Binance Square
#hack

hack

1M visualizações
891 discutindo
MISTERROBOT
·
--
Ver tradução
🚬 ХАКЕР ПРОГОЛОСОВАЛ ЗА СЕБЯ — И ВЫВЕЛ $8,5 МЛН ИЗ TERM FINANCE Никакого взлома кода, никаких уязвимостей в смарт-контрактах. Хакер просто скупил достаточно токенов TERM, провёл через голосование свои предложения — и получил легитимный доступ к хранилищам протокола. Вывел $8,5 млн. Всё по правилам. Протокол сработал именно так, как был запрограммирован. Governance-атаки — один из самых недооценённых векторов в DeFi. Пока все следят за уязвимостями в коде, достаточно просто купить голоса. Децентрализованное управление работает ровно до того момента, пока токены распределены достаточно широко. Когда их можно скупить на открытом рынке — это уже не защита, а поверхность атаки. #defi #crypto #Hack #security Подпишись — здесь разбираю взломы включая те, где код был ни при чём 🔔
🚬 ХАКЕР ПРОГОЛОСОВАЛ ЗА СЕБЯ — И ВЫВЕЛ $8,5 МЛН ИЗ TERM FINANCE

Никакого взлома кода, никаких уязвимостей в смарт-контрактах. Хакер просто скупил достаточно токенов TERM, провёл через голосование свои предложения — и получил легитимный доступ к хранилищам протокола. Вывел $8,5 млн.

Всё по правилам. Протокол сработал именно так, как был запрограммирован.

Governance-атаки — один из самых недооценённых векторов в DeFi. Пока все следят за уязвимостями в коде, достаточно просто купить голоса. Децентрализованное управление работает ровно до того момента, пока токены распределены достаточно широко. Когда их можно скупить на открытом рынке — это уже не защита, а поверхность атаки.

#defi #crypto #Hack #security

Подпишись — здесь разбираю взломы включая те, где код был ни при чём 🔔
❌ TAC ВЗЛОМADO EM US$ 7,5 MILHÕES — VULNERABILIDADE NO COSMOS EVM AFETOU VÁRIAS REDES O hacker encontrou uma vulnerabilidade no módulo Cosmos EVM e retirou 2.985.651.403 TAC de uma única conta em escrow. Um ponto importante: novos tokens não foram emitidos, a emissão não mudou — foi roubado o que já existia. A equipe congelou o blockchain para interromper o ataque. O problema é mais amplo: outras redes no módulo Cosmos EVM também foram afetadas por uma vulnerabilidade semelhante — em particular, a MANTRA Chain. Um único módulo vulnerável — várias redes prejudicadas ao mesmo tempo. Esse é o principal risco da abordagem ecossistêmica: uma infraestrutura compartilhada não apenas amplia capacidades, mas também falhas de segurança. #Cosmos #Crypto #Hack #security Assine — acompanho invasões enquanto os detalhes ainda estão quentes 🔔
❌ TAC ВЗЛОМADO EM US$ 7,5 MILHÕES — VULNERABILIDADE NO COSMOS EVM AFETOU VÁRIAS REDES

O hacker encontrou uma vulnerabilidade no módulo Cosmos EVM e retirou 2.985.651.403 TAC de uma única conta em escrow. Um ponto importante: novos tokens não foram emitidos, a emissão não mudou — foi roubado o que já existia.

A equipe congelou o blockchain para interromper o ataque. O problema é mais amplo: outras redes no módulo Cosmos EVM também foram afetadas por uma vulnerabilidade semelhante — em particular, a MANTRA Chain.

Um único módulo vulnerável — várias redes prejudicadas ao mesmo tempo. Esse é o principal risco da abordagem ecossistêmica: uma infraestrutura compartilhada não apenas amplia capacidades, mas também falhas de segurança.

#Cosmos #Crypto #Hack #security

Assine — acompanho invasões enquanto os detalhes ainda estão quentes 🔔
·
--
Bearish
❌ BOUNCEBIT ENCERRA SUA PRÓPRIA BLOCKCHAIN APÓS HACK DE US$ 3,1 MILHÕES O hacker encontrou uma vulnerabilidade no nível do protocolo e retirou cerca de 286,5 milhões de BB de 9 carteiras. Depois disso, a equipe tomou uma decisão radical — encerrar a própria blockchain. Plano de recuperação: os saldos serão restaurados a partir de um snapshot feito antes do primeiro ataque; o token BB será reemitido no formato BEP-20 na BNB Chain; novos tokens serão creditados automaticamente nos endereços correspondentes — para a maioria dos usuários, não será necessário fazer nada. Encerrar a própria blockchain após um hack — é uma decisão incomum. Normalmente, os projetos corrigem a vulnerabilidade e seguem em frente. Aqui, a equipe decidiu que não seria possível recuperar a confiança no protocolo e migrou para uma infraestrutura de terceiros. Honestamente, mas é doloroso. #BNBChain #crypto #Hack #Security Assine — acompanho hacks e como os projetos saem deles 🔔 {future}(BBUSDT)
❌ BOUNCEBIT ENCERRA SUA PRÓPRIA BLOCKCHAIN APÓS HACK DE US$ 3,1 MILHÕES

O hacker encontrou uma vulnerabilidade no nível do protocolo e retirou cerca de 286,5 milhões de BB de 9 carteiras. Depois disso, a equipe tomou uma decisão radical — encerrar a própria blockchain.

Plano de recuperação: os saldos serão restaurados a partir de um snapshot feito antes do primeiro ataque; o token BB será reemitido no formato BEP-20 na BNB Chain; novos tokens serão creditados automaticamente nos endereços correspondentes — para a maioria dos usuários, não será necessário fazer nada.

Encerrar a própria blockchain após um hack — é uma decisão incomum. Normalmente, os projetos corrigem a vulnerabilidade e seguem em frente. Aqui, a equipe decidiu que não seria possível recuperar a confiança no protocolo e migrou para uma infraestrutura de terceiros. Honestamente, mas é doloroso.

#BNBChain #crypto #Hack #Security

Assine — acompanho hacks e como os projetos saem deles 🔔
😮 HACKER DO COLDcard — $40 MILHÕES EM BTC EM 25 MINUTOS Um hacker descobriu uma vulnerabilidade crítica no mecanismo de geração de chaves das carteiras de hardware Coldcard e roubou cerca de $40 milhões em BTC. A invasão inteira levou 25 minutos. O Coldcard emitiu um aviso: se você criou uma frase-semente em um dispositivo potencialmente vulnerável sem uma passphrase do BIP-39 — transfira os fundos para uma nova carteira o quanto antes. A carteira de hardware era considerada o padrão-ouro de segurança no mundo cripto. É por isso que a notícia é dolorosa — as pessoas guardavam dinheiro lá justamente porque confiavam mais no hardware do que no software. Os detalhes da vulnerabilidade ainda não foram divulgados; acompanhe os canais oficiais do Coldcard. #Coldcard #bitcoin #security #Hack Assine — alertas como este aparecem aqui em tempo real 🔔
😮 HACKER DO COLDcard — $40 MILHÕES EM BTC EM 25 MINUTOS

Um hacker descobriu uma vulnerabilidade crítica no mecanismo de geração de chaves das carteiras de hardware Coldcard e roubou cerca de $40 milhões em BTC. A invasão inteira levou 25 minutos.

O Coldcard emitiu um aviso: se você criou uma frase-semente em um dispositivo potencialmente vulnerável sem uma passphrase do BIP-39 — transfira os fundos para uma nova carteira o quanto antes.

A carteira de hardware era considerada o padrão-ouro de segurança no mundo cripto. É por isso que a notícia é dolorosa — as pessoas guardavam dinheiro lá justamente porque confiavam mais no hardware do que no software. Os detalhes da vulnerabilidade ainda não foram divulgados; acompanhe os canais oficiais do Coldcard.

#Coldcard #bitcoin #security #Hack

Assine — alertas como este aparecem aqui em tempo real 🔔
🚨 VOCÊ NÃO RODOU O CÓDIGO. VOCÊ SÓ O COMPILOU. 💀 Uma ataque de supply-chain acabou de mirar o ecossistema Rust. O atacante publicou uma versão maliciosa de 3 crates: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 O mais notável é o arrayref, um crate que aparece em cerca de 3/4 dos ambientes com Rust. O atacante configurou uma dependência falsa: proc-macro1 → finge ser proc-macro2 Quando o desenvolvedor compila o projeto, o script de build baixa e executa o payload remotamente automaticamente. Não precisa abrir nenhum arquivo estranho. Não precisa clicar em link de phishing. É só compilar o código. 💀 O payload tem capacidade de coletar informações do sistema, manter persistência e mirar em dados de login/navegador. As versões maliciosas foram removidas após cerca de 86 minutos, mas nesse intervalo houve uma quantidade significativa de downloads. Ainda mais preocupante: a Wiz identificou que a infraestrutura da campanha tem semelhanças relevantes com algumas campanhas de supply-chain atribuídas a grupos norte-coreanos, embora a atribuição ainda exija cautela. Dev de cripto: “Minha carteira está segura porque eu uso uma hardware wallet.” Hacker: “Legal. E seu laptop?” 💀 Este é o tipo de ataque mais assustador em supply chain: Você não precisa confiar no hacker. Você só precisa confiar na dependência. Pessoal dev Rust/Solana/Ethereum: verifiquem lockfile e dependency tree agora. Você ainda tem arrayref no seu projeto? 👀 #BrainrotCrypto #Hack
🚨 VOCÊ NÃO RODOU O CÓDIGO. VOCÊ SÓ O COMPILOU. 💀

Uma ataque de supply-chain acabou de mirar o ecossistema Rust.
O atacante publicou uma versão maliciosa de 3 crates:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

O mais notável é o arrayref, um crate que aparece em cerca de 3/4 dos ambientes com Rust.

O atacante configurou uma dependência falsa:

proc-macro1 → finge ser proc-macro2

Quando o desenvolvedor compila o projeto, o script de build baixa e executa o payload remotamente automaticamente.
Não precisa abrir nenhum arquivo estranho.
Não precisa clicar em link de phishing.
É só compilar o código. 💀

O payload tem capacidade de coletar informações do sistema, manter persistência e mirar em dados de login/navegador. As versões maliciosas foram removidas após cerca de 86 minutos, mas nesse intervalo houve uma quantidade significativa de downloads.

Ainda mais preocupante: a Wiz identificou que a infraestrutura da campanha tem semelhanças relevantes com algumas campanhas de supply-chain atribuídas a grupos norte-coreanos, embora a atribuição ainda exija cautela.

Dev de cripto:
“Minha carteira está segura porque eu uso uma hardware wallet.”
Hacker:
“Legal. E seu laptop?” 💀

Este é o tipo de ataque mais assustador em supply chain:
Você não precisa confiar no hacker.
Você só precisa confiar na dependência.
Pessoal dev Rust/Solana/Ethereum: verifiquem lockfile e dependency tree agora.

Você ainda tem arrayref no seu projeto? 👀

#BrainrotCrypto #Hack
Avanços na investigação de roubo de Coldcard 📢📢 Os investigadores estão progredindo nas enormes fraudes de roubo de carteiras de hardware Coldcard que drenaram mais de 1.778 BTC (aproximadamente US$ 112 milhões) de milhares de endereços. A equipe de engenharia da Block e a Galaxy Research forneceram pistas-chave às autoridades, incluindo o rastreamento de padrões incomuns na cadeia até uma conta paga em um grande provedor de dados de blockchain, ligado à primeira onda de ataques. A maior parte do Bitcoin roubado ainda permanece sem ser movida em endereços controlados pelo atacante. Um lembrete da importância crítica da segurança da carteira de hardware e da geração correta da seed. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
Avanços na investigação de roubo de Coldcard 📢📢

Os investigadores estão progredindo nas enormes fraudes de roubo de carteiras de hardware Coldcard que drenaram mais de 1.778 BTC (aproximadamente US$ 112 milhões) de milhares de endereços.

