቻል ተነስቶ ወደ ሌላ የውጭ ኢንፍራስትራክቸር ተላልፈዋል። በግልጽ ግን ህመም ነው። #BNBChain #crypto #Hack #Security ተመዝገብ — የመሰረቅ ጥቃቶችን እና ከእነሱ ውስጥ ፕሮጀክቶች እንዴት እንደሚወጡ እከታተላለሁ 🔔 {future}(BBUSDT)
❌ BOUNCEBIT ሌⱠ የራሱን ብሎክቼይን የተዘረፈ በኋላ ይዘጋል በ $3,1 ሚሊዮን

ጭራቅ (hacker) በፕሮቶኮል ደረጃ ያለ ድንበር ተገኝቶ ከ 9 የግለሰብ ኪስ (wallet) ወደ 286,5 ሚሊዮን BB አውጥቷል። ከዚያ በኋላ ቡድኑ ጥልቅ ውሳኔ አድርጎ የራሱን ብሎክቼይን ሊዘጋ ወሰነ።

የመመለስ ፕላን: ሂሳቦች ከመጀመሪያው ጥቃት በፊት የተደረገ ስናፕሾት (snapshot) ላይ ተመስርተው ይመለሳሉ፣ ቶከን BB በ BNB Chain ላይ BEP-20 ቅርጸት ተለቅቶ (reissued) ይሆናል፣ አዲሶቹ ቶከኖች በተመሳሳይ አድራሻዎች ላይ በራስ ሰር ይተመደባሉ — አብዛኛዎቹ ተጠቃሚዎች ምንም ማድረግ አያስፈልጋቸውም።

የተዘረፈ በኋላ የራሱን ብሎክቼይን መዝጋት — አንድ ጊዜ ብቻ የሚፈጠር ውሳኔ ነው። ብዙ ጊዜ ፕሮጀክቶች ክፍተቱን ይጠግናሉ (patch) እና ወደ ፊት ይቀጥላሉ። እዚህ ቡድኑ የፕሮቶኮሉ እምነት መመለስ እንደማይቻል ተነስቶ ወደ ሌላ የውጭ ኢንፍራስትራክቸር ተላልፈዋል። በግልጽ ግን ህመም ነው።

#BNBChain #crypto #Hack #Security

ተመዝገብ — የመሰረቅ ጥቃቶችን እና ከእነሱ ውስጥ ፕሮጀክቶች እንዴት እንደሚወጡ እከታተላለሁ 🔔
ເບິ່ງການແປ
😮 COLDCARD ВЗЛОМАН — $40 МЛН В BTC ЗА 25 МИНУТ Хакер обнаружил критическую уязвимость в механизме генерации ключей аппаратных кошельков Coldcard и вывел около $40 млн в BTC. На всю атаку ушло 25 минут. Coldcard выпустил предупреждение: если вы создавали сид-фразу на потенциально уязвимом устройстве без BIP-39 passphrase — переводите средства на новый кошелёк как можно скорее. Аппаратный кошелёк считался золотым стандартом безопасности в крипте. Именно поэтому новость болезненная — люди хранили там средства именно потому что доверяли железу больше чем софту. Детали уязвимости пока не раскрыты, следите за официальными каналами Coldcard. #Coldcard #bitcoin #security #Hack Подпишись — такие алерты здесь появляются оперативно 🔔
😮 COLDCARD ВЗЛОМАН — $40 МЛН В BTC ЗА 25 МИНУТ

Хакер обнаружил критическую уязвимость в механизме генерации ключей аппаратных кошельков Coldcard и вывел около $40 млн в BTC. На всю атаку ушло 25 минут.

Coldcard выпустил предупреждение: если вы создавали сид-фразу на потенциально уязвимом устройстве без BIP-39 passphrase — переводите средства на новый кошелёк как можно скорее.

Аппаратный кошелёк считался золотым стандартом безопасности в крипте. Именно поэтому новость болезненная — люди хранили там средства именно потому что доверяли железу больше чем софту. Детали уязвимости пока не раскрыты, следите за официальными каналами Coldcard.

#Coldcard #bitcoin #security #Hack

Подпишись — такие алерты здесь появляются оперативно 🔔
ເບິ່ງການແປ
🚨 YOU DIDN’T RUN THE CODE. YOU JUST BUILT IT. 💀 Một cuộc tấn công supply-chain vừa nhắm vào hệ sinh thái Rust. Kẻ tấn công phát hành phiên bản độc hại của 3 crate: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 Đáng chú ý nhất là arrayref, một crate xuất hiện trong khoảng 3/4 môi trường có Rust. Kẻ tấn công cài dependency giả mạo: proc-macro1 → giả proc-macro2 Khi developer compile project, build script tự động tải và chạy payload từ xa. Không cần mở file lạ. Không cần click phishing link. Chỉ cần build code. 💀 Payload có khả năng thu thập thông tin hệ thống, duy trì persistence và nhắm tới dữ liệu đăng nhập/trình duyệt. Các phiên bản độc hại đã bị gỡ sau khoảng 86 phút, nhưng trong khoảng thời gian đó đã có lượng tải đáng kể. Đáng chú ý hơn, Wiz phát hiện hạ tầng của chiến dịch có điểm tương đồng đáng kể với một số chiến dịch supply-chain được quy cho các nhóm Triều Tiên, dù attribution vẫn cần thận trọng. Crypto devs: “My wallet is safe because I use a hardware wallet.” Hacker: “Cool. What about your laptop?” 💀 Đây là kiểu attack đáng sợ nhất của supply chain: Bạn không cần trust hacker. Bạn chỉ cần trust dependency. Anh em dev Rust/Solana/Ethereum nên kiểm tra lockfile và dependency tree ngay. Bạn có còn arrayref trong project không? 👀 #BrainrotCrypto #Hack
🚨 YOU DIDN’T RUN THE CODE. YOU JUST BUILT IT. 💀

Một cuộc tấn công supply-chain vừa nhắm vào hệ sinh thái Rust.
Kẻ tấn công phát hành phiên bản độc hại của 3 crate:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

Đáng chú ý nhất là arrayref, một crate xuất hiện trong khoảng 3/4 môi trường có Rust.

Kẻ tấn công cài dependency giả mạo:

proc-macro1 → giả proc-macro2

Khi developer compile project, build script tự động tải và chạy payload từ xa.
Không cần mở file lạ.
Không cần click phishing link.
Chỉ cần build code. 💀

Payload có khả năng thu thập thông tin hệ thống, duy trì persistence và nhắm tới dữ liệu đăng nhập/trình duyệt. Các phiên bản độc hại đã bị gỡ sau khoảng 86 phút, nhưng trong khoảng thời gian đó đã có lượng tải đáng kể.

Đáng chú ý hơn, Wiz phát hiện hạ tầng của chiến dịch có điểm tương đồng đáng kể với một số chiến dịch supply-chain được quy cho các nhóm Triều Tiên, dù attribution vẫn cần thận trọng.

Crypto devs:
“My wallet is safe because I use a hardware wallet.”
Hacker:
“Cool. What about your laptop?” 💀

Đây là kiểu attack đáng sợ nhất của supply chain:
Bạn không cần trust hacker.
Bạn chỉ cần trust dependency.
Anh em dev Rust/Solana/Ethereum nên kiểm tra lockfile và dependency tree ngay.

Bạn có còn arrayref trong project không? 👀

#BrainrotCrypto #Hack
ເບິ່ງການແປ
Coldcard Theft Investigation Advances 📢📢 Investigators are making progress on the massive Coldcard hardware wallet thefts that drained over 1,778 BTC (roughly $112 million) from thousands of addresses. Block’s engineering team and Galaxy Research have provided key leads to law enforcement, including tracing unusual on-chain patterns to a paid account at a major blockchain data provider linked to the first wave of attacks. Most of the stolen Bitcoin remains unmoved in attacker-controlled addresses. A reminder of the critical importance of hardware wallet security and proper seed generation. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
Coldcard Theft Investigation Advances 📢📢

Investigators are making progress on the massive Coldcard hardware wallet thefts that drained over 1,778 BTC (roughly $112 million) from thousands of addresses.

Block’s engineering team and Galaxy Research have provided key leads to law enforcement, including tracing unusual on-chain patterns to a paid account at a major blockchain data provider linked to the first wave of attacks. Most of the stolen Bitcoin remains unmoved in attacker-controlled addresses.

A reminder of the critical importance of hardware wallet security and proper seed generation.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
ເບິ່ງການແປ
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 Crypto hacks hit a record pace in 2026 with 164 incidents and $1.2B stolen YTD, already surpassing every prior full year in number of attacks. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

Crypto hacks hit a record pace in 2026 with 164 incidents and $1.2B stolen YTD, already surpassing every prior full year in number of attacks.

#Hack #Hacked
$BNB
ເບິ່ງການແປ
Una wallet cripto ya habia sido hackeada por $24.2M en 2023... y el atacante devolvio todo. Esta semana volvieron a vaciar la MISMA billetera: $25.6M, ahora convertidos en DAI y ETH. Sin devolucion. Fantasma que regresa o objetivo marcado? #Crypto #Hack #Whale
Una wallet cripto ya habia sido hackeada por $24.2M en 2023... y el atacante devolvio todo.

Esta semana volvieron a vaciar la MISMA billetera: $25.6M, ahora convertidos en DAI y ETH. Sin devolucion.

Fantasma que regresa o objetivo marcado?

#Crypto #Hack #Whale
ເບິ່ງການແປ
🚨 Mac users: update now. Your Mac could be mining Monero for someone else. 💀 Apple đã vá CVE-2026-65400, một lỗ hổng nghiêm trọng trong macOS Screen Sharing đang bị attacker khai thác thực tế. Theo NCSC Hà Lan: 🔓 Mac có port 5900 exposed ra Internet có thể bị attacker khai thác 💻 Lỗ hổng cho phép kết nối chưa xác thực được coi như đã xác thực 👑 Attacker có thể giành root access ⛏️ Sau đó cài Monero miner để dùng CPU của máy nạn nhân đào XMR 🚨 CVSS: 9.8/10 Huntress xác định vấn đề nằm ở quá trình Secure Remote Password (SRP) của Screen Sharing. Đáng chú ý, đổi password hoặc tắt legacy VNC không đủ để giảm thiểu lỗ hổng. Apple đã phát hành bản vá ngày 6/8 cho: 🍎 macOS Tahoe 26.6.1 🍎 Sequoia 15.7.9 🍎 Sonoma 14.8.9 You: “My Mac is just sitting there.” Hacker: “Perfect. Let’s make it mine a little.” 💀⛏️ Nếu không cần Screen Sharing → tắt nó. Nếu đang dùng → update macOS ngay, đặc biệt với các máy Mac bare-metal đang được hosting. Một chiếc Mac chưa update + port 5900 public = máy đào Monero miễn phí cho hacker. 💀 Anh em check Mac của mình chưa? 👀 #Hack #XMR
🚨 Mac users: update now. Your Mac could be mining Monero for someone else. 💀

Apple đã vá CVE-2026-65400, một lỗ hổng nghiêm trọng trong macOS Screen Sharing đang bị attacker khai thác thực tế.

Theo NCSC Hà Lan:
🔓 Mac có port 5900 exposed ra Internet có thể bị attacker khai thác
💻 Lỗ hổng cho phép kết nối chưa xác thực được coi như đã xác thực
👑 Attacker có thể giành root access
⛏️ Sau đó cài Monero miner để dùng CPU của máy nạn nhân đào XMR
🚨 CVSS: 9.8/10

Huntress xác định vấn đề nằm ở quá trình Secure Remote Password (SRP) của Screen Sharing. Đáng chú ý, đổi password hoặc tắt legacy VNC không đủ để giảm thiểu lỗ hổng.

Apple đã phát hành bản vá ngày 6/8 cho:
🍎 macOS Tahoe 26.6.1
🍎 Sequoia 15.7.9
🍎 Sonoma 14.8.9

You: “My Mac is just sitting there.”
Hacker: “Perfect. Let’s make it mine a little.” 💀⛏️

Nếu không cần Screen Sharing → tắt nó.
Nếu đang dùng → update macOS ngay, đặc biệt với các máy Mac bare-metal đang được hosting.

Một chiếc Mac chưa update + port 5900 public = máy đào Monero miễn phí cho hacker. 💀

Anh em check Mac của mình chưa? 👀

#Hack #XMR
Brainrot Labs
·
--
🚨 Mac của bạn có thể đang khai thác Monero cho một kẻ tấn công. 💀

Kẻ tấn công đang khai thác lỗ hổng trong macOS Screen Sharing để chiếm quyền trên các Mac được đưa ra Internet, sau đó cài Monero miner.

Monero miner là gì?
👉 Phần mềm biến CPU/GPU của máy nạn nhân thành máy đào $XMR .
👉 Máy phải chạy phép tính liên tục → CPU cao, máy nóng, quạt hú, hiệu năng giảm.
👉 XMR kiếm được chảy về ví của kẻ tấn công, không phải của chủ máy.
Nói đơn giản:

Kẻ tấn công: “Can I borrow your Mac?”
Mac: “For what?”
Kẻ tấn công: “Mining Monero.” 💀

Lỗ hổng đã được Apple vá trong bản cập nhật ngày 6/8, nhưng những máy chưa cập nhật vẫn có nguy cơ. NCSC Hà Lan cho biết đã có các cuộc tấn công thực tế, trong đó nhiều máy bị nhắm tới là Mac được thuê từ hosting providers.

Bạn đã mua một chiếc Mac.
Kẻ tấn công đã mua Monero bằng điện của bạn. 💀

Nếu không sử dụng Screen Sharing, hãy tắt nó đi. Nếu đang dùng, hãy cập nhật macOS ngay và kiểm tra xem dịch vụ có bị lộ trực tiếp ra Internet hay không. Apple cũng khuyến nghị giữ macOS ở phiên bản mới nhất để duy trì bảo mật.

Anh em dùng Mac, Screen Sharing có đang bật không? 👀
#miners #Monero
ເຂົ້າສູ່ລະບົບເພື່ອສຳຫຼວດເນື້ອຫາເພີ່ມເຕີມ
ເຂົ້າຮ່ວມກຸ່ມຜູ້ໃຊ້ຄຣິບໂຕທົ່ວໂລກໃນ Binance Square.
⚡️ ໄດ້ຮັບຂໍ້ມູນຫຼ້າສຸດ ແລະ ທີ່ມີປະໂຫຍດກ່ຽວກັບຄຣິບໂຕ.
💬 ໄດ້ຮັບຄວາມໄວ້ວາງໃຈຈາກຕະຫຼາດແລກປ່ຽນຄຣິບໂຕທີ່ໃຫຍ່ທີ່ສຸດໃນໂລກ.
👍 ຄົ້ນຫາຂໍ້ມູນເຊີງເລິກທີ່ແທ້ຈາກນັກສ້າງທີ່ໄດ້ຮັບການຢືນຢັນ.
ອີເມວ / ເບີໂທລະສັບ