Binance Square
#hack

hack

1M переглядів
891 обговорюють
MISTERROBOT
·
--
❌ TAC ВЗЛОМАНО НА $7,5 МЛН — ВРАЗЛИВІСТЬ У COSMOS EVM ЗАТРОНУЛА КІЛЬКА МЕРЕЖ Хакер знайшов уразливість у модулі Cosmos EVM і вивів 2,985,651,403 TAC з одного ескроу-акаунта. Важливий момент: нові токени не випускалися, емісія не змінювалася — викрадено те, що вже існувало. Команда заморозила блокчейн, щоб зупинити атаку. Проблема ширша: аналогічній уразливості піддалися й інші мережі на модулі Cosmos EVM — зокрема MANTRA Chain. Один уразливий модуль — кілька постраждалих мереж одночасно. Це і є головний ризик екосистемного підходу: спільна інфраструктура масштабовує не лише можливості, а й діри в безпеці. #Cosmos #Crypto #Hack #security Підпишись — стежу за взломами, поки деталі ще гарячі 🔔
❌ TAC ВЗЛОМАНО НА $7,5 МЛН — ВРАЗЛИВІСТЬ У COSMOS EVM ЗАТРОНУЛА КІЛЬКА МЕРЕЖ

Хакер знайшов уразливість у модулі Cosmos EVM і вивів 2,985,651,403 TAC з одного ескроу-акаунта. Важливий момент: нові токени не випускалися, емісія не змінювалася — викрадено те, що вже існувало.

Команда заморозила блокчейн, щоб зупинити атаку. Проблема ширша: аналогічній уразливості піддалися й інші мережі на модулі Cosmos EVM — зокрема MANTRA Chain.

Один уразливий модуль — кілька постраждалих мереж одночасно. Це і є головний ризик екосистемного підходу: спільна інфраструктура масштабовує не лише можливості, а й діри в безпеці.

#Cosmos #Crypto #Hack #security

Підпишись — стежу за взломами, поки деталі ще гарячі 🔔
🚬 ХАКЕР ПРОГОЛОСУВАВ ЗА СЕБЕ — І ВИВІВ $8,5 МЛН ІЗ TERM FINANCE Жодного злому коду, жодних уразливостей у смартконтрактах. Хакер просто скупив достатньо токенів TERM, провів через голосування свої пропозиції — і отримав легітимний доступ до сховищ протоколу. Вивів $8,5 млн. Все за правилами. Протокол спрацював саме так, як був запрограмований. Governance-атаки — один із найнедооціненніших векторів у DeFi. Поки всі стежать за вразливостями в коді, достатньо просто купити голоси. Децентралізоване керування працює рівно до того моменту, поки токени розподілені достатньо широко. Коли їх можна скупити на відкритому ринку — це вже не захист, а поверхня атаки. #defi #crypto #Hack #security Підпишись — тут розбираю зломи, включно з тими, де код був ні до чого 🔔
🚬 ХАКЕР ПРОГОЛОСУВАВ ЗА СЕБЕ — І ВИВІВ $8,5 МЛН ІЗ TERM FINANCE

Жодного злому коду, жодних уразливостей у смартконтрактах. Хакер просто скупив достатньо токенів TERM, провів через голосування свої пропозиції — і отримав легітимний доступ до сховищ протоколу. Вивів $8,5 млн.

Все за правилами. Протокол спрацював саме так, як був запрограмований.

Governance-атаки — один із найнедооціненніших векторів у DeFi. Поки всі стежать за вразливостями в коді, достатньо просто купити голоси. Децентралізоване керування працює рівно до того моменту, поки токени розподілені достатньо широко. Коли їх можна скупити на відкритому ринку — це вже не захист, а поверхня атаки.

#defi #crypto #Hack #security

Підпишись — тут розбираю зломи, включно з тими, де код був ні до чого 🔔
Alex Crypto UA:
Самое тревожное здесь даже не потеря $8,5 млн, а то, что атака прошла через штатный механизм управления. Если протокол можно захватить не ломая код, а просто воспользовавшись правилами governance - значит, уязвимость заложена уже в самой архитектуре. Децентрализация без защиты от захвата голосования может оказаться лишь иллюзией.
·
--
Негативно
❌ BOUNCEBIT ЗАКРИВАЄ ВЛАСНИЙ БЛОКЧЕЙН ПІСЛЯ ВЗЛОМА НА $3,1 МЛН Хакер знайшов уразливість на рівні протоколу й вивів близько 286,5 млн BB з 9 гаманців. Після цього команда ухвалила радикальне рішення — закрити власний блокчейн. План відновлення: баланси відновлять за снейпшотом, зробленим до першої атаки; токен BB перевипустять у форматі BEP-20 на BNB Chain; нові токени автоматично нарахують на відповідні адреси — більшості користувачів нічого робити не потрібно. Закрити власний блокчейн після взлому — рішення нечасте. Зазвичай проєкти патчать уразливість і йдуть далі. Тут команда вирішила, що відновити довіру до протоколу не вдасться, і мігрувала на чужу інфраструктуру. Чесно, але боляче. #BNBChain #crypto #Hack #Security Підпишись — стежу за взломами і тим, як проєкти виходять із них 🔔 {future}(BBUSDT)
❌ BOUNCEBIT ЗАКРИВАЄ ВЛАСНИЙ БЛОКЧЕЙН ПІСЛЯ ВЗЛОМА НА $3,1 МЛН

Хакер знайшов уразливість на рівні протоколу й вивів близько 286,5 млн BB з 9 гаманців. Після цього команда ухвалила радикальне рішення — закрити власний блокчейн.

План відновлення: баланси відновлять за снейпшотом, зробленим до першої атаки; токен BB перевипустять у форматі BEP-20 на BNB Chain; нові токени автоматично нарахують на відповідні адреси — більшості користувачів нічого робити не потрібно.

Закрити власний блокчейн після взлому — рішення нечасте. Зазвичай проєкти патчать уразливість і йдуть далі. Тут команда вирішила, що відновити довіру до протоколу не вдасться, і мігрувала на чужу інфраструктуру. Чесно, але боляче.

#BNBChain #crypto #Hack #Security

Підпишись — стежу за взломами і тим, як проєкти виходять із них 🔔
😮 ВЗЛОМ COLDCARD — $40 МЛН В BTC ЗА 25 ХВИЛИН Хакер виявив критичну вразливість у механізмі генерації ключів апаратних гаманців Coldcard і вивів близько $40 млн у BTC. На всю атаку пішло 25 хвилин. Coldcard випустив попередження: якщо ви створювали seed-фразу на потенційно вразливому пристрої без BIP-39 passphrase — переказуйте кошти на новий гаманець якнайшвидше. Апаратний гаманець вважався золотим стандартом безпеки в крипті. Саме тому ця новина болісна — люди зберігали там кошти саме тому, що довіряли “залізу” більше, ніж софту. Деталі вразливості поки не розкрито, стежте за офіційними каналами Coldcard. #Coldcard #bitcoin #security #Hack Підпишись — такі алерти тут з’являються оперативно 🔔
😮 ВЗЛОМ COLDCARD — $40 МЛН В BTC ЗА 25 ХВИЛИН

Хакер виявив критичну вразливість у механізмі генерації ключів апаратних гаманців Coldcard і вивів близько $40 млн у BTC. На всю атаку пішло 25 хвилин.

Coldcard випустив попередження: якщо ви створювали seed-фразу на потенційно вразливому пристрої без BIP-39 passphrase — переказуйте кошти на новий гаманець якнайшвидше.

Апаратний гаманець вважався золотим стандартом безпеки в крипті. Саме тому ця новина болісна — люди зберігали там кошти саме тому, що довіряли “залізу” більше, ніж софту. Деталі вразливості поки не розкрито, стежте за офіційними каналами Coldcard.

#Coldcard #bitcoin #security #Hack

Підпишись — такі алерти тут з’являються оперативно 🔔
🚨 ТИ НЕ ЗАПУСТИВ КОД. ТИ ЙОГО ПРОСТО ЗІБРАВ. 💀 Щойно сталася supply-chain атака, яка націлилася на екосистему Rust. Зловмисник випустив шкідливу версію для 3 crate: → arrayref@0.3.10 → internment@0.8.7 → append-only-vec@0.1.9 Найбільш примітно, що arrayref — crate, який трапляється приблизно у 3/4 середовищ із Rust. Зловмисник підмінив залежність: proc-macro1 → підробка під proc-macro2 Коли розробник компілює проєкт, build script автоматично завантажує та запускає payload з віддаленого джерела. Не потрібно відкривати підозрілі файли. Не потрібно переходити за фішинговим посиланням. Достатньо зібрати код. 💀 Payload може збирати системну інформацію, зберігати persistence та націлюватися на дані входу/браузера. Шкідливі версії були видалені приблизно через 86 хвилин, але за цей час встигло завантажитися значне число payload. Ще цікавіше: Wiz виявила, що інфраструктура цієї кампанії має істотні збіги з деякими supply-chain кампаніями, які приписують північнокорейським групам, хоча attribution (приписування) все ще потребує обережності. Крипто-розробникам: «Мій гаманець у безпеці, бо я використовую hardware wallet». Хакеру: «Чудово. А що з твоїм ноутбуком?» 💀 Це, мабуть, найстрашніший тип атаки з боку supply chain: Тобі не потрібно довіряти хакеру. Тобі потрібно довіряти залежностям. Хлопці з Rust/Solana/Ethereum — перевірте lockfile та dependency tree вже зараз. У тебе ще є arrayref у проєкті? 👀 #BrainrotCrypto #Hack
🚨 ТИ НЕ ЗАПУСТИВ КОД. ТИ ЙОГО ПРОСТО ЗІБРАВ. 💀

Щойно сталася supply-chain атака, яка націлилася на екосистему Rust.
Зловмисник випустив шкідливу версію для 3 crate:

→ arrayref@0.3.10
→ internment@0.8.7
→ append-only-vec@0.1.9

Найбільш примітно, що arrayref — crate, який трапляється приблизно у 3/4 середовищ із Rust.

Зловмисник підмінив залежність:

proc-macro1 → підробка під proc-macro2

Коли розробник компілює проєкт, build script автоматично завантажує та запускає payload з віддаленого джерела.
Не потрібно відкривати підозрілі файли.
Не потрібно переходити за фішинговим посиланням.
Достатньо зібрати код. 💀

Payload може збирати системну інформацію, зберігати persistence та націлюватися на дані входу/браузера. Шкідливі версії були видалені приблизно через 86 хвилин, але за цей час встигло завантажитися значне число payload.

Ще цікавіше: Wiz виявила, що інфраструктура цієї кампанії має істотні збіги з деякими supply-chain кампаніями, які приписують північнокорейським групам, хоча attribution (приписування) все ще потребує обережності.

Крипто-розробникам:
«Мій гаманець у безпеці, бо я використовую hardware wallet».
Хакеру:
«Чудово. А що з твоїм ноутбуком?» 💀

Це, мабуть, найстрашніший тип атаки з боку supply chain:
Тобі не потрібно довіряти хакеру.
Тобі потрібно довіряти залежностям.
Хлопці з Rust/Solana/Ethereum — перевірте lockfile та dependency tree вже зараз.

У тебе ще є arrayref у проєкті? 👀

#BrainrotCrypto #Hack
Розслідування крадіжок Coldcard просувається 📢📢 Слідчі досягли прогресу у масштабних викраденнях апаратних гаманців Coldcard, через які з тисяч адрес було виведено понад 1,778 BTC (приблизно 112 мільйонів доларів США). Інженерна команда Block і Galaxy Research надали ключові зачіпки правоохоронцям, зокрема простежили незвичні ончейн-патерни до оплачуваного облікового запису в провідного постачальника блокчейн-даних, пов’язаного з першою хвилею атак. Більша частина вкраденого біткоїна досі не зрушена з адрес, контрольованих нападниками. Нагадування про критичну важливість безпеки апаратних гаманців і правильного створення seed. $BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
Розслідування крадіжок Coldcard просувається 📢📢

Слідчі досягли прогресу у масштабних викраденнях апаратних гаманців Coldcard, через які з тисяч адрес було виведено понад 1,778 BTC (приблизно 112 мільйонів доларів США).

Інженерна команда Block і Galaxy Research надали ключові зачіпки правоохоронцям, зокрема простежили незвичні ончейн-патерни до оплачуваного облікового запису в провідного постачальника блокчейн-даних, пов’язаного з першою хвилею атак. Більша частина вкраденого біткоїна досі не зрушена з адрес, контрольованих нападниками.

Нагадування про критичну важливість безпеки апаратних гаманців і правильного створення seed.

$BTC #Bitcoin #Coldcard #CoinVahini #Security #Hack
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨 Кіберзломи у криптоіндустрії досягли рекордних темпів у 2026 році: 164 інциденти та викрадено $1,2 млрд YTD, що вже перевищує кожен попередній повний рік за кількістю атак. #Hack #Hacked $BNB {future}(BNBUSDT)
🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨🚨

Кіберзломи у криптоіндустрії досягли рекордних темпів у 2026 році: 164 інциденти та викрадено $1,2 млрд YTD, що вже перевищує кожен попередній повний рік за кількістю атак.

#Hack #Hacked
$BNB
Криптогаманець, який уже був зламаний на $24,2 млн у 2023 році... і зловмисник повернув усе. Цього тижня знову спорожнили ТУ Ж саму адресу гаманця: $25,6 млн — тепер у вигляді DAI та ETH. Без повернення. Привид, який повертається, чи мічена ціль? #Crypto #Hack #Whale
Криптогаманець, який уже був зламаний на $24,2 млн у 2023 році... і зловмисник повернув усе.

Цього тижня знову спорожнили ТУ Ж саму адресу гаманця: $25,6 млн — тепер у вигляді DAI та ETH. Без повернення.

Привид, який повертається, чи мічена ціль?

#Crypto #Hack #Whale
🚨 Користувачам Mac: оновіть зараз. Ваш Mac може майнити Monero для когось іншого. 💀 Apple виправила CVE-2026-65400 — серйозну вразливість у macOS Screen Sharing, яку на практиці експлуатують зловмисники. За даними NCSC Нідерландів: 🔓 Mac із портом 5900, відкритим в інтернет, може бути атакованим 💻 Вразливість дозволяє вважати з’єднання без автентифікації як таке, що вже автентифіковане 👑 Зловмисник може отримати root-доступ ⛏️ Після цього він встановлює майнер Monero, щоб використовувати CPU комп’ютера жертви для майнінгу XMR 🚨 CVSS: 9.8/10 Huntress визначила, що проблема криється в процесі Secure Remote Password (SRP) для Screen Sharing. Зокрема, зміна пароля або вимкнення legacy VNC не є достатніми, щоб зменшити наслідки вразливості. Apple випустила патч від 6/8 для: 🍎 macOS Tahoe 26.6.1 🍎 Sequoia 15.7.9 🍎 Sonoma 14.8.9 Ти: «Мій Mac просто собі стоїть». Хакер: «Ідеально. Зробимо, щоб він трохи майнив для мене». 💀⛏️ Якщо Screen Sharing не потрібен → вимкніть його. Якщо використовуєте → оновіть macOS негайно, особливо якщо це bare-metal Mac, який розміщений у хостингу. Неоновлений Mac + публічний порт 5900 = безкоштовна машина для майнінгу Monero для хакера. 💀 Хлопці, перевіряйте свої Mac? 👀 #Hack #XMR
🚨 Користувачам Mac: оновіть зараз. Ваш Mac може майнити Monero для когось іншого. 💀

Apple виправила CVE-2026-65400 — серйозну вразливість у macOS Screen Sharing, яку на практиці експлуатують зловмисники.

За даними NCSC Нідерландів:
🔓 Mac із портом 5900, відкритим в інтернет, може бути атакованим
💻 Вразливість дозволяє вважати з’єднання без автентифікації як таке, що вже автентифіковане
👑 Зловмисник може отримати root-доступ
⛏️ Після цього він встановлює майнер Monero, щоб використовувати CPU комп’ютера жертви для майнінгу XMR
🚨 CVSS: 9.8/10

Huntress визначила, що проблема криється в процесі Secure Remote Password (SRP) для Screen Sharing. Зокрема, зміна пароля або вимкнення legacy VNC не є достатніми, щоб зменшити наслідки вразливості.

Apple випустила патч від 6/8 для:
🍎 macOS Tahoe 26.6.1
🍎 Sequoia 15.7.9
🍎 Sonoma 14.8.9

Ти: «Мій Mac просто собі стоїть».
Хакер: «Ідеально. Зробимо, щоб він трохи майнив для мене». 💀⛏️

Якщо Screen Sharing не потрібен → вимкніть його.
Якщо використовуєте → оновіть macOS негайно, особливо якщо це bare-metal Mac, який розміщений у хостингу.

Неоновлений Mac + публічний порт 5900 = безкоштовна машина для майнінгу Monero для хакера. 💀

Хлопці, перевіряйте свої Mac? 👀

#Hack #XMR
Brainrot Labs
·
--
🚨 Ваш Mac може майнити Monero для хакера. 💀

Хакер đang khai thác lỗ hổng trong macOS Screen Sharing để chiếm quyền trên các Mac exposed ra Internet, sau đó cài Monero miner.

Monero miner — що це?
👉 Програма перетворює CPU/GPU комп’ютера жертви на майнінг-машину $XMR .
👉 Потрібно, щоб обчислення працювали безперервно → високе CPU, перегрів, гучні вентилятори, падіння продуктивності.
👉 Зароблені XMR надходять на гаманець хакера, а не власника комп’ютера.
Просто кажучи:

Хакер: “Can I borrow your Mac?”
Mac: “For what?”
Хакер: “Mining Monero.” 💀

Вразливість уже виправили в оновленні від 6/8, але пристрої, які ще не оновились, досі під загрозою. NCSC Нідерландів повідомляє, що вже були реальні атаки, під час яких часто ціллю ставали Mac, орендовані в hosting провайдерів.

Ви купили Mac.
Хакер купив Monero на вашій електриці. 💀

Якщо не користуєтесь Screen Sharing — вимкніть його. Якщо ж використовуєте — негайно оновіть macOS і перевірте, чи сервіс не має прямого доступу/експозиції в Інтернеті. Apple також рекомендує тримати macOS у найновішій версії, щоб підтримувати безпеку.

Хлопці, хто використовує Mac: Screen Sharing увімкнений? 👀
#miners #Monero
Стаття
Хак Harmony був набагато масштабнішим, ніж припускали перші цифри. 💀Harmony щойно опублікувала forensic update щодо випадку незаконного mint ONE. Спочатку ринок говорив, що близько 4B ONE було замайнено. Але нова реконструкція показує, що загальний обсяг forged cross-shard issuance сягає ~3.01T ONE — через 6 транзакцій і 4 гаманці атакувальника. Найбільш примітним є вразливість cross-shard receipt replay: Атакувальник може змінювати ідентифікатори в Merkle proof, який не було автентифіковано, через що ті receipt, які вже оброблені, система сприймає як такі, що ніколи не використовувались → receipt повторно верифікується → цільовий shard отримує credit ONE без відповідного debit на shard-джерелі.

Хак Harmony був набагато масштабнішим, ніж припускали перші цифри. 💀

Harmony щойно опублікувала forensic update щодо випадку незаконного