A equipe de engenharia da Block e a Galaxy Research forneceram pistas-chave às autoridades, incluindo o rastreamento de padrões incomuns na cadeia até uma conta paga em um grande provedor de dados de blockchain, ligado à primeira onda de ataques. A maior parte do Bitcoin roubado ainda permanece sem ser movida em endereços controlados pelo atacante.

Um lembrete da importância crítica da segurança da carteira de hardware e da geração correta da seed.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 Os hacks de cripto atingiram um ritmo recorde em 2026, com 164 incidentes e US$ 1,2B roubados até o momento (YTD), já superando todos os anos anteriores completos em número de ataques. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

Os hacks de cripto atingiram um ritmo recorde em 2026, com 164 incidentes e US$ 1,2B roubados até o momento (YTD), já superando todos os anos anteriores completos em número de ataques.

#Hack #Hacked
$BNB
Uma carteira cripto já havia sido hackeada por US$ 24,2 milhões em 2023... e o atacante devolveu tudo. Esta semana, voltaram a esvaziar A MESMA carteira: US$ 25,6 milhões, agora convertidos em DAI e ETH. Sem devolução. Fantasma que volta ou alvo marcado? #Crypto #Hack #Whale
Uma carteira cripto já havia sido hackeada por US$ 24,2 milhões em 2023... e o atacante devolveu tudo.

Esta semana, voltaram a esvaziar A MESMA carteira: US$ 25,6 milhões, agora convertidos em DAI e ETH. Sem devolução.

Fantasma que volta ou alvo marcado?

#Crypto #Hack #Whale
🚨 Usuários de Mac: atualizem agora. Seu Mac pode estar minerando Monero para outra pessoa. 💀 A Apple corrigiu a CVE-2026-65400, uma vulnerabilidade grave no macOS Screen Sharing que está sendo explorada na prática por atacantes. Segundo o NCSC da Holanda: 🔓 Macs com a porta 5900 exposta à Internet podem ser explorados por atacantes 💻 A falha permite que conexões não autenticadas sejam tratadas como autenticadas 👑 O atacante pode obter acesso root ⛏️ Em seguida, instala um minerador de Monero para usar a CPU da vítima e minerar XMR 🚨 CVSS: 9.8/10 A Huntress identificou o problema no processo Secure Remote Password (SRP) do Screen Sharing. Vale notar que alterar a senha ou desativar o VNC legado não é suficiente para mitigar a vulnerabilidade. A Apple lançou um patch em 6/8 para: 🍎 macOS Tahoe 26.6.1 🍎 Sequoia 15.7.9 🍎 Sonoma 14.8.9 Você: “Meu Mac só está parado.” Hacker: “Perfeito. Vamos deixá-lo minerando um pouco.” 💀⛏️ Se você não precisa do Screen Sharing → desative. Se estiver usando → atualize o macOS agora, especialmente em Macs bare-metal que estão sendo hospedados. Um Mac não atualizado + porta 5900 pública = um minerador de Monero grátis para o hacker. 💀 Vocês já checaram seus Macs? 👀 #Hack #XMR
🚨 Usuários de Mac: atualizem agora. Seu Mac pode estar minerando Monero para outra pessoa. 💀

A Apple corrigiu a CVE-2026-65400, uma vulnerabilidade grave no macOS Screen Sharing que está sendo explorada na prática por atacantes.

Segundo o NCSC da Holanda:
🔓 Macs com a porta 5900 exposta à Internet podem ser explorados por atacantes
💻 A falha permite que conexões não autenticadas sejam tratadas como autenticadas
👑 O atacante pode obter acesso root
⛏️ Em seguida, instala um minerador de Monero para usar a CPU da vítima e minerar XMR
🚨 CVSS: 9.8/10

A Huntress identificou o problema no processo Secure Remote Password (SRP) do Screen Sharing. Vale notar que alterar a senha ou desativar o VNC legado não é suficiente para mitigar a vulnerabilidade.

A Apple lançou um patch em 6/8 para:
🍎 macOS Tahoe 26.6.1
🍎 Sequoia 15.7.9
🍎 Sonoma 14.8.9

Você: “Meu Mac só está parado.”
Hacker: “Perfeito. Vamos deixá-lo minerando um pouco.” 💀⛏️

Se você não precisa do Screen Sharing → desative.
Se estiver usando → atualize o macOS agora, especialmente em Macs bare-metal que estão sendo hospedados.

Um Mac não atualizado + porta 5900 pública = um minerador de Monero grátis para o hacker. 💀

Vocês já checaram seus Macs? 👀

#Hack #XMR
Brainrot Labs
·
--
🚨 Seu Mac pode estar minerando Monero para um hacker. 💀

Hacker đang khai thác lỗ hổng trong macOS Screen Sharing để chiếm quyền trên các Mac expostos na Internet, depois instala um minerador de Monero.

O que é um minerador de Monero?
👉 É um software que transforma a CPU/GPU do computador da vítima em uma máquina de mineração $XMR .
👉 O computador precisa executar cálculos continuamente → CPU alta, o computador esquenta, as ventoinhas fazem barulho, o desempenho cai.
👉 O XMR ganho é enviado para a carteira do hacker, não para o dono da máquina.
Em poucas palavras:

Hacker: “Posso usar seu Mac?”
Mac: “Para quê?”
Hacker: “Minerar Monero.” 💀

A vulnerabilidade foi corrigida pela Apple na atualização de 6/8, mas os Macs que não atualizaram ainda correm risco. O NCSC da Holanda informou que já houve ataques reais, nos quais muitas das máquinas-alvo eram Macs alugados de hosting providers.

Você comprou um Mac.
O hacker comprou Monero com a sua eletricidade. 💀

Se não usa o Screen Sharing, desative-o. Se estiver usando, atualize o macOS imediatamente e verifique se o serviço está exposto diretamente à Internet. A Apple também recomenda manter o macOS na versão mais recente para manter a segurança.

Pessoal que usa Mac, o Screen Sharing está ligado? 👀
#miners #Monero
Artigo
O hack da Harmony foi muito maior do que os primeiros números sugeriram. 💀A Harmony anunciou recentemente uma atualização forense sobre o caso de mint de ONE não autorizado. Inicialmente, o mercado dizia que cerca de 4B ONE haviam sido mintados. Mas a reconstrução mais recente mostra que o total de forged cross-shard issuance chega a ~3,01T ONE, por meio de 6 transações e 4 carteiras de atacantes. O ponto mais notável está na vulnerabilidade de cross-shard receipt replay: O atacante pode modificar os identificadores em um Merkle proof não autenticado, fazendo com que recebimentos (receipts) já processados pelo sistema sejam entendidos incorretamente como se nunca tivessem sido utilizados → o receipt é verificado novamente → o shard de destino é creditado com ONE sem haver um débito correspondente no shard de origem.

O hack da Harmony foi muito maior do que os primeiros números sugeriram. 💀

A Harmony anunciou recentemente uma atualização forense sobre o caso de mint de ONE não autorizado.
Inicialmente, o mercado dizia que cerca de 4B ONE haviam sido mintados. Mas a reconstrução mais recente mostra que o total de forged cross-shard issuance chega a ~3,01T ONE, por meio de 6 transações e 4 carteiras de atacantes.
O ponto mais notável está na vulnerabilidade de cross-shard receipt replay:
O atacante pode modificar os identificadores em um Merkle proof não autenticado, fazendo com que recebimentos (receipts) já processados pelo sistema sejam entendidos incorretamente como se nunca tivessem sido utilizados → o receipt é verificado novamente → o shard de destino é creditado com ONE sem haver um débito correspondente no shard de origem.
Verificado
A Trezor acabou de transformar um vazamento de dados em uma melhoria de privacidade. 👀💀 Após o vazamento de dados de um parceiro de logística ter exposto informações de 13.689 clientes, a Trezor informou que está priorizando a implementação de “entrega anônima”. Os usuários poderão: • Fazer pedidos usando um apelido ou ID do cartão • Receber em um armário automatizado • Usar embalagem sem marca • As informações da compra não ficarão diretamente vinculadas ao endereço residencial ou à identidade real A Trezor prevê a implementação na UE em setembro e nos EUA antes do fim do ano. Eu acho que isso é um upgrade bem razoável: uma hardware wallet pode ser protegida muito bem, mas se os dados de entrega disserem a outras pessoas quem comprou e onde comprou, ainda existe uma falha de privacidade bem comum. 💀 Trezor: “Suas chaves privadas estão seguras.” Banco de dados da logística: “Mas eu sei onde você mora.” 💀 Entrega anônima: “Tudo bem, eu resolvo isso.” Pessoal, vocês estariam dispostos a usar apelido + entrega em locker para comprar uma hardware wallet? #HackerAlert #Hack
A Trezor acabou de transformar um vazamento de dados em uma melhoria de privacidade. 👀💀

Após o vazamento de dados de um parceiro de logística ter exposto informações de 13.689 clientes, a Trezor informou que está priorizando a implementação de “entrega anônima”.

Os usuários poderão:
• Fazer pedidos usando um apelido ou ID do cartão
• Receber em um armário automatizado
• Usar embalagem sem marca
• As informações da compra não ficarão diretamente vinculadas ao endereço residencial ou à identidade real

A Trezor prevê a implementação na UE em setembro e nos EUA antes do fim do ano.

Eu acho que isso é um upgrade bem razoável: uma hardware wallet pode ser protegida muito bem, mas se os dados de entrega disserem a outras pessoas quem comprou e onde comprou, ainda existe uma falha de privacidade bem comum. 💀

Trezor: “Suas chaves privadas estão seguras.”
Banco de dados da logística: “Mas eu sei onde você mora.” 💀
Entrega anônima: “Tudo bem, eu resolvo isso.”

Pessoal, vocês estariam dispostos a usar apelido + entrega em locker para comprar uma hardware wallet?

#HackerAlert #Hack
Os utilizadores da Trezor receberam agora um lembrete de que sua carteira pode estar segura… enquanto o seu endereço de entrega não está. 💀 O parceiro de envio da Trezor, a ShipMonk, acabou de sofrer um incidente de dados que afetou 13,689 clientes. Desses, 11,742 tiveram o nome completo, número de telefone, e-mail e endereço residencial expostos, e 1,947 foram afetados parcialmente. Ponto importante: a Trezor em si não foi hackeada. O dispositivo, as private keys e os backups da carteira não foram afetados. Mas aqui está a parte realmente preocupante: Hacker: “Eu não tenho a sua private key.” E também hacker: “Mas eu sei para onde a sua carteira de hardware foi entregue.” 💀 A Trezor está a alertar os utilizadores para terem ainda mais cuidado com phishing e para nunca fornecer backup da carteira/seed phrase. Eu vejo isto como um lembrete importante: a segurança em cripto não está apenas na blockchain ou nas private keys — os dados pessoais ao seu redor também podem virar uma superfície de ataque. Se souber que alguém usa Trezor e tiver o nome + o endereço dessa pessoa, quão perigoso você acha que um ataque de phishing pode ser? #Hack #TrezorWallet
Os utilizadores da Trezor receberam agora um lembrete de que sua carteira pode estar segura… enquanto o seu endereço de entrega não está. 💀

O parceiro de envio da Trezor, a ShipMonk, acabou de sofrer um incidente de dados que afetou 13,689 clientes.

Desses, 11,742 tiveram o nome completo, número de telefone, e-mail e endereço residencial expostos, e 1,947 foram afetados parcialmente.

