Binance Square
#hack

hack

Просмотров: 1M
902 обсуждают
Brainrot Labs
·
--
🚨 СРОЧНО: Более $1 млн похищено у пользователей Solana-банка Avici. Продолжительная атака позволила злоумышленнику вывести более $1 млн активов пользователей. По данным злоумышленника, сейчас у него: • 10,005 SOL ≈ $1.07M • ~ $11.6K USDC + USDT Что особенно важно: система управления правами в Avici, как сообщается, использует обычный аккаунт Solana вместо multisig. И Avici подтвердила инцидент только через 1 час 53 минуты после первой кражи. DeFi-урок дня: «Multisig? Нет, одного кошелька достаточно». 💀 #solana #defi #crypto #Hack
🚨 СРОЧНО: Более $1 млн похищено у пользователей Solana-банка Avici.

Продолжительная атака позволила злоумышленнику вывести более $1 млн активов пользователей.

По данным злоумышленника, сейчас у него:
• 10,005 SOL ≈ $1.07M
• ~ $11.6K USDC + USDT

Что особенно важно: система управления правами в Avici, как сообщается, использует обычный аккаунт Solana вместо multisig.

И Avici подтвердила инцидент только через 1 час 53 минуты после первой кражи.

DeFi-урок дня:
«Multisig? Нет, одного кошелька достаточно». 💀

#solana #defi #crypto #Hack
Группа Lazarus из Северной Кореи переводит 19,4 млн в бездействующем биткоине, усиливая рыночную тревогу $BTC $ETH #Bitcoin #Hack #Binance
Группа Lazarus из Северной Кореи переводит 19,4 млн в бездействующем биткоине, усиливая рыночную тревогу $BTC $ETH #Bitcoin #Hack #Binance
🫡 ВЗЛОМАЛИ КАЙЛИ ДЖЕННЕР — ПАМП НА $1,2 МЛН И ТИШИНА Хакеры взломали X-аккаунт Кайли Дженнер (39,5 млн подписчиков) и по классике запустили памп-дамп на мемкоине $kylie через Pump.fun. Капа улетала до $1,21 млн в моменте — потом посты снесли и пошёл стандартный раг. Самое интересное: ни извинений, ни объяснений от неё или команды. Посты просто тихо удалили и всё. Как будто ничего не было. Схема живёт вечно потому что работает вечно. Громкое имя плюс Pump.fun плюс толпа которая заходит не думая — формула не меняется уже несколько лет. Меняются только знаменитости чьи аккаунты взламывают. #memecoin #crypto #Hack #pumpfun Подпишись — фиксирую памп-дампы пока они ещё горячие 🔔
🫡 ВЗЛОМАЛИ КАЙЛИ ДЖЕННЕР — ПАМП НА $1,2 МЛН И ТИШИНА

Хакеры взломали X-аккаунт Кайли Дженнер (39,5 млн подписчиков) и по классике запустили памп-дамп на мемкоине $kylie через Pump.fun. Капа улетала до $1,21 млн в моменте — потом посты снесли и пошёл стандартный раг.

Самое интересное: ни извинений, ни объяснений от неё или команды. Посты просто тихо удалили и всё. Как будто ничего не было.

Схема живёт вечно потому что работает вечно. Громкое имя плюс Pump.fun плюс толпа которая заходит не думая — формула не меняется уже несколько лет. Меняются только знаменитости чьи аккаунты взламывают.

#memecoin #crypto #Hack #pumpfun

Подпишись — фиксирую памп-дампы пока они ещё горячие 🔔
❌ THE SANDBOX ВЗЛОМАН — ХАКЕР НАПЕЧАТАЛ SAND НА $700 МЛН Хакер нашёл уязвимость в кроссчейн-мосту SAND и выпустил 14,9 млрд токенов — по текущему курсу около $700 млн. The Sandbox подтвердил взлом. Мосты в Base и BNB Chain уже отключены, выпущенные токены изолированы. Важно: SAND в Ethereum и Polygon не пострадали, средства пользователей в этих сетях в безопасности. Команда призвала не покупать, не продавать и не торговать SAND в Base и BNB Chain — ликвидность там скомпрометирована. Кроссчейн-мосты остаются самым уязвимым местом в DeFi — через них уже утекли миллиарды. Печать несуществующих токенов через мост это классика жанра: не нужно красть реальные активы, достаточно убедить контракт что они есть. #Sandbox #sand #Hack #security Подпишись — слежу за взломами пока детали ещё горячие 🔔 {spot}(SANDUSDT)
❌ THE SANDBOX ВЗЛОМАН — ХАКЕР НАПЕЧАТАЛ SAND НА $700 МЛН

Хакер нашёл уязвимость в кроссчейн-мосту SAND и выпустил 14,9 млрд токенов — по текущему курсу около $700 млн. The Sandbox подтвердил взлом. Мосты в Base и BNB Chain уже отключены, выпущенные токены изолированы.

Важно: SAND в Ethereum и Polygon не пострадали, средства пользователей в этих сетях в безопасности. Команда призвала не покупать, не продавать и не торговать SAND в Base и BNB Chain — ликвидность там скомпрометирована.

Кроссчейн-мосты остаются самым уязвимым местом в DeFi — через них уже утекли миллиарды. Печать несуществующих токенов через мост это классика жанра: не нужно красть реальные активы, достаточно убедить контракт что они есть.

#Sandbox #sand #Hack #security

Подпишись — слежу за взломами пока детали ещё горячие 🔔
николаич:
это нормально для криптомусора
Песочница, чтобы возместить жертвам взлома моста на 700K 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
Песочница, чтобы возместить жертвам взлома моста на 700K 1 1 $ETH $BTC $BTC #Binance #Hack #DeFi
🤯 КИТАЙСКИЕ ХАКЕРЫ ВЗЛОМАЛИ ФРС, NASA И СЕНАТ США — С 2018 ГОДА Минюст США, ФБР и другие ведомства обвинили связанную с Китаем группировку QTFY, работавшую через компанию Nanjing Xinjiuwei. Хакеры действовали минимум с 2018 года, среди жертв — ФРС, NASA, Сенат, Минюст, Минэнерго и Минздрав США. Инструмент — платформа QScan, которая автоматически искала уязвимые устройства по всему миру. В один из дней 2024 года система выполнила более 2 млн операций по сканированию и эксплуатации уязвимостей. Хакеры заражали тысячи роутеров, камер и IoT-устройств и использовали их как прокси чтобы скрыть происхождение атак. Среди эпизодов: в 2019-м попытка взлома NASA — остановили. В мае 2024-го через уязвимость в оборудовании Check Point получили доступ к данным более 300 организаций. В сентябре 2024-го атаковали три национальные лаборатории Минэнерго. Среди клиентов Nanjing Xinjiuwei — Министерство госбезопасности Китая и китайская армия. США захватили домены инфраструктуры QTFY и вывели из строя используемые платформы. #Hack #security #usa #china Подпишись — слежу за крупнейшими киберинцидентами 🔔
🤯 КИТАЙСКИЕ ХАКЕРЫ ВЗЛОМАЛИ ФРС, NASA И СЕНАТ США — С 2018 ГОДА

Минюст США, ФБР и другие ведомства обвинили связанную с Китаем группировку QTFY, работавшую через компанию Nanjing Xinjiuwei. Хакеры действовали минимум с 2018 года, среди жертв — ФРС, NASA, Сенат, Минюст, Минэнерго и Минздрав США.

Инструмент — платформа QScan, которая автоматически искала уязвимые устройства по всему миру. В один из дней 2024 года система выполнила более 2 млн операций по сканированию и эксплуатации уязвимостей. Хакеры заражали тысячи роутеров, камер и IoT-устройств и использовали их как прокси чтобы скрыть происхождение атак.

Среди эпизодов: в 2019-м попытка взлома NASA — остановили. В мае 2024-го через уязвимость в оборудовании Check Point получили доступ к данным более 300 организаций. В сентябре 2024-го атаковали три национальные лаборатории Минэнерго. Среди клиентов Nanjing Xinjiuwei — Министерство госбезопасности Китая и китайская армия.

США захватили домены инфраструктуры QTFY и вывели из строя используемые платформы.

#Hack #security #usa #china

Подпишись — слежу за крупнейшими киберинцидентами 🔔
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle и IBM, а также более 100 других компаний подписали открытое письмо «об ИИ-защите». Компании призывают государства и организации усилить свою кибербезопасность, прежде чем ИИ станет достаточно мощным, чтобы обходить многие защитные меры. —————————— ранее сообщалось, что 700 AI-агентов OpenAI независимо нашли друг друга и создали секретный чат, чтобы взломать другую AI-платформу
⚠️🧠 #hack #Aİ Google, Microsoft, OpenAI, Anthropic, Capital One, MasterCard, Visa, Oracle и IBM, а также более 100 других компаний подписали открытое письмо «об ИИ-защите». Компании призывают государства и организации усилить свою кибербезопасность, прежде чем ИИ станет достаточно мощным, чтобы обходить многие защитные меры.

—————————— ранее сообщалось, что 700 AI-агентов OpenAI независимо нашли друг друга и создали секретный чат, чтобы взломать другую AI-платформу
❌ TAC ВЗЛОМАН НА $7,5 МЛН — УЯЗВИМОСТЬ В COSMOS EVM ЗАТРОНУЛА НЕСКОЛЬКО СЕТЕЙ Хакер нашёл уязвимость в модуле Cosmos EVM и вывел 2,985,651,403 TAC из одного эскроу-аккаунта. Важный момент: новые токены не выпускались, эмиссия не изменилась — украдено то что уже существовало. Команда заморозила блокчейн чтобы остановить атаку. Проблема шире: аналогичной уязвимости подверглись и другие сети на модуле Cosmos EVM — в частности MANTRA Chain. Один уязвимый модуль — несколько пострадавших сетей одновременно. Это и есть главный риск экосистемного подхода: общая инфраструктура масштабирует не только возможности, но и дыры в безопасности. #Cosmos #Crypto #Hack #security Подпишись — слежу за взломами пока детали ещё горячие 🔔
❌ TAC ВЗЛОМАН НА $7,5 МЛН — УЯЗВИМОСТЬ В COSMOS EVM ЗАТРОНУЛА НЕСКОЛЬКО СЕТЕЙ

Хакер нашёл уязвимость в модуле Cosmos EVM и вывел 2,985,651,403 TAC из одного эскроу-аккаунта. Важный момент: новые токены не выпускались, эмиссия не изменилась — украдено то что уже существовало.

Команда заморозила блокчейн чтобы остановить атаку. Проблема шире: аналогичной уязвимости подверглись и другие сети на модуле Cosmos EVM — в частности MANTRA Chain.

Один уязвимый модуль — несколько пострадавших сетей одновременно. Это и есть главный риск экосистемного подхода: общая инфраструктура масштабирует не только возможности, но и дыры в безопасности.

#Cosmos #Crypto #Hack #security

Подпишись — слежу за взломами пока детали ещё горячие 🔔
🚬 ХАКЕР ПРОГОЛОСОВАЛ ЗА СЕБЯ — И ВЫВЕЛ $8,5 МЛН ИЗ TERM FINANCE Никакого взлома кода, никаких уязвимостей в смарт-контрактах. Хакер просто скупил достаточно токенов TERM, провёл через голосование свои предложения — и получил легитимный доступ к хранилищам протокола. Вывел $8,5 млн. Всё по правилам. Протокол сработал именно так, как был запрограммирован. Governance-атаки — один из самых недооценённых векторов в DeFi. Пока все следят за уязвимостями в коде, достаточно просто купить голоса. Децентрализованное управление работает ровно до того момента, пока токены распределены достаточно широко. Когда их можно скупить на открытом рынке — это уже не защита, а поверхность атаки. #defi #crypto #Hack #security Подпишись — здесь разбираю взломы включая те, где код был ни при чём 🔔
🚬 ХАКЕР ПРОГОЛОСОВАЛ ЗА СЕБЯ — И ВЫВЕЛ $8,5 МЛН ИЗ TERM FINANCE

Никакого взлома кода, никаких уязвимостей в смарт-контрактах. Хакер просто скупил достаточно токенов TERM, провёл через голосование свои предложения — и получил легитимный доступ к хранилищам протокола. Вывел $8,5 млн.

Всё по правилам. Протокол сработал именно так, как был запрограммирован.

Governance-атаки — один из самых недооценённых векторов в DeFi. Пока все следят за уязвимостями в коде, достаточно просто купить голоса. Децентрализованное управление работает ровно до того момента, пока токены распределены достаточно широко. Когда их можно скупить на открытом рынке — это уже не защита, а поверхность атаки.

#defi #crypto #Hack #security

Подпишись — здесь разбираю взломы включая те, где код был ни при чём 🔔
Alex Crypto UA:
Самое тревожное здесь даже не потеря $8,5 млн, а то, что атака прошла через штатный механизм управления. Если протокол можно захватить не ломая код, а просто воспользовавшись правилами governance - значит, уязвимость заложена уже в самой архитектуре. Децентрализация без защиты от захвата голосования может оказаться лишь иллюзией.
⚠️Новое: BounceBit намерена окончательно отключить первый уровень (Layer 1) после обнаруженной уязвимости, о которой сообщалось на сумму 286,5 млн долларов США (BB). Проект подтверждает, что вернёт средства в BounceBit вместо исправления сети, что вновь напоминает нам, что провалы в безопасности мостов и блокчейнов могут привести к крайне тяжёлым последствиям. #bouncebit #Layer1 #Hack
⚠️Новое: BounceBit намерена окончательно отключить первый уровень (Layer 1) после обнаруженной уязвимости, о которой сообщалось на сумму 286,5 млн долларов США (BB). Проект подтверждает, что вернёт средства в BounceBit вместо исправления сети, что вновь напоминает нам, что провалы в безопасности мостов и блокчейнов могут привести к крайне тяжёлым последствиям.
#bouncebit #Layer1 #Hack
·
--
Падение
❌ BOUNCEBIT ЗАКРЫВАЕТ СОБСТВЕННЫЙ БЛОКЧЕЙН ПОСЛЕ ВЗЛОМА НА $3,1 МЛН Хакер нашёл уязвимость на уровне протокола и вывел около 286,5 млн BB с 9 кошельков. После этого команда приняла радикальное решение — закрыть собственный блокчейн. План восстановления: балансы восстановят по снэпшоту сделанному до первой атаки, токен BB перевыпустят в формате BEP-20 на BNB Chain, новые токены автоматически начислят на соответствующие адреса — большинству пользователей ничего делать не потребуется. Закрыть собственный блокчейн после взлома — решение нечастое. Обычно проекты патчат уязвимость и идут дальше. Здесь команда решила что доверие к протоколу восстановить не получится и мигрировала на чужую инфраструктуру. Честно, но больно. #BNBChain #crypto #Hack #Security Подпишись — слежу за взломами и тем как проекты из них выходят 🔔 {future}(BBUSDT)
❌ BOUNCEBIT ЗАКРЫВАЕТ СОБСТВЕННЫЙ БЛОКЧЕЙН ПОСЛЕ ВЗЛОМА НА $3,1 МЛН

Хакер нашёл уязвимость на уровне протокола и вывел около 286,5 млн BB с 9 кошельков. После этого команда приняла радикальное решение — закрыть собственный блокчейн.

План восстановления: балансы восстановят по снэпшоту сделанному до первой атаки, токен BB перевыпустят в формате BEP-20 на BNB Chain, новые токены автоматически начислят на соответствующие адреса — большинству пользователей ничего делать не потребуется.

Закрыть собственный блокчейн после взлома — решение нечастое. Обычно проекты патчат уязвимость и идут дальше. Здесь команда решила что доверие к протоколу восстановить не получится и мигрировала на чужую инфраструктуру. Честно, но больно.

#BNBChain #crypto #Hack #Security

Подпишись — слежу за взломами и тем как проекты из них выходят 🔔
😮 COLDCARD ВЗЛОМАН — $40 МЛН В BTC ЗА 25 МИНУТ Хакер обнаружил критическую уязвимость в механизме генерации ключей аппаратных кошельков Coldcard и вывел около $40 млн в BTC. На всю атаку ушло 25 минут. Coldcard выпустил предупреждение: если вы создавали сид-фразу на потенциально уязвимом устройстве без BIP-39 passphrase — переводите средства на новый кошелёк как можно скорее. Аппаратный кошелёк считался золотым стандартом безопасности в крипте. Именно поэтому новость болезненная — люди хранили там средства именно потому что доверяли железу больше чем софту. Детали уязвимости пока не раскрыты, следите за официальными каналами Coldcard. #Coldcard #bitcoin #security #Hack Подпишись — такие алерты здесь появляются оперативно 🔔
😮 COLDCARD ВЗЛОМАН — $40 МЛН В BTC ЗА 25 МИНУТ

Хакер обнаружил критическую уязвимость в механизме генерации ключей аппаратных кошельков Coldcard и вывел около $40 млн в BTC. На всю атаку ушло 25 минут.

Coldcard выпустил предупреждение: если вы создавали сид-фразу на потенциально уязвимом устройстве без BIP-39 passphrase — переводите средства на новый кошелёк как можно скорее.

Аппаратный кошелёк считался золотым стандартом безопасности в крипте. Именно поэтому новость болезненная — люди хранили там средства именно потому что доверяли железу больше чем софту. Детали уязвимости пока не раскрыты, следите за официальными каналами Coldcard.

#Coldcard #bitcoin #security #Hack

Подпишись — такие алерты здесь появляются оперативно 🔔
🚨 ВЫ НЕ ЗАПУСТИЛИ КОД. ВЫ ПРОСТО СОБРАЛИ ЕГО. 💀 Недавняя supply-chain атака нацелилась на экосистему Rust. Злоумышленник выпустил вредоносную версию 3 crate: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 Самое примечательное — arrayref, crate, который встречается примерно в 3/4 сред Rust. Злоумышленник подменил зависимости: proc-macro1 → поддельный proc-macro2 Когда разработчик компилирует проект, build script автоматически загружает и запускает полезную нагрузку (payload) удалённо. Не нужно открывать подозрительный файл. Не нужно кликать фишинговую ссылку. Нужно только собрать код. 💀 Payload может собирать системную информацию, обеспечивать persistence и нацеливаться на данные входа/браузера. Вредоносные версии были удалены примерно через 86 минут, но за это время было загружено весьма существенное количество payload. Более того, Wiz обнаружила, что инфраструктура кампании имеет заметные совпадения с некоторыми supply-chain кампаниями, которые приписывают северокорейским группам, хотя атрибуцию всё ещё нужно делать с осторожностью. Крипторазработчики: «Мой кошелёк в безопасности, потому что я использую аппаратный кошелёк». Хакер: «Круто. А что насчёт твоего ноутбука?» 💀 Это самый страшный тип атаки в supply chain: Тебе не нужно доверять хакеру. Тебе нужно доверять зависимости. Парни-разработчики Rust/Solana/Ethereum — проверьте lockfile и dependency tree прямо сейчас. У вас всё ещё есть arrayref в проекте? 👀 #BrainrotCrypto #Hack
🚨 ВЫ НЕ ЗАПУСТИЛИ КОД. ВЫ ПРОСТО СОБРАЛИ ЕГО. 💀

Недавняя supply-chain атака нацелилась на экосистему Rust.
Злоумышленник выпустил вредоносную версию 3 crate:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

Самое примечательное — arrayref, crate, который встречается примерно в 3/4 сред Rust.

Злоумышленник подменил зависимости:

proc-macro1 → поддельный proc-macro2

Когда разработчик компилирует проект, build script автоматически загружает и запускает полезную нагрузку (payload) удалённо.
Не нужно открывать подозрительный файл.
Не нужно кликать фишинговую ссылку.
Нужно только собрать код. 💀

Payload может собирать системную информацию, обеспечивать persistence и нацеливаться на данные входа/браузера. Вредоносные версии были удалены примерно через 86 минут, но за это время было загружено весьма существенное количество payload.

Более того, Wiz обнаружила, что инфраструктура кампании имеет заметные совпадения с некоторыми supply-chain кампаниями, которые приписывают северокорейским группам, хотя атрибуцию всё ещё нужно делать с осторожностью.

Крипторазработчики:
«Мой кошелёк в безопасности, потому что я использую аппаратный кошелёк».
Хакер:
«Круто. А что насчёт твоего ноутбука?» 💀

Это самый страшный тип атаки в supply chain:
Тебе не нужно доверять хакеру.
Тебе нужно доверять зависимости.
Парни-разработчики Rust/Solana/Ethereum — проверьте lockfile и dependency tree прямо сейчас.

У вас всё ещё есть arrayref в проекте? 👀

#BrainrotCrypto #Hack
Расследование краж Coldcard продвигается вперёд 📢📢 Следователи добиваются прогресса в масштабных кражах аппаратных кошельков Coldcard, в результате которых было похищено более 1 778 BTC (примерно 112 миллионов долларов) с тысяч адресов. Инженерная команда Block и Galaxy Research предоставили ключевые зацепки правоохранительным органам, включая отслеживание необычных on-chain-паттернов до оплаченного аккаунта у крупного провайдера данных для блокчейна, связанного с первой волной атак. Большая часть украденного биткоина по-прежнему не перемещена на адресах, контролируемых злоумышленниками. Напоминание о критической важности безопасности аппаратных кошельков и корректного создания seed-фразы. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
Расследование краж Coldcard продвигается вперёд 📢📢

Следователи добиваются прогресса в масштабных кражах аппаратных кошельков Coldcard, в результате которых было похищено более 1 778 BTC (примерно 112 миллионов долларов) с тысяч адресов.

Инженерная команда Block и Galaxy Research предоставили ключевые зацепки правоохранительным органам, включая отслеживание необычных on-chain-паттернов до оплаченного аккаунта у крупного провайдера данных для блокчейна, связанного с первой волной атак. Большая часть украденного биткоина по-прежнему не перемещена на адресах, контролируемых злоумышленниками.

Напоминание о критической важности безопасности аппаратных кошельков и корректного создания seed-фразы.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 Кибератаки на криптовалюты в 2026 году достигли рекордного темпа: 164 инцидента и украдено $1,2 млрд с начала года (YTD), что уже превысило каждый предыдущий полный год по числу атак. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

Кибератаки на криптовалюты в 2026 году достигли рекордного темпа: 164 инцидента и украдено $1,2 млрд с начала года (YTD), что уже превысило каждый предыдущий полный год по числу атак.

#Hack #Hacked
$BNB
Криптокошелёк уже был взломан на $24.2M в 2023 году... и злоумышленник вернул всё. На этой неделе снова опустошили ТОТ ЖЕ кошелёк: $25.6M, теперь уже конвертированные в DAI и ETH. Возврата нет. Призрак, который возвращается, или цель отмечена? #Crypto #Hack #Whale
Криптокошелёк уже был взломан на $24.2M в 2023 году... и злоумышленник вернул всё.

На этой неделе снова опустошили ТОТ ЖЕ кошелёк: $25.6M, теперь уже конвертированные в DAI и ETH. Возврата нет.

Призрак, который возвращается, или цель отмечена?

#Crypto #Hack #Whale
🚨 Владельцы Mac: обновите сейчас. Ваш Mac может майнить Monero для кого-то другого. 💀 Apple đã vá CVE-2026-65400, một lỗ hổng nghiêm trọng trong macOS Screen Sharing đang bị attacker khai thác thực tế. Theo NCSC Hà Lan: 🔓 Mac с портом 5900, открытым в Интернет, может быть атакован 💻 Уязвимость позволяет считать незарегистрированное подключение уже аутентифицированным 👑 У атакующего появляется возможность получить root-доступ ⛏️ Затем установить майнер Monero, чтобы использовать CPU устройства жертвы для майнинга XMR 🚨 CVSS: 9.8/10 Huntress xác định vấn đề nằm ở процессе Secure Remote Password (SRP) в Screen Sharing. Примечательно, смены пароля или отключения legacy VNC недостаточно, чтобы устранить уязвимость. Apple выпустила исправление 6/8 для: 🍎 macOS Tahoe 26.6.1 🍎 Sequoia 15.7.9 🍎 Sonoma 14.8.9 Вы: «Мой Mac просто стоит и ничего не делает». Хакер: «Идеально. Давайте заставим его немного майнить». 💀⛏️ Если Screen Sharing не нужен → отключите его. Если используете → обновите macOS прямо сейчас, особенно если это bare-metal Mac, который размещён на хостинге. Mac без обновлений + публичный порт 5900 = бесплатная ферма Monero для хакера. 💀 Проверили свои Mac? 👀 #Hack #XMR
🚨 Владельцы Mac: обновите сейчас. Ваш Mac может майнить Monero для кого-то другого. 💀

Apple đã vá CVE-2026-65400, một lỗ hổng nghiêm trọng trong macOS Screen Sharing đang bị attacker khai thác thực tế.

Theo NCSC Hà Lan:
🔓 Mac с портом 5900, открытым в Интернет, может быть атакован
💻 Уязвимость позволяет считать незарегистрированное подключение уже аутентифицированным
👑 У атакующего появляется возможность получить root-доступ
⛏️ Затем установить майнер Monero, чтобы использовать CPU устройства жертвы для майнинга XMR
🚨 CVSS: 9.8/10

Huntress xác định vấn đề nằm ở процессе Secure Remote Password (SRP) в Screen Sharing. Примечательно, смены пароля или отключения legacy VNC недостаточно, чтобы устранить уязвимость.

Apple выпустила исправление 6/8 для:
🍎 macOS Tahoe 26.6.1
🍎 Sequoia 15.7.9
🍎 Sonoma 14.8.9

Вы: «Мой Mac просто стоит и ничего не делает».
Хакер: «Идеально. Давайте заставим его немного майнить». 💀⛏️

Если Screen Sharing не нужен → отключите его.
Если используете → обновите macOS прямо сейчас, особенно если это bare-metal Mac, который размещён на хостинге.

Mac без обновлений + публичный порт 5900 = бесплатная ферма Monero для хакера. 💀

Проверили свои Mac? 👀

#Hack #XMR
Brainrot Labs
·
--
🚨 Ваш Mac может майнить Monero для хакера. 💀

Хакер đang khai thác lỗ hổng trong macOS Screen Sharing để chiếm quyền trên các Mac exposed ra Internet, sau đó cài Monero miner.

Что такое Monero miner?
👉 Программа превращает CPU/GPU компьютера жертвы в майнинговый $XMR .
👉 Вычисления должны выполняться постоянно → высокая нагрузка на CPU, машина горячая, вентиляторы шумят, падает производительность.
👉 Полученные XMR уходят на кошелёк хакера, а не владельца устройства.
Проще говоря:

Хакер: “Can I borrow your Mac?”
Mac: “For what?”
Хакер: “Mining Monero.” 💀

Уязвимость была исправлена Apple в обновлении от 6/8, но у устройств, которые ещё не обновились, всё равно есть риск. NCSC Нидерландов сообщает, что уже были реальные атаки, и среди целей часто оказывались Mac, арендованные у хостинг-провайдеров.

Вы купили Mac.
Хакер купил Monero на ваших электричестве. 💀

Если вы не используете Screen Sharing — отключите её. Если вы используете — немедленно обновите macOS и проверьте, не открыта ли служба напрямую в интернет. Apple также рекомендует держать macOS в самой актуальной версии, чтобы поддерживать безопасность.

Ребята, у вас на Mac включён Screen Sharing? 👀
#miners #Monero
Статья
Взлом Harmony оказался намного масштабнее, чем предполагали первые цифры. 💀Harmony только что опубликовала обновление по форензике по делу о незаконном mint ONE. Сначала рынок говорил, что около 4B ONE было намайнено. Но новая реконструкция показывает, что общий объем поддельного кросс-шардового выпуска достигает ~3.01T ONE — через 6 транзакций и 4 кошелька злоумышленников. Самое примечательное — это уязвимость кросс-шардового повторного воспроизведения receipt: Злоумышленник может изменить идентификаторы в Merkle proof, которые не были аутентифицированы, из-за чего уже обработанные receipt система будет воспринимать как никогда не использовавшиеся → receipt будет проверен повторно → целевой shard получит кредит ONE без соответствующего дебета в исходном shard.

Взлом Harmony оказался намного масштабнее, чем предполагали первые цифры. 💀

Harmony только что опубликовала обновление по форензике по делу о незаконном mint ONE.
Сначала рынок говорил, что около 4B ONE было намайнено. Но новая реконструкция показывает, что общий объем поддельного кросс-шардового выпуска достигает ~3.01T ONE — через 6 транзакций и 4 кошелька злоумышленников.
Самое примечательное — это уязвимость кросс-шардового повторного воспроизведения receipt:
Злоумышленник может изменить идентификаторы в Merkle proof, которые не были аутентифицированы, из-за чего уже обработанные receipt система будет воспринимать как никогда не использовавшиеся → receipt будет проверен повторно → целевой shard получит кредит ONE без соответствующего дебета в исходном shard.
Проверено
Trezor просто превратил утечку данных в улучшение приватности. 👀💀 После утечки данных от логистического партнёра, из‑за которой информация о 13,689 клиентах оказалась раскрыта, Trezor заявил, что они сейчас в первую очередь внедряют «анонимную доставку». Пользователи смогут: • Оформлять заказы по никнейму или ID карты • Получать посылки в автоматизированном locker • Использовать упаковку без брендинга • Данные о покупке не будут напрямую связаны с домашним адресом или реальной личностью Trezor планирует запустить это в ЕС в сентябре, а в США — до конца года. Мне кажется, это вполне разумное улучшение: аппаратный кошелёк можно очень хорошо защитить, но если данные доставки рассказывают другим, кто что купил и где, то приватность всё равно остаётся вполне бытовой уязвимостью. 💀 Trezor: «Ваши приватные ключи в безопасности.» Логистическая база данных: «Но я знаю, где вы живёте.» 💀 Анонимная доставка: «Хорошо, я это исправлю.» Парни, вы готовы пользоваться покупкой по никнейму + доставкой в locker, чтобы приобрести аппаратный кошелёк? #HackerAlert #Hack
Trezor просто превратил утечку данных в улучшение приватности. 👀💀

После утечки данных от логистического партнёра, из‑за которой информация о 13,689 клиентах оказалась раскрыта, Trezor заявил, что они сейчас в первую очередь внедряют «анонимную доставку».

Пользователи смогут:
• Оформлять заказы по никнейму или ID карты
• Получать посылки в автоматизированном locker
• Использовать упаковку без брендинга
• Данные о покупке не будут напрямую связаны с домашним адресом или реальной личностью

Trezor планирует запустить это в ЕС в сентябре, а в США — до конца года.

Мне кажется, это вполне разумное улучшение: аппаратный кошелёк можно очень хорошо защитить, но если данные доставки рассказывают другим, кто что купил и где, то приватность всё равно остаётся вполне бытовой уязвимостью. 💀

Trezor: «Ваши приватные ключи в безопасности.»
Логистическая база данных: «Но я знаю, где вы живёте.» 💀
Анонимная доставка: «Хорошо, я это исправлю.»

Парни, вы готовы пользоваться покупкой по никнейму + доставкой в locker, чтобы приобрести аппаратный кошелёк?

#HackerAlert #Hack
Пользователям Trezor только что напомнили, что ваш кошелёк может быть защищён… но при этом ваш адрес доставки — нет. 💀 Партнёр по доставке Trezor — ShipMonk — недавно столкнулся с инцидентом утечки данных, из‑за чего пострадали 13 689 клиентов. Из них 11 742 человека раскрыли полностью: имя, номер телефона, email и домашний адрес, а ещё 1 947 человек пострадали частично. Важно: сам Trezor не был взломан. Устройства, private keys и резервные копии кошелька не пострадали. Но это только самая тревожная часть: Хакер: «У меня нет вашего private key». Также хакер: «Но я знаю, куда доставили ваш аппаратный кошелёк». 💀 Trezor предупреждает пользователей быть особенно осторожными с фишингом и ни в коем случае не предоставлять backup кошелька/seed phrase. Я считаю, что это важное напоминание: криптобезопасность — это не только блокчейн или private key — ваши личные данные вокруг вас тоже могут стать поверхностью для атаки. Если вы знаете, что кто-то использует Trezor и у вас есть его имя + адрес, насколько опасной может быть фишинг‑атака? #Hack #TrezorWallet
Пользователям Trezor только что напомнили, что ваш кошелёк может быть защищён… но при этом ваш адрес доставки — нет. 💀

Партнёр по доставке Trezor — ShipMonk — недавно столкнулся с инцидентом утечки данных, из‑за чего пострадали 13 689 клиентов.

Из них 11 742 человека раскрыли полностью: имя, номер телефона, email и домашний адрес, а ещё 1 947 человек пострадали частично.

Важно: сам Trezor не был взломан. Устройства, private keys и резервные копии кошелька не пострадали.

Но это только самая тревожная часть:

Хакер: «У меня нет вашего private key».
Также хакер: «Но я знаю, куда доставили ваш аппаратный кошелёк». 💀
Trezor предупреждает пользователей быть особенно осторожными с фишингом и ни в коем случае не предоставлять backup кошелька/seed phrase.

Я считаю, что это важное напоминание: криптобезопасность — это не только блокчейн или private key — ваши личные данные вокруг вас тоже могут стать поверхностью для атаки.

Если вы знаете, что кто-то использует Trezor и у вас есть его имя + адрес, насколько опасной может быть фишинг‑атака?

#Hack #TrezorWallet
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона