Binance Square
#defisecurity

defisecurity

127,663 переглядів
642 обговорюють
Crypto Kings_NW
·
--
🚨 Витік резервів кредитування на суму 9,3 млн доларів з платформи More Markets Спеціалізована на безпеці блокчейну компанія Blockaid повідомила, що зловмисник використав монету Ankr для рідинного стейкінгу та патерн E-mode, щоб експлуатувати протокол кредитування More Markets. У результаті атаки було виведено приблизно 9,3 млн доларів у WFLOW з кредитного резерву платформи. ━━━━━━━━━━━━━━ 📊 Вплив: 📈 Високий 🏷️ DEFI #DeFiSecurity #Exploit #MoreMarkets #Blockchain 📰 Джерело: cointelegraph.com
🚨 Витік резервів кредитування на суму 9,3 млн доларів з платформи More Markets

Спеціалізована на безпеці блокчейну компанія Blockaid повідомила, що зловмисник використав монету Ankr для рідинного стейкінгу та патерн E-mode, щоб експлуатувати протокол кредитування More Markets. У результаті атаки було виведено приблизно 9,3 млн доларів у WFLOW з кредитного резерву платформи.

━━━━━━━━━━━━━━
📊 Вплив: 📈 Високий
🏷️ DEFI

#DeFiSecurity #Exploit #MoreMarkets #Blockchain

📰 Джерело: cointelegraph.com
🚨 Блокчейн Cronos від Crypto.com зупинився після експлойту на $75 млн на Tectonic, при цьому приблизно $6 млн було переказано до Ethereum через міст, перш ніж валідатори заморозили ланцюг. Інцидент підкреслює ризики вразливості в кросчейн-екосистемах, особливо для активів, що переміщуються між Cronos і Ethereum. Ethereum залишається працездатним, але подія може спричинити короткострокову обережність щодо токенів, згорнутих (wrapped) активів, і використання мостів. Учасники ринку стежать за можливими «хвильовими» наслідками для DeFi-протоколів, що залежать від ліквідності Cronos. Як це вплине на довіру до кросчейн-мостів у майбутньому? #Cronos #DeFiSecurity $ETH #TradingSignal #CryptoAnalysis
🚨 Блокчейн Cronos від Crypto.com зупинився після експлойту на $75 млн на Tectonic, при цьому приблизно $6 млн було переказано до Ethereum через міст, перш ніж валідатори заморозили ланцюг.
Інцидент підкреслює ризики вразливості в кросчейн-екосистемах, особливо для активів, що переміщуються між Cronos і Ethereum.
Ethereum залишається працездатним, але подія може спричинити короткострокову обережність щодо токенів, згорнутих (wrapped) активів, і використання мостів.
Учасники ринку стежать за можливими «хвильовими» наслідками для DeFi-протоколів, що залежать від ліквідності Cronos.
Як це вплине на довіру до кросчейн-мостів у майбутньому?
#Cronos #DeFiSecurity

$ETH #TradingSignal #CryptoAnalysis
Більшість трейдерів занепокоєні останнім зломом у Cosmos. «Розумні гроші» придивляються до того, що це означає для ширшої екосистеми DeFi. ПОВІДОМЛЕННЯ: Нещодавній експлойт, спрямований на Cosmos EVM, призвів до викрадення приблизно $5,72 млн активів на кількох ланцюгах, зокрема MANTRA, TAC і KiiChain. Це сталося між 20 серпня та 25 серпня. #CosmosHack #DeFiSecurity РОЗШИФРУВАННЯ: Хоча це очевидний спад для постраждалих проєктів, він підкреслює наявні постійні проблеми безпеки в крос-ланцюговій взаємосумісності. Для обізнаного інвестора це не привід панічно продати все. Натомість це критичне нагадування зосередитися на проєктах із надійними аудитами безпеки та підтвердженим досвідом протидії складним атакам. Ми вже бачили цей фільм; вразливості виправляють, а стійкі проєкти стають сильнішими. Також цей інцидент висвічує потребу в кращих страхових протоколах у межах DeFi. СПИСОК ДЛЯ СПОСТЕРЕЖЕННЯ: Слідкуйте уважно за тим, як швидко інші проєкти на базі Cosmos впроваджують посилені заходи безпеки у відповідь. #SecurityFirst Цей інцидент підкреслює важливість належної перевірки. Що ви робите, щоб захистити свій портфель від таких нових ризиків?
Більшість трейдерів занепокоєні останнім зломом у Cosmos. «Розумні гроші» придивляються до того, що це означає для ширшої екосистеми DeFi.

ПОВІДОМЛЕННЯ: Нещодавній експлойт, спрямований на Cosmos EVM, призвів до викрадення приблизно $5,72 млн активів на кількох ланцюгах, зокрема MANTRA, TAC і KiiChain. Це сталося між 20 серпня та 25 серпня. #CosmosHack #DeFiSecurity

РОЗШИФРУВАННЯ: Хоча це очевидний спад для постраждалих проєктів, він підкреслює наявні постійні проблеми безпеки в крос-ланцюговій взаємосумісності. Для обізнаного інвестора це не привід панічно продати все. Натомість це критичне нагадування зосередитися на проєктах із надійними аудитами безпеки та підтвердженим досвідом протидії складним атакам. Ми вже бачили цей фільм; вразливості виправляють, а стійкі проєкти стають сильнішими. Також цей інцидент висвічує потребу в кращих страхових протоколах у межах DeFi.

СПИСОК ДЛЯ СПОСТЕРЕЖЕННЯ: Слідкуйте уважно за тим, як швидко інші проєкти на базі Cosmos впроваджують посилені заходи безпеки у відповідь. #SecurityFirst

Цей інцидент підкреслює важливість належної перевірки. Що ви робите, щоб захистити свій портфель від таких нових ризиків?
🚨 Cronos зупинився після експлойту Tectonic на $75M — ось у чому ризик Cronos ($CRO) призупинив виробництво блоків після того, як зловмисник скоригував ціну неліквідного токена управління Tectonic $TONIC приблизно в 100 разів за лише 20 хвилин, а потім позичив під завищене заставне забезпечення, щоб вивести, за оцінками, $66–75M із найбільшого в мережі кредитного протоколу. Валідатори зупинили весь ланцюг, щоб припинити витік, причому лише ~$6M дійшло до Ethereum до моменту блокування . Біржа й застосунок Crypto.com не постраждали — це удар по DeFi-інфраструктурі в Cronos, а не по кастодіальним коштам. Це класичний експлойт оракула в стилі Mango Markets: тонка ліквідність + кредитування під заставу токену = токен, який можна “розкачати” (накачати) і використати як фіктивну заставну вартість. Це нагадування, що безпека ланцюга настільки сильна, наскільки сильним є найслабший пул ліквідності, що працює поверх нього. Чому перейти на $SOL / $NEAR / $LINK замість цього: •Більш глибока та перевірена в боях DeFi-ліквідність — складніше одному актору маніпулювати ціною оракула в 100 разів за хвилини •Більші й більш децентралізовані набори валідаторів порівняно з обмеженим ~100-валідаторним налаштуванням Tendermint у Cronos •Засвідчений послужний список без уразливості, пов’язаної із заставою токенів управління, як у цьому випадку DYOR — це не фінансова порада, лише нагадування, що зупинки на рівні ланцюга на кшталт цієї — реальний tail risk, який варто враховувати в ціноутворенні. 🧵 #Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
🚨 Cronos зупинився після експлойту Tectonic на $75M — ось у чому ризик

Cronos ($CRO) призупинив виробництво блоків після того, як зловмисник скоригував ціну неліквідного токена управління Tectonic $TONIC приблизно в 100 разів за лише 20 хвилин, а потім позичив під завищене заставне забезпечення, щоб вивести, за оцінками, $66–75M із найбільшого в мережі кредитного протоколу. Валідатори зупинили весь ланцюг, щоб припинити витік, причому лише ~$6M дійшло до Ethereum до моменту блокування . Біржа й застосунок Crypto.com не постраждали — це удар по DeFi-інфраструктурі в Cronos, а не по кастодіальним коштам.

Це класичний експлойт оракула в стилі Mango Markets: тонка ліквідність + кредитування під заставу токену = токен, який можна “розкачати” (накачати) і використати як фіктивну заставну вартість. Це нагадування, що безпека ланцюга настільки сильна, наскільки сильним є найслабший пул ліквідності, що працює поверх нього.

Чому перейти на $SOL / $NEAR / $LINK замість цього:

•Більш глибока та перевірена в боях DeFi-ліквідність — складніше одному актору маніпулювати ціною оракула в 100 разів за хвилини
•Більші й більш децентралізовані набори валідаторів порівняно з обмеженим ~100-валідаторним налаштуванням Tendermint у Cronos
•Засвідчений послужний список без уразливості, пов’язаної із заставою токенів управління, як у цьому випадку

DYOR — це не фінансова порада, лише нагадування, що зупинки на рівні ланцюга на кшталт цієї — реальний tail risk, який варто враховувати в ціноутворенні. 🧵

#Cronos #DeFiSecurity #Exploit #solana #NEARProtocol
Стаття
The Sandbox втратив 14,7M SAND. Вразливість була в bridge.22 серпня 2026 року. Зловмисник вивів 14 742 341 SAND з Ethereum-валта The Sandbox. Через вразливість у налаштуваннях у їхньому bridge Base/BSC. Ethereum і Polygon ніколи не були уражені; просто проблема була в bridge. Це той самий вектор атаки, який ми бачимо який повторюється вже 2 роки. І більшість фермерів досі цього не помічає. 📌 Крок 1: Визначити ціль (bridge) The Sandbox підтвердив, що зловмисник вивів 14 742 341,84 SAND, тобто 0,5% від максимального запасу (supply), і робив це з його Ethereum-валта через вразливість у налаштуваннях bridge на Base/BSC.

The Sandbox втратив 14,7M SAND. Вразливість була в bridge.

22 серпня 2026 року.
Зловмисник вивів 14 742 341 SAND
з Ethereum-валта The Sandbox.
Через вразливість у налаштуваннях у їхньому bridge Base/BSC.
Ethereum і Polygon ніколи не були уражені; просто проблема була в bridge.
Це той самий вектор атаки, який ми бачимо
який повторюється вже 2 роки.
І більшість фермерів досі цього не помічає.
📌 Крок 1: Визначити ціль (bridge)
The Sandbox підтвердив, що зловмисник вивів 14 742 341,84 SAND, тобто 0,5% від максимального запасу (supply), і робив це з його Ethereum-валта через вразливість у налаштуваннях bridge на Base/BSC.
Сценарій «підґрунтєвих вразливостей в екосистемі EVM = “вся мережа зупиняється”»: цього разу черга дійшла до MANTRA.\n\nЯк тільки ланцюжок «падає», це одразу понад 30 годин. Курс монет провалюється прямо на 9%. Для проєктів DeFi найфатальніше — не сама волатильність ринку, а те, що «я не можу підтвердити, чи та транзакція в моєму ончейні взагалі все ще існує» — чим довше вікно простою, тим нижча терпимість у інституційних користувачів і провайдерів ліквідності. 9% — це лише емоційна реакція; справжня ціна — чи зможе перезапуск ланцюга «витягнути» довіру назад.\n\nДля роздрібних інвесторів сигнали таких подій доволі чіткі: \n1. Простой окремого EVM-ланцюга понад 30 годин — це майже ніколи не «тимчасові смикання», а радше інцидент безпеки рівня «заплатки». Далі з великою ймовірністю побачимо відтік TVL і тиск на викуп/розблокування застав (redeem).\n2. Короткострокове відновлення ціни зазвичай тримається на «заплатку вже завантажено, аудит вже відпрацьовано» — на таких визначених даних, а не на емоційному розвороті. Тому не поспішайте з «докупом на дні» — спочатку подивіться повну часову шкалу в офіційних повідомленнях.\n3. Сенс диверсифікованого розподілу капіталу саме в цей момент і підтверджується: коли один ланцюг зупиняється, а інший продовжує працювати — це і є справжня структура стійкості до ризиків.\n\nБезпека ніколи не про питання «чи вона має бути», а про те, «чи зможе система витримати 30 годин, якщо станеться інцидент».#MANTRA #DeFiSecurity
Сценарій «підґрунтєвих вразливостей в екосистемі EVM = “вся мережа зупиняється”»: цього разу черга дійшла до MANTRA.\n\nЯк тільки ланцюжок «падає», це одразу понад 30 годин. Курс монет провалюється прямо на 9%. Для проєктів DeFi найфатальніше — не сама волатильність ринку, а те, що «я не можу підтвердити, чи та транзакція в моєму ончейні взагалі все ще існує» — чим довше вікно простою, тим нижча терпимість у інституційних користувачів і провайдерів ліквідності. 9% — це лише емоційна реакція; справжня ціна — чи зможе перезапуск ланцюга «витягнути» довіру назад.\n\nДля роздрібних інвесторів сигнали таких подій доволі чіткі: \n1. Простой окремого EVM-ланцюга понад 30 годин — це майже ніколи не «тимчасові смикання», а радше інцидент безпеки рівня «заплатки». Далі з великою ймовірністю побачимо відтік TVL і тиск на викуп/розблокування застав (redeem).\n2. Короткострокове відновлення ціни зазвичай тримається на «заплатку вже завантажено, аудит вже відпрацьовано» — на таких визначених даних, а не на емоційному розвороті. Тому не поспішайте з «докупом на дні» — спочатку подивіться повну часову шкалу в офіційних повідомленнях.\n3. Сенс диверсифікованого розподілу капіталу саме в цей момент і підтверджується: коли один ланцюг зупиняється, а інший продовжує працювати — це і є справжня структура стійкості до ризиків.\n\nБезпека ніколи не про питання «чи вона має бути», а про те, «чи зможе система витримати 30 годин, якщо станеться інцидент».#MANTRA #DeFiSecurity
Переглянути переклад
Ajna v2 遭清算会计操纵攻击,损失约 77.5 万美元。 官方已发推警示:用户需立即取出全部资金、偿还贷款,暂停与协议交互。据 Defimon Alerts 监测,syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC、sDAI 等多个资金池均受影响。 这次攻击路径聚焦在清算模块的会计计算逻辑,说明即便经过审计的协议,边缘计算路径仍可能存在未被覆盖的攻击面。安全审计不是终点,持续监控和应急响应才是底线。 #DeFiSecurity
Ajna v2 遭清算会计操纵攻击,损失约 77.5 万美元。

官方已发推警示:用户需立即取出全部资金、偿还贷款,暂停与协议交互。据 Defimon Alerts 监测,syrupUSDC、wstETH、rETH、cbETH、WBTC、WETH/USDC、sDAI 等多个资金池均受影响。

这次攻击路径聚焦在清算模块的会计计算逻辑,说明即便经过审计的协议,边缘计算路径仍可能存在未被覆盖的攻击面。安全审计不是终点,持续监控和应急响应才是底线。

#DeFiSecurity
🚨 ПРОТОКОЛ $AVICI ПЕРЕЖИВАЄ $1.02M ОНЧЕЙН-ЕКСПЛОЇТУ ЗА УМОВИ, КОЛИ КОШТИ СТІКАЮТЬ ДО МІКСЕРІВ 🔻 Ончейн-трекінг виявляє критичний експлойт у межах фреймворку $AVICI, викачавши приблизно $1.02M ліквідності. 🔍 Зловмисник спрямував 10,000 $SOL через стейблкоїни, перш ніж виконати кросчейн-обмін на 418 $ETH . Вкрадений капітал офіційно потрапив у протоколи приватності, підтверджуючи втечу інституційного капіталу та швидкі механізми відмивання. 📉 Динаміка «розумних грошей» завжди вимагає суворих параметрів ризику, коли фундаментальні протоколи зазнають серйозних структурних порушень. 💬 Як ви оцінюєте ризик безпеки, перш ніж розміщувати капітал у вітринах (vault) нових проєктів? 👇 ⚠️ Це не фінансова порада. Завжди керуйте своїм ризиком. 🛡️ 🏷️ #AVICI #DeFiSecurity #OnChainAnalysis #CryptoExploit 🚨 🛡️
🚨 ПРОТОКОЛ $AVICI ПЕРЕЖИВАЄ $1.02M ОНЧЕЙН-ЕКСПЛОЇТУ ЗА УМОВИ, КОЛИ КОШТИ СТІКАЮТЬ ДО МІКСЕРІВ 🔻

Ончейн-трекінг виявляє критичний експлойт у межах фреймворку $AVICI, викачавши приблизно $1.02M ліквідності. 🔍 Зловмисник спрямував 10,000 $SOL через стейблкоїни, перш ніж виконати кросчейн-обмін на 418 $ETH .

Вкрадений капітал офіційно потрапив у протоколи приватності, підтверджуючи втечу інституційного капіталу та швидкі механізми відмивання. 📉 Динаміка «розумних грошей» завжди вимагає суворих параметрів ризику, коли фундаментальні протоколи зазнають серйозних структурних порушень. 💬 Як ви оцінюєте ризик безпеки, перш ніж розміщувати капітал у вітринах (vault) нових проєктів? 👇

⚠️ Це не фінансова порада. Завжди керуйте своїм ризиком. 🛡️

🏷️ #AVICI #DeFiSecurity #OnChainAnalysis #CryptoExploit

🚨 🛡️
🚨 Пісочниця обіцяє виплату 1:1 за $700K викрадення через міст, випускаючи SAND на основі Ethereum з казначейства для відповідних власників на Base та в BNB Chain. Заяви відкриються приблизно через ~2 тижні. Це відновлює довіру користувачів без розмивання ринку — кошти з казначейства, а не інфляція токенів. «Розумні гроші» можуть розцінити це як відповідальне управління ризиками, що знижує довгостроковий тиск продажів. Чи довірятимуть власники мосту знову? #DeFiSecurity $SAND #TradingSignal #CryptoAnalysis
🚨 Пісочниця обіцяє виплату 1:1 за $700K викрадення через міст, випускаючи SAND на основі Ethereum з казначейства для відповідних власників на Base та в BNB Chain. Заяви відкриються приблизно через ~2 тижні. Це відновлює довіру користувачів без розмивання ринку — кошти з казначейства, а не інфляція токенів. «Розумні гроші» можуть розцінити це як відповідальне управління ризиками, що знижує довгостроковий тиск продажів. Чи довірятимуть власники мосту знову?
#DeFiSecurity

$SAND #TradingSignal #CryptoAnalysis
Ймовірно, токен SAND став мішенню нападу з вразливістю до нескінченного карбування: за 180 секунд ціна впала на 5.09% до $0.0433. Показник OI за 5 хвилин скоротився на 17.3% ($341K→$282K), відбулася масова ліквідація лонгів. Це другий подібний інцидент за останні два тижні. 14 серпня у мережі Harmony через уразливість повторного відтворення крос-чунк сейв-чеках (крос-сегментних квитанцій) було карбовано 3 мільярди ONE, а команда за 6 годин оперативно випустила терміновий патч. Зараз деталі ситуації з SAND ще має підтвердити офіційне джерело, але патерн on-chain (аномальне карбування за короткий час + миттєвий обвал ціни + різке падіння OI) дуже схожий на інцидент Harmony. Якщо розглядати два випадки разом, стає видно, що йдеться не лише про проблему якості коду одного конкретного проєкту, а про системний ризик: у ведмежому ринку 2024–2025 старі проєкти рівня Layer1/метавсесвіту суттєво скоротили бюджети на безпекові аудити, а частота оновлень контрактів знизилася, тоді як інструментарій атакувальників і можливості автоматизованого сканування в той самий період помітно зросли. Розрив між інвестиціями в безпеку та вартістю атаки збільшується. На рівні дій: на сьогодні ліквідність SAND є надто тонкою (OI лише на рівні ~$282K). Будь-які важелі в будь-якому напрямку — це фактично “відправити людей на ліквідацію”. Якщо ви тримаєте spot SAND, стежте за офіційним пост-інцидентним звітом: якщо підтвердиться, що це вразливість рівня доступу (а не логічна вразливість протоколу), то поверхня атаки контрольована, а після виправлення токеноміка не буде зруйнована фундаментально; якщо ж це дефект логіки протоколу — потрібно буде переоцінити позицію. Ще один сигнал, який варто зафіксувати: цього тижня Джим Крамер публічно закликав “купувати біткоїн”. Як один із найвідоміших у Волл-стріт індикаторів-обернень, трактування цінового сенсу цього повідомлення — ваше рішення. Але об’єктивні дані такі: BTC у діапазоні $95K–$100K вже понад два тижні торгується в боковику; великі гравці on-chain продовжують чистий відтік, а найближчим часом бракує нових каталізаторів, щоб зламати “застій”. Історичну точність закликів Крамера оцінювати не будемо, але тайм-аут був обраний на кінці фази боковика — принаймні це означає, що роздрібні настрої переходять від очікування до FOMO. Орієнтир: у короткостроковій перспективі очікується подальша консолідація/коливання. Не женіться ні за лонгом, ні за шортом. Дочекайтеся, поки проясниться характер інциденту з SAND і стане зрозумілим напрямок після закриття BTC за тижневим графіком. #BTC #Crypto #SAND #DeFiSecurity
Ймовірно, токен SAND став мішенню нападу з вразливістю до нескінченного карбування: за 180 секунд ціна впала на 5.09% до $0.0433. Показник OI за 5 хвилин скоротився на 17.3% ($341K→$282K), відбулася масова ліквідація лонгів.

Це другий подібний інцидент за останні два тижні. 14 серпня у мережі Harmony через уразливість повторного відтворення крос-чунк сейв-чеках (крос-сегментних квитанцій) було карбовано 3 мільярди ONE, а команда за 6 годин оперативно випустила терміновий патч. Зараз деталі ситуації з SAND ще має підтвердити офіційне джерело, але патерн on-chain (аномальне карбування за короткий час + миттєвий обвал ціни + різке падіння OI) дуже схожий на інцидент Harmony.

Якщо розглядати два випадки разом, стає видно, що йдеться не лише про проблему якості коду одного конкретного проєкту, а про системний ризик: у ведмежому ринку 2024–2025 старі проєкти рівня Layer1/метавсесвіту суттєво скоротили бюджети на безпекові аудити, а частота оновлень контрактів знизилася, тоді як інструментарій атакувальників і можливості автоматизованого сканування в той самий період помітно зросли. Розрив між інвестиціями в безпеку та вартістю атаки збільшується.

На рівні дій: на сьогодні ліквідність SAND є надто тонкою (OI лише на рівні ~$282K). Будь-які важелі в будь-якому напрямку — це фактично “відправити людей на ліквідацію”. Якщо ви тримаєте spot SAND, стежте за офіційним пост-інцидентним звітом: якщо підтвердиться, що це вразливість рівня доступу (а не логічна вразливість протоколу), то поверхня атаки контрольована, а після виправлення токеноміка не буде зруйнована фундаментально; якщо ж це дефект логіки протоколу — потрібно буде переоцінити позицію.

Ще один сигнал, який варто зафіксувати: цього тижня Джим Крамер публічно закликав “купувати біткоїн”. Як один із найвідоміших у Волл-стріт індикаторів-обернень, трактування цінового сенсу цього повідомлення — ваше рішення. Але об’єктивні дані такі: BTC у діапазоні $95K–$100K вже понад два тижні торгується в боковику; великі гравці on-chain продовжують чистий відтік, а найближчим часом бракує нових каталізаторів, щоб зламати “застій”. Історичну точність закликів Крамера оцінювати не будемо, але тайм-аут був обраний на кінці фази боковика — принаймні це означає, що роздрібні настрої переходять від очікування до FOMO.

Орієнтир: у короткостроковій перспективі очікується подальша консолідація/коливання. Не женіться ні за лонгом, ні за шортом. Дочекайтеся, поки проясниться характер інциденту з SAND і стане зрозумілим напрямок після закриття BTC за тижневим графіком.

#BTC #Crypto #SAND #DeFiSecurity
·
--
Стаття
Затримано, але не зірваноБільшість трейдерів зациклюються на зростанні децентралізованих фінансів (DeFi), але досвідчені спостерігачі знають, що заходи безпеки однаково важливі, якщо не ще більш критичні. У світі DeFi порушення безпеки можуть стати фатальним ударом як для користувачів, так і для проєктів. Нещодавній інцидент слугує своєчасним нагадуванням: відкладений мобільний запуск DeFiLlama є свідченням постійної загрози фішингових шахрайств. Засновник DeFiLlama розкрив, що застосунок у Apple Store, який видавав себе за їхній бренд, зміг вивести кошти з невеликого криптогаманця, перш ніж його прибрали протягом кількох днів.

Затримано, але не зірвано

Більшість трейдерів зациклюються на зростанні децентралізованих фінансів (DeFi), але досвідчені спостерігачі знають, що заходи безпеки однаково важливі, якщо не ще більш критичні.
У світі DeFi порушення безпеки можуть стати фатальним ударом як для користувачів, так і для проєктів. Нещодавній інцидент слугує своєчасним нагадуванням: відкладений мобільний запуск DeFiLlama є свідченням постійної загрози фішингових шахрайств. Засновник DeFiLlama розкрив, що застосунок у Apple Store, який видавав себе за їхній бренд, зміг вивести кошти з невеликого криптогаманця, перш ніж його прибрали протягом кількох днів.
ВИБУХ! DefiLlama ВІДПОВІДАЄ шахраям, викриваючи фейкові застосунки, які ВИКАЧАЛИ гаманці! Apple ДІЯЛА ШВИДКО, підтвердивши, що загрози — РЕАЛЬНІ, а “ворота” зачиняються перед аферистами. #DeFiSecurity #CryptoNews Це не просто історія про один застосунок; це про доброчесність DeFi. Ця зачистка — історична, вона доводить, що екосистема дорослішає та захищає своїх користувачів. Майбутнє децентралізованих фінансів щойно стало БЕЗПЕЧНІШИМ. #DeFi ТИ захищаєш свої активи? Яка твоя найкраща порада, як залишатися в безпеці в DeFi?
ВИБУХ!

DefiLlama ВІДПОВІДАЄ шахраям, викриваючи фейкові застосунки, які ВИКАЧАЛИ гаманці! Apple ДІЯЛА ШВИДКО, підтвердивши, що загрози — РЕАЛЬНІ, а “ворота” зачиняються перед аферистами. #DeFiSecurity #CryptoNews

Це не просто історія про один застосунок; це про доброчесність DeFi. Ця зачистка — історична, вона доводить, що екосистема дорослішає та захищає своїх користувачів. Майбутнє децентралізованих фінансів щойно стало БЕЗПЕЧНІШИМ. #DeFi

ТИ захищаєш свої активи? Яка твоя найкраща порада, як залишатися в безпеці в DeFi?
🚨 $BNC УДАРИЛИ ПО $720K — ЕКСПЛУАТАЦІЯ ДЕФІЦИТУ ПУЛУ ВИВЕЛА УКРАДЕНІ КОШТИ НА ТОП-БІРЖІ 💥 8 серпня зловмисник скористався вразливістю ліквідності в пулі Bifrost, вилучивши близько $720K з пулу vDOT у форматі single-asset, а також vASTR/ASTR і vMANTA/MANTA. 💥 Викрадені кошти були перекинуті через централізовані майданчики та потрапили на біржу найвищого рівня, що спричинило негайну реакцію. Bifrost залучив команду безпеки біржі, щоб заморозити активи, і передав правоохоронним органам повний пакет доказів з ланцюгом зберігання — записи транзакцій, адреси гаманців, часові мітки. 🚨 Усі винагороди за майнінг ліквідності призупинено до завершення всеосяжного перевірочного огляду безпеки. 🔍 Справжня шкода — не лише в сумі в доларах — це перерахунок довіри в усьому наративі рідинного стейкінгу. 💬 Чи прозоре реагування на інцидент важить більше для вас, ніж структурний ризик? 👇 ⚠️ Не є фінансовою порадою. Завжди керуйте своїм ризиком. 🛡️ 🏷️ #BNC #HackAlert #DefiSecurity #Crypto 🚨 🛡️
🚨 $BNC УДАРИЛИ ПО $720K — ЕКСПЛУАТАЦІЯ ДЕФІЦИТУ ПУЛУ ВИВЕЛА УКРАДЕНІ КОШТИ НА ТОП-БІРЖІ 💥

8 серпня зловмисник скористався вразливістю ліквідності в пулі Bifrost, вилучивши близько $720K з пулу vDOT у форматі single-asset, а також vASTR/ASTR і vMANTA/MANTA. 💥 Викрадені кошти були перекинуті через централізовані майданчики та потрапили на біржу найвищого рівня, що спричинило негайну реакцію.

Bifrost залучив команду безпеки біржі, щоб заморозити активи, і передав правоохоронним органам повний пакет доказів з ланцюгом зберігання — записи транзакцій, адреси гаманців, часові мітки. 🚨 Усі винагороди за майнінг ліквідності призупинено до завершення всеосяжного перевірочного огляду безпеки. 🔍

Справжня шкода — не лише в сумі в доларах — це перерахунок довіри в усьому наративі рідинного стейкінгу. 💬 Чи прозоре реагування на інцидент важить більше для вас, ніж структурний ризик? 👇

⚠️ Не є фінансовою порадою. Завжди керуйте своїм ризиком. 🛡️

🏷️ #BNC #HackAlert #DefiSecurity #Crypto

🚨 🛡️
⚖️ У фокусі безпека DeFi після злому оракула Ostium, який зупиняє торгівлю: оракули залишаються критичною вразливістю у децентралізованих фінансах 16 липня 2026 року компанії з безпеки повідомили про багатомільйонний доларовий експлойт оракула в Ostium, що змусило протокол призупинити торгівлю. Інцидент підкреслює зберігаються проблеми безпеки в DeFi. Bitcoin $BTC trades за $64,557, поки ринок оцінює наслідки. Маніпуляції з оракулами стали повторюваним вектором атак у DeFi. Ethereum $ETH at $1,917 розміщує більшість протоколів DeFi та може зазнати підвищеної уваги до рішень із безпеки оракулів. Експлойт Ostium приєднується до переліку гучних атак на оракули, підкреслюючи потребу в надійній, децентралізованій інфраструктурі даних. 📌 Основний висновок: Експлойт оракула Ostium висвітлює стійкі виклики безпеки в DeFi. Цілісність оракулів залишається критично важливою для безпеки протоколу та довіри користувачів. #DeFiSecurity #Oracles #BinanceAlphaAlert
⚖️ У фокусі безпека DeFi після злому оракула Ostium, який зупиняє торгівлю: оракули залишаються критичною вразливістю у децентралізованих фінансах
16 липня 2026 року компанії з безпеки повідомили про багатомільйонний доларовий експлойт оракула в Ostium, що змусило протокол призупинити торгівлю. Інцидент підкреслює зберігаються проблеми безпеки в DeFi. Bitcoin $BTC trades за $64,557, поки ринок оцінює наслідки.
Маніпуляції з оракулами стали повторюваним вектором атак у DeFi. Ethereum $ETH at $1,917 розміщує більшість протоколів DeFi та може зазнати підвищеної уваги до рішень із безпеки оракулів.
Експлойт Ostium приєднується до переліку гучних атак на оракули, підкреслюючи потребу в надійній, децентралізованій інфраструктурі даних.

📌 Основний висновок:
Експлойт оракула Ostium висвітлює стійкі виклики безпеки в DeFi. Цілісність оракулів залишається критично важливою для безпеки протоколу та довіри користувачів.

#DeFiSecurity #Oracles
#BinanceAlphaAlert
📰 Остium призупиняє торги після мультимільйонного експлойту Oracle: інцидент із безпекою викликає занепокоєння щодо цілісності Oracle 16 липня 2026 року Ostium призупиняє торги, оскільки компанії з безпеки повідомляють про мультимільйонний експлойт Oracle. Інцидент піднімає питання про безпеку Oracle у децентралізованих фінансах. Bitcoin $BTC trades at $64,557, тоді як ширший ринок осмислює новину. Експлойти Oracle неодноразово ставали проблемою в DeFi: зловмисники маніпулювали ціновими фідами. Ethereum $ETH at $1,917 розміщує багато протоколів, які покладаються на інфраструктуру оракулів. Інцидент з Ostium підкреслює потребу в надійних дизайнах оракулів, зокрема в децентралізованих джерелах даних і цінових фідах, стійких до маніпуляцій. 📌 Ключовий висновок: Призупинка торгів через експлойт Oracle в Ostium підкреслює проблеми безпеки DeFi. Надійний дизайн оракулів лишається критично важливим для безпеки протоколів. #DeFiSecurity #OracleExploit #BinanceAlphaAlert
📰 Остium призупиняє торги після мультимільйонного експлойту Oracle: інцидент із безпекою викликає занепокоєння щодо цілісності Oracle
16 липня 2026 року Ostium призупиняє торги, оскільки компанії з безпеки повідомляють про мультимільйонний експлойт Oracle. Інцидент піднімає питання про безпеку Oracle у децентралізованих фінансах. Bitcoin $BTC trades at $64,557, тоді як ширший ринок осмислює новину.
Експлойти Oracle неодноразово ставали проблемою в DeFi: зловмисники маніпулювали ціновими фідами. Ethereum $ETH at $1,917 розміщує багато протоколів, які покладаються на інфраструктуру оракулів.
Інцидент з Ostium підкреслює потребу в надійних дизайнах оракулів, зокрема в децентралізованих джерелах даних і цінових фідах, стійких до маніпуляцій.

📌 Ключовий висновок:
Призупинка торгів через експлойт Oracle в Ostium підкреслює проблеми безпеки DeFi. Надійний дизайн оракулів лишається критично важливим для безпеки протоколів.

#DeFiSecurity #OracleExploit
#BinanceAlphaAlert
Верифіковано
🚨 ТЕРМІНОВО !!! ХАКЕРИ ПІВНІЧНОЇ КОРЕЇ ВИПРАЛИ 220 МІЛЬЙОНІВ USD З ХАКУ KELP DAO — ВІКНО ВІДНОВЛЕННЯ МАЙЖЕ ЗАКРИЛОСЯ 💀 Дані on-chain підтверджують, що група хакерів TraderTraitor (звинувачена у зв'язках з Північною Кореєю) випрала майже всі 220 мільйонів USD через високозахищені канали, такі як THORChain, Wasabi, Tornado Cash та Umbra 🛠 В гаманці хакера залишилось близько 1.7 мільйона USD — більшість слідів транзакцій була стерта, шанси на відстеження і повернення активів практично нульові 📊 Це один з найбільш організованих випадків crypto-ринкового відмивання в історії, що демонструє все більш складні технічні можливості державних хакерських груп ⚠️ 220 мільйонів USD зникли безслідно. Цей інцидент знову ставить питання про межі інструментів для трейсингу on-chain, коли стикаються з міксерами та крос-лінковими мостами з навмисними намірами. #CryptoHack #DeFiSecurity $ETH $BTC $LAB
🚨 ТЕРМІНОВО !!!

ХАКЕРИ ПІВНІЧНОЇ КОРЕЇ ВИПРАЛИ 220 МІЛЬЙОНІВ USD З ХАКУ KELP DAO — ВІКНО ВІДНОВЛЕННЯ МАЙЖЕ ЗАКРИЛОСЯ 💀

Дані on-chain підтверджують, що група хакерів TraderTraitor (звинувачена у зв'язках з Північною Кореєю) випрала майже всі 220 мільйонів USD через високозахищені канали, такі як THORChain, Wasabi, Tornado Cash та Umbra 🛠

В гаманці хакера залишилось близько 1.7 мільйона USD — більшість слідів транзакцій була стерта, шанси на відстеження і повернення активів практично нульові 📊

Це один з найбільш організованих випадків crypto-ринкового відмивання в історії, що демонструє все більш складні технічні можливості державних хакерських груп ⚠️

220 мільйонів USD зникли безслідно. Цей інцидент знову ставить питання про межі інструментів для трейсингу on-chain, коли стикаються з міксерами та крос-лінковими мостами з навмисними намірами.

#CryptoHack #DeFiSecurity

$ETH $BTC $LAB
XRP Ledger каже "Ніяких флеш-кредитів тут" Новий пропозиція оновлення XRPL містить пряме зауваження: атаки флеш-кредитів не можуть відбуватися на XRP Ledger, оскільки транзакції не можуть об'єднувати кілька дій. Одна транзакція, одна дія. Готово. DeFi на Ethereum втратив мільярди через експлойти флеш-кредитів. Дизайн XRPL вбиває цей вектор атаки безпосередньо. Підводний камінь в тому, що ви також втрачаєте флеш-кредити для арбітражу та швидких ліквідацій. З понад $3B токенізованих активів вже на XRPL, деякі команди ставлять на те, що безпека важливіша за швидкість. Банки втручаються, геополітика загострюється, ринки ставок вибухають, а блокчейни роблять важкі дизайнерські вибори. Інституції хочуть безпеки. Трейдери хочуть варіанти. Будівельники обирають сторони. #XRPledger #XRP #Flashloans #DeFiSecurity #AMM
XRP Ledger каже "Ніяких флеш-кредитів тут"

Новий пропозиція оновлення XRPL містить пряме зауваження: атаки флеш-кредитів не можуть відбуватися на XRP Ledger, оскільки транзакції не можуть об'єднувати кілька дій. Одна транзакція, одна дія. Готово.

DeFi на Ethereum втратив мільярди через експлойти флеш-кредитів. Дизайн XRPL вбиває цей вектор атаки безпосередньо. Підводний камінь в тому, що ви також втрачаєте флеш-кредити для арбітражу та швидких ліквідацій. З понад $3B токенізованих активів вже на XRPL, деякі команди ставлять на те, що безпека важливіша за швидкість.

Банки втручаються, геополітика загострюється, ринки ставок вибухають, а блокчейни роблять важкі дизайнерські вибори. Інституції хочуть безпеки. Трейдери хочуть варіанти. Будівельники обирають сторони.
#XRPledger #XRP #Flashloans #DeFiSecurity #AMM
Минулого тижня експлойт на $10,7 млн змусив THORChain тихо розпочати один із найбільш делікатних мережевих процесів відновлення за останню пам’ять у DeFi. Для трейдерів це найнезручніша частина крипто. Можливо, ви тримаєте $RUNE, надаєте ліквідність або плануєте вхід… і раптом сам протокол натрапляє на подію безпеки. Тепер питання — не лише в ціні. Питання в тому, чи система взагалі зможе відновитися, не порушивши нічого іншого. Ось що відбувається “під капотом”. THORChain перейшов у фінальну фазу 11‑крокового відновлення v3.19 після експлойту. Зараз мережа виконує ключове підтвердження (keyshare verification) на кожному вузлі, щоб забезпечити участь валідаторів. Далі відбувається “зміна” (vault churn): кошти будуть перенесені у щойно захищені сейфи (vaults) до повного відновлення торговельної активності та активності з LP. На папері є позитивні моменти. Збитки від експлойту на $10,7 млн покриваються через Protocol-Owned Liquidity, тобто нові $RUNE tokens не потрібно карбувати, щоб “закрити” пролом. Але головніший урок лежить глибше: проблема стосувалася критичного компонента TSS — базової інфраструктури кросчейн‑систем, що працюють із активами на кшталт $BTC and $ETH. Коли цей рівень піддається навантаженню, відновлення стає обережною багатокроковою операцією, а не швидким виправленням. Більшість людей у такі моменти дивиться лише на графік ціни. Справжній сигнал у тому, чи архітектура витримує інцидент, не створюючи нових ризиків. Тож питання просте: це відновлення зміцнює довіру до $RUNE чи, навпаки, підкреслює, наскільки крихкими досі є системи кросчейн‑ліквідності? #THORChain #DeFiSecurity #CryptoRisk
Минулого тижня експлойт на $10,7 млн змусив THORChain тихо розпочати один із найбільш делікатних мережевих процесів відновлення за останню пам’ять у DeFi.

Для трейдерів це найнезручніша частина крипто. Можливо, ви тримаєте $RUNE , надаєте ліквідність або плануєте вхід… і раптом сам протокол натрапляє на подію безпеки. Тепер питання — не лише в ціні. Питання в тому, чи система взагалі зможе відновитися, не порушивши нічого іншого.

Ось що відбувається “під капотом”. THORChain перейшов у фінальну фазу 11‑крокового відновлення v3.19 після експлойту. Зараз мережа виконує ключове підтвердження (keyshare verification) на кожному вузлі, щоб забезпечити участь валідаторів. Далі відбувається “зміна” (vault churn): кошти будуть перенесені у щойно захищені сейфи (vaults) до повного відновлення торговельної активності та активності з LP.

На папері є позитивні моменти. Збитки від експлойту на $10,7 млн покриваються через Protocol-Owned Liquidity, тобто нові $RUNE tokens не потрібно карбувати, щоб “закрити” пролом. Але головніший урок лежить глибше: проблема стосувалася критичного компонента TSS — базової інфраструктури кросчейн‑систем, що працюють із активами на кшталт $BTC and $ETH . Коли цей рівень піддається навантаженню, відновлення стає обережною багатокроковою операцією, а не швидким виправленням.

Більшість людей у такі моменти дивиться лише на графік ціни. Справжній сигнал у тому, чи архітектура витримує інцидент, не створюючи нових ризиків.

Тож питання просте: це відновлення зміцнює довіру до $RUNE чи, навпаки, підкреслює, наскільки крихкими досі є системи кросчейн‑ліквідності?

#THORChain #DeFiSecurity #CryptoRisk
$NEWT IS REWRITING DEFI SECURITY WITH PRE-TRANSACTION ENFORCEMENT 🔥 Вхідні дані: не вказано Більшість інструментів безпеки починають працювати після того, як кошти вже зникли. Newton Mainnet Beta перевертає це — він перевіряє кожну транзакцію відповідно до чинних політик (відповідність OFAC, ідентичність, блокування реальних загроз, стан оракула) ще до того, як зрушить хоча б одна монета. Magic Labs — команда, що стоїть за вбудованими гаманцями, — уже використовує це, щоб перейти від безпеки гаманця до авторизації транзакції. Це інфраструктура, а не хайп про ейрдроп. У DeFi ніколи не було шару, який би застосовував правила до виконання, on-chain, cross-chain. Ви будуєте щось, що може виграти від policy engine, який діє ще до того, як шкода буде завдана? Це не фінансова порада. Завжди керуйте своїми ризиками. #NEWT #DeFiSecurity #Infrastructure #Web3 🔥
$NEWT IS REWRITING DEFI SECURITY WITH PRE-TRANSACTION ENFORCEMENT 🔥

Вхідні дані: не вказано

Більшість інструментів безпеки починають працювати після того, як кошти вже зникли. Newton Mainnet Beta перевертає це — він перевіряє кожну транзакцію відповідно до чинних політик (відповідність OFAC, ідентичність, блокування реальних загроз, стан оракула) ще до того, як зрушить хоча б одна монета. Magic Labs — команда, що стоїть за вбудованими гаманцями, — уже використовує це, щоб перейти від безпеки гаманця до авторизації транзакції. Це інфраструктура, а не хайп про ейрдроп.

У DeFi ніколи не було шару, який би застосовував правила до виконання, on-chain, cross-chain. Ви будуєте щось, що може виграти від policy engine, який діє ще до того, як шкода буде завдана?

Це не фінансова порада. Завжди керуйте своїми ризиками.

#NEWT #DeFiSecurity #Infrastructure #Web3

🔥
·
--
"Сендвіч-бутербродна драма та важливість перевірки підтверджень, друзі. Невідомий Jaredfromsubway.eth отримав по заслугах — за цілком пристойні $7,5 мільйона у доволі іронічному експлойті: атакувальник змусив його схвалити фальшиві торгові маршрути, використовуючи Blockaid (1). По суті, атакувальник використав власні схвалення Jared, щоб викачати його запаси WETH, USDC та USDT (2). Можна сказати, що це рецепт катастрофи — сендвіч із довіри та жадібності, якщо хочете (3). Який у вас улюблений протокол для перевірки торгових маршрутів у цьому дикому заході DeFi? Будьте пильні, команда!" #EthereumExploit #DeFiSecurity #MemeLordAlert
"Сендвіч-бутербродна драма та важливість перевірки підтверджень, друзі. Невідомий Jaredfromsubway.eth отримав по заслугах — за цілком пристойні $7,5 мільйона у доволі іронічному експлойті: атакувальник змусив його схвалити фальшиві торгові маршрути, використовуючи Blockaid (1). По суті, атакувальник використав власні схвалення Jared, щоб викачати його запаси WETH, USDC та USDT (2). Можна сказати, що це рецепт катастрофи — сендвіч із довіри та жадібності, якщо хочете (3). Який у вас улюблений протокол для перевірки торгових маршрутів у цьому дикому заході DeFi? Будьте пильні, команда!" #EthereumExploit #DeFiSecurity #MemeLordAlert
Увійдіть, щоб переглянути інший контент
Приєднуйтесь до користувачів криптовалют по всьому світу на Binance Square
⚡️ Отримуйте актуальну та корисну інформацію про криптовалюти.
💬 Приєднуйтесь до найбільшої у світі криптобіржі.
👍 Відкрийте справжні ідеї від перевірених авторів.
Електронна пошта / номер телефону