Ponto importante: a Trezor em si não foi hackeada. O dispositivo, as private keys e os backups da carteira não foram afetados.

Mas aqui está a parte realmente preocupante:

Hacker: “Eu não tenho a sua private key.”
E também hacker: “Mas eu sei para onde a sua carteira de hardware foi entregue.” 💀
A Trezor está a alertar os utilizadores para terem ainda mais cuidado com phishing e para nunca fornecer backup da carteira/seed phrase.

Eu vejo isto como um lembrete importante: a segurança em cripto não está apenas na blockchain ou nas private keys — os dados pessoais ao seu redor também podem virar uma superfície de ataque.

Se souber que alguém usa Trezor e tiver o nome + o endereço dessa pessoa, quão perigoso você acha que um ataque de phishing pode ser?

#Hack #TrezorWallet
Artigo
O Diferencial Discreto: Como a Segurança da Binance Tem Funcionado nos Bastidores o Ano InteiroAs maiores histórias de segurança no mundo das criptomoedas nem sempre são as mais barulhentas. Às vezes, não há manchete dramática, nenhuma plataforma congelada e nenhum aviso viral. Há simplesmente um ataque que nunca chega aos usuários, recursos que são recuperados antes de desaparecerem, ou uma vulnerabilidade que é corrigida antes que a maioria das pessoas nem sequer saiba que existia. Esse é o lado mais discreto da segurança em cripto — e ao longo de 2026, a Binance tem colocado recursos significativos nisso. Do recuperar US$145,9 milhões por meio de seu programa de vulnerabilidade Ledger com US$ zero para interceptar tentativas de lavagem de dinheiro ligadas à DPRK, desativando um ataque de governança por meio do Brain Trust e criando barreiras de segurança para carteiras de Agentes de IA antes que novas ameaças se consolidem totalmente, o padrão é consistente: a defesa está acontecendo cada vez mais antes do dano.

O Diferencial Discreto: Como a Segurança da Binance Tem Funcionado nos Bastidores o Ano Inteiro

As maiores histórias de segurança no mundo das criptomoedas nem sempre são as mais barulhentas.
Às vezes, não há manchete dramática, nenhuma plataforma congelada e nenhum aviso viral. Há simplesmente um ataque que nunca chega aos usuários, recursos que são recuperados antes de desaparecerem, ou uma vulnerabilidade que é corrigida antes que a maioria das pessoas nem sequer saiba que existia.
Esse é o lado mais discreto da segurança em cripto — e ao longo de 2026, a Binance tem colocado recursos significativos nisso.
Do recuperar US$145,9 milhões por meio de seu programa de vulnerabilidade Ledger com US$ zero para interceptar tentativas de lavagem de dinheiro ligadas à DPRK, desativando um ataque de governança por meio do Brain Trust e criando barreiras de segurança para carteiras de Agentes de IA antes que novas ameaças se consolidem totalmente, o padrão é consistente: a defesa está acontecendo cada vez mais antes do dano.
Os hacks de criptomoedas estão ficando caros. Até agora, em 2026, cerca de US$ 1,2 bi em cripto foi roubado em 276 incidentes. E a parte mais absurda? Quase 10% disso foi perdido em apenas alguns dias durante o hack da Coldcard. 😳 A segurança das criptomoedas ainda é um grande problema. #Hack
Os hacks de criptomoedas estão ficando caros.

Até agora, em 2026, cerca de US$ 1,2 bi em cripto foi roubado em 276 incidentes.

E a parte mais absurda? Quase 10% disso foi perdido em apenas alguns dias durante o hack da Coldcard. 😳

A segurança das criptomoedas ainda é um grande problema. #Hack
·
--
Bearish
🤑O Hack da Cold Wallet de US$ 100M+: O que Realmente Aconteceu?🤑 O recente incidente da Coldcard é uma das maiores falhas de segurança de carteiras de hardware na história do Bitcoin — não porque o Bitcoin foi hackeado, mas porque a segurança do processo de geração da seed da carteira foi comprometida. Estimativas recentes apontam perdas de mais de 1.800 BTC (mais de US$ 100 milhões) em milhares de endereços de carteiras afetados. O que aconteceu? As carteiras de hardware Coldcard foram projetadas para gerar uma seed de recuperação aleatória de 12 ou 24 palavras, que dá aos usuários controle exclusivo sobre seu Bitcoin. Pesquisadores descobriram que algumas versões de firmware continham um bug que reduzia a aleatoriedade (entropia) usada ao gerar essas frases de seed. Em vez de usar aleatoriedade gerada pelo hardware totalmente imprevisível, os dispositivos afetados podiam produzir seeds muito mais previsíveis do que o pretendido. Por que isso é tão perigoso? Uma chave privada de Bitcoin deveria ser matematicamente impossível de adivinhar. No entanto, se a seed for gerada com aleatoriedade fraca: O atacante não precisa da sua carteira de hardware. O atacante não precisa do seu PIN. O atacante não precisa de acesso físico. O atacante pode recriar a mesma seed offline usando grande poder de computação e então derivar as chaves privadas exatas que controlam seu Bitcoin. Como o ataque se desenrolou? Analistas de blockchain observaram várias ondas coordenadas de roubo: Centenas de carteiras foram esvaziadas em cerca de 41 minutos durante a primeira grande varredura. Ondas adicionais miraram carteiras mais vulneráveis nos dias seguintes. Pesquisadores acreditam que os atacantes analisaram o blockchain para endereços criados a partir de seeds fracas antes de drená-los. #hack #bitcoin #writetoearn $BTC {spot}(BTCUSDT)
🤑O Hack da Cold Wallet de US$ 100M+: O que Realmente Aconteceu?🤑

O recente incidente da Coldcard é uma das maiores falhas de segurança de carteiras de hardware na história do Bitcoin — não porque o Bitcoin foi hackeado, mas porque a segurança do processo de geração da seed da carteira foi comprometida. Estimativas recentes apontam perdas de mais de 1.800 BTC (mais de US$ 100 milhões) em milhares de endereços de carteiras afetados.
O que aconteceu?
As carteiras de hardware Coldcard foram projetadas para gerar uma seed de recuperação aleatória de 12 ou 24 palavras, que dá aos usuários controle exclusivo sobre seu Bitcoin.
Pesquisadores descobriram que algumas versões de firmware continham um bug que reduzia a aleatoriedade (entropia) usada ao gerar essas frases de seed. Em vez de usar aleatoriedade gerada pelo hardware totalmente imprevisível, os dispositivos afetados podiam produzir seeds muito mais previsíveis do que o pretendido.
Por que isso é tão perigoso?
Uma chave privada de Bitcoin deveria ser matematicamente impossível de adivinhar.
No entanto, se a seed for gerada com aleatoriedade fraca:
O atacante não precisa da sua carteira de hardware.
O atacante não precisa do seu PIN.
O atacante não precisa de acesso físico.
O atacante pode recriar a mesma seed offline usando grande poder de computação e então derivar as chaves privadas exatas que controlam seu Bitcoin.
Como o ataque se desenrolou?
Analistas de blockchain observaram várias ondas coordenadas de roubo:
Centenas de carteiras foram esvaziadas em cerca de 41 minutos durante a primeira grande varredura.
Ondas adicionais miraram carteiras mais vulneráveis nos dias seguintes.
Pesquisadores acreditam que os atacantes analisaram o blockchain para endereços criados a partir de seeds fracas antes de drená-los. #hack #bitcoin #writetoearn $BTC
·
--
Um grande provedor de carteiras de Bitcoin revelou que a inteligência artificial não conseguiu detectar uma falha crítica de software que levou a um exploit de US$ 130 milhões. Esta violação de segurança está entre os maiores hacks relacionados a carteiras na história do cripto. O incidente levanta sérias dúvidas sobre a eficácia da IA na auditoria de contratos inteligentes e protocolos de segurança de carteiras. Os participantes do mercado devem estar cientes de possíveis impactos de curto prazo no preço do Bitcoin à medida que a notícia se espalha. O exploit também pode levar exchanges a interromper temporariamente depósitos das soluções de carteiras afetadas enquanto realizam análises de segurança. Este evento serve como um lembrete contundente da importância de abordagens de segurança em múltiplas camadas no cripto, especialmente para provedores de carteiras que lidam com fundos significativos dos usuários. #Bitcoin #BTC #Hack #Security
Um grande provedor de carteiras de Bitcoin revelou que a inteligência artificial não conseguiu detectar uma falha crítica de software que levou a um exploit de US$ 130 milhões. Esta violação de segurança está entre os maiores hacks relacionados a carteiras na história do cripto. O incidente levanta sérias dúvidas sobre a eficácia da IA na auditoria de contratos inteligentes e protocolos de segurança de carteiras. Os participantes do mercado devem estar cientes de possíveis impactos de curto prazo no preço do Bitcoin à medida que a notícia se espalha. O exploit também pode levar exchanges a interromper temporariamente depósitos das soluções de carteiras afetadas enquanto realizam análises de segurança. Este evento serve como um lembrete contundente da importância de abordagens de segurança em múltiplas camadas no cripto, especialmente para provedores de carteiras que lidam com fundos significativos dos usuários.

#Bitcoin #BTC #Hack #Security
🤔O Armazenamento a Frio Ainda é 100% Seguro? Lições do Incidente com a Coldcard? Se você acha que uma carteira offline torna seu cripto impossível de hackear... pense de novo. Uma carteira de hardware não é uma solução “configure e esqueça”. O maior risco nem sempre está na carteira. É você. A maioria das pessoas não perde cripto porque alguém hackeou a carteira de hardware. Elas perdem porque: Clicam em links falsos. Instalam atualizações falsas. Compartilham sua frase de recuperação. Aprovam a transação errada. Antes de dizer que seu cripto está seguro, verifique estas 3 coisas: ✅ Sua carteira está executando firmware oficial? ✅ Você armazenou sua frase de recuperação totalmente offline? ✅ Você sempre verifica o endereço da carteira no dispositivo antes de clicar em “Confirmar”? Aqui vai a verdade: O cold storage é uma das formas mais seguras de guardar cripto. Mas NÃO é 100% seguro se seus hábitos de segurança forem frágeis. Não se limite a proteger sua carteira. Proteja-se. #coldwallets #BTC #Wallet #Hack $BTC {future}(BTCUSDT)
🤔O Armazenamento a Frio Ainda é 100% Seguro? Lições do Incidente com a Coldcard?

Se você acha que uma carteira offline torna seu cripto impossível de hackear... pense de novo.

Uma carteira de hardware não é uma solução “configure e esqueça”.

O maior risco nem sempre está na carteira.

É você.

A maioria das pessoas não perde cripto porque alguém hackeou a carteira de hardware.

Elas perdem porque:
Clicam em links falsos.
Instalam atualizações falsas.
Compartilham sua frase de recuperação.
Aprovam a transação errada.

Antes de dizer que seu cripto está seguro, verifique estas 3 coisas:

✅ Sua carteira está executando firmware oficial?
✅ Você armazenou sua frase de recuperação totalmente offline?
✅ Você sempre verifica o endereço da carteira no dispositivo antes de clicar em “Confirmar”?

Aqui vai a verdade:

O cold storage é uma das formas mais seguras de guardar cripto. Mas NÃO é 100% seguro se seus hábitos de segurança forem frágeis.

Não se limite a proteger sua carteira.

