Binance Square
#hackeralert

hackeralert

Просмотров: 1.8M
1,136 обсуждают
crypto_MOJ news
·
--
Падение
😭 $6 млн украли в результате взлома сети Base Хакер вывел из хранилища в сети Base 1 783 wstETH — пока неизвестно, какому протоколу принадлежали средства. Ещё один день — ещё одно хранилище, которое оказалось не таким защищённым, как казалось 🙁 $ETH #ETHUp70%InQ3ButLiquidityFalls #HackerAlert
😭 $6 млн украли в результате взлома сети Base

Хакер вывел из хранилища в сети Base 1 783 wstETH — пока неизвестно, какому протоколу принадлежали средства.

Ещё один день — ещё одно хранилище, которое оказалось не таким защищённым, как казалось 🙁
$ETH #ETHUp70%InQ3ButLiquidityFalls
#HackerAlert
🚨 #BITGET HACKER переводит $83M в украденных XRP Злоумышленник перевёл около $83M украденных XRP — и Ripple не может заморозить средства Почти полностью опустошены два кошелька, при этом третий всё ещё разоряют. Лишь около $75M осталось на пяти первоначальных кошельках с активами Украденные XRP быстро перемещаются Куда оно пойдёт дальше? #Bitget #HackerAlert
🚨 #BITGET HACKER переводит $83M в украденных XRP

Злоумышленник перевёл около $83M украденных XRP — и Ripple не может заморозить средства

Почти полностью опустошены два кошелька, при этом третий всё ещё разоряют.
Лишь около $75M осталось на пяти первоначальных кошельках с активами

Украденные XRP быстро перемещаются

Куда оно пойдёт дальше?

#Bitget #HackerAlert
СРОЧНО: КИТАЙСКИЙ ХАКЕР, УКРАВШИЙ $370 МЛН У BITGET, ЗАЯВЛЯЕТ, ЧТО ЕМУ НУЖНА ПОДДЕРЖКА ОТ THOR CHAIN, ЧТОБЫ ОТМЫТЬ СРЕДСТВА «Я ОЧЕНЬ БЕСПОКОЮСЬ. ПОТЕРЯ МОИХ АКТИВОВ ПРИЧИНИЛА БЫ МНЕ МНОГО НЕПРИЯТНОСТЕЙ В МОЕЙ ЖИЗНИ» #Bitget #HackerAlert @Square-Creator-0b3444457
СРОЧНО: КИТАЙСКИЙ ХАКЕР, УКРАВШИЙ $370 МЛН У BITGET, ЗАЯВЛЯЕТ, ЧТО ЕМУ НУЖНА ПОДДЕРЖКА ОТ THOR CHAIN, ЧТОБЫ ОТМЫТЬ СРЕДСТВА

«Я ОЧЕНЬ БЕСПОКОЮСЬ. ПОТЕРЯ МОИХ АКТИВОВ ПРИЧИНИЛА БЫ МНЕ МНОГО НЕПРИЯТНОСТЕЙ В МОЕЙ ЖИЗНИ»
#Bitget #HackerAlert

@FINANCE-JACK
·
--
Рост
Кейс Binance: кража криптовалюты Malone Lam на $230 млн 20-летний организатор Мэлоун Лэм, родом из Сингапура, организовал масштабную кражу криптовалюты на $230 млн (примерно 4 100 BTC), нацеленную на руководителя из Вашингтона, округ Колумбия. Используя социальную инженерию и SIM-swap, они обошли 2FA и вывели средства за считанные минуты. Лэм и соучастник Хеандьель Серрано потратили миллионы на предметы роскоши — автомобили, недвижимость и товары премиум-класса — в Лос-Анджелесе. ФБР и IRS-CI отследили on-chain активность и траты во время разгула, что привело к их аресту в Майами. Восстановленные активы сейчас берут под охрану, подчеркивая крайнюю уязвимость в личной криптобезопасности у людей с высоким достатком. Используйте 2FA через приложение и аппаратные кошельки, чтобы оставаться защищенными. #Bitcoin❗ #HackerAlert $
Кейс Binance: кража криптовалюты Malone Lam на $230 млн

20-летний организатор Мэлоун Лэм, родом из Сингапура, организовал масштабную кражу криптовалюты на $230 млн (примерно 4 100 BTC), нацеленную на руководителя из Вашингтона, округ Колумбия. Используя социальную инженерию и SIM-swap, они обошли 2FA и вывели средства за считанные минуты. Лэм и соучастник Хеандьель Серрано потратили миллионы на предметы роскоши — автомобили, недвижимость и товары премиум-класса — в Лос-Анджелесе. ФБР и IRS-CI отследили on-chain активность и траты во время разгула, что привело к их аресту в Майами. Восстановленные активы сейчас берут под охрану, подчеркивая крайнюю уязвимость в личной криптобезопасности у людей с высоким достатком. Используйте 2FA через приложение и аппаратные кошельки, чтобы оставаться защищенными.

#Bitcoin❗ #HackerAlert $
·
--
Рост
Цена THORChain выросла на 15% после требования генерального директора платформы Bitget заблокировать адреса, связанные с взломом. Цена токена THORChain увеличилась более чем на 15% после того, как генеральный директор платформы Bitget официально потребовал заблокировать сервисы для адресов, связанных со взломом на сумму 351,6 млн долларов. Аналитика данных блокчейна (on-chain) подтверждает, что похищенные средства были направлены через THORChain для проведения кроссчейн-обменов (cross-chain swaps), что сделало движение средств в сети более прозрачным и вызвало дискуссии о балансе между децентрализацией и мерами контроля против незаконной активности. #THORChain #Bitget #HackerAlert #Rune $RUNE {future}(RUNEUSDT)
Цена THORChain выросла на 15% после требования генерального директора платформы Bitget заблокировать адреса, связанные с взломом. Цена токена THORChain увеличилась более чем на 15% после того, как генеральный директор платформы Bitget официально потребовал заблокировать сервисы для адресов, связанных со взломом на сумму 351,6 млн долларов. Аналитика данных блокчейна (on-chain) подтверждает, что похищенные средства были направлены через THORChain для проведения кроссчейн-обменов (cross-chain swaps), что сделало движение средств в сети более прозрачным и вызвало дискуссии о балансе между децентрализацией и мерами контроля против незаконной активности.
#THORChain #Bitget #HackerAlert #Rune
$RUNE
$STO {future}(STOUSDT) 🚨 ВАЖНО: 💰 Основатель Bit get Грейси Чен подтвердила, что на этой неделе произошла утечка/взлом 24 сентября, затронувший примерно 351,6 млн долларов из горячей и частично «теплой» инфраструктуры кошельков. Холодные кошельки остаются в безопасности. Защита пользователей Bit get с фондом свыше 464 млн долларов покрывает полную сумму убытков. Криптовалюты пережили крупнейший взлом года: после того как Bit get потеряла 350 млн долларов в результате одной атаки. Почти 2 млрд долларов уже были украдены в 2026 году в ходе 300+ крипто-взломов. Генеральный директор Bit get Грейси Чен заявляет, что за взломом биржи на 352 млн долларов могли стоять северокорейские хакеры, ссылаясь на IP-адреса, связанные с VPN, которые использует группа из КНДР. #HackerAlert #BREAKING #CryptoNews
$STO
🚨 ВАЖНО:

💰 Основатель Bit get Грейси Чен подтвердила, что на этой неделе произошла утечка/взлом 24 сентября, затронувший примерно 351,6 млн долларов из горячей и частично «теплой» инфраструктуры кошельков.

Холодные кошельки остаются в безопасности. Защита пользователей Bit get с фондом свыше 464 млн долларов покрывает полную сумму убытков.

Криптовалюты пережили крупнейший взлом года: после того как Bit get потеряла 350 млн долларов в результате одной атаки.

Почти 2 млрд долларов уже были украдены в 2026 году в ходе 300+ крипто-взломов.

Генеральный директор Bit get Грейси Чен заявляет, что за взломом биржи на 352 млн долларов могли стоять северокорейские хакеры, ссылаясь на IP-адреса, связанные с VPN, которые использует группа из КНДР.

#HackerAlert #BREAKING #CryptoNews
🚨 B1tg3t: от $170 млн до $387,5 млн Случай B1tg3t резко увеличился всего за 48 часов. Сначала было зафиксировано более $170 млн в движениях в on-chain. Затем появилась оценка в $351,6 млн и, наконец, пересмотренная цифра — $387,5 млн — после учета активов, затронутых в Zcash и TRON. Но есть ключевая деталь: рост суммы не означает новую волну переводов, согласно B1tg3t. Компания утверждает, что уязвимость была обнаружена и устранена, в то время как Mandiant и SlowMist продолжают поддерживать расследование. 📌 #HackerAlert #hackattack #On-chain #ciberseguridad #CircleTetherFreezeBitgetHackerWallet $TRX $ZEC
🚨 B1tg3t: от $170 млн до $387,5 млн

Случай B1tg3t резко увеличился всего за 48 часов.

Сначала было зафиксировано более $170 млн в движениях в on-chain. Затем появилась оценка в $351,6 млн и, наконец, пересмотренная цифра — $387,5 млн — после учета активов, затронутых в Zcash и TRON.

Но есть ключевая деталь: рост суммы не означает новую волну переводов, согласно B1tg3t.

Компания утверждает, что уязвимость была обнаружена и устранена, в то время как Mandiant и SlowMist продолжают поддерживать расследование.

📌 #HackerAlert #hackattack #On-chain #ciberseguridad #CircleTetherFreezeBitgetHackerWallet $TRX $ZEC
Похоже, хакер с #Bitget вывел $1.23M с #Binance назад 11 часов. Кошелёк 0x4885 вывел 257.6 $ETH ($692K) и 545K $USDT с #Binance, затем обменял 545K $USDT на 200.2 $ETH. Затем он перевёл всё 457.9 $ETH ($1.23M) на кошелёк хакера с #Bitget час назад. На данный момент мы выявили следующие адреса, связанные с эксплойтером @bitget, на которых всё ещё есть средства. Продолжим обновлять этот список. @GracyBitget @xiejiayinBitget @Bitget_zh docs.google.com/spreadsheets/d… #HackerAlert #Hacked
Похоже, хакер с #Bitget вывел $1.23M с #Binance назад 11 часов.

Кошелёк 0x4885 вывел 257.6 $ETH ($692K) и 545K $USDT с #Binance, затем обменял 545K $USDT на 200.2 $ETH .

Затем он перевёл всё 457.9 $ETH ($1.23M) на кошелёк хакера с #Bitget час назад.

На данный момент мы выявили следующие адреса, связанные с эксплойтером @bitget, на которых всё ещё есть средства. Продолжим обновлять этот список. @GracyBitget @xiejiayinBitget @Bitget_zh docs.google.com/spreadsheets/d…

#HackerAlert #Hacked
Статья
🚨 Инцидент с безопасностью Bitget: что произошло? 💔 Криптовалютное сообщество $BTC вызывает обеспокоенность из-за сообщаемого инцидента с безопасностью, связанного с Bitget. При работе с цифровыми активами по-прежнему важны безопасность, прозрачность и защита пользователей. 24 сентября 2026 года Bitget сообщила о несанкционированных переводах из некоторых ее горячих кошельков, что затронуло примерно $351,6 млн активов. Биржа заявила, что ее холодные кошельки оставались в безопасности, а Фонд защиты пользователей (User Protection Fund) располагает более чем $464 млн. Выводы средств были временно приостановлены, пока проводилось расследование по безопасности, хотя депозиты и торговля, по сообщениям, продолжались.

🚨 Инцидент с безопасностью Bitget: что произошло? 💔

Криптовалютное сообщество $BTC вызывает обеспокоенность из-за сообщаемого инцидента с безопасностью, связанного с Bitget. При работе с цифровыми активами по-прежнему важны безопасность, прозрачность и защита пользователей. 24 сентября 2026 года Bitget сообщила о несанкционированных переводах из некоторых ее горячих кошельков, что затронуло примерно $351,6 млн активов. Биржа заявила, что ее холодные кошельки оставались в безопасности, а Фонд защиты пользователей (User Protection Fund) располагает более чем $464 млн. Выводы средств были временно приостановлены, пока проводилось расследование по безопасности, хотя депозиты и торговля, по сообщениям, продолжались.
🚨 СРОЧНО: BITGET ПОСТРАДАЛ ОТ МАСШТАБНОЙ АТАКИ! 🚨 Bitget столкнулся с крупным нарушением безопасности: по сообщениям, из его кошельков было похищено около $340 МИЛЛИОНОВ. 💰💀 Злоумышленник перевёл большие суммы $ETH , USDT, USDC, $AVAX и $BNB ; средства обменивали и переводили между сетями. 🔥 И вот часть, которая действительно важна: 🛡️ Bitget заявляет, что Фонд защиты пользователей (User Protection Fund) превышает $450 МИЛЛИОНОВ. Это значит, что заявленные потери могут поглотить очень большую часть этого фонда защиты, если похищенные активы придётся полностью возместить. 😳 Bitget говорит, что холодные кошельки не пострадали и что средства пользователей остаются защищёнными. 🚫 Вывод средств приостановлен, пока биржа проводит расследование. Точный способ атаки (attack vector) пока неизвестен. 🔍 ⚠️ Главный вопрос сейчас: сколько в итоге потребуется из фонда защиты Bitget, чтобы покрыть этот инцидент? {future}(AVAXUSDT) {future}(BNBUSDT) #HackerAlert #BitgetSays$352MAffectedInHack #BitgetSays
🚨 СРОЧНО: BITGET ПОСТРАДАЛ ОТ МАСШТАБНОЙ АТАКИ! 🚨

Bitget столкнулся с крупным нарушением безопасности: по сообщениям, из его кошельков было похищено около $340 МИЛЛИОНОВ. 💰💀

Злоумышленник перевёл большие суммы $ETH , USDT, USDC, $AVAX и $BNB ; средства обменивали и переводили между сетями. 🔥

И вот часть, которая действительно важна:

🛡️ Bitget заявляет, что Фонд защиты пользователей (User Protection Fund) превышает $450 МИЛЛИОНОВ.

Это значит, что заявленные потери могут поглотить очень большую часть этого фонда защиты, если похищенные активы придётся полностью возместить. 😳

Bitget говорит, что холодные кошельки не пострадали и что средства пользователей остаются защищёнными.

🚫 Вывод средств приостановлен, пока биржа проводит расследование.

Точный способ атаки (attack vector) пока неизвестен. 🔍

⚠️ Главный вопрос сейчас: сколько в итоге потребуется из фонда защиты Bitget, чтобы покрыть этот инцидент?

#HackerAlert
#BitgetSays$352MAffectedInHack
#BitgetSays
#HackerAlert 🚨 Bitget подвергся взлому на $351,6 млн — средства пользователей в безопасности Криптовалютная биржа Bitget сообщила о взломе горячих и теплых кошельков, который произошел 24 сентября в 18:31 UTC. Злоумышленникам удалось проникнуть в бэкенд-систему инфраструктуры кошельков, изменить данные транзакций и обойти процесс авторизации. 🎯 Ключевые детали инцидента: ➡️ Масштаб потерь: Примерно $351,6 млн было похищено. При этом холодные кошельки, где хранится подавляющее большинство активов, остались полностью невредимыми. ➡️ Безопасность средств: Генеральный директор биржи Грейси Чен заверила, что все убытки полностью покрываются Фондом защиты пользователей Bitget, который сейчас превышает $464 млн. Балансы клиентов останутся без изменений, хотя вывод средств временно приостановлен. ➡️ Причина: Приватные ключи не были украдены; проблема возникла из-за скомпрометированной бэкенд-системы. Уязвимость уже локализована. ➡️ Исполнители: Специалисты по ончейн-аналитике (в том числе Specter и Conor Grogan) указывают на причастность северокорейской группы Lazarus. ⚠️ Биржа обещает в течение 24 часов опубликовать подробный отчет, включающий технический анализ и меры по предотвращению подобных атак.
#HackerAlert
🚨 Bitget подвергся взлому на $351,6 млн — средства пользователей в безопасности

Криптовалютная биржа Bitget сообщила о взломе горячих и теплых кошельков, который произошел 24 сентября в 18:31 UTC. Злоумышленникам удалось проникнуть в бэкенд-систему инфраструктуры кошельков, изменить данные транзакций и обойти процесс авторизации.

🎯 Ключевые детали инцидента:
➡️ Масштаб потерь: Примерно $351,6 млн было похищено. При этом холодные кошельки, где хранится подавляющее большинство активов, остались полностью невредимыми.
➡️ Безопасность средств: Генеральный директор биржи Грейси Чен заверила, что все убытки полностью покрываются Фондом защиты пользователей Bitget, который сейчас превышает $464 млн. Балансы клиентов останутся без изменений, хотя вывод средств временно приостановлен.
➡️ Причина: Приватные ключи не были украдены; проблема возникла из-за скомпрометированной бэкенд-системы. Уязвимость уже локализована.
➡️ Исполнители: Специалисты по ончейн-аналитике (в том числе Specter и Conor Grogan) указывают на причастность северокорейской группы Lazarus.

⚠️ Биржа обещает в течение 24 часов опубликовать подробный отчет, включающий технический анализ и меры по предотвращению подобных атак.
·
--
Рост
Альянс ASI подтверждает, что инструмент для обмена валют FET подвергся взлому; истощение инструмента и приостановка операций обмена привели к утечке ключа подписи, в результате чего было выведено около 1,56 млн долларов в монете FET через инструмент для обмена токенов. Альянс ASI приостановил операции обмена и вывел из строя затронутые контракты, что произошло одновременно с расследованием инцидента взлома. #FET #ASI #HackerAlert $FET {spot}(FETUSDT)
Альянс ASI подтверждает, что инструмент для обмена валют FET подвергся взлому; истощение инструмента и приостановка операций обмена привели к утечке ключа подписи, в результате чего было выведено около 1,56 млн долларов в монете FET через инструмент для обмена токенов. Альянс ASI приостановил операции обмена и вывел из строя затронутые контракты, что произошло одновременно с расследованием инцидента взлома.
#FET #ASI #HackerAlert
$FET
#Bitbox #BTC #HackerAlert Наш предварительный обзор письма о фишинге, которое было отправлено подписчикам нашей рассылки примерно час назад, показал, что с очень высокой вероятностью наш поставщик услуг рассылки был скомпрометирован. Также мишенью стали несколько других компаний, связанных с Bitcoin, и, похоже, что все мы пользуемся одним и тем же поставщиком услуг рассылки. Мы отправили предупреждение о фишинге всем подписчикам нашей рассылки, связались с поставщиком и сообщили о фишинговых доменах. Большинство фишинговых ссылок, похоже, уже удалены. Мы продолжаем активно расследовать эту ситуацию и обновим информацию, как только узнаем больше. $BTC {spot}(BTCUSDT)
#Bitbox #BTC #HackerAlert

Наш предварительный обзор письма о фишинге, которое было отправлено подписчикам нашей рассылки примерно час назад, показал, что с очень высокой вероятностью наш поставщик услуг рассылки был скомпрометирован.

Также мишенью стали несколько других компаний, связанных с Bitcoin, и, похоже, что все мы пользуемся одним и тем же поставщиком услуг рассылки.

Мы отправили предупреждение о фишинге всем подписчикам нашей рассылки, связались с поставщиком и сообщили о фишинговых доменах. Большинство фишинговых ссылок, похоже, уже удалены.

Мы продолжаем активно расследовать эту ситуацию и обновим информацию, как только узнаем больше.

$BTC
🔥 Liquid Network восстанавливает 3 400 BTC после переговоров в сети: White Hat удерживает оставшиеся 598,5 BTC В драматичном повороте событий на фоне крипто-безопасности, сайдчейн Bitcoin второго уровня Liquid Network вернул подавляющее большинство средств, скомпрометированных во время недавнего взлома, после прямых переговоров on-chain с атакующим. #HackerAlert $BITCOIN
🔥 Liquid Network восстанавливает 3 400 BTC после переговоров в сети: White Hat удерживает оставшиеся 598,5 BTC

В драматичном повороте событий на фоне крипто-безопасности, сайдчейн Bitcoin второго уровня Liquid Network вернул подавляющее большинство средств, скомпрометированных во время недавнего взлома, после прямых переговоров on-chain с атакующим.

#HackerAlert $BITCOIN
С учётом новости о взломе на $BTC на сумму $320 млн, рынок, скорее всего, будет шататься из-за паники... Медвежий инструмент уже ощущается на горизонте☹️ Влияние BTC очень велико на крипторынок, невозможно, чтобы альткоины не были затронуты текущей ситуацией. Чтобы подтвердить это предположение, мы можем посмотреть в течение следующих 3 дней. Давайте проверим волны😁 #HackerNews #HackerAlert #BTCBearish #BTCPumpToday {future}(BTCUSDT)
С учётом новости о взломе на $BTC на сумму $320 млн, рынок, скорее всего, будет шататься из-за паники... Медвежий инструмент уже ощущается на горизонте☹️

Влияние BTC очень велико на крипторынок, невозможно, чтобы альткоины не были затронуты текущей ситуацией. Чтобы подтвердить это предположение, мы можем посмотреть в течение следующих 3 дней.

Давайте проверим волны😁

#HackerNews #HackerAlert #BTCBearish #BTCPumpToday
BTC BEARISH DI SEPTEMBER
75%
BTC TETAP BULLISH DI SEPTEMBER
25%
4 проголосовали • Голосование закрыто
#HackerAlert 🔥 $320 миллионов взяты в заложники: хакеры вывели 95% биткоинов из Liquid Network, но обещают вернуть «большую часть» Сеть Liquid (бокчейн Bitcoin от Blockstream) оказалась в центре громкого инцидента. Неизвестные вывели около 4,000 $BTC (~$320 миллионов) из привязанного кошелька — это почти 95% всех привязанных активов в сети. 📊 Ключевые детали инцидента: ➡️ Общение в блокчейне: связь между Blockstream и хакерами ведётся напрямую в блокчейне с использованием транзакций ⁠OP_RETURN⁠ и зашифрованных сообщений PGP. ➡️ Условие возврата: злоумышленники называют себя «white-hats» и готовы вернуть средства, но выдвинули чёткое требование — сначала разработчики должны полностью закрыть критическую уязвимость. «Сначала исправьте баг», — сказали они. ➡️ Ложка дёгтя: хакеры заявили, что вернут «большую часть» средств, оставив открытым вопрос о том, сколько они планируют оставить себе в качестве «награды». Что происходит сейчас? Liquid заблокировала мостовые ноды и приостановила работу сети. Эксперты по безопасности отмечают, что обычные этичные хакеры редко выводят сотни миллионов без предупреждения, но сам факт вступления в диалог даёт надежду на успешное разрешение конфликта. Есть предположение, что уязвимость могли обнаружить с помощью мощных AI-инструментов анализа кода. Сейчас почти все 4,000 $BTC всё ещё остаются под контролем хакеров. Мы ждём исправления от Blockstream и дальнейшего движения средств! ⏳ {future}(BTCUSDT)
#HackerAlert
🔥 $320 миллионов взяты в заложники: хакеры вывели 95% биткоинов из Liquid Network, но обещают вернуть «большую часть»

Сеть Liquid (бокчейн Bitcoin от Blockstream) оказалась в центре громкого инцидента. Неизвестные вывели около 4,000 $BTC (~$320 миллионов) из привязанного кошелька — это почти 95% всех привязанных активов в сети.

📊 Ключевые детали инцидента:
➡️ Общение в блокчейне: связь между Blockstream и хакерами ведётся напрямую в блокчейне с использованием транзакций ⁠OP_RETURN⁠ и зашифрованных сообщений PGP.
➡️ Условие возврата: злоумышленники называют себя «white-hats» и готовы вернуть средства, но выдвинули чёткое требование — сначала разработчики должны полностью закрыть критическую уязвимость. «Сначала исправьте баг», — сказали они.
➡️ Ложка дёгтя: хакеры заявили, что вернут «большую часть» средств, оставив открытым вопрос о том, сколько они планируют оставить себе в качестве «награды».

Что происходит сейчас?
Liquid заблокировала мостовые ноды и приостановила работу сети. Эксперты по безопасности отмечают, что обычные этичные хакеры редко выводят сотни миллионов без предупреждения, но сам факт вступления в диалог даёт надежду на успешное разрешение конфликта. Есть предположение, что уязвимость могли обнаружить с помощью мощных AI-инструментов анализа кода.

Сейчас почти все 4,000 $BTC всё ещё остаются под контролем хакеров. Мы ждём исправления от Blockstream и дальнейшего движения средств! ⏳
#Polymarket #HackerAlert 🚨 Polymarket взломали на $2,9 млн через фронтенд: пользователей вернут Прогнозную платформу Polymarket взломали. Злоумышленники взломали стороннего поставщика и внедрили фишинговый скрипт в интерфейс сайта. В результате как минимум 11 пользовательских кошельков пострадали, откуда было выведено $2,94 млн. Основное: Угроза устранена: вредоносный код уже удалён, смарт-контракты платформы не пострадали. Компенсация: Polymarket официально объявила, что полностью возместит ущерб всем пострадавшим. 📉 Криптохейки в июне: кратко Этот инцидент пополнил статистику худшего квартала по числу взломов. Только за июнь потери крипторынка составили $74,9 млн (29 случаев). Топ-3 взлома месяца: Humanity Protocol ($36 млн), Secret Network ($4,7 млн) и Polymarket ($2,9 млн). Главная уязвимость: 43% всех потерь за месяц произошли из‑за компрометации приватных ключей. Несмотря на это, Polymarket держится уверенно: теперь TVL платформы превышает $450 млн — это на 301% больше, чем в прошлом году.
#Polymarket #HackerAlert
🚨 Polymarket взломали на $2,9 млн через фронтенд: пользователей вернут

Прогнозную платформу Polymarket взломали. Злоумышленники взломали стороннего поставщика и внедрили фишинговый скрипт в интерфейс сайта. В результате как минимум 11 пользовательских кошельков пострадали, откуда было выведено $2,94 млн.
Основное:
Угроза устранена: вредоносный код уже удалён, смарт-контракты платформы не пострадали.
Компенсация: Polymarket официально объявила, что полностью возместит ущерб всем пострадавшим.

📉 Криптохейки в июне: кратко
Этот инцидент пополнил статистику худшего квартала по числу взломов. Только за июнь потери крипторынка составили $74,9 млн (29 случаев).

Топ-3 взлома месяца: Humanity Protocol ($36 млн), Secret Network ($4,7 млн) и Polymarket ($2,9 млн).

Главная уязвимость: 43% всех потерь за месяц произошли из‑за компрометации приватных ключей. Несмотря на это, Polymarket держится уверенно: теперь TVL платформы превышает $450 млн — это на 301% больше, чем в прошлом году.
Статья
КРАСНОЕ ПРЕДУПРЕЖДЕНИЕ‼️: ваш холодный кошелёк больше не холодный — 70 миллионов долларов испарились без единого прикосновения к устройству!⚠️ Срочное уведомление по безопасности: это не научная фантастика. Это событие произошло на самом деле. 1- Что такое холодные кошельки? Холодный кошелёк (Cold Wallet) — это физическое устройство, похожее на флешку; его единственная задача — хранить ваши приватные ключи вдали от интернета. В отличие от горячих кошельков (Hot Wallets), которые находятся у вас в телефоне или в браузере и постоянно подключены. Почему люди ей доверяют? Потому что логика говорит: если ключ не подключён к интернету, то ни один хакер не сможет получить к нему доступ. Крупные инвесторы хранят в ней свои миллионы и спокойно спят. Считалось, что это неприступная крепость, которую невозможно взломать… даже до 1 августа 2026 года.

КРАСНОЕ ПРЕДУПРЕЖДЕНИЕ‼️: ваш холодный кошелёк больше не холодный — 70 миллионов долларов испарились без единого прикосновения к устройству!

⚠️ Срочное уведомление по безопасности: это не научная фантастика. Это событие произошло на самом деле.
1- Что такое холодные кошельки?
Холодный кошелёк (Cold Wallet) — это физическое устройство, похожее на флешку; его единственная задача — хранить ваши приватные ключи вдали от интернета. В отличие от горячих кошельков (Hot Wallets), которые находятся у вас в телефоне или в браузере и постоянно подключены.
Почему люди ей доверяют? Потому что логика говорит: если ключ не подключён к интернету, то ни один хакер не сможет получить к нему доступ. Крупные инвесторы хранят в ней свои миллионы и спокойно спят. Считалось, что это неприступная крепость, которую невозможно взломать… даже до 1 августа 2026 года.
Что на самом деле произошло с #coldcard Это был не «хак ИИ» — это был баг прошивки 2021 года. Уязвимость была внесена в прошивку 4.0.0 Coldcard в марте 2021: устройства пропускали генератор случайности на уровне железа и переходили к генерации ключей программно, предсказуемо, засеянно данными, не являющимися секретными, с чипа.  Конкретная ошибка находится в libngu: охрана использует #ifndef MICROPY_HW_ENABLE_RNG, которая проверяет только наличие макроса, а не то, что его значение не равно нулю.  Результат: любой может воспроизвести сид-кандидаты офлайн и вывести адреса для сравнения с блокчейном — не прикасаясь к устройству. Цифра продолжает расти волнами: с первоначальных 594 BTC до 1,082 BTC (1,196 адресов) к 31 июля, затем 1,158 BTC, и 2 августа третья волна довела общую сумму до ~1,367 BTC (~$89M) с 4,585 адресов;  сегодня говорят о четвертой волне. Coinkite выпустила экстренную прошивку 31 июля для всех затронутых моделей, но установка не исправляет уже существующий сид.  Нужно сгенерировать новый сид и переместить средства. #HackerAlert #bitcoin $BTC
Что на самом деле произошло с #coldcard Это был не «хак ИИ» — это был баг прошивки 2021 года. Уязвимость была внесена в прошивку 4.0.0 Coldcard в марте 2021: устройства пропускали генератор случайности на уровне железа и переходили к генерации ключей программно, предсказуемо, засеянно данными, не являющимися секретными, с чипа.  Конкретная ошибка находится в libngu: охрана использует #ifndef MICROPY_HW_ENABLE_RNG, которая проверяет только наличие макроса, а не то, что его значение не равно нулю.  Результат: любой может воспроизвести сид-кандидаты офлайн и вывести адреса для сравнения с блокчейном — не прикасаясь к устройству.

Цифра продолжает расти волнами: с первоначальных 594 BTC до 1,082 BTC (1,196 адресов) к 31 июля, затем 1,158 BTC, и 2 августа третья волна довела общую сумму до ~1,367 BTC (~$89M) с 4,585 адресов;  сегодня говорят о четвертой волне. Coinkite выпустила экстренную прошивку 31 июля для всех затронутых моделей, но установка не исправляет уже существующий сид.  Нужно сгенерировать новый сид и переместить средства. #HackerAlert #bitcoin $BTC
#coldcardexploitattackerscontrol1366btc ​🚨 КРИТИЧЕСКОЕ СООБЩЕНИЕ О БЕЗОПАСНОСТИ: РАСШИРЯЮЩАЯСЯ ЭКСПЛОИТ-АУТАКА НА ПОЛЬЗОВАТЕЛЕЙ COLCARD 🚨 ​Кровотечение не остановилось. То, что началось с тревожного оттока 594 BTC менее чем за 30 минут вчера, теперь переросло — злоумышленники в настоящее время удерживают под своим контролем более 1 366,38 BTC! ​Анализ от Galaxy Research подтверждает три отчетливые волны атак на данный момент. Главный вопрос, который волнует каждого держателя: нападение уже закончилось или грядут новые взломы? Будь то один хакер, развернувший обновленные векторы эксплойта, или несколько злоумышленников, использующих уязвимости прошлых лет, уходящие корнями в март 2021 года, опасность реальна. ​🛡️ НЕМЕДЛЕННЫЙ ПЛАН ДЕЙСТВИЙ (ЗАЩИТИТЕ СВОИ АКТИВЫ): ​Почините прямо сейчас: немедленно обновите прошивку устройства до последнего официального релиза. ​Сгенерируйте новый сид: переведите средства на полностью новый, не скомпрометированный сид-фразовый набор. ​Будьте проактивны: холодное хранение безопасно лишь настолько, насколько хорошо вы соблюдаете практики кибергигиены — не ждите, пока кошелек будет опустошен, чтобы начать действовать! ​Будьте параноиками, оставайтесь в безопасности и берегите свои средства! 🔒⚡ ​Отказ от ответственности: это не финансовый совет. Всегда проводите собственное исследование (DYOR). ​#BTC #Coldcard #HackerAlert $VELVET {future}(VELVETUSDT) $BEAT {future}(BEATUSDT) $BTC {future}(BTCUSDT)
#coldcardexploitattackerscontrol1366btc

​🚨 КРИТИЧЕСКОЕ СООБЩЕНИЕ О БЕЗОПАСНОСТИ: РАСШИРЯЮЩАЯСЯ ЭКСПЛОИТ-АУТАКА НА ПОЛЬЗОВАТЕЛЕЙ COLCARD 🚨

​Кровотечение не остановилось. То, что началось с тревожного оттока 594 BTC менее чем за 30 минут вчера, теперь переросло — злоумышленники в настоящее время удерживают под своим контролем более 1 366,38 BTC!

​Анализ от Galaxy Research подтверждает три отчетливые волны атак на данный момент. Главный вопрос, который волнует каждого держателя: нападение уже закончилось или грядут новые взломы? Будь то один хакер, развернувший обновленные векторы эксплойта, или несколько злоумышленников, использующих уязвимости прошлых лет, уходящие корнями в март 2021 года, опасность реальна.

​🛡️ НЕМЕДЛЕННЫЙ ПЛАН ДЕЙСТВИЙ (ЗАЩИТИТЕ СВОИ АКТИВЫ):

​Почините прямо сейчас: немедленно обновите прошивку устройства до последнего официального релиза.

​Сгенерируйте новый сид: переведите средства на полностью новый, не скомпрометированный сид-фразовый набор.

​Будьте проактивны: холодное хранение безопасно лишь настолько, насколько хорошо вы соблюдаете практики кибергигиены — не ждите, пока кошелек будет опустошен, чтобы начать действовать!

​Будьте параноиками, оставайтесь в безопасности и берегите свои средства! 🔒⚡

​Отказ от ответственности: это не финансовый совет. Всегда проводите собственное исследование (DYOR).

​#BTC #Coldcard #HackerAlert

$VELVET
$BEAT
$BTC
Войдите, чтобы посмотреть больше материала
Присоединяйтесь к пользователям криптовалют по всему миру на Binance Square
⚡️ Получайте новейшую и полезную информацию о криптоактивах.
💬 Нам доверяет крупнейшая в мире криптобиржа.
👍 Получите достоверные аналитические данные от верифицированных создателей контента.
Эл. почта/номер телефона