Binance Square
#hack

hack

1.1M visualizações
922 a discutir
CutuPelli ltda
·
--
Ver tradução
#Hack #BTC HAY rumores de posible cyber ataque de iran al mundo cripto dentro de las prox semanas..... asi que guarden sus criptos en sus billeteras, hardware etc. aunque sea un rumor es mejor prevenir. quizás por eso tamto.btc saliendo a wallets privadas y hackers de sombrero blanco atacando liquid. atento al ajedrez!
#Hack #BTC

HAY rumores de posible cyber ataque de iran al mundo cripto dentro de las prox semanas.....

asi que guarden sus criptos en sus billeteras, hardware etc.

aunque sea un rumor es mejor prevenir.

quizás por eso tamto.btc saliendo a wallets privadas y hackers de sombrero blanco atacando liquid.

atento al ajedrez!
💥 320 MILHÕES DE US$ EM BTC FORAM ROUBADOS O hack da Liquid Network provocou o roubo de cerca de 4.000 $BTC e a suspensão temporária de transações. O impacto pode afetar a confiança do mercado. 😰 Previsão: 🔴 BAIXISTA no curto prazo pelo medo e pela incerteza. $BTC $USDC #BTC #Bitcoin #Hack #CryptoNews {spot}(BTCUSDT)
💥 320 MILHÕES DE US$ EM BTC FORAM ROUBADOS
O hack da Liquid Network provocou o roubo de cerca de 4.000 $BTC e a suspensão temporária de transações. O impacto pode afetar a confiança do mercado. 😰
Previsão: 🔴 BAIXISTA no curto prazo pelo medo e pela incerteza. $BTC $USDC
#BTC #Bitcoin #Hack #CryptoNews
Artigo
Trezor diz que violação de segurança de terceiros levou a e-mails de phishing de um domínio legítimoA Trezor alertou sobre um e-mail de phishing que foi enviado a partir do seu domínio oficial devido a uma violação de segurança de terceiros. Isso ocorre após a violação de segurança do mês passado na empresa de envio ShipMonk, que expôs as informações pessoais dos clientes da Trezor. A fabricante de carteiras de hardware Trezor disse que o seu provedor de e-mails de terceiros foi comprometido, permitindo que e-mails de phishing fossem enviados a partir do seu domínio oficial. "Por favor, tenha em mente que o e-mail com o nome 'Critical Security Alert: STM32 Entropy Vulnerability' não está vindo de nós, e é uma tentativa de phishing. Não clique em nenhum link," escreveu a Trezor em um post no X na quarta-feira.

Trezor diz que violação de segurança de terceiros levou a e-mails de phishing de um domínio legítimo

A Trezor alertou sobre um e-mail de phishing que foi enviado a partir do seu domínio oficial devido a uma violação de segurança de terceiros.
Isso ocorre após a violação de segurança do mês passado na empresa de envio ShipMonk, que expôs as informações pessoais dos clientes da Trezor.
A fabricante de carteiras de hardware Trezor disse que o seu provedor de e-mails de terceiros foi comprometido, permitindo que e-mails de phishing fossem enviados a partir do seu domínio oficial.
"Por favor, tenha em mente que o e-mail com o nome 'Critical Security Alert: STM32 Entropy Vulnerability' não está vindo de nós, e é uma tentativa de phishing. Não clique em nenhum link," escreveu a Trezor em um post no X na quarta-feira.
Neste ano, foram roubados 1,73 bilhão em cripto, 333 casos, em média a cada dois dias, e os hackers são mais diligentes do que o Federal Reserve. Os 319 milhões da Liquid Network foram o maior caso do ano; recuperar 85% é algo aceitável, e os outros 47 milhões vão servir como mensalidade para aprender. Na cadeia, oportunidades não faltam — mas há oportunidades demais. Não dá para se defender contra a ambição do ladrão. $BTC $ETH #CryptoSecurity #Hack
Neste ano, foram roubados 1,73 bilhão em cripto, 333 casos, em média a cada dois dias, e os hackers são mais diligentes do que o Federal Reserve. Os 319 milhões da Liquid Network foram o maior caso do ano; recuperar 85% é algo aceitável, e os outros 47 milhões vão servir como mensalidade para aprender. Na cadeia, oportunidades não faltam — mas há oportunidades demais. Não dá para se defender contra a ambição do ladrão.

$BTC $ETH #CryptoSecurity #Hack
🚨 JUST IN: Mais de US$ 1M foi roubado de usuários do neobank Solana Avici. Uma campanha de ataque prolongada fez com que o invasor retirasse mais de US$ 1M em ativos dos usuários. O invasor atual tem: • 10.005 SOL ≈ US$ 1,07M • ~US$ 11,6K em USDC + USDT Ponto notável: o sistema de permissões de upgrade da Avici supostamente usa uma conta Solana comum em vez de multisig. E a Avici só confirmou o incidente 1 hora e 53 minutos após a primeira transação de roubo. Lição de DeFi do dia: “Multisig? Nah, one wallet is enough.” 💀 #solana #defi #crypto #Hack
🚨 JUST IN: Mais de US$ 1M foi roubado de usuários do neobank Solana Avici.

Uma campanha de ataque prolongada fez com que o invasor retirasse mais de US$ 1M em ativos dos usuários.

O invasor atual tem:
• 10.005 SOL ≈ US$ 1,07M
• ~US$ 11,6K em USDC + USDT

Ponto notável: o sistema de permissões de upgrade da Avici supostamente usa uma conta Solana comum em vez de multisig.

E a Avici só confirmou o incidente 1 hora e 53 minutos após a primeira transação de roubo.

Lição de DeFi do dia:
“Multisig? Nah, one wallet is enough.” 💀

#solana #defi #crypto #Hack
O grupo Lazarus da Coreia do Norte movimenta 19,4 milhões em Bitcoin inativo, agitando os nervos do mercado $BTC $ETH #Bitcoin #Hack #Binance
O grupo Lazarus da Coreia do Norte movimenta 19,4 milhões em Bitcoin inativo, agitando os nervos do mercado $BTC $ETH #Bitcoin #Hack #Binance
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle e IBM e mais de 100 outras empresas assinaram uma carta aberta "sobre proteção contra IA" As empresas estão pedindo que estados e organizações fortaleçam sua cibersegurança antes que a IA se torne poderosa o suficiente para ultrapassar muitas defesas. —————————— anteriormente foi noticiado que 700 agentes de IA da OpenAI encontraram uns aos outros de forma independente e criaram um chat secreto para hackear outra plataforma de IA
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle e IBM e mais de 100 outras empresas assinaram uma carta aberta "sobre proteção contra IA" As empresas estão pedindo que estados e organizações fortaleçam sua cibersegurança antes que a IA se torne poderosa o suficiente para ultrapassar muitas defesas.

—————————— anteriormente foi noticiado que 700 agentes de IA da OpenAI encontraram uns aos outros de forma independente e criaram um chat secreto para hackear outra plataforma de IA
🫡 HACKERAM A KYLIE JENNER — PUMP DE $1,2 MILHÃO E SILÊNCIO Hackers invadiram a conta X da Kylie Jenner (39,5 milhões de seguidores) e, como de costume, iniciaram um pump-dump no memecoin $kylie via Pump.fun. A market cap disparava até $1,21 milhão no momento — depois derrubaram os posts e começou o rag padrão. O mais interessante: nem pedidos de desculpas, nem explicações dela ou da equipe. Simplesmente apagaram os posts em silêncio e acabou. Como se nada tivesse acontecido. O esquema vive para sempre porque funciona para sempre. Nome famoso + Pump.fun + uma multidão que entra sem pensar — a fórmula não muda há anos. Só mudam as celebridades cujas contas são hackeadas. #memecoin #crypto #Hack #pumpfun Inscreva-se — estou registrando pump-dumps enquanto ainda estão quentes 🔔
🫡 HACKERAM A KYLIE JENNER — PUMP DE $1,2 MILHÃO E SILÊNCIO

Hackers invadiram a conta X da Kylie Jenner (39,5 milhões de seguidores) e, como de costume, iniciaram um pump-dump no memecoin $kylie via Pump.fun. A market cap disparava até $1,21 milhão no momento — depois derrubaram os posts e começou o rag padrão.

O mais interessante: nem pedidos de desculpas, nem explicações dela ou da equipe. Simplesmente apagaram os posts em silêncio e acabou. Como se nada tivesse acontecido.

O esquema vive para sempre porque funciona para sempre. Nome famoso + Pump.fun + uma multidão que entra sem pensar — a fórmula não muda há anos. Só mudam as celebridades cujas contas são hackeadas.

#memecoin #crypto #Hack #pumpfun

Inscreva-se — estou registrando pump-dumps enquanto ainda estão quentes 🔔
❌ O SANDBOX FOI INVADIDO — HACKER IMPRIMIU SAND A US$ 700 MILHÕES Um hacker encontrou uma vulnerabilidade na ponte cross-chain do SAND e lançou 14,9 bilhões de tokens — pelo câmbio atual, cerca de US$ 700 milhões. O The Sandbox confirmou o hack. As pontes na Base e na BNB Chain já foram desligadas, e os tokens emitidos foram isolados. Importante: SAND no Ethereum e no Polygon não foi afetado, os fundos dos usuários nessas redes estão seguros. A equipe pediu para não comprar, não vender e não negociar SAND na Base e na BNB Chain — a liquidez lá foi comprometida. As pontes cross-chain continuam sendo o ponto mais vulnerável no DeFi — por elas, já vazaram bilhões. Imprimir tokens inexistentes via ponte é clássico: não é preciso roubar ativos reais, basta convencer o contrato de que eles existem. #Sandbox #sand #Hack #security Assine — acompanho hacks enquanto os detalhes ainda estão quentes 🔔 {spot}(SANDUSDT)
❌ O SANDBOX FOI INVADIDO — HACKER IMPRIMIU SAND A US$ 700 MILHÕES

Um hacker encontrou uma vulnerabilidade na ponte cross-chain do SAND e lançou 14,9 bilhões de tokens — pelo câmbio atual, cerca de US$ 700 milhões. O The Sandbox confirmou o hack. As pontes na Base e na BNB Chain já foram desligadas, e os tokens emitidos foram isolados.

Importante: SAND no Ethereum e no Polygon não foi afetado, os fundos dos usuários nessas redes estão seguros. A equipe pediu para não comprar, não vender e não negociar SAND na Base e na BNB Chain — a liquidez lá foi comprometida.

As pontes cross-chain continuam sendo o ponto mais vulnerável no DeFi — por elas, já vazaram bilhões. Imprimir tokens inexistentes via ponte é clássico: não é preciso roubar ativos reais, basta convencer o contrato de que eles existem.

#Sandbox #sand #Hack #security

Assine — acompanho hacks enquanto os detalhes ainda estão quentes 🔔
🤯 HACKERS CHINESES INVADIRAM O FEDERAL RESERVE (EUA), A NASA E O SENADO — DESDE 2018 O Departamento de Justiça dos EUA, o FBI e outras agências acusaram um grupo ligado à China — QTFY — que operava por meio da empresa Nanjing Xinjiuwei. Os hackers atuavam pelo menos desde 2018; entre as vítimas estão o Federal Reserve, a NASA, o Senado, o Departamento de Justiça, o Departamento de Energia e o Departamento de Saúde e Serviços Humanos dos EUA. A ferramenta — a plataforma QScan — automaticamente buscava dispositivos vulneráveis em todo o mundo. Em um dos dias de 2024, o sistema executou mais de 2 milhões de operações de varredura e exploração de vulnerabilidades. Os hackers infectaram milhares de roteadores, câmeras e dispositivos IoT e os usaram como proxies para ocultar a origem dos ataques. Entre os episódios: em 2019, uma tentativa de invasão à NASA — foi interrompida. Em maio de 2024, por meio de uma vulnerabilidade no equipamento da Check Point, obtiveram acesso aos dados de mais de 300 organizações. Em setembro de 2024, atacaram três laboratórios nacionais do Departamento de Energia. Entre os clientes da Nanjing Xinjiuwei estão o Ministério da Segurança do Estado da China e o exército chinês. Os EUA apreenderam domínios da infraestrutura da QTFY e derrubaram as plataformas utilizadas. #Hack #security #usa #china Assine — acompanho os maiores ciberincidentes 🔔
🤯 HACKERS CHINESES INVADIRAM O FEDERAL RESERVE (EUA), A NASA E O SENADO — DESDE 2018

O Departamento de Justiça dos EUA, o FBI e outras agências acusaram um grupo ligado à China — QTFY — que operava por meio da empresa Nanjing Xinjiuwei. Os hackers atuavam pelo menos desde 2018; entre as vítimas estão o Federal Reserve, a NASA, o Senado, o Departamento de Justiça, o Departamento de Energia e o Departamento de Saúde e Serviços Humanos dos EUA.

A ferramenta — a plataforma QScan — automaticamente buscava dispositivos vulneráveis em todo o mundo. Em um dos dias de 2024, o sistema executou mais de 2 milhões de operações de varredura e exploração de vulnerabilidades. Os hackers infectaram milhares de roteadores, câmeras e dispositivos IoT e os usaram como proxies para ocultar a origem dos ataques.

Entre os episódios: em 2019, uma tentativa de invasão à NASA — foi interrompida. Em maio de 2024, por meio de uma vulnerabilidade no equipamento da Check Point, obtiveram acesso aos dados de mais de 300 organizações. Em setembro de 2024, atacaram três laboratórios nacionais do Departamento de Energia. Entre os clientes da Nanjing Xinjiuwei estão o Ministério da Segurança do Estado da China e o exército chinês.

Os EUA apreenderam domínios da infraestrutura da QTFY e derrubaram as plataformas utilizadas.

#Hack #security #usa #china

Assine — acompanho os maiores ciberincidentes 🔔
❌ TAC ВЗЛОМADO EM US$ 7,5 MILHÕES — VULNERABILIDADE NO COSMOS EVM AFETOU VÁRIAS REDES O hacker encontrou uma vulnerabilidade no módulo Cosmos EVM e retirou 2.985.651.403 TAC de uma única conta em escrow. Um ponto importante: novos tokens não foram emitidos, a emissão não mudou — foi roubado o que já existia. A equipe congelou o blockchain para interromper o ataque. O problema é mais amplo: outras redes no módulo Cosmos EVM também foram afetadas por uma vulnerabilidade semelhante — em particular, a MANTRA Chain. Um único módulo vulnerável — várias redes prejudicadas ao mesmo tempo. Esse é o principal risco da abordagem ecossistêmica: uma infraestrutura compartilhada não apenas amplia capacidades, mas também falhas de segurança. #Cosmos #Crypto #Hack #security Assine — acompanho invasões enquanto os detalhes ainda estão quentes 🔔
❌ TAC ВЗЛОМADO EM US$ 7,5 MILHÕES — VULNERABILIDADE NO COSMOS EVM AFETOU VÁRIAS REDES

O hacker encontrou uma vulnerabilidade no módulo Cosmos EVM e retirou 2.985.651.403 TAC de uma única conta em escrow. Um ponto importante: novos tokens não foram emitidos, a emissão não mudou — foi roubado o que já existia.

A equipe congelou o blockchain para interromper o ataque. O problema é mais amplo: outras redes no módulo Cosmos EVM também foram afetadas por uma vulnerabilidade semelhante — em particular, a MANTRA Chain.

Um único módulo vulnerável — várias redes prejudicadas ao mesmo tempo. Esse é o principal risco da abordagem ecossistêmica: uma infraestrutura compartilhada não apenas amplia capacidades, mas também falhas de segurança.

#Cosmos #Crypto #Hack #security

Assine — acompanho invasões enquanto os detalhes ainda estão quentes 🔔
🚬 HACKER VOTOU POR SI MESMO — E RETIROU US$ 8,5 MILHÕES DA TERM FINANCE Nada de invasão de código, nenhuma vulnerabilidade em smart contracts. O hacker apenas comprou tokens TERM suficientes, fez as propostas passarem pela votação — e obteve acesso legítimo aos cofres do protocolo. Sacou US$ 8,5 milhões. Tudo dentro das regras. O protocolo funcionou exatamente como foi programado. Ataques de governança — um dos vetores mais subestimados no DeFi. Enquanto todos ficam de olho nas vulnerabilidades do código, basta apenas comprar votos. A governança descentralizada funciona exatamente até o momento em que os tokens estão distribuídos de forma suficientemente ampla. Quando eles podem ser comprados no mercado aberto — isso já não é proteção, é uma superfície de ataque. #defi #crypto #Hack #security Assine — aqui eu analiso hacks, inclusive aqueles em que o código não tinha nada a ver 🔔
🚬 HACKER VOTOU POR SI MESMO — E RETIROU US$ 8,5 MILHÕES DA TERM FINANCE

Nada de invasão de código, nenhuma vulnerabilidade em smart contracts. O hacker apenas comprou tokens TERM suficientes, fez as propostas passarem pela votação — e obteve acesso legítimo aos cofres do protocolo. Sacou US$ 8,5 milhões.

Tudo dentro das regras. O protocolo funcionou exatamente como foi programado.

Ataques de governança — um dos vetores mais subestimados no DeFi. Enquanto todos ficam de olho nas vulnerabilidades do código, basta apenas comprar votos. A governança descentralizada funciona exatamente até o momento em que os tokens estão distribuídos de forma suficientemente ampla. Quando eles podem ser comprados no mercado aberto — isso já não é proteção, é uma superfície de ataque.

#defi #crypto #Hack #security

Assine — aqui eu analiso hacks, inclusive aqueles em que o código não tinha nada a ver 🔔
·
--
Em Baixa
❌ BOUNCEBIT ENCERRA SUA PRÓPRIA BLOCKCHAIN APÓS HACK DE US$ 3,1 MILHÕES O hacker encontrou uma vulnerabilidade no nível do protocolo e retirou cerca de 286,5 milhões de BB de 9 carteiras. Depois disso, a equipe tomou uma decisão radical — encerrar a própria blockchain. Plano de recuperação: os saldos serão restaurados a partir de um snapshot feito antes do primeiro ataque; o token BB será reemitido no formato BEP-20 na BNB Chain; novos tokens serão creditados automaticamente nos endereços correspondentes — para a maioria dos usuários, não será necessário fazer nada. Encerrar a própria blockchain após um hack — é uma decisão incomum. Normalmente, os projetos corrigem a vulnerabilidade e seguem em frente. Aqui, a equipe decidiu que não seria possível recuperar a confiança no protocolo e migrou para uma infraestrutura de terceiros. Honestamente, mas é doloroso. #BNBChain #crypto #Hack #Security Assine — acompanho hacks e como os projetos saem deles 🔔 {future}(BBUSDT)
❌ BOUNCEBIT ENCERRA SUA PRÓPRIA BLOCKCHAIN APÓS HACK DE US$ 3,1 MILHÕES

O hacker encontrou uma vulnerabilidade no nível do protocolo e retirou cerca de 286,5 milhões de BB de 9 carteiras. Depois disso, a equipe tomou uma decisão radical — encerrar a própria blockchain.

Plano de recuperação: os saldos serão restaurados a partir de um snapshot feito antes do primeiro ataque; o token BB será reemitido no formato BEP-20 na BNB Chain; novos tokens serão creditados automaticamente nos endereços correspondentes — para a maioria dos usuários, não será necessário fazer nada.

Encerrar a própria blockchain após um hack — é uma decisão incomum. Normalmente, os projetos corrigem a vulnerabilidade e seguem em frente. Aqui, a equipe decidiu que não seria possível recuperar a confiança no protocolo e migrou para uma infraestrutura de terceiros. Honestamente, mas é doloroso.

#BNBChain #crypto #Hack #Security

Assine — acompanho hacks e como os projetos saem deles 🔔
😮 HACKER DO COLDcard — $40 MILHÕES EM BTC EM 25 MINUTOS Um hacker descobriu uma vulnerabilidade crítica no mecanismo de geração de chaves das carteiras de hardware Coldcard e roubou cerca de $40 milhões em BTC. A invasão inteira levou 25 minutos. O Coldcard emitiu um aviso: se você criou uma frase-semente em um dispositivo potencialmente vulnerável sem uma passphrase do BIP-39 — transfira os fundos para uma nova carteira o quanto antes. A carteira de hardware era considerada o padrão-ouro de segurança no mundo cripto. É por isso que a notícia é dolorosa — as pessoas guardavam dinheiro lá justamente porque confiavam mais no hardware do que no software. Os detalhes da vulnerabilidade ainda não foram divulgados; acompanhe os canais oficiais do Coldcard. #Coldcard #bitcoin #security #Hack Assine — alertas como este aparecem aqui em tempo real 🔔
😮 HACKER DO COLDcard — $40 MILHÕES EM BTC EM 25 MINUTOS

Um hacker descobriu uma vulnerabilidade crítica no mecanismo de geração de chaves das carteiras de hardware Coldcard e roubou cerca de $40 milhões em BTC. A invasão inteira levou 25 minutos.

O Coldcard emitiu um aviso: se você criou uma frase-semente em um dispositivo potencialmente vulnerável sem uma passphrase do BIP-39 — transfira os fundos para uma nova carteira o quanto antes.

A carteira de hardware era considerada o padrão-ouro de segurança no mundo cripto. É por isso que a notícia é dolorosa — as pessoas guardavam dinheiro lá justamente porque confiavam mais no hardware do que no software. Os detalhes da vulnerabilidade ainda não foram divulgados; acompanhe os canais oficiais do Coldcard.

#Coldcard #bitcoin #security #Hack

Assine — alertas como este aparecem aqui em tempo real 🔔
🚨 VOCÊ NÃO RODOU O CÓDIGO. VOCÊ SÓ O COMPILOU. 💀 Uma ataque de supply-chain acabou de mirar o ecossistema Rust. O atacante publicou uma versão maliciosa de 3 crates: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 O mais notável é o arrayref, um crate que aparece em cerca de 3/4 dos ambientes com Rust. O atacante configurou uma dependência falsa: proc-macro1 → finge ser proc-macro2 Quando o desenvolvedor compila o projeto, o script de build baixa e executa o payload remotamente automaticamente. Não precisa abrir nenhum arquivo estranho. Não precisa clicar em link de phishing. É só compilar o código. 💀 O payload tem capacidade de coletar informações do sistema, manter persistência e mirar em dados de login/navegador. As versões maliciosas foram removidas após cerca de 86 minutos, mas nesse intervalo houve uma quantidade significativa de downloads. Ainda mais preocupante: a Wiz identificou que a infraestrutura da campanha tem semelhanças relevantes com algumas campanhas de supply-chain atribuídas a grupos norte-coreanos, embora a atribuição ainda exija cautela. Dev de cripto: “Minha carteira está segura porque eu uso uma hardware wallet.” Hacker: “Legal. E seu laptop?” 💀 Este é o tipo de ataque mais assustador em supply chain: Você não precisa confiar no hacker. Você só precisa confiar na dependência. Pessoal dev Rust/Solana/Ethereum: verifiquem lockfile e dependency tree agora. Você ainda tem arrayref no seu projeto? 👀 #BrainrotCrypto #Hack
🚨 VOCÊ NÃO RODOU O CÓDIGO. VOCÊ SÓ O COMPILOU. 💀

Uma ataque de supply-chain acabou de mirar o ecossistema Rust.
O atacante publicou uma versão maliciosa de 3 crates:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

O mais notável é o arrayref, um crate que aparece em cerca de 3/4 dos ambientes com Rust.

O atacante configurou uma dependência falsa:

proc-macro1 → finge ser proc-macro2

Quando o desenvolvedor compila o projeto, o script de build baixa e executa o payload remotamente automaticamente.
Não precisa abrir nenhum arquivo estranho.
Não precisa clicar em link de phishing.
É só compilar o código. 💀

O payload tem capacidade de coletar informações do sistema, manter persistência e mirar em dados de login/navegador. As versões maliciosas foram removidas após cerca de 86 minutos, mas nesse intervalo houve uma quantidade significativa de downloads.

Ainda mais preocupante: a Wiz identificou que a infraestrutura da campanha tem semelhanças relevantes com algumas campanhas de supply-chain atribuídas a grupos norte-coreanos, embora a atribuição ainda exija cautela.

Dev de cripto:
“Minha carteira está segura porque eu uso uma hardware wallet.”
Hacker:
“Legal. E seu laptop?” 💀

Este é o tipo de ataque mais assustador em supply chain:
Você não precisa confiar no hacker.
Você só precisa confiar na dependência.
Pessoal dev Rust/Solana/Ethereum: verifiquem lockfile e dependency tree agora.

Você ainda tem arrayref no seu projeto? 👀

#BrainrotCrypto #Hack
Avanços na investigação de roubo de Coldcard 📢📢 Os investigadores estão progredindo nas enormes fraudes de roubo de carteiras de hardware Coldcard que drenaram mais de 1.778 BTC (aproximadamente US$ 112 milhões) de milhares de endereços. A equipe de engenharia da Block e a Galaxy Research forneceram pistas-chave às autoridades, incluindo o rastreamento de padrões incomuns na cadeia até uma conta paga em um grande provedor de dados de blockchain, ligado à primeira onda de ataques. A maior parte do Bitcoin roubado ainda permanece sem ser movida em endereços controlados pelo atacante. Um lembrete da importância crítica da segurança da carteira de hardware e da geração correta da seed. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
Avanços na investigação de roubo de Coldcard 📢📢

Os investigadores estão progredindo nas enormes fraudes de roubo de carteiras de hardware Coldcard que drenaram mais de 1.778 BTC (aproximadamente US$ 112 milhões) de milhares de endereços.

A equipe de engenharia da Block e a Galaxy Research forneceram pistas-chave às autoridades, incluindo o rastreamento de padrões incomuns na cadeia até uma conta paga em um grande provedor de dados de blockchain, ligado à primeira onda de ataques. A maior parte do Bitcoin roubado ainda permanece sem ser movida em endereços controlados pelo atacante.

Um lembrete da importância crítica da segurança da carteira de hardware e da geração correta da seed.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 Os hacks de cripto atingiram um ritmo recorde em 2026, com 164 incidentes e US$ 1,2B roubados até o momento (YTD), já superando todos os anos anteriores completos em número de ataques. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

Os hacks de cripto atingiram um ritmo recorde em 2026, com 164 incidentes e US$ 1,2B roubados até o momento (YTD), já superando todos os anos anteriores completos em número de ataques.

#Hack #Hacked
$BNB
Uma carteira cripto já havia sido hackeada por US$ 24,2 milhões em 2023... e o atacante devolveu tudo. Esta semana, voltaram a esvaziar A MESMA carteira: US$ 25,6 milhões, agora convertidos em DAI e ETH. Sem devolução. Fantasma que volta ou alvo marcado? #Crypto #Hack #Whale
Uma carteira cripto já havia sido hackeada por US$ 24,2 milhões em 2023... e o atacante devolveu tudo.

Esta semana, voltaram a esvaziar A MESMA carteira: US$ 25,6 milhões, agora convertidos em DAI e ETH. Sem devolução.

Fantasma que volta ou alvo marcado?

#Crypto #Hack #Whale
🚨 Usuários de Mac: atualizem agora. Seu Mac pode estar minerando Monero para outra pessoa. 💀 A Apple corrigiu a CVE-2026-65400, uma vulnerabilidade grave no macOS Screen Sharing que está sendo explorada na prática por atacantes. Segundo o NCSC da Holanda: 🔓 Macs com a porta 5900 exposta à Internet podem ser explorados por atacantes 💻 A falha permite que conexões não autenticadas sejam tratadas como autenticadas 👑 O atacante pode obter acesso root ⛏️ Em seguida, instala um minerador de Monero para usar a CPU da vítima e minerar XMR 🚨 CVSS: 9.8/10 A Huntress identificou o problema no processo Secure Remote Password (SRP) do Screen Sharing. Vale notar que alterar a senha ou desativar o VNC legado não é suficiente para mitigar a vulnerabilidade. A Apple lançou um patch em 6/8 para: 🍎 macOS Tahoe 26.6.1 🍎 Sequoia 15.7.9 🍎 Sonoma 14.8.9 Você: “Meu Mac só está parado.” Hacker: “Perfeito. Vamos deixá-lo minerando um pouco.” 💀⛏️ Se você não precisa do Screen Sharing → desative. Se estiver usando → atualize o macOS agora, especialmente em Macs bare-metal que estão sendo hospedados. Um Mac não atualizado + porta 5900 pública = um minerador de Monero grátis para o hacker. 💀 Vocês já checaram seus Macs? 👀 #Hack #XMR
🚨 Usuários de Mac: atualizem agora. Seu Mac pode estar minerando Monero para outra pessoa. 💀

A Apple corrigiu a CVE-2026-65400, uma vulnerabilidade grave no macOS Screen Sharing que está sendo explorada na prática por atacantes.

Segundo o NCSC da Holanda:
🔓 Macs com a porta 5900 exposta à Internet podem ser explorados por atacantes
💻 A falha permite que conexões não autenticadas sejam tratadas como autenticadas
👑 O atacante pode obter acesso root
⛏️ Em seguida, instala um minerador de Monero para usar a CPU da vítima e minerar XMR
🚨 CVSS: 9.8/10

A Huntress identificou o problema no processo Secure Remote Password (SRP) do Screen Sharing. Vale notar que alterar a senha ou desativar o VNC legado não é suficiente para mitigar a vulnerabilidade.

A Apple lançou um patch em 6/8 para:
🍎 macOS Tahoe 26.6.1
🍎 Sequoia 15.7.9
🍎 Sonoma 14.8.9

Você: “Meu Mac só está parado.”
Hacker: “Perfeito. Vamos deixá-lo minerando um pouco.” 💀⛏️

Se você não precisa do Screen Sharing → desative.
Se estiver usando → atualize o macOS agora, especialmente em Macs bare-metal que estão sendo hospedados.

Um Mac não atualizado + porta 5900 pública = um minerador de Monero grátis para o hacker. 💀

Vocês já checaram seus Macs? 👀

#Hack #XMR
Brainrot Labs
·
--
🚨 Seu Mac pode estar minerando Monero para um hacker. 💀

Hacker đang khai thác lỗ hổng trong macOS Screen Sharing để chiếm quyền trên các Mac expostos na Internet, depois instala um minerador de Monero.

O que é um minerador de Monero?
👉 É um software que transforma a CPU/GPU do computador da vítima em uma máquina de mineração $XMR .
👉 O computador precisa executar cálculos continuamente → CPU alta, o computador esquenta, as ventoinhas fazem barulho, o desempenho cai.
👉 O XMR ganho é enviado para a carteira do hacker, não para o dono da máquina.
Em poucas palavras:

Hacker: “Posso usar seu Mac?”
Mac: “Para quê?”
Hacker: “Minerar Monero.” 💀

A vulnerabilidade foi corrigida pela Apple na atualização de 6/8, mas os Macs que não atualizaram ainda correm risco. O NCSC da Holanda informou que já houve ataques reais, nos quais muitas das máquinas-alvo eram Macs alugados de hosting providers.

Você comprou um Mac.
O hacker comprou Monero com a sua eletricidade. 💀

Se não usa o Screen Sharing, desative-o. Se estiver usando, atualize o macOS imediatamente e verifique se o serviço está exposto diretamente à Internet. A Apple também recomenda manter o macOS na versão mais recente para manter a segurança.

Pessoal que usa Mac, o Screen Sharing está ligado? 👀
#miners #Monero
Inicia sessão para explorar mais conteúdos
Junta-te a utilizadores de criptomoedas de todo o mundo na Binance Square
⚡️ Obtém informações úteis e recentes sobre criptomoedas.
💬 Com a confiança da maior exchange de criptomoedas do mundo.
👍 Descobre perspetivas reais de criadores verificados.
E-mail/Número de telefone