Proteja-se.
#coldwallets #BTC #Wallet #Hack
$BTC
Um exploit de contrato inteligente resultou no roubo de 41 milhões de tokens EMT de duas carteiras controladas pelo projeto EarthMeta (US$ EMT), de acordo com o projeto. O exploit afetou uma carteira de teste de desenvolvedor e uma carteira de recompensas de staking, com 6 milhões de EMT e 35 milhões de EMT roubados, respectivamente. Carteiras de usuários, propriedade de NFTs, contas, informações pessoais e a infraestrutura da plataforma não foram afetadas. O atacante vendeu parte dos EMT roubados por cerca de 3.500 USDT antes de a EarthMeta remover a liquidez do pool de EMT existente para impedir vendas adicionais. A EarthMeta também anunciou que migrará seu ecossistema do Polygon para o Ethereum. A migração incluirá o token EMT, City NFTs, Land NFTs, President NFTs, staking e recursos futuros da plataforma. O projeto afirmou que o Ethereum oferece liquidez mais profunda, infraestrutura mais robusta, suporte mais amplo de exchanges e carteiras, maior volume de negociação e mais estabilidade no longo prazo. A equipe publicou trocas de e-mails entre o CEO Taha Bouarfa e o atacante. De acordo com as mensagens divulgadas, Bouarfa ofereceu 15.000 USDT para a devolução de 35 milhões de EMT. O atacante rejeitou a proposta, exigiu US$ 120.000, alegou controlar cerca de 40 milhões de EMT e afirmou que o valor exigido para o acordo aumentaria em US$ 5.000 a cada dia. A EarthMeta concluiu um snapshot da blockchain no bloco 91.386.400 do Polygon em 3 de agosto de 2026, às 19:17:06 UTC. Apenas os saldos registrados nesse bloco serão reconhecidos durante a migração. O EMT v2 está programado para ser lançado no Ethereum em 10 de agosto às 18:00 UTC, com as negociações previstas para retomar a um preço inicial de US$ 0,002 por EMT. #Ethereum #Polygon #Hack #BlockchainSecurity #EarthMeta
Um exploit de contrato inteligente resultou no roubo de 41 milhões de tokens EMT de duas carteiras controladas pelo projeto EarthMeta (US$ EMT), de acordo com o projeto. O exploit afetou uma carteira de teste de desenvolvedor e uma carteira de recompensas de staking, com 6 milhões de EMT e 35 milhões de EMT roubados, respectivamente. Carteiras de usuários, propriedade de NFTs, contas, informações pessoais e a infraestrutura da plataforma não foram afetadas.

O atacante vendeu parte dos EMT roubados por cerca de 3.500 USDT antes de a EarthMeta remover a liquidez do pool de EMT existente para impedir vendas adicionais.

A EarthMeta também anunciou que migrará seu ecossistema do Polygon para o Ethereum. A migração incluirá o token EMT, City NFTs, Land NFTs, President NFTs, staking e recursos futuros da plataforma. O projeto afirmou que o Ethereum oferece liquidez mais profunda, infraestrutura mais robusta, suporte mais amplo de exchanges e carteiras, maior volume de negociação e mais estabilidade no longo prazo.

A equipe publicou trocas de e-mails entre o CEO Taha Bouarfa e o atacante. De acordo com as mensagens divulgadas, Bouarfa ofereceu 15.000 USDT para a devolução de 35 milhões de EMT. O atacante rejeitou a proposta, exigiu US$ 120.000, alegou controlar cerca de 40 milhões de EMT e afirmou que o valor exigido para o acordo aumentaria em US$ 5.000 a cada dia.

A EarthMeta concluiu um snapshot da blockchain no bloco 91.386.400 do Polygon em 3 de agosto de 2026, às 19:17:06 UTC. Apenas os saldos registrados nesse bloco serão reconhecidos durante a migração. O EMT v2 está programado para ser lançado no Ethereum em 10 de agosto às 18:00 UTC, com as negociações previstas para retomar a um preço inicial de US$ 0,002 por EMT.

#Ethereum #Polygon #Hack #BlockchainSecurity #EarthMeta
·
--
Quase 32 milhões de dólares em Bitcoin dormente foram movimentados pela primeira vez em 12 anos, ligados ao hack do Coldcard, que agora atingiu cerca de 130 milhões de dólares em perdas estimadas. Este evento destaca vulnerabilidades de segurança significativas e levanta preocupações sobre possíveis quedas no mercado. Os traders devem observar a movimentação do preço do Bitcoin em busca de sinais de aumento da volatilidade e monitorar a atividade on-chain para ver grandes movimentações em carteiras. Esses incidentes reforçam a importância de medidas de segurança robustas no setor cripto. #Bitcoin #BTC #Crypto #Hack
Quase 32 milhões de dólares em Bitcoin dormente foram movimentados pela primeira vez em 12 anos, ligados ao hack do Coldcard, que agora atingiu cerca de 130 milhões de dólares em perdas estimadas. Este evento destaca vulnerabilidades de segurança significativas e levanta preocupações sobre possíveis quedas no mercado. Os traders devem observar a movimentação do preço do Bitcoin em busca de sinais de aumento da volatilidade e monitorar a atividade on-chain para ver grandes movimentações em carteiras. Esses incidentes reforçam a importância de medidas de segurança robustas no setor cripto. #Bitcoin #BTC #Crypto #Hack
Carteira de hardware expõe falha! 89,0 milhões de dólares em BTC roubados — assustou os investidores de varejo 💡 Impacto negativo📉: O furto de uma carteira de hardware gera crise de confiança; o pânico entre investidores de varejo pode levar a uma “venda forte”. A carteira de hardware Coldcard deu problema. O hacker explorou diretamente uma vulnerabilidade no firmware e lavou 89,0 milhões de dólares em BTC de milhares de carteiras. Em outras palavras: as pessoas compram carteiras de hardware para ficar mais seguro; no entanto, o código do firmware da “carteira fria” tinha uma brecha e acabou virando alvo do hacker. Este roubo envolveu milhares de endereços, somando até 89,0 milhões de dólares. O hacker encontrou a vulnerabilidade no firmware de base e contornou os mecanismos de segurança. Este grande volume de BTC provavelmente está sendo distribuído e “lavado” agora por meio de diversos misturadores. No curto prazo, isso é um golpe direto no sentimento do mercado. O BTC já vinha em queda hoje: cotação atual de US$ 62.932,4, com -0,82% nas últimas 24h. Agora que as carteiras frias “explodiram”, o mercado à vista provavelmente verá uma venda motivada pelo pânico e a sensação de busca por proteção deve disparar. Muitos “novos tubarões” que acabaram de entrar podem ficar bem assustados e até sacar e cortar prejuízo. No médio prazo, como diz o texto original, isso vai provocar uma grande transferência de confiança na indústria. Se até uma carteira de hardware não é segura, grandes quantias podem mover o BTC de volta para os principais CEX (corretoras centralizadas). Afinal, a segurança dos ativos e os sistemas de controle de risco das grandes plataformas costumam ser muito melhores do que os de pequenos fornecedores. Além disso, um incidente de segurança nesse nível provavelmente vai atrair um escrutínio regulatório mais rigoroso. Falando sério: o cenário já está fraco. A ETH também sofre junto: caiu 0,92% nas últimas 24h para US$ 1.859,44. Um cisne negro repentino como esse, de carteira fria “estourando”, deve intensificar rapidamente o sentimento dos ursos. Minha recomendação é bem direta: não vá “segurar a faca” (não tente comprar o fundo de imediato). Nas próximas 12 horas, o BTC provavelmente vai testar o suporte abaixo. Se o número inteiro de US$ 62.000 não segurar, o espaço para queda pode se abrir. Para o mercado à vista: mais observação e menos ação. Quem não tem posição deve ter paciência e esperar sinais de estabilização; não entre às cegas para “tentar acertar o fundo”. - Moeda: BTC - Direção: Impacto negativo📉 prever queda - Duração: 12 horas Curta e salve. Quando houver um cenário de cisne negro, volte aqui e releia para lembrar a si mesmo: agir com menos impulso. $BTC $ETH #BTC #ETH 📊 Backtest histórico - Após publicar algo como “Com preocupações de recessão, saídas de fundos do Bitcoin de US$ 400 milhões” (2024-08-05), o BTC teve variação +2,16% em 12h; previsão de baixa❌ errada - De 136 notícias com viés de baixa sobre BTC: 64 acertaram a direção do movimento real (precisão de 47%) #Hack ⚠️ Isto não constitui recomendação de investimento
Carteira de hardware expõe falha! 89,0 milhões de dólares em BTC roubados — assustou os investidores de varejo

💡 Impacto negativo📉: O furto de uma carteira de hardware gera crise de confiança; o pânico entre investidores de varejo pode levar a uma “venda forte”.

A carteira de hardware Coldcard deu problema. O hacker explorou diretamente uma vulnerabilidade no firmware e lavou 89,0 milhões de dólares em BTC de milhares de carteiras.

Em outras palavras: as pessoas compram carteiras de hardware para ficar mais seguro; no entanto, o código do firmware da “carteira fria” tinha uma brecha e acabou virando alvo do hacker. Este roubo envolveu milhares de endereços, somando até 89,0 milhões de dólares. O hacker encontrou a vulnerabilidade no firmware de base e contornou os mecanismos de segurança. Este grande volume de BTC provavelmente está sendo distribuído e “lavado” agora por meio de diversos misturadores.

No curto prazo, isso é um golpe direto no sentimento do mercado. O BTC já vinha em queda hoje: cotação atual de US$ 62.932,4, com -0,82% nas últimas 24h. Agora que as carteiras frias “explodiram”, o mercado à vista provavelmente verá uma venda motivada pelo pânico e a sensação de busca por proteção deve disparar. Muitos “novos tubarões” que acabaram de entrar podem ficar bem assustados e até sacar e cortar prejuízo.

No médio prazo, como diz o texto original, isso vai provocar uma grande transferência de confiança na indústria. Se até uma carteira de hardware não é segura, grandes quantias podem mover o BTC de volta para os principais CEX (corretoras centralizadas). Afinal, a segurança dos ativos e os sistemas de controle de risco das grandes plataformas costumam ser muito melhores do que os de pequenos fornecedores. Além disso, um incidente de segurança nesse nível provavelmente vai atrair um escrutínio regulatório mais rigoroso.

Falando sério: o cenário já está fraco. A ETH também sofre junto: caiu 0,92% nas últimas 24h para US$ 1.859,44. Um cisne negro repentino como esse, de carteira fria “estourando”, deve intensificar rapidamente o sentimento dos ursos. Minha recomendação é bem direta: não vá “segurar a faca” (não tente comprar o fundo de imediato). Nas próximas 12 horas, o BTC provavelmente vai testar o suporte abaixo. Se o número inteiro de US$ 62.000 não segurar, o espaço para queda pode se abrir. Para o mercado à vista: mais observação e menos ação. Quem não tem posição deve ter paciência e esperar sinais de estabilização; não entre às cegas para “tentar acertar o fundo”.

- Moeda: BTC
- Direção: Impacto negativo📉 prever queda
- Duração: 12 horas

Curta e salve. Quando houver um cenário de cisne negro, volte aqui e releia para lembrar a si mesmo: agir com menos impulso.

$BTC $ETH #BTC #ETH

📊 Backtest histórico
- Após publicar algo como “Com preocupações de recessão, saídas de fundos do Bitcoin de US$ 400 milhões” (2024-08-05), o BTC teve variação +2,16% em 12h; previsão de baixa❌ errada
- De 136 notícias com viés de baixa sobre BTC: 64 acertaram a direção do movimento real (precisão de 47%)

#Hack

⚠️ Isto não constitui recomendação de investimento
Faça login para explorar mais conteúdos
Junte-se a usuários de criptomoedas de todo o mundo no Binance Square.
⚡️ Obter informações mais recentes e úteis sobre criptomoeda.
💬 Com a confiança da maior corretora de criptomoedas do mundo.
👍 Descubra insights reais de criadores verificados.
E-mail / número de telefone