Binance Square
#exploits

exploits

1,023 переглядів
13 обговорюють
ScapingWw
·
--
🚨 $1.1B УКРАДЕНО З 212 ЕКСПЛУАТІВ – ПІВНІЧНА КОРЕЯ БЕРЕ 55% У ПЕРШОМУ ПІВРІЧЧІ 2026 💥 📊 Перший звіт Blockaid дав «бомбу» на-гора: 212 підтверджених ончейн-експлойтів, $1.1B — втрачено. Це рекорд за кількістю інцидентів і у 3,4 раза більше хаків із високими порогами, ніж за весь 2025 рік. 💣 KelpDAO ($292M) та Drift Protocol ($285M) самі лише становлять 64% — обидва пов’язані з тією самою північнокорейською підгрупою. Який вектор атаки? Компрометовані облікові дані та соціальна інженерія, а не зламаний код. 🦈 🔍 Реальний зсув: з’являються нові техніки — перший drain за EIP-7702 на Arbitrum, експлойти з прив’язаними доказами на Aztec та 7 окремих інцидентів із мостами. Ethereum усе ще лідирує на ~$332M, але втрати Solana у $326M майже повністю спричинені скомпрометованими ключами та інфраструктурою підписання. 📉 Це не «спалах» краху — це повільна кровотеча довіри та капіталу з екосистеми. 💬 Ви аудитите власну вразливість до соціальної інженерії та безпеки ключів, чи просто сподіваєтеся, що наступний експлойт омине ваш портфель? 👇 ⚠️ Це не фінансова порада. Завжди керуйте своїм ризиком. 🛡️ 🏷️ #Crypto #Security #DeFi #NorthKorea #Exploits 🛡️ 💣
🚨 $1.1B УКРАДЕНО З 212 ЕКСПЛУАТІВ – ПІВНІЧНА КОРЕЯ БЕРЕ 55% У ПЕРШОМУ ПІВРІЧЧІ 2026 💥

📊 Перший звіт Blockaid дав «бомбу» на-гора: 212 підтверджених ончейн-експлойтів, $1.1B — втрачено. Це рекорд за кількістю інцидентів і у 3,4 раза більше хаків із високими порогами, ніж за весь 2025 рік. 💣 KelpDAO ($292M) та Drift Protocol ($285M) самі лише становлять 64% — обидва пов’язані з тією самою північнокорейською підгрупою. Який вектор атаки? Компрометовані облікові дані та соціальна інженерія, а не зламаний код. 🦈

🔍 Реальний зсув: з’являються нові техніки — перший drain за EIP-7702 на Arbitrum, експлойти з прив’язаними доказами на Aztec та 7 окремих інцидентів із мостами. Ethereum усе ще лідирує на ~$332M, але втрати Solana у $326M майже повністю спричинені скомпрометованими ключами та інфраструктурою підписання. 📉 Це не «спалах» краху — це повільна кровотеча довіри та капіталу з екосистеми. 💬 Ви аудитите власну вразливість до соціальної інженерії та безпеки ключів, чи просто сподіваєтеся, що наступний експлойт омине ваш портфель? 👇

⚠️ Це не фінансова порада. Завжди керуйте своїм ризиком. 🛡️

🏷️ #Crypto #Security #DeFi #NorthKorea #Exploits

🛡️ 💣
🚨 $ETH ON-CHAIN ВИКОРИСТАННЯ ПОМИЛОК ХІТИЛО РЕКОРД: 212 ІНЦИДЕНТІВ ЗА ПЕРШЕ ПІВРІЧЧЯ 2026 — $1.1B ВИТІКЛО 💥 📊 Інституційного рівня дані з безпеки від Blockaid виявили 212 підтверджених on-chain експлойтів у першій половині 2026 року — найбільша кількість інцидентів за будь-яке шестимісячне вікно. Чотири зломи — під проводом KelpDAO ($292M) і Drift Protocol ($285M) — дали ~64% від загальної суми. 🦈 Групи, пов’язані з Північною Кореєю, відповідали за $609M (~55%), а TraderTraitor використав LinkedIn соціальну інженерію, щоб отримати адмін-доступ до Drift менш ніж за 12 хвилин. 🔍 Схема очевидна: зловмисники вже обходять вразливості смартконтрактів і націлюються на рівні облікових даних та інфраструктури. Ethereum очолив список із ~$332M збитків, тоді як Solana втратила 98% своїх $326M викрадених коштів через компрометацію підпису ключами. 📌 Це не «розумні гроші», яких спіймали зненацька — це системна структурна вразливість. 💬 Ви перевіряєте власну атакувальну поверхню проєкту чи чекаєте на наступний заголовок? 👇 ⚠️ Це не фінансова порада. Завжди керуйте своїми ризиками. 🛡️ 🏷️ #ETH #Crypto #Security #Exploits #OnChain 🦈 🔍
🚨 $ETH ON-CHAIN ВИКОРИСТАННЯ ПОМИЛОК ХІТИЛО РЕКОРД: 212 ІНЦИДЕНТІВ ЗА ПЕРШЕ ПІВРІЧЧЯ 2026 — $1.1B ВИТІКЛО 💥

📊 Інституційного рівня дані з безпеки від Blockaid виявили 212 підтверджених on-chain експлойтів у першій половині 2026 року — найбільша кількість інцидентів за будь-яке шестимісячне вікно. Чотири зломи — під проводом KelpDAO ($292M) і Drift Protocol ($285M) — дали ~64% від загальної суми. 🦈 Групи, пов’язані з Північною Кореєю, відповідали за $609M (~55%), а TraderTraitor використав LinkedIn соціальну інженерію, щоб отримати адмін-доступ до Drift менш ніж за 12 хвилин.

🔍 Схема очевидна: зловмисники вже обходять вразливості смартконтрактів і націлюються на рівні облікових даних та інфраструктури. Ethereum очолив список із ~$332M збитків, тоді як Solana втратила 98% своїх $326M викрадених коштів через компрометацію підпису ключами. 📌 Це не «розумні гроші», яких спіймали зненацька — це системна структурна вразливість. 💬 Ви перевіряєте власну атакувальну поверхню проєкту чи чекаєте на наступний заголовок? 👇

⚠️ Це не фінансова порада. Завжди керуйте своїми ризиками. 🛡️

🏷️ #ETH #Crypto #Security #Exploits #OnChain

🦈 🔍
Штучний інтелект підсилює сплеск атак: Зловмисники переважають крипто-захисників за допомогою автоматизованого хакінгу Інструменти на базі штучного інтелекту тепер розбирають код смарт-контрактів з такими швидкостями, яких не досягають люди. Великі мовні моделі можуть аналізувати декомпільований байт-код, виявляючи вразливості, такі як баги повторного входу та прогалини в контролі доступу за кілька хвилин. Цей автоматизований процес дозволяє зловмисникам сканувати тисячі неперевірених контрактів, сортувати їх для максимального прибутку. Епоха невідомості як заходу безпеки закінчилася. Протоколи, які ховають свій код, тепер стали основними мішенями, а не захищеними. Chainalysis повідомляє про понад $36.7 мільйонів, вкрадених за останні шість місяців з протоколів з неперевіреними смарт-контрактами. Хак Truebit, який вивів $26.2 мільйона з неперевіреного контракту, є яскравим прикладом цього систематичного полювання на вразливості. Зловмисники більше не покладаються на удачу; вони методично шукають і підвищують свої цілі. Ця тенденція прискорюється. Агенти штучного інтелекту стають достатньо складними, щоб автономно експлуатувати контракти, навіть ті, що були розгорнуті після завершення їх навчальних даних. Людські аудиторії відстають, а неформальний шар безпеки, який забезпечується відкритим кодом, обходять. Протоколи повинні пріоритизувати перевірку всього розгорнутого коду та розширити програми винагороди за вразливості, щоб мати шанс. #ai #chainalysis #smartcontracts #exploits #defi
Штучний інтелект підсилює сплеск атак: Зловмисники переважають крипто-захисників за допомогою автоматизованого хакінгу

Інструменти на базі штучного інтелекту тепер розбирають код смарт-контрактів з такими швидкостями, яких не досягають люди. Великі мовні моделі можуть аналізувати декомпільований байт-код, виявляючи вразливості, такі як баги повторного входу та прогалини в контролі доступу за кілька хвилин. Цей автоматизований процес дозволяє зловмисникам сканувати тисячі неперевірених контрактів, сортувати їх для максимального прибутку. Епоха невідомості як заходу безпеки закінчилася. Протоколи, які ховають свій код, тепер стали основними мішенями, а не захищеними.

Chainalysis повідомляє про понад $36.7 мільйонів, вкрадених за останні шість місяців з протоколів з неперевіреними смарт-контрактами. Хак Truebit, який вивів $26.2 мільйона з неперевіреного контракту, є яскравим прикладом цього систематичного полювання на вразливості. Зловмисники більше не покладаються на удачу; вони методично шукають і підвищують свої цілі.

Ця тенденція прискорюється. Агенти штучного інтелекту стають достатньо складними, щоб автономно експлуатувати контракти, навіть ті, що були розгорнуті після завершення їх навчальних даних. Людські аудиторії відстають, а неформальний шар безпеки, який забезпечується відкритим кодом, обходять. Протоколи повинні пріоритизувати перевірку всього розгорнутого коду та розширити програми винагороди за вразливості, щоб мати шанс.

#ai #chainalysis #smartcontracts #exploits #defi
🔴 Кредитне плече в DeFi досягло максимумів 2021 року після обвалу TVL, викликаного експлойтами Коефіцієнт кредитного плеча DeFi в мережі досяг рівнів, небачених з 2021 року, згідно з Binance Research. Але перш ніж ви подумаєте, що трейдери сходять з розуму від позикових коштів, зрозумійте ось що: сплеск викликаний не збільшенням запозичень, а зменшенням застави. Загальна заблокована вартість (TVL) сильно постраждала, через що існуюче кредитне плече виглядає більшим у порівнянні. Квітень був жорстоким для безпеки DeFi, хакери вивели майже 606 мільйонів доларів 🩸. Лише великі атаки на Kelp DAO і Drift Protocol знищили сотні мільйонів, змусивши інвесторів кинутися виводити свої кошти. Цей відтік капіталу викликав масове стиснення TVL, піднявши коефіцієнт кредитного плеча приблизно до 38%. Система тепер покладається на скорочуючуся базу застави, і Binance Research попереджає, що будь-яке подальше ослаблення цін може спровокувати каскад ліквідацій. Кредитне плече підвищено, але базовий капітал — ні. Це крихка ситуація, яка загрожує волатильністю, якщо ринок поверне на південь 📉. 📊 Очікуйте підвищеної волатильності ETH і основних DeFi-токенів, оскільки зменшення TVL посилює вплив будь-якого розпаду позицій з кредитним плечем. Це може призвести до різких короткострокових падінь цін у всій екосистемі DeFi. Коли ця крихка система кредитного плеча DeFi нарешті зламається? Яка ваша цільова ціна ліквідації для ETH? 👇 #defi #leverage #tvl #exploits #binance
🔴 Кредитне плече в DeFi досягло максимумів 2021 року після обвалу TVL, викликаного експлойтами

Коефіцієнт кредитного плеча DeFi в мережі досяг рівнів, небачених з 2021 року, згідно з Binance Research. Але перш ніж ви подумаєте, що трейдери сходять з розуму від позикових коштів, зрозумійте ось що: сплеск викликаний не збільшенням запозичень, а зменшенням застави. Загальна заблокована вартість (TVL) сильно постраждала, через що існуюче кредитне плече виглядає більшим у порівнянні. Квітень був жорстоким для безпеки DeFi, хакери вивели майже 606 мільйонів доларів 🩸. Лише великі атаки на Kelp DAO і Drift Protocol знищили сотні мільйонів, змусивши інвесторів кинутися виводити свої кошти. Цей відтік капіталу викликав масове стиснення TVL, піднявши коефіцієнт кредитного плеча приблизно до 38%. Система тепер покладається на скорочуючуся базу застави, і Binance Research попереджає, що будь-яке подальше ослаблення цін може спровокувати каскад ліквідацій. Кредитне плече підвищено, але базовий капітал — ні. Це крихка ситуація, яка загрожує волатильністю, якщо ринок поверне на південь 📉.

📊 Очікуйте підвищеної волатильності ETH і основних DeFi-токенів, оскільки зменшення TVL посилює вплив будь-якого розпаду позицій з кредитним плечем. Це може призвести до різких короткострокових падінь цін у всій екосистемі DeFi.

Коли ця крихка система кредитного плеча DeFi нарешті зламається? Яка ваша цільова ціна ліквідації для ETH? 👇

#defi #leverage #tvl #exploits #binance
🔴 Дефі-зваження (leverage) підскочило до максимумів 2021 року після обвалу TVL через експлойти Показник ончейн-важеля DeFi щойно досяг рівнів, яких не було з 2021 року, згідно з Binance Research. Але перш ніж ви подумаєте, що трейдери шаленіють із позиченими коштами, зрозумійте ось що: сплеск не спричинений більшим запозиченням — він зумовлений меншою заставою. Загальну вартість, зафіксовану в DeFi (TVL), жорстко «вибили», через що наявний важіль виглядає більшим у порівнянні. Квітень був жорстким для безпеки DeFi: хакери вивели майже $606 мільйонів 🩸. Лише великі удари по Kelp DAO та Drift Protocol знищили сотні мільйонів, змусивши інвесторів у паніці забирати свої кошти. Цей відтік капіталу спричинив масштабне скорочення TVL і підняв коефіцієнт важеля приблизно до 38%. Система зараз тримається на звуженій базі застави, і Binance Research попереджає, що будь-яка подальша слабкість цін може запустити каскад ліквідацій. Важіль підвищений, але базовий капітал — ні. Це крихка конфігурація, що створює ґрунт для волатильності, якщо ринок піде «на південь» 📉. 📊 Очікуйте зростання волатильності в ETH і ключових токенах DeFi, адже скорочення TVL підсилює вплив будь-якого розвороту позицій із важелем. Це може призвести до різких, короткострокових падінь цін по всій екосистемі DeFi. Коли це крихке DeFi-зваження нарешті зламається? Яка ваша цільова точка ліквідації для ETH? 👇 #defi #leverage #tvl #exploits #binance
🔴 Дефі-зваження (leverage) підскочило до максимумів 2021 року після обвалу TVL через експлойти

Показник ончейн-важеля DeFi щойно досяг рівнів, яких не було з 2021 року, згідно з Binance Research. Але перш ніж ви подумаєте, що трейдери шаленіють із позиченими коштами, зрозумійте ось що: сплеск не спричинений більшим запозиченням — він зумовлений меншою заставою. Загальну вартість, зафіксовану в DeFi (TVL), жорстко «вибили», через що наявний важіль виглядає більшим у порівнянні. Квітень був жорстким для безпеки DeFi: хакери вивели майже $606 мільйонів 🩸. Лише великі удари по Kelp DAO та Drift Protocol знищили сотні мільйонів, змусивши інвесторів у паніці забирати свої кошти. Цей відтік капіталу спричинив масштабне скорочення TVL і підняв коефіцієнт важеля приблизно до 38%. Система зараз тримається на звуженій базі застави, і Binance Research попереджає, що будь-яка подальша слабкість цін може запустити каскад ліквідацій. Важіль підвищений, але базовий капітал — ні. Це крихка конфігурація, що створює ґрунт для волатильності, якщо ринок піде «на південь» 📉.

📊 Очікуйте зростання волатильності в ETH і ключових токенах DeFi, адже скорочення TVL підсилює вплив будь-якого розвороту позицій із важелем. Це може призвести до різких, короткострокових падінь цін по всій екосистемі DeFi.

Коли це крихке DeFi-зваження нарешті зламається? Яка ваша цільова точка ліквідації для ETH? 👇

#defi #leverage #tvl #exploits #binance
Стаття
Міф про затримки: чому безпека Web3 не повинна вбивати децентралізацію#cforcryptonewt Кожного разу, коли я говорю про те, щоб додати рівень авторизації в Web3... Децентралізаційні пуристи висувають мені ту саму точнісіньку запереченняннн..... "Ви просто додаєте затримки й створюєте величезний централізований вузький гальмівний пункттттттт." Це чесна критика. Якщо просто скопіювати-вставити TradFi-інфраструктуру.... ми зруйнуємо весь сенс публічних блокчейнів... А ось як я на це дивлюся... особливо коли дивитися на архітектуру за такими речами, як протокол Newton. Вам не потрібно жертвувати швидкістю Децентралізація, щоб отримати перевірки безпеки у стилі Visaаа....

Міф про затримки: чому безпека Web3 не повинна вбивати децентралізацію

#cforcryptonewt Кожного разу, коли я говорю про те, щоб додати рівень авторизації в Web3...
Децентралізаційні пуристи висувають мені ту саму точнісіньку запереченняннн.....
"Ви просто додаєте затримки й створюєте величезний централізований вузький гальмівний пункттттттт."
Це чесна критика.
Якщо просто скопіювати-вставити TradFi-інфраструктуру....
ми зруйнуємо весь сенс публічних блокчейнів...
А ось як я на це дивлюся... особливо коли дивитися на архітектуру за такими речами, як протокол Newton.
Вам не потрібно жертвувати швидкістю
Децентралізація, щоб отримати перевірки безпеки у стилі Visaаа....
Увійдіть, щоб переглянути інший контент
Приєднуйтесь до користувачів криптовалют по всьому світу на Binance Square
⚡️ Отримуйте актуальну та корисну інформацію про криптовалюти.
💬 Приєднуйтесь до найбільшої у світі криптобіржі.
👍 Відкрийте справжні ідеї від перевірених авторів.
Електронна пошта / номер телефону