Binance Square
#hack

hack

Просмотров: 1M
841 обсуждают
diogomury
·
--
Падение
🚨 US$ 38 Миллионы утекли, и дилемма самокастоди: чему научиться на кейсе Coldcard? Одна из самых обсуждаемых неудач года зажгла красную лампочку для тех, кто использует аппаратные кошельки. Ошибка в прошивке Coldcard повлияла на генерацию случайности (RNG) при создании seed BIP-39. Это позволило злоумышленникам воссоздавать приватные ключи с помощью перебора и увести почти 600 BTC. Coinkite уже выпустила исправление, но важное предупреждение остается неизменным: обновление прошивки НЕ защищает seed, которая появилась уязвимой. Нужно сгенерировать новый кошелек в обновленной прошивке и перенести средства. 💡 3 быстрых урока для вашей безопасности: 1️⃣ Самокастоди — это процесс, а не событие: не существует понятия «настроил и забыл навсегда». Следите за уведомлениями по безопасности от производителя ваших устройств. 2️⃣ Понимайте риски: выходя с бирж, чтобы избежать риска контрагента, вы берете на себя риск аппаратуры, ПО, бэкапов и OPSEC. Оцените, есть ли у вас инфраструктура для такого управления. 3️⃣ Внимание к обновлениям: если уязвимость находится в источнике ключа (генерации seed), вы обязательно должны создать новый «холодный сейф» и переместить активы. Безопасность — на первом месте, всегда! 🛡️ А вы: предпочитаете полностью отвечать за самокастоди, предпочитаете диверсифицировать на биржах или используете смешанную стратегию? Напишите в комментариях! 👇 #Security #Coldcard #SelfCustody #Hack
🚨 US$ 38 Миллионы утекли, и дилемма самокастоди: чему научиться на кейсе Coldcard?

Одна из самых обсуждаемых неудач года зажгла красную лампочку для тех, кто использует аппаратные кошельки. Ошибка в прошивке Coldcard повлияла на генерацию случайности (RNG) при создании seed BIP-39. Это позволило злоумышленникам воссоздавать приватные ключи с помощью перебора и увести почти 600 BTC.

Coinkite уже выпустила исправление, но важное предупреждение остается неизменным: обновление прошивки НЕ защищает seed, которая появилась уязвимой. Нужно сгенерировать новый кошелек в обновленной прошивке и перенести средства.

💡 3 быстрых урока для вашей безопасности:

1️⃣ Самокастоди — это процесс, а не событие: не существует понятия «настроил и забыл навсегда». Следите за уведомлениями по безопасности от производителя ваших устройств.
2️⃣ Понимайте риски: выходя с бирж, чтобы избежать риска контрагента, вы берете на себя риск аппаратуры, ПО, бэкапов и OPSEC. Оцените, есть ли у вас инфраструктура для такого управления.
3️⃣ Внимание к обновлениям: если уязвимость находится в источнике ключа (генерации seed), вы обязательно должны создать новый «холодный сейф» и переместить активы.

Безопасность — на первом месте, всегда! 🛡️

А вы: предпочитаете полностью отвечать за самокастоди, предпочитаете диверсифицировать на биржах или используете смешанную стратегию? Напишите в комментариях! 👇

#Security #Coldcard #SelfCustody #Hack
🚨 Срочно: Хакеры: «Заплатите $500M в BTC или мы отключим Starlink по всему миру.» Элону Маску (через 1 минуту): «Проверьте прошивку. Мы уже всё исправили. Ваше нападение теперь вращается вокруг мёртвого спутника.» Игра окончена. #Hack #GrowWithSAC $ONDO $LINK $SOL
🚨 Срочно:

Хакеры: «Заплатите $500M в BTC или мы отключим Starlink по всему миру.»

Элону Маску (через 1 минуту):
«Проверьте прошивку. Мы уже всё исправили.

Ваше нападение теперь вращается вокруг мёртвого спутника.»
Игра окончена.

#Hack #GrowWithSAC $ONDO $LINK $SOL
Muhammad muaaz0334:
lollipop
Triple-A понесла $9,7 млн ущерба из-за взлома мультисетевого горячего кошелька Ончейн-аналитики сообщили, что криптовалютная платежная компания Triple-A стала жертвой крупного взлома горячего кошелька, в результате чего было похищено приблизительно $9,7 миллиона в активах. По имеющимся данным, злоумышленник вывел средства на Ethereum, TRON, Polygon и Arbitrum, затем провёл бридж и консолидировал их в одном Ethereum-кошельке, где сейчас хранится более 5 227 ETH. ⚠️ Ещё более тревожно, что аналитики утверждают: депозиты продолжали приниматься спустя часы после взлома, что потенциально могло подвергнуть риску дополнительные средства пользователей. На момент публикации Triple-A не сделала официального заявления, подтверждающего инцидент, или не описала планы по восстановлению. 🔍 Инвесторам следует внимательно следить за: • Официальной позицией от Triple-A • Обновлениями о приостановке депозитов • Планами компенсации клиентам • Текущими ончейн-расследованиями Всегда защищайте свои активы и DYOR (Do Your Own Research — проведите собственное исследование). #Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
Triple-A понесла $9,7 млн ущерба из-за взлома мультисетевого горячего кошелька
Ончейн-аналитики сообщили, что криптовалютная платежная компания Triple-A стала жертвой крупного взлома горячего кошелька, в результате чего было похищено приблизительно $9,7 миллиона в активах.
По имеющимся данным, злоумышленник вывел средства на Ethereum, TRON, Polygon и Arbitrum, затем провёл бридж и консолидировал их в одном Ethereum-кошельке, где сейчас хранится более 5 227 ETH.
⚠️ Ещё более тревожно, что аналитики утверждают: депозиты продолжали приниматься спустя часы после взлома, что потенциально могло подвергнуть риску дополнительные средства пользователей.
На момент публикации Triple-A не сделала официального заявления, подтверждающего инцидент, или не описала планы по восстановлению.
🔍 Инвесторам следует внимательно следить за:
• Официальной позицией от Triple-A
• Обновлениями о приостановке депозитов
• Планами компенсации клиентам
• Текущими ончейн-расследованиями
Всегда защищайте свои активы и DYOR (Do Your Own Research — проведите собственное исследование).
#Crypto #Bitcoin #Ethereum #TRON #Polygon #Arbitrum #Web3 #Blockchain #Security #Hack
🚨 Можно ли реально взломать Bitcoin? Большинство людей понимают это неправильно.🚨 Можно ли реально взломать Bitcoin? Большинство людей понимают это неправильно. Каждый раз, когда о криптовалюте появляется новость, вы услышите, как кто-то говорит: “Биткоин взломали.” Но вот в чём подвох… Сама по себе блокчейн-система Bitcoin никогда не была успешно взломана. Так почему же люди продолжают терять миллионы долларов в биткоинах? Ответ почти не связан с самим Bitcoin. 🔍 Разница, которую большинство новичков упускают из виду Представьте, что у вас есть самый мощный в мире сейф. Этот сейф невозможно взломать. Но однажды вы случайно отдаёте свой ключ незнакомцу.

🚨 Можно ли реально взломать Bitcoin? Большинство людей понимают это неправильно.

🚨 Можно ли реально взломать Bitcoin? Большинство людей понимают это неправильно.
Каждый раз, когда о криптовалюте появляется новость, вы услышите, как кто-то говорит:
“Биткоин взломали.” Но вот в чём подвох…
Сама по себе блокчейн-система Bitcoin никогда не была успешно взломана.
Так почему же люди продолжают терять миллионы долларов в биткоинах?
Ответ почти не связан с самим Bitcoin.
🔍 Разница, которую большинство новичков упускают из виду
Представьте, что у вас есть самый мощный в мире сейф.
Этот сейф невозможно взломать.
Но однажды вы случайно отдаёте свой ключ незнакомцу.
🚨 $35.5M ХАКИ DEVI УДАРИЛИ ПО $BANK AND $RIF – ЛИКВИДНОСТЬ КРОВАВОЙ РЕЗНЕЙ! 💥 Три крупных эксплойта за 48 часов — AFX Trade, Verus и B² Network были выведены на $35.5M. Злоумышленники прорывались через мосты и контракты, как через мокрую бумагу. 🦈 Умные деньги уже подстраиваются под страховый слив; следите за резкими тенями на DeFi-альткоинах. 📊 Это классический раскол: одни лагеря требуют регулирования, другие видят красную дорожку для протоколов, ориентированных на безопасность. Рынок переварит это как встряску. Слабые руки паникуют и распродают; опытные трейдеры вылавливают перепроданные отскоки на $BANK and $RIF . 💡 В чем настоящая задумка? Подождите, пока ликвидность «смахнет» ниже недавней поддержки, а затем смело входите с агрессивной покупкой. 💬 Вы продаёте новости или сканируете следующую вспышку security-токена после этого кровавого кошмара? 👇 ⚠️ Это не финансовый совет. Всегда управляйте рисками. 🛡️ 🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews 🛡️ 🔴
🚨 $35.5M ХАКИ DEVI УДАРИЛИ ПО $BANK AND $RIF – ЛИКВИДНОСТЬ КРОВАВОЙ РЕЗНЕЙ! 💥

Три крупных эксплойта за 48 часов — AFX Trade, Verus и B² Network были выведены на $35.5M. Злоумышленники прорывались через мосты и контракты, как через мокрую бумагу. 🦈 Умные деньги уже подстраиваются под страховый слив; следите за резкими тенями на DeFi-альткоинах.

📊 Это классический раскол: одни лагеря требуют регулирования, другие видят красную дорожку для протоколов, ориентированных на безопасность. Рынок переварит это как встряску. Слабые руки паникуют и распродают; опытные трейдеры вылавливают перепроданные отскоки на $BANK and $RIF . 💡 В чем настоящая задумка? Подождите, пока ликвидность «смахнет» ниже недавней поддержки, а затем смело входите с агрессивной покупкой.

💬 Вы продаёте новости или сканируете следующую вспышку security-токена после этого кровавого кошмара? 👇

⚠️ Это не финансовый совет. Всегда управляйте рисками. 🛡️

🏷️ #DeFi #Hack #$BANK #$RIF #CryptoNews

🛡️ 🔴
$NIGHT 📉 -17% — обвал из-за взлома моста Wanchain. Хакер вывел 515 млн NIGHT ($13 млн) через повторное использование подписей и продал ~300 млн на DEX, обвалив цену на 50%. Midnight Foundation подтвердила: сеть Midnight в безопасности, проблема только в стороннем мосте. Поддержка **$0.015**, сопротивление $0.026. Риск сохраняется — часть токенов ещё не продана. 👉 Жми подписку, чтобы не пропустить сигналы! #NIGHT #Midnight #Hack {future}(NIGHTUSDT) {future}(MINAUSDT) {future}(ROSEUSDT)
$NIGHT 📉 -17% — обвал из-за взлома моста Wanchain. Хакер вывел 515 млн NIGHT ($13 млн) через повторное использование подписей и продал ~300 млн на DEX, обвалив цену на 50%. Midnight Foundation подтвердила: сеть Midnight в безопасности, проблема только в стороннем мосте. Поддержка **$0.015**, сопротивление $0.026. Риск сохраняется — часть токенов ещё не продана.

👉 Жми подписку, чтобы не пропустить сигналы!

#NIGHT #Midnight #Hack
#consensysreportsnorthkoreanhackerinfiltration 🦊 MetaMask « загорелся » из‑за Consensys: компания случайно наняла северокорейского хакера, выдававшего себя за разработчика «Tyler Knapp»! Он проникал в систему в течение всего месяца, напрямую меняя код депозитного и фиатного шлюза для вывода средств, который система пропускала без особых проблем. К счастью, вовремя заметили подозрительный IP‑адрес, и его удалось заблокировать, иначе, братья мои, это был бы «конец» для всех. В тот период даже босс Web3 попался… Если приходит такой огромный взлом, нужно самим усиливать свою безопасность, а не ждать, что кто‑то придёт нас спасать, не так ли? 🤯 Что делать, торговать, прямо сейчас? 🛡️ Стратегия: использовать холодный кошелёк. Разделить средства и хранить крупные суммы офлайн. 🔍 Тщательно проверять dApps: ограничивать одобрения (approve) кошельков для проектов, которые не были аудированы. 💎 Прятаться за крупные платформы: держать активы на биржах, которые считаются лучше защищёнными. ⚠️ Это не является финансовой рекомендацией! #Consensys #MetaMask #Hack $BANK {future}(BANKUSDT) $TLM {future}(TLMUSDT) $B {future}(BUSDT)
#consensysreportsnorthkoreanhackerinfiltration
🦊 MetaMask « загорелся » из‑за Consensys: компания случайно наняла северокорейского хакера, выдававшего себя за разработчика «Tyler Knapp»! Он проникал в систему в течение всего месяца, напрямую меняя код депозитного и фиатного шлюза для вывода средств, который система пропускала без особых проблем. К счастью, вовремя заметили подозрительный IP‑адрес, и его удалось заблокировать, иначе, братья мои, это был бы «конец» для всех. В тот период даже босс Web3 попался… Если приходит такой огромный взлом, нужно самим усиливать свою безопасность, а не ждать, что кто‑то придёт нас спасать, не так ли? 🤯
Что делать, торговать, прямо сейчас?
🛡️ Стратегия: использовать холодный кошелёк. Разделить средства и хранить крупные суммы офлайн.
🔍 Тщательно проверять dApps: ограничивать одобрения (approve) кошельков для проектов, которые не были аудированы.

💎 Прятаться за крупные платформы: держать активы на биржах, которые считаются лучше защищёнными.
⚠️ Это не является финансовой рекомендацией!

#Consensys #MetaMask #Hack
$BANK
$TLM

$B
#consensysreportsnorthkoreanhackerinfiltration ​🦊 MetaMask едва избежал катастрофической уязвимости. Consensys случайно впустила мошенника-разработчика — северокорейского агента, скрывавшегося под псевдонимом «Tyler Knapp». В течение целого месяца этот инсайдер незаметно менял код в шлюзах пополнения и вывода фиата, оставаясь не обнаруженным. ​Катастрофу удалось предотвратить только тогда, когда подозрительный IP-адрес сработал по сигналу тревоги, что привело к немедленной блокировке его доступа. Если бы эта утечка безопасности осталась незамеченной, всю экосистему могли бы опустошить. Когда даже топовые компании Web3 оказываются скомпрометированы, это для всех мощный сигнал проснуться. ​Немедленные защитные действия для инвесторов: ​🛡️ Изолируйте с помощью холодного хранения: диверсифицируйте риски и перенесите ваши основные активы в офлайн-аппаратные кошельки. ​🔍 Отзовите разрешения смарт-контрактов: проверьте соединения с dApp и строго ограничьте одобрения токенов, особенно в непроверенных проектах. ​💎 Используйте безопасные биржи: держите ликвидный капитал на хорошо регулируемых, надежных торговых платформах с инфраструктурой повышенной безопасности. ​⚠️ Это не финансовый совет. Оставайтесь бдительными. ​#Consensys #MetaMask #Hack $TWT {spot}(TWTUSDT) $ETH {spot}(ETHUSDT) $BNB {spot}(BNBUSDT)
#consensysreportsnorthkoreanhackerinfiltration

​🦊 MetaMask едва избежал катастрофической уязвимости. Consensys случайно впустила мошенника-разработчика — северокорейского агента, скрывавшегося под псевдонимом «Tyler Knapp». В течение целого месяца этот инсайдер незаметно менял код в шлюзах пополнения и вывода фиата, оставаясь не обнаруженным.

​Катастрофу удалось предотвратить только тогда, когда подозрительный IP-адрес сработал по сигналу тревоги, что привело к немедленной блокировке его доступа. Если бы эта утечка безопасности осталась незамеченной, всю экосистему могли бы опустошить. Когда даже топовые компании Web3 оказываются скомпрометированы, это для всех мощный сигнал проснуться.

​Немедленные защитные действия для инвесторов:

​🛡️ Изолируйте с помощью холодного хранения: диверсифицируйте риски и перенесите ваши основные активы в офлайн-аппаратные кошельки.

​🔍 Отзовите разрешения смарт-контрактов: проверьте соединения с dApp и строго ограничьте одобрения токенов, особенно в непроверенных проектах.

​💎 Используйте безопасные биржи: держите ликвидный капитал на хорошо регулируемых, надежных торговых платформах с инфраструктурой повышенной безопасности.

​⚠️ Это не финансовый совет. Оставайтесь бдительными.

#Consensys #MetaMask #Hack
$TWT
$ETH
$BNB
$SOL WHALE HACKED FOR 180,900 SOL - FUNDS MOVING TO ETHEREUM 🔥 Текст: Недавно пострадал солана-генезис кит. По данным on-chain, примерно 180 900 SOL на сумму 14,2 млн долларов были разморожены (unstaked) и за считанные часы переброшены в Ethereum. Схема перевода выглядит продуманной и быстрой — это не похоже на паническую продажу. Подобные кражи на уровне китов обычно создают краткосрочный навес предложения, особенно если злоумышленник начнёт распродавать на топовой бирже. Адреса атакующего известны, но сам метод всё ещё расследуется. Как думаешь, это повлияет на цену SOL в течение ближайших 24 часов? Не является финансовым советом. Всегда управляйте своим риском. #SOL #WhaleAlert #Hack #CryptoNews ⚡
$SOL WHALE HACKED FOR 180,900 SOL - FUNDS MOVING TO ETHEREUM 🔥

Текст:

Недавно пострадал солана-генезис кит. По данным on-chain, примерно 180 900 SOL на сумму 14,2 млн долларов были разморожены (unstaked) и за считанные часы переброшены в Ethereum. Схема перевода выглядит продуманной и быстрой — это не похоже на паническую продажу.

Подобные кражи на уровне китов обычно создают краткосрочный навес предложения, особенно если злоумышленник начнёт распродавать на топовой бирже. Адреса атакующего известны, но сам метод всё ещё расследуется.

Как думаешь, это повлияет на цену SOL в течение ближайших 24 часов?

Не является финансовым советом. Всегда управляйте своим риском.

#SOL #WhaleAlert #Hack #CryptoNews

😂 ПРИВАТНЫЙ КЛЮЧ НА GITHUB ДВА ГОДА — ИТОГ $1,7 МЛН Никакого сложного эксплойта. Никакой уязвимости в коде. RSA-3072 ключ для SGX-прувера Raiko просто лежал в публичном репозитории GitHub. Два года. Файл enclave-key.pem. В открытом доступе. Хакер нашёл ключ, зарегистрировал свой прувер как легитимный и начал подписывать фейковые запросы на вывод средств — контракты Ethereum принимали их как настоящие. Без реального депозита на той стороне. Итог: $1,7 млн утекло, сеть встала, токен упал на 20%, около 2 млн токенов успели уйти на MEXC до заморозки. Это даже не «баг» — это просто файл не в том месте. Безопасность проекта на сотни миллионов TVL держалась на том, что никто не догадается заглянуть в репозиторий. Догадались. #Taiko #crypto #Security #Hack Подпишись — здесь разбираю взломы до того как выйдет официальный постмортем 🔔
😂 ПРИВАТНЫЙ КЛЮЧ НА GITHUB ДВА ГОДА — ИТОГ $1,7 МЛН

Никакого сложного эксплойта. Никакой уязвимости в коде. RSA-3072 ключ для SGX-прувера Raiko просто лежал в публичном репозитории GitHub. Два года. Файл enclave-key.pem. В открытом доступе.

Хакер нашёл ключ, зарегистрировал свой прувер как легитимный и начал подписывать фейковые запросы на вывод средств — контракты Ethereum принимали их как настоящие. Без реального депозита на той стороне.

Итог: $1,7 млн утекло, сеть встала, токен упал на 20%, около 2 млн токенов успели уйти на MEXC до заморозки.

Это даже не «баг» — это просто файл не в том месте. Безопасность проекта на сотни миллионов TVL держалась на том, что никто не догадается заглянуть в репозиторий.

Догадались.

#Taiko #crypto #Security #Hack

Подпишись — здесь разбираю взломы до того как выйдет официальный постмортем 🔔
Взломали маркетплейс MRKT в Telegram: хакеры украли редкие NFT-подарки на $1 млн ​Самый популярный маркетплейс подарков в Telegram — MRKT — подвергся масштабной кибератаке. Злоумышленники воспользовались критической уязвимостью в системе внутреннего баланса платформы. ​Благодаря найденной ошибке (абузу) мошенники смогли массово генерировать фейковые токены $GRAM на балансе мини-додтка. Используя искусственно созданные средства, они начали активно скупать и выводить с площадки самые дорогие цифровые активы. ​Последствия атаки на MRKT: похищение Plush Pepe ​В результате инцидента на платформе MRKT были полностью выведены все лимитированные NFT-подарки Plush Pepe, а также большое количество других редких цифровых коллекционных предметов. ​Злоумышленники уже начали перепродавать украденные Telegram-подарки на сторонних маркетплейсах и TON-площадках. По предварительным оценкам экспертов, общие потери от взлома составляют около 1 000 000 долларов США. #nft #MRKT #Telegram #Hack
Взломали маркетплейс MRKT в Telegram: хакеры украли редкие NFT-подарки на $1 млн

​Самый популярный маркетплейс подарков в Telegram — MRKT — подвергся масштабной кибератаке. Злоумышленники воспользовались критической уязвимостью в системе внутреннего баланса платформы.

​Благодаря найденной ошибке (абузу) мошенники смогли массово генерировать фейковые токены $GRAM на балансе мини-додтка. Используя искусственно созданные средства, они начали активно скупать и выводить с площадки самые дорогие цифровые активы.

​Последствия атаки на MRKT: похищение Plush Pepe

​В результате инцидента на платформе MRKT были полностью выведены все лимитированные NFT-подарки Plush Pepe, а также большое количество других редких цифровых коллекционных предметов.

​Злоумышленники уже начали перепродавать украденные Telegram-подарки на сторонних маркетплейсах и TON-площадках. По предварительным оценкам экспертов, общие потери от взлома составляют около 1 000 000 долларов США.

#nft #MRKT #Telegram #Hack
Похоже, что хакеры Step Finance внезапно активизировались через 5 месяцев затишья: они полностью распродали все свои 261 900 SOL и обналичили примерно 21,4 миллиона долларов. Блокчейн-детектив Lookonchain отследил: затем эти средства были переведены между сетями на Ethereum, обменяны на 12 128 ETH и после этого в один заход отправлены в Tornado Cash для отмывки. Есть несколько деталей, на которые стоит обратить внимание: 1) Хакеры выбрали момент, когда SOL находился относительно высоко, что указывает: с таймингом они, похоже, не «первый раз»; 2) Путь «Solana → ETH → миксер» уже выглядит как стандартная схема опытных хакеров; 3) Чем дольше период затишья, тем чаще при начале действий они действуют более решительно. Для таких адресов в дальнейшем, вероятно, будут вторая и третья волны клиринга. Для обычных держателей позиций в краткосрочной перспективе важно следить за двумя вещами: во-первых, на спот-рынке SOL появился источник дополнительного давления продаж на уровне нескольких десятков миллионов долларов; во-вторых, на стороне ETH — прибавилась партия миксированных средств, которые рынку потребуется «переварить». Деньги, заходящие через миксер, обычно не возвращаются сразу на CEX, но для команд по комплаенсу бирж проверки депозитов в ближайшие недели станут строже. Обнуление балансов хакеров не означает, что история закончилась — теперь средства переходят в фазу, которую сложнее отслеживать. #StepFinance #Hack #TornadoCash $SOL $ETH
Похоже, что хакеры Step Finance внезапно активизировались через 5 месяцев затишья: они полностью распродали все свои 261 900 SOL и обналичили примерно 21,4 миллиона долларов.

Блокчейн-детектив Lookonchain отследил: затем эти средства были переведены между сетями на Ethereum, обменяны на 12 128 ETH и после этого в один заход отправлены в Tornado Cash для отмывки.

Есть несколько деталей, на которые стоит обратить внимание:
1) Хакеры выбрали момент, когда SOL находился относительно высоко, что указывает: с таймингом они, похоже, не «первый раз»;
2) Путь «Solana → ETH → миксер» уже выглядит как стандартная схема опытных хакеров;
3) Чем дольше период затишья, тем чаще при начале действий они действуют более решительно. Для таких адресов в дальнейшем, вероятно, будут вторая и третья волны клиринга.

Для обычных держателей позиций в краткосрочной перспективе важно следить за двумя вещами: во-первых, на спот-рынке SOL появился источник дополнительного давления продаж на уровне нескольких десятков миллионов долларов; во-вторых, на стороне ETH — прибавилась партия миксированных средств, которые рынку потребуется «переварить». Деньги, заходящие через миксер, обычно не возвращаются сразу на CEX, но для команд по комплаенсу бирж проверки депозитов в ближайшие недели станут строже.

Обнуление балансов хакеров не означает, что история закончилась — теперь средства переходят в фазу, которую сложнее отслеживать.

#StepFinance #Hack #TornadoCash
$SOL $ETH
После затишья в течение пяти месяцев хакер из Step Finance внезапно нанёс удар: сразу распродал все 261,933 SOL (около 21,4 млн долларов США) и одним разом полностью вывел средства. Затем в кроссчейне перешёл на Ethereum, обменяв их на 12,128 ETH, после чего в один заход закачал в Tornado Cash для отмывки. Есть несколько деталей, на которые стоит обратить внимание: Во‑первых, темп — не постепенными партиями, а распродажа, кроссчейн-переход и перемешивание в Tornado Cash «в одну линию», то есть явно ставка на то, что рынок сможет быстро абсорбировать объёмы, а также на временной разрыв для отслеживания on-chain; Во‑вторых, маршрут — SOL → ETH → Tornado, почти учебниковый сценарий старого кошелька. Это показывает, что подобные хакеры до сих пор не слишком уверены в глубине вывода средств в экосистеме Solana и в итоге всё равно возвращаются к Ethereum как к «финальной площадке» для очистки; В‑третьих, момент — действия спустя столь долгое затишье часто означают, что хакер считает, будто ажиотаж в новостях уже прошёл и мониторинг ослаб. Это также время, когда on-chain детективам проще всего устроить «засаду» в обратном направлении. Вывод для обычных пользователей довольно прямой: «грязные» деньги из старых дел не исчезают — они просто ждут окна ликвидности. Если увидите, что крупные $SOL резко пошли на CEX или через мост, уделите этому на долю секунды больше внимательности и не станьте тем самым контрагентом, который окажется на «принимающей» стороне. #OnChainAnalysis #Hack #TornadoCash
После затишья в течение пяти месяцев хакер из Step Finance внезапно нанёс удар: сразу распродал все 261,933 SOL (около 21,4 млн долларов США) и одним разом полностью вывел средства. Затем в кроссчейне перешёл на Ethereum, обменяв их на 12,128 ETH, после чего в один заход закачал в Tornado Cash для отмывки.

Есть несколько деталей, на которые стоит обратить внимание:
Во‑первых, темп — не постепенными партиями, а распродажа, кроссчейн-переход и перемешивание в Tornado Cash «в одну линию», то есть явно ставка на то, что рынок сможет быстро абсорбировать объёмы, а также на временной разрыв для отслеживания on-chain;
Во‑вторых, маршрут — SOL → ETH → Tornado, почти учебниковый сценарий старого кошелька. Это показывает, что подобные хакеры до сих пор не слишком уверены в глубине вывода средств в экосистеме Solana и в итоге всё равно возвращаются к Ethereum как к «финальной площадке» для очистки;
В‑третьих, момент — действия спустя столь долгое затишье часто означают, что хакер считает, будто ажиотаж в новостях уже прошёл и мониторинг ослаб. Это также время, когда on-chain детективам проще всего устроить «засаду» в обратном направлении.

Вывод для обычных пользователей довольно прямой: «грязные» деньги из старых дел не исчезают — они просто ждут окна ликвидности. Если увидите, что крупные $SOL резко пошли на CEX или через мост, уделите этому на долю секунды больше внимательности и не станьте тем самым контрагентом, который окажется на «принимающей» стороне.

#OnChainAnalysis #Hack #TornadoCash
🥷 $ETH PeckShieldAlert: Хинкал подвергся взлому на сумму 820 тысяч долларов. 🕵️‍♂️ Кто-то создал новый кошелёк 0xe069 и открыл длинную позицию 20x по 230 583 $SOL (18,81 млн долларов). Менее чем за сутки позиция уже выросла на 818 000 $. Цена ликвидации: 67,14 $. 🇨🇦🤔 Канада раскрывает планы по строительству нефтепровода в Азию, чтобы стать «энергетической сверхдержавой» и снизить зависимость от США. #EEUU #Canada #Hack #solana #ballenas
🥷 $ETH PeckShieldAlert: Хинкал подвергся взлому на сумму 820 тысяч долларов.

🕵️‍♂️ Кто-то создал новый кошелёк 0xe069 и открыл длинную позицию 20x по 230 583 $SOL (18,81 млн долларов).

Менее чем за сутки позиция уже выросла на 818 000 $.

Цена ликвидации: 67,14 $.

🇨🇦🤔 Канада раскрывает планы по строительству нефтепровода в Азию, чтобы стать «энергетической сверхдержавой» и снизить зависимость от США.

#EEUU #Canada #Hack #solana #ballenas
🥷 PeckShieldAlert: 99 миллионов #TSR были созданы и проданы (-99%). Хакер уже обменял #TSR на около $2.5 миллионов #USDT. #hack #крипта
🥷 PeckShieldAlert: 99 миллионов #TSR были созданы и проданы (-99%). Хакер уже обменял #TSR на около $2.5 миллионов #USDT. #hack

#крипта
Проверено
👀 #THORChain тоже залетел в сезон эксплойтов По данным ZachXBT, протокол THORChain взломали сразу в нескольких сетях: ⚫️ Bitcoin ⚫️ Ethereum ⚫️ BNB Chain ⚫️ Base Предварительный ущерб уже оценивают более чем в $10 млн 😶 Хакер успел вывести примерно: ⚫️ 36.75 BTC (~$3 млн) ⚫️ ещё около $7 млн в токенах из EVM-сетей После этого команде пришлось экстренно тормозить торги и ограничивать операции в нескольких сетях, чтобы остановить дальнейший вывод средств. Ну а THORChain отреагировал максимально предсказуемо — как только в крипте рядом с токеном появляется слово “exploit”, график автоматически включает режим свободного падения 😭 Самое неприятное в таких историях — мультичейн-архитектура. Если проблема затрагивает сразу несколько сетей, последствия и хаос обычно растут в геометрической прогрессии. Ps: В 2026 году уже ощущение, что DeFi-протокол без эксплойта — это просто проект, который ещё не дошёл до своей очереди 😁 #THORChain #Rune #Hack #defi 👀 Подписывайся, тут самые жёсткие взломы, схемы и разборы крипторынка без фильтров
👀 #THORChain тоже залетел в сезон эксплойтов

По данным ZachXBT, протокол THORChain взломали сразу в нескольких сетях:

⚫️ Bitcoin
⚫️ Ethereum
⚫️ BNB Chain
⚫️ Base

Предварительный ущерб уже оценивают более чем в $10 млн 😶

Хакер успел вывести примерно:
⚫️ 36.75 BTC (~$3 млн)
⚫️ ещё около $7 млн в токенах из EVM-сетей

После этого команде пришлось экстренно тормозить торги и ограничивать операции в нескольких сетях, чтобы остановить дальнейший вывод средств.

Ну а THORChain отреагировал максимально предсказуемо — как только в крипте рядом с токеном появляется слово “exploit”, график автоматически включает режим свободного падения 😭

Самое неприятное в таких историях — мультичейн-архитектура.
Если проблема затрагивает сразу несколько сетей, последствия и хаос обычно растут в геометрической прогрессии.

Ps: В 2026 году уже ощущение, что DeFi-протокол без эксплойта — это просто проект, который ещё не дошёл до своей очереди 😁

#THORChain #Rune #Hack #defi

👀 Подписывайся, тут самые жёсткие взломы, схемы и разборы крипторынка без фильтров
Проверено
🚨 Протокол Humanity взломан на $20M Протокол Humanity ($H ) был использован через скомпрометированный приватный ключ члена фонда. Злоумышленник выкачал $20M из мостов и ликвидных пулов. Токен рухнул (сообщения о падении более 80%). Основатель Терренс Квок подтвердил утечку и сообщил, что команда работает с охранными фирмами. Пользователям советуют избегать мостов и пулов. Проект децентрализованной идентификации получил серьезный удар. Руг-пул или настоящий взлом? Берегите себя. Каково ваше мнение? 👀 #HumanityProtocol #HCrypto #Hack
🚨 Протокол Humanity взломан на $20M

Протокол Humanity ($H ) был использован через скомпрометированный приватный ключ члена фонда.

Злоумышленник выкачал $20M из мостов и ликвидных пулов.

Токен рухнул (сообщения о падении более 80%). Основатель Терренс Квок подтвердил утечку и сообщил, что команда работает с охранными фирмами. Пользователям советуют избегать мостов и пулов.

Проект децентрализованной идентификации получил серьезный удар. Руг-пул или настоящий взлом? Берегите себя.

Каково ваше мнение? 👀
#HumanityProtocol #HCrypto #Hack
·
--
Контракты европейского эмитента стейблкоинов StablR (компания-оболочка Tether) были взломаны. Убытки составляют примерно $10 миллионов — токены $EURR и $USDR потеряли привязку и упали более чем на 20%. Атака не была вызвана ошибкой в контракте, а произошла из-за компрометации приватного ключа одного из владельцев мультиподписки, используемой для создания стейблкоинов. Поскольку настройка была 1 из 3, хакеру нужен был только один ключ: он добавил себя в качестве владельца, заменил двух легитимных участников, получил контроль над эмиссией токенов и намайнил 4.5 миллиона EURR и 8.35 миллиона USDR. Эти токены затем были быстро обменены на DEX с низкой ликвидностью, что принесло примерно $1,115 в ETH. StablR — эмитент стейблкоинов, полностью соответствующий европейским регламентам MiCA. #hack
Контракты европейского эмитента стейблкоинов StablR (компания-оболочка Tether) были взломаны.

Убытки составляют примерно $10 миллионов — токены $EURR и $USDR потеряли привязку и упали более чем на 20%.

Атака не была вызвана ошибкой в контракте, а произошла из-за компрометации приватного ключа одного из владельцев мультиподписки, используемой для создания стейблкоинов.

Поскольку настройка была 1 из 3, хакеру нужен был только один ключ: он добавил себя в качестве владельца, заменил двух легитимных участников, получил контроль над эмиссией токенов и намайнил 4.5 миллиона EURR и 8.35 миллиона USDR. Эти токены затем были быстро обменены на DEX с низкой ликвидностью, что принесло примерно $1,115 в ETH.

StablR — эмитент стейблкоинов, полностью соответствующий европейским регламентам MiCA.

#hack
Токен Humanity Protocol упал более чем на 80% после взлома на $32 миллиона по приватному ключу Проект децентрализованной идентичности сообщил, что злоумышленники скомпрометировали ключи члена фонда и сбрасывают украденные H токены за эфир.#Hack
Токен Humanity Protocol упал более чем на 80% после взлома на $32 миллиона по приватному ключу

Проект децентрализованной идентичности сообщил, что злоумышленники скомпрометировали ключи члена фонда и сбрасывают украденные H токены за эфир.#Hack
·
--
Почему @Humanityprot просто не сжигает эквивалентные токены на Ethereum, чтобы компенсировать $H токены, хакнутые на BNBВ результате хакерских атак на мосты блокчейна, когда злоумышленник получает контроль, чтобы "минтить" миллионы неавторизованных токенов на вторичном блокчейне, таком как BNB Chain, в сообществе возникает распространенный технический вопрос: "Почему проект просто не сжигает эквивалентное количество токенов на оригинальной сети Ethereum, чтобы сбалансировать предложение?" С точки зрения бухгалтерии это может показаться логичным способом предотвратить инфляцию. Однако в DeFi "сжигание токенов" — это не волшебная палочка, которая решает последствия атаки. Вот почему этот подход часто оказывается неэффективным и даже может причинить дополнительный вред пользователям.

Почему @Humanityprot просто не сжигает эквивалентные токены на Ethereum, чтобы компенсировать $H токены, хакнутые на BNB

В результате хакерских атак на мосты блокчейна, когда злоумышленник получает контроль, чтобы "минтить" миллионы неавторизованных токенов на вторичном блокчейне, таком как BNB Chain, в сообществе возникает распространенный технический вопрос: "Почему проект просто не сжигает эквивалентное количество токенов на оригинальной сети Ethereum, чтобы сбалансировать предложение?"
С точки зрения бухгалтерии это может показаться логичным способом предотвратить инфляцию. Однако в DeFi "сжигание токенов" — это не волшебная палочка, которая решает последствия атаки. Вот почему этот подход часто оказывается неэффективным и даже может причинить дополнительный вред пользователям.
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона