Binance Square
#exploit

exploit

Просмотров: 106,826
360 обсуждают
Mafia Internet Trade
·
--
См. перевод
🚨 $CRO NETWORK ROLLBACK ERASING $111M ATTACK! 🟢 The Aug‑30 Tectonic hack showed how a thin‑liquid TONIC token can be weaponized – the attacker pumped the price, seized $120.4 M in collateral, and spread loans across nine markets. 🦈 Cronos responded with a hard rollback, scrubbing 10,961 blocks and restoring $111.2 M, but $9.19 M slipped off‑chain. The network was back online in 11 hours, leaving users with a clean slate. 📊 What does this tell us about systemic risk on thin‑pair assets and the importance of rapid validator action? 💬 ⚠️ Not financial advice. Always manage your risk. 🛡️ 🏷️ #CRO #Security #Exploit #Crypto 🚀 🦈
🚨 $CRO NETWORK ROLLBACK ERASING $111M ATTACK! 🟢

The Aug‑30 Tectonic hack showed how a thin‑liquid TONIC token can be weaponized – the attacker pumped the price, seized $120.4 M in collateral, and spread loans across nine markets. 🦈

Cronos responded with a hard rollback, scrubbing 10,961 blocks and restoring $111.2 M, but $9.19 M slipped off‑chain. The network was back online in 11 hours, leaving users with a clean slate. 📊

What does this tell us about systemic risk on thin‑pair assets and the importance of rapid validator action? 💬

⚠️ Not financial advice. Always manage your risk. 🛡️

🏷️ #CRO #Security #Exploit #Crypto

🚀 🦈
🦈 $CRO ЭКСПЛОИТ ПЕРЕВЕРНУЛИ НАЗАД, НО ПОТЕРЯ $9M ВНЕЦЕПЬ ЕЩЁ ДЕЙСТВУЕТ 🚨 📊 Злоумышленник искусственно разогнал малоликвидный токен TONIC, используя надутую цену как залог, чтобы вывести $120.4 M через девять рынков. Валидаторы Cronos остановили сеть, откатили 10,961 блоков и вернули $111.2 M, но $9.19 M исчезли вне цепи и остаются невозмещёнными. ⚡ 💡 Этот случай подчёркивает, как тонкие пулы ликвидности превращаются в площадку для «смахиваний» ликвидности умными деньгами, обнажая системный риск в кроссчейн-фреймворках залога. Сеть возобновила производство в течение 11 часов, но остаточная потеря может побудить пользователей пересмотреть риск-буферы. 👇 ⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️ 🏷️ #CRO #Exploit #CryptoRisk #SmartMoney 🔥 🦈
🦈 $CRO ЭКСПЛОИТ ПЕРЕВЕРНУЛИ НАЗАД, НО ПОТЕРЯ $9M ВНЕЦЕПЬ ЕЩЁ ДЕЙСТВУЕТ 🚨

📊 Злоумышленник искусственно разогнал малоликвидный токен TONIC, используя надутую цену как залог, чтобы вывести $120.4 M через девять рынков. Валидаторы Cronos остановили сеть, откатили 10,961 блоков и вернули $111.2 M, но $9.19 M исчезли вне цепи и остаются невозмещёнными. ⚡

💡 Этот случай подчёркивает, как тонкие пулы ликвидности превращаются в площадку для «смахиваний» ликвидности умными деньгами, обнажая системный риск в кроссчейн-фреймворках залога. Сеть возобновила производство в течение 11 часов, но остаточная потеря может побудить пользователей пересмотреть риск-буферы. 👇

⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️

🏷️ #CRO #Exploit #CryptoRisk #SmartMoney

🔥 🦈
🚨 Истощение резервов кредитования на сумму 9,3 миллиона долларов с платформы More Markets Компания Blockaid, специализирующаяся на безопасности блокчейна, сообщила, что злоумышленник использовал монету Ankr для ликвидного стейкинга и режим E-mode, чтобы эксплуатировать протокол кредитования More Markets. В результате атаки было выведено около 9,3 миллиона долларов в монете WFLOW из кредитного резерва платформы. ━━━━━━━━━━━━━━ 📊 Воздействие: 📈 высокое 🏷️ DEFI #DeFiSecurity #Exploit #MoreMarkets #Blockchain 📰 Источник: cointelegraph.com
🚨 Истощение резервов кредитования на сумму 9,3 миллиона долларов с платформы More Markets

Компания Blockaid, специализирующаяся на безопасности блокчейна, сообщила, что злоумышленник использовал монету Ankr для ликвидного стейкинга и режим E-mode, чтобы эксплуатировать протокол кредитования More Markets. В результате атаки было выведено около 9,3 миллиона долларов в монете WFLOW из кредитного резерва платформы.

━━━━━━━━━━━━━━
📊 Воздействие: 📈 высокое
🏷️ DEFI

#DeFiSecurity #Exploit #MoreMarkets #Blockchain

📰 Источник: cointelegraph.com
·
--
9,100 USDT поступило, 1,979.8 $ETH вывело Это всё по торговле Injective. Если учёные правы Создайте свои собственные рынки бинарных опционов Торгуйте против самого себя Опирайтесь на баг в страховом фонде, который позволяет вытаскивать больше, чем вы когда-либо вкладывали — снова и снова 299 рынков, 7,100+ транзакций и цепочка, которая стояла без движения 3 часа 42 минуты, пока это происходило Команда всё ещё не подтвердила, и именно это меня беспокоит. Официальный аккаунт уже успел запостить маркетинг, но не объяснение🤡 Просто скажите, что сломалось Деньги ещё не успели коснуться миксера или биржи. Наблюдаем за этим $INJ держателей, вы как? Не является финансовым советом. {spot}(ETHUSDT) #exploit
9,100 USDT поступило, 1,979.8 $ETH вывело

Это всё по торговле Injective. Если учёные правы

Создайте свои собственные рынки бинарных опционов
Торгуйте против самого себя
Опирайтесь на баг в страховом фонде, который позволяет вытаскивать больше, чем вы когда-либо вкладывали — снова и снова

299 рынков, 7,100+ транзакций и цепочка, которая стояла без движения 3 часа 42 минуты, пока это происходило

Команда всё ещё не подтвердила, и именно это меня беспокоит. Официальный аккаунт уже успел запостить маркетинг, но не объяснение🤡

Просто скажите, что сломалось

Деньги ещё не успели коснуться миксера или биржи. Наблюдаем за этим

$INJ держателей, вы как?

Не является финансовым советом.
#exploit
·
--
Падение
💸 $1,1 млн выведено у пользователей крипто-необанка — и это даже не был баг блокчейна Взломали инфраструктуру карт Rain, а не сеть Rain, и цифры пугающие ▪ 1 685 клиентов Avici в Solana потеряли около $500k ▪ 636 клиентов Tria потеряли $430k+ ▪ AVICI просела на 49%, обновив минимум за всё время все продолжают аудитить L1, НИКТО не стресс-тестирует карточные рельсы, прикрученные поверх вторая часть выходных: Fogo Foundation пострадал на 400m FOGO (~$3m), примерно 4% от общего объёма команде пришлось остановить всю сеть, чтобы заблокировать адреса, связанные с атакующим можешь хоть укреплять блокчейн, деньги всё равно уйдут через боковую дверь всё ещё называешь это пространство «закалённым в бою»?🤡 $FOGO $SOL {spot}(SOLUSDT) #drained #exploit
💸 $1,1 млн выведено у пользователей крипто-необанка — и это даже не был баг блокчейна

Взломали инфраструктуру карт Rain, а не сеть Rain, и цифры пугающие

▪ 1 685 клиентов Avici в Solana потеряли около $500k
▪ 636 клиентов Tria потеряли $430k+
▪ AVICI просела на 49%, обновив минимум за всё время

все продолжают аудитить L1, НИКТО не стресс-тестирует карточные рельсы, прикрученные поверх

вторая часть выходных: Fogo Foundation пострадал на 400m FOGO (~$3m), примерно 4% от общего объёма
команде пришлось остановить всю сеть, чтобы заблокировать адреса, связанные с атакующим

можешь хоть укреплять блокчейн, деньги всё равно уйдут через боковую дверь

всё ещё называешь это пространство «закалённым в бою»?🤡
$FOGO $SOL
#drained #exploit
🚨 Кронос остановился после эксплойта Tectonic на $75M — вот в чём риск Кронос ($CRO) заморозил производство блоков после того, как злоумышленник манипулировал ценой неликвидного токена управления Tectonic $TONIC примерно в 100 раз всего за 20 минут, а затем взял заимствования под раздутое обеспечение, чтобы вывести, по оценкам, $66–75M из крупнейшего в сети кредитного протокола. Валидаторы остановили всю цепочку, чтобы остановить кровотечение: до Ethereum дошло лишь ~$6M до момента заморозки. Биржа и само приложение Crypto.com не пострадали — удар пришёлся по DeFi-инфраструктуре в сети Cronos, а не по клиентским (кастодиальным) средствам. Это классический эксплойт в стиле Mango Markets с оракулом: тонкая ликвидность + заимствования, обеспеченные залогом токена = актив, который можно «разогнать» и использовать как фальшивое обеспечение. Это напоминание о том, что безопасность сети не сильнее самого слабого пулa ликвидности, лежащего поверх неё. Почему перейти на $SOL / $NEAR / $LINK вместо: •Более глубокая и более проверенная временем DeFi-ликвидность — сложнее одному актору манипулировать ценой оракула на 100x за считанные минуты •Более крупные и более децентрализованные наборы валидаторов по сравнению с ограниченной ~100-валидаторной настройкой Tendermint в Cronos •Проверенный послужной список без уязвимости залога в виде governance-токена, подобной этой DYOR — это не финансовый совет, а лишь напоминание, что остановки уровня сети вроде этой — реальный tail risk, который стоит учитывать в цене. 🧵 #Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
🚨 Кронос остановился после эксплойта Tectonic на $75M — вот в чём риск

Кронос ($CRO) заморозил производство блоков после того, как злоумышленник манипулировал ценой неликвидного токена управления Tectonic $TONIC примерно в 100 раз всего за 20 минут, а затем взял заимствования под раздутое обеспечение, чтобы вывести, по оценкам, $66–75M из крупнейшего в сети кредитного протокола. Валидаторы остановили всю цепочку, чтобы остановить кровотечение: до Ethereum дошло лишь ~$6M до момента заморозки. Биржа и само приложение Crypto.com не пострадали — удар пришёлся по DeFi-инфраструктуре в сети Cronos, а не по клиентским (кастодиальным) средствам.

Это классический эксплойт в стиле Mango Markets с оракулом: тонкая ликвидность + заимствования, обеспеченные залогом токена = актив, который можно «разогнать» и использовать как фальшивое обеспечение. Это напоминание о том, что безопасность сети не сильнее самого слабого пулa ликвидности, лежащего поверх неё.

Почему перейти на $SOL / $NEAR / $LINK вместо:

•Более глубокая и более проверенная временем DeFi-ликвидность — сложнее одному актору манипулировать ценой оракула на 100x за считанные минуты
•Более крупные и более децентрализованные наборы валидаторов по сравнению с ограниченной ~100-валидаторной настройкой Tendermint в Cronos
•Проверенный послужной список без уязвимости залога в виде governance-токена, подобной этой

DYOR — это не финансовый совет, а лишь напоминание, что остановки уровня сети вроде этой — реальный tail risk, который стоит учитывать в цене. 🧵

#Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
🚨 НОВЫЙ СЛОЙ-1 $FOGO ОСТАНАВЛИВАЕТ ОСНОВНУЮ СЕТЬ ПОСЛЕ ТОГО, КАК АТАКУЮЩИЙ СЛИВАЕТ 10% ТЕКУЩЕГО ОБОРОТА 🔻 Только что после своего высокопроизводительного выхода с вызовом $SOL , $FOGO получила сокрушительный удар: злоумышленники вывели $3M, обнулив ошеломляющие 10% всего циркулирующего объёма. 🚨 Валидаторам пришлось принудительно остановить сеть вручную, обнажив серьёзную раннюю уязвимость ещё до того, как ликвидность успела стабилизироваться. Когда скомпрометировано 4% генезисного предложения и ходят слухи о спорном откате цепочки, рыночное доверие держится на тонкой нитке. 📊 Эксплойты в развивающихся сетях превращаются в жёсткое испытание огнём для капитала, который охотится за ещё не проверенными слоями исполнения. Когда активность в цепочке возобновится, покупательские заявки будут агрессивно продавать в стакан или поглотят ущерб? 💬 ⚠️ Не является финансовой рекомендацией. Всегда управляйте своим риском. 🛡️ 🏷️ #FOGO #Layer1 #CryptoSecurity #Exploit 🐻 🚨
🚨 НОВЫЙ СЛОЙ-1 $FOGO ОСТАНАВЛИВАЕТ ОСНОВНУЮ СЕТЬ ПОСЛЕ ТОГО, КАК АТАКУЮЩИЙ СЛИВАЕТ 10% ТЕКУЩЕГО ОБОРОТА 🔻

Только что после своего высокопроизводительного выхода с вызовом $SOL , $FOGO получила сокрушительный удар: злоумышленники вывели $3M, обнулив ошеломляющие 10% всего циркулирующего объёма. 🚨 Валидаторам пришлось принудительно остановить сеть вручную, обнажив серьёзную раннюю уязвимость ещё до того, как ликвидность успела стабилизироваться.

Когда скомпрометировано 4% генезисного предложения и ходят слухи о спорном откате цепочки, рыночное доверие держится на тонкой нитке. 📊 Эксплойты в развивающихся сетях превращаются в жёсткое испытание огнём для капитала, который охотится за ещё не проверенными слоями исполнения.

Когда активность в цепочке возобновится, покупательские заявки будут агрессивно продавать в стакан или поглотят ущерб? 💬

⚠️ Не является финансовой рекомендацией. Всегда управляйте своим риском. 🛡️

🏷️ #FOGO #Layer1 #CryptoSecurity #Exploit

🐻 🚨
🚨 $AVICI КРАШИТ НА 40% ИЗ-ЗА ЭКСПЛОЙТА СМАРТ-КОНТРАКТА: КРИПТОВАЛЮТНЫЙ СЕЙФ СЛИВАЕТ МИЛЛИОНЫ ИЗ ХРАНИЛИЩ! 🚨 Тяжёлая уязвимость смарт-контракта вскрыла залоговые vault’ы карты $AVICI, вызвав стремительную переоценку на 40% вниз до $0.24. 📉 Институциональный поток сразу же исчез: злоумышленники, используя сконструированные подписи-эксплойты, обходили права админского эскроу. Эксплойт осушил более пятой части от общей рыночной стоимости, усилив масштабное давление продаж через тонкие стаканы ордеров. 📊 Вчёт-чётчонлайн-трекинг показывает, как ошибки смарт-контрактов разрушают структурную уверенность быстрее, чем рыночные механизмы. 🔍 Поскольку активные риски слива не устранены, структурная поддержка остаётся полностью не закреплённой. 💬 Ты отходишь в сторону, пока аудиты смарт-контрактов не перезапустят ситуацию, или наблюдаешь за спекулятивной «ликвидной зачисткой»? 👇 ⚠️ Это не финансовый совет. Всегда контролируй свой риск. 🛡️ 🏷️ #AVICI #DeFi #Exploit #Crypto ⚠️ 📉
🚨 $AVICI КРАШИТ НА 40% ИЗ-ЗА ЭКСПЛОЙТА СМАРТ-КОНТРАКТА: КРИПТОВАЛЮТНЫЙ СЕЙФ СЛИВАЕТ МИЛЛИОНЫ ИЗ ХРАНИЛИЩ! 🚨

Тяжёлая уязвимость смарт-контракта вскрыла залоговые vault’ы карты $AVICI, вызвав стремительную переоценку на 40% вниз до $0.24. 📉 Институциональный поток сразу же исчез: злоумышленники, используя сконструированные подписи-эксплойты, обходили права админского эскроу.

Эксплойт осушил более пятой части от общей рыночной стоимости, усилив масштабное давление продаж через тонкие стаканы ордеров. 📊 Вчёт-чётчонлайн-трекинг показывает, как ошибки смарт-контрактов разрушают структурную уверенность быстрее, чем рыночные механизмы. 🔍

Поскольку активные риски слива не устранены, структурная поддержка остаётся полностью не закреплённой. 💬 Ты отходишь в сторону, пока аудиты смарт-контрактов не перезапустят ситуацию, или наблюдаешь за спекулятивной «ликвидной зачисткой»? 👇

⚠️ Это не финансовый совет. Всегда контролируй свой риск. 🛡️

🏷️ #AVICI #DeFi #Exploit #Crypto

⚠️ 📉
Оповещение о #exploit en #Avici Массовый дренаж карт с крипто-дебетовых счетов на грани миллиона долларов и обвал токена AVICI Протокол и эмитент крипто-карт Avici столкнулись с предполагаемой утечкой безопасности в реальном времени после подтверждения продолжающегося вывода средств со счетов их пользователей. После инцидента цена их нативного токена (AVICI) резко упала на рынках, в то время как данные on-chain демонстрируют постоянное движение капитала в направлении, связанном с атакующим. Активная уязвимость в картах: Держатели карт Avici начали сообщать о выводе средств с их балансов. Адрес кошелька, приписываемый атакующему, собирает бесчисленное количество транзакций в блокчейне и накапливает баланс, близкий к миллиону долларов. Немедленный эффект на токен: На рыночных графиках цена AVICI показала резкое падение более чем на 44% в течение нескольких часов после того, как начались массовые распродажи на фоне паники среди инвесторов. Официальное заявление команды: В сообщении в своем официальном аккаунте X Avici признала сбой, указав: «Мы осознаём проблему, которая влияет на снятие средств с баланса карт, и внимательно следим за ситуацией». Расследование продолжается: Компания заявила, что работает напрямую со своими стратегическими партнерами и посредниками по эмиссии, чтобы сдержать проблему, и пообещала предоставлять обновления, как только продвинется расследование. #solana #sol $SOL {future}(SOLUSDT)
Оповещение о #exploit en #Avici
Массовый дренаж карт с крипто-дебетовых счетов на грани миллиона долларов и обвал токена AVICI

Протокол и эмитент крипто-карт Avici столкнулись с предполагаемой утечкой безопасности в реальном времени после подтверждения продолжающегося вывода средств со счетов их пользователей.
После инцидента цена их нативного токена (AVICI) резко упала на рынках, в то время как данные on-chain демонстрируют постоянное движение капитала в направлении, связанном с атакующим.

Активная уязвимость в картах: Держатели карт Avici начали сообщать о выводе средств с их балансов. Адрес кошелька, приписываемый атакующему, собирает бесчисленное количество транзакций в блокчейне и накапливает баланс, близкий к миллиону долларов.

Немедленный эффект на токен: На рыночных графиках цена AVICI показала резкое падение более чем на 44% в течение нескольких часов после того, как начались массовые распродажи на фоне паники среди инвесторов.

Официальное заявление команды: В сообщении в своем официальном аккаунте X Avici признала сбой, указав: «Мы осознаём проблему, которая влияет на снятие средств с баланса карт, и внимательно следим за ситуацией».

Расследование продолжается: Компания заявила, что работает напрямую со своими стратегическими партнерами и посредниками по эмиссии, чтобы сдержать проблему, и пообещала предоставлять обновления, как только продвинется расследование.
#solana #sol
$SOL
·
--
Рост
OneKey просто публично воспроизвела эксплойт Ledger, от начала до конца - утверждение: Ethereum-приложение Ledger (v1.22.1) могло подписать транзакцию, отличающуюся от той, что показана на экране - вы подтверждаете транзакцию A - устройство на самом деле подписывает транзакцию B — ту, которую вы никогда не видели - воспроизведено end-to-end, без теорий Ledger исправила это в 1.22.3 — обновляйтесь или оставайтесь уязвимыми я не могу лично это проверить, но конкурент, называющий в публичном доступе точный номер версии, — это не пустяк. Укажите ниже версию прошивки Ledger — посмотрим, сколько из вас уже обновились. уже проверил(а) свою) #oneKey #Ledger #exploit $ETH
OneKey просто публично воспроизвела эксплойт Ledger, от начала до конца

- утверждение: Ethereum-приложение Ledger (v1.22.1) могло подписать транзакцию, отличающуюся от той, что показана на экране
- вы подтверждаете транзакцию A
- устройство на самом деле подписывает транзакцию B — ту, которую вы никогда не видели
- воспроизведено end-to-end, без теорий

Ledger исправила это в 1.22.3 — обновляйтесь или оставайтесь уязвимыми

я не могу лично это проверить, но конкурент, называющий в публичном доступе точный номер версии, — это не пустяк.

Укажите ниже версию прошивки Ledger — посмотрим, сколько из вас уже обновились.

уже проверил(а) свою)
#oneKey #Ledger #exploit
$ETH
·
--
Падение
Moonwell: - hit: примерно $8.7 млн - кто это заметил: PeckShield вот и всё происшествие, честно. аудит был, какое-то время работало, но всё равно всё слили. этот паттерн не приедается — я просто онемел от заголовков. я не избегаю DeFi из‑за постов вроде этого. я оцениваю ситуацию, исходя из предположения, что это обычный исход, а не редкий. если доходность пула выглядит слишком «чистой», либо дыру пока никто не нашёл, либо кто-то нашёл — и не говорит тебе. уроки, которые я снова и снова переучиваю: - смотри, кто может перемещать средства, а не только кто аудировал код - не путай «всё ещё работает» с «проверено» - оценивай объём под эксплойт, а не под APY понятия не имею, какой пул следующий. никогда не делаю.$BTC $ETH $SOL #exploit #PeckShieldAlert #moonwellDefi
Moonwell:
- hit: примерно $8.7 млн
- кто это заметил: PeckShield

вот и всё происшествие, честно.

аудит был, какое-то время работало, но всё равно всё слили. этот паттерн не приедается — я просто онемел от заголовков.

я не избегаю DeFi из‑за постов вроде этого. я оцениваю ситуацию, исходя из предположения, что это обычный исход, а не редкий.

если доходность пула выглядит слишком «чистой», либо дыру пока никто не нашёл, либо кто-то нашёл — и не говорит тебе.

уроки, которые я снова и снова переучиваю:
- смотри, кто может перемещать средства, а не только кто аудировал код
- не путай «всё ещё работает» с «проверено»
- оценивай объём под эксплойт, а не под APY

понятия не имею, какой пул следующий. никогда не делаю.$BTC $ETH $SOL
#exploit #PeckShieldAlert #moonwellDefi
Term Finance столкнулась с эксплойтом управления Vault на сумму 8,5 млн долларов, что привело к постоянному закрытию ее Meta Vaults и потере депозитов в Ethereum. Этот инцидент — еще одно наглядное напоминание о сохраняющихся рисках безопасности в DeFi. #DeFi #Exploit ‎
Term Finance столкнулась с эксплойтом управления Vault на сумму 8,5 млн долларов, что привело к постоянному закрытию ее Meta Vaults и потере депозитов в Ethereum. Этот инцидент — еще одно наглядное напоминание о сохраняющихся рисках безопасности в DeFi.

#DeFi #Exploit
BounceBit только что сам удалил свой Layer-1: 286,5M BB (≈$3M) были выведены за 14 транзакций в течение 4ч52м, начиная с 19 августа — и исправление означает отключение всей сети. Новости: BounceBit (поддерживается YZi Labs, ранее Binance Labs) подтвердил уязвимость на уровне протокола в своем Evmos-based L1, которая позволила атакующему вывести BB с 9 основных аккаунтов сети начиная с 21:02 UTC 19 августа — без доступа к приватным ключам, кошелькам или аккаунтам бирж; это был баг логики смарт-контрактов, а не взлом со стороны пользователя. Поскольку запущенный на Evmos стек уже прекращён, BounceBit навсегда сворачивает BounceBit Chain и перевыпускает BB как токен BEP-20 в BNB Chain по снимку состояния до атаки (блок 20,697,260, 21:02:35 UTC 19 августа). Похищенные 286,5M BB исключены; законные держатели, включая позиции в стейкинге/разбанде, получают автоматический перевыпуск — никаких заявок не требуется. BB установил рекордно низкий уровень $0,0079 20 августа, прежде чем отскочить примерно на ~16%. Главная проблема: это не рутинный патч для бриджа — BounceBit отказывается от своего L1, на котором строилась вся тезисная линия «BTC restaking chain». По сути, это признание того, что ключевая инфраструктура была слабым звеном. Полная миграция цепочка-цепочка операционно хрупкая: перерегистрации на биржах, обновления контрактов кошельков и интеграции DeFi должны синхронно подтянуться без «дыр», и любой зазор в этом окне — ровно то место, где происходит следующая потеря. Это продолжающийся риск исполнения, а не уже устранённый инцидент. Наш взгляд: реальное структурное признание, облечённое в форму «чистого» исправления. Проверяемая точка: завершится ли миграция на BNB Chain без второго инцидента и последует ли за этим действительно ликвидность CEX/DeFi? Отказ от собственного Layer-1 восстановит доверие к тезису «BTC restaking» — или подтвердит, что инфраструктура изначально не была надёжной? Не является финансовым советом. DYOR. $BB #BounceBit #CryptoNews #Exploit
BounceBit только что сам удалил свой Layer-1: 286,5M BB (≈$3M) были выведены за 14 транзакций в течение 4ч52м, начиная с 19 августа — и исправление означает отключение всей сети.

Новости: BounceBit (поддерживается YZi Labs, ранее Binance Labs) подтвердил уязвимость на уровне протокола в своем Evmos-based L1, которая позволила атакующему вывести BB с 9 основных аккаунтов сети начиная с 21:02 UTC 19 августа — без доступа к приватным ключам, кошелькам или аккаунтам бирж; это был баг логики смарт-контрактов, а не взлом со стороны пользователя. Поскольку запущенный на Evmos стек уже прекращён, BounceBit навсегда сворачивает BounceBit Chain и перевыпускает BB как токен BEP-20 в BNB Chain по снимку состояния до атаки (блок 20,697,260, 21:02:35 UTC 19 августа). Похищенные 286,5M BB исключены; законные держатели, включая позиции в стейкинге/разбанде, получают автоматический перевыпуск — никаких заявок не требуется. BB установил рекордно низкий уровень $0,0079 20 августа, прежде чем отскочить примерно на ~16%.

Главная проблема: это не рутинный патч для бриджа — BounceBit отказывается от своего L1, на котором строилась вся тезисная линия «BTC restaking chain». По сути, это признание того, что ключевая инфраструктура была слабым звеном. Полная миграция цепочка-цепочка операционно хрупкая: перерегистрации на биржах, обновления контрактов кошельков и интеграции DeFi должны синхронно подтянуться без «дыр», и любой зазор в этом окне — ровно то место, где происходит следующая потеря. Это продолжающийся риск исполнения, а не уже устранённый инцидент.

Наш взгляд: реальное структурное признание, облечённое в форму «чистого» исправления. Проверяемая точка: завершится ли миграция на BNB Chain без второго инцидента и последует ли за этим действительно ликвидность CEX/DeFi?

Отказ от собственного Layer-1 восстановит доверие к тезису «BTC restaking» — или подтвердит, что инфраструктура изначально не была надёжной?

Не является финансовым советом. DYOR.

$BB #BounceBit #CryptoNews #Exploit
Другой протокол полностью уничтожен. Полный разгром для MAYAChain. Эксплойт на $1,7 млн использовал шесть связанных друг с другом уязвимостей, чтобы вывести CACAO, отправив токен вниз на 89%. Это жесткое напоминание о том, что безопасность по-прежнему остается огромной слабой точкой. #MAYAChain #Exploit ‎
Другой протокол полностью уничтожен.

Полный разгром для MAYAChain. Эксплойт на $1,7 млн использовал шесть связанных друг с другом уязвимостей, чтобы вывести CACAO, отправив токен вниз на 89%. Это жесткое напоминание о том, что безопасность по-прежнему остается огромной слабой точкой.

#MAYAChain #Exploit
Harmony откатывает всю свою цепочку назад до 11 августа после того, как злоумышленник, подделав примерно 4 млрд ONE, провёл атаку — в процессе были отброшены более 109 000 легитимных транзакций. Новости: Harmony подтвердила 12 августа, что атакующий воспользовался уязвимостью в межшейрдовой проверке квитанций (receipt-validation), чтобы неправомерно отчеканить ~4 млрд ONE (~26% от обращающегося предложения) и отправить цену резко вниз. 17 августа основная команда объявила полный откат сети к контрольной точке 11 августа, 23:25 UTC — при этом были отброшены 109 126 обычных транзакций и 315 стейкинг-транзакций, и поддельных, и легитимных. Суть: откат стирает все реальные пользовательские транзакции в этом окне вместе с мошенническими, и он не может вернуть токены, уже выведенные на биржах до любого заморозки — так что реальный экономический ущерб может оказаться в значительной степени необратимым независимо от отката. Это также перекликается с хакерской атакой на мост Harmony в 2022 году, подрывая любой нарратив «проблема решена». Некоторые издания приводят значительно более крупные цифры поддельных балансов (триллионы из‑за многократного повтора), которые не подтверждены независимо на фоне официального числа Harmony в 4 млрд — мы считаем 4 млрд надежной базовой оценкой. Наш взгляд: откат устраняет искажение предложения на ончейне, но переписывание истории блокчейна — спорный прецедент, а уже нанесённый внецепочечный ущерб нельзя исправить этим. Проверяемый «watch-point»: публикует ли Harmony полный постмортем с точным учётом того, сколько попало на биржи до любой заморозки, или эта цифра остаётся спорной? Нужно ли когда‑нибудь откатывать собственную историю цепочки, чтобы исправить эксплойт, или это ломает сам смысл блокчейна? Не является финансовой рекомендацией. DYOR. $ONE #Harmony #Exploit #CryptoNews #Security
Harmony откатывает всю свою цепочку назад до 11 августа после того, как злоумышленник, подделав примерно 4 млрд ONE, провёл атаку — в процессе были отброшены более 109 000 легитимных транзакций.

Новости: Harmony подтвердила 12 августа, что атакующий воспользовался уязвимостью в межшейрдовой проверке квитанций (receipt-validation), чтобы неправомерно отчеканить ~4 млрд ONE (~26% от обращающегося предложения) и отправить цену резко вниз. 17 августа основная команда объявила полный откат сети к контрольной точке 11 августа, 23:25 UTC — при этом были отброшены 109 126 обычных транзакций и 315 стейкинг-транзакций, и поддельных, и легитимных.

Суть: откат стирает все реальные пользовательские транзакции в этом окне вместе с мошенническими, и он не может вернуть токены, уже выведенные на биржах до любого заморозки — так что реальный экономический ущерб может оказаться в значительной степени необратимым независимо от отката. Это также перекликается с хакерской атакой на мост Harmony в 2022 году, подрывая любой нарратив «проблема решена». Некоторые издания приводят значительно более крупные цифры поддельных балансов (триллионы из‑за многократного повтора), которые не подтверждены независимо на фоне официального числа Harmony в 4 млрд — мы считаем 4 млрд надежной базовой оценкой.

Наш взгляд: откат устраняет искажение предложения на ончейне, но переписывание истории блокчейна — спорный прецедент, а уже нанесённый внецепочечный ущерб нельзя исправить этим. Проверяемый «watch-point»: публикует ли Harmony полный постмортем с точным учётом того, сколько попало на биржи до любой заморозки, или эта цифра остаётся спорной?

Нужно ли когда‑нибудь откатывать собственную историю цепочки, чтобы исправить эксплойт, или это ломает сам смысл блокчейна?

Не является финансовой рекомендацией. DYOR.

$ONE #Harmony #Exploit #CryptoNews #Security
Другой протокол получил по полной. Harmony только что сильно пострадала. Как утверждают, злоумышленник отчеканил 4 миллиарда $ONE, из-за чего цена упала на 26% . Это огромный красный флаг для безопасности сети. Абсолютный хаос. #Exploit ‎
Другой протокол получил по полной.

Harmony только что сильно пострадала. Как утверждают, злоумышленник отчеканил 4 миллиарда $ONE , из-за чего цена упала на 26% . Это огромный красный флаг для безопасности сети. Абсолютный хаос.

#Exploit
Thetanuts Finance был атакован 15 июня, когда злоумышленник нацелился на устаревший Ethereum-кошелек и вывел активы на сумму около $2.1 миллиона. Согласно Blockaid, ExVul и PeckShield, атака использовала ошибку в учете с низким предложением в расчетах выпуска и выкупа токенов. Злоумышленник использовал флеш-кредиты, чтобы снизить предложение токенов до экстремально низкого уровня, а затем вновь выпустил токены по сниженной цене из-за округления в логике контракта. Анализ ExVul показал, что формула выкупа кошелька стала уязвимой, когда общее предложение приблизилось к нулевым уровням. Это позволило злоумышленнику генерировать завышенные значения выкупа и многократно выполнять транзакции по выпуску и выкупу, которые выводили больше активов, чем было внесено. Первоначальные оценки потерь составили около $105,500 в USDC. Поздний анализ от PeckShield сообщил о общем ущербе в $2.1 миллиона. PeckShield также отметил, что активы опционами на сумму около $2 миллионов были защищены белыми шляпами. Злоумышленник конвертировал около $105,000 в USDC в ETH и продолжал удерживать дополнительные активы, связанные с атакой. Thetanuts Finance сообщила, что затронутый кошелек был устаревшим продуктом, который был мигрирован несколько лет назад и не был связан с какими-либо текущими контрактами или активными продуктами. Команда планирует выпустить полный отчет после завершения своего расследования. Инцидент служит еще одним напоминанием о том, что устаревшая DeFi инфраструктура может оставаться уязвимой, даже после того как протоколы мигрируют пользователей к более новым системам. #exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Thetanuts Finance был атакован 15 июня, когда злоумышленник нацелился на устаревший Ethereum-кошелек и вывел активы на сумму около $2.1 миллиона.
Согласно Blockaid, ExVul и PeckShield, атака использовала ошибку в учете с низким предложением в расчетах выпуска и выкупа токенов. Злоумышленник использовал флеш-кредиты, чтобы снизить предложение токенов до экстремально низкого уровня, а затем вновь выпустил токены по сниженной цене из-за округления в логике контракта.
Анализ ExVul показал, что формула выкупа кошелька стала уязвимой, когда общее предложение приблизилось к нулевым уровням. Это позволило злоумышленнику генерировать завышенные значения выкупа и многократно выполнять транзакции по выпуску и выкупу, которые выводили больше активов, чем было внесено.
Первоначальные оценки потерь составили около $105,500 в USDC. Поздний анализ от PeckShield сообщил о общем ущербе в $2.1 миллиона.
PeckShield также отметил, что активы опционами на сумму около $2 миллионов были защищены белыми шляпами. Злоумышленник конвертировал около $105,000 в USDC в ETH и продолжал удерживать дополнительные активы, связанные с атакой.
Thetanuts Finance сообщила, что затронутый кошелек был устаревшим продуктом, который был мигрирован несколько лет назад и не был связан с какими-либо текущими контрактами или активными продуктами. Команда планирует выпустить полный отчет после завершения своего расследования.
Инцидент служит еще одним напоминанием о том, что устаревшая DeFi инфраструктура может оставаться уязвимой, даже после того как протоколы мигрируют пользователей к более новым системам.

#exploit #SecurityAlert #Thetanuts #CryptoNews #CryptocurrencyNews
Статья
Позвольте успокоить вас по поводу $GUA: Почему вчерашнее падение на 75% - это скрытая жемчужина и подарок для покупателей!Вчера сообщество затаило дыхание, наблюдая, как токен SUPERFORTUNE (GUA) рухнул до экстремального дна около $0.2630. Многие впали в панику, но те, кто умеет читать графики и анализировать данные на блокчейне, поняли: это был классический форс-мажор, который открыл идеальную точку входа. - Прямо сейчас цена уже отскочила выше $0.61, уверенно закрепившись выше ключевых скользящих средних! Давайте разберемся, почему этот проект фундаментально силен и почему паника официально закончилась.

Позвольте успокоить вас по поводу $GUA: Почему вчерашнее падение на 75% - это скрытая жемчужина и подарок для покупателей!

Вчера сообщество затаило дыхание, наблюдая, как токен SUPERFORTUNE (GUA) рухнул до экстремального дна около $0.2630. Многие впали в панику, но те, кто умеет читать графики и анализировать данные на блокчейне, поняли: это был классический форс-мажор, который открыл идеальную точку входа.
- Прямо сейчас цена уже отскочила выше $0.61, уверенно закрепившись выше ключевых скользящих средних! Давайте разберемся, почему этот проект фундаментально силен и почему паника официально закончилась.
$OST SUFFERS $23.7M EXPLOIT - TRADERS' FUNDS SAFE 🔥 15 июля ликвидная казна Ostium понесла удар на 23,7 миллиона USDC — злоумышленник подделал отчеты о ценах через инфраструктуру вне сети. Но вот ключевое: обеспечение трейдеров хранится в отдельном смарт-контракте и не было затронуто. Все позиции остаются открытыми, а торги были заморожены в течение 60 минут после первой атаки. Команда работает с Mandiant, zeroShadow и правоохранительными органами, чтобы разыскать средства. Открытые позиции будут отмечены по рыночной стоимости, когда торговля возобновится, и на них не повлияет период приостановки. Как вы думаете, как это скажется на доверии к DeFi-протоколам в дальнейшем? Это не финансовый совет. Всегда управляйте своим риском. #Ostium #Exploit #DeFi #SecurityAlert 🔥
$OST SUFFERS $23.7M EXPLOIT - TRADERS' FUNDS SAFE 🔥

15 июля ликвидная казна Ostium понесла удар на 23,7 миллиона USDC — злоумышленник подделал отчеты о ценах через инфраструктуру вне сети. Но вот ключевое: обеспечение трейдеров хранится в отдельном смарт-контракте и не было затронуто. Все позиции остаются открытыми, а торги были заморожены в течение 60 минут после первой атаки.

Команда работает с Mandiant, zeroShadow и правоохранительными органами, чтобы разыскать средства. Открытые позиции будут отмечены по рыночной стоимости, когда торговля возобновится, и на них не повлияет период приостановки. Как вы думаете, как это скажется на доверии к DeFi-протоколам в дальнейшем?

Это не финансовый совет. Всегда управляйте своим риском.

#Ostium #Exploit #DeFi #SecurityAlert

🔥
⚠️ Уведомление о безопасности Coin Balance упал на 99% после сообщения об эксплойте на $915 000. Злоумышленнику удалось ликвидировать несколько обеспеченных биткоином хранилищ, обменяв активы ради прибыли и спровоцировав масштабное падение цены. #Security #Exploit ‎
⚠️ Уведомление о безопасности

Coin Balance упал на 99% после сообщения об эксплойте на $915 000. Злоумышленнику удалось ликвидировать несколько обеспеченных биткоином хранилищ, обменяв активы ради прибыли и спровоцировав масштабное падение цены.

#Security #Exploit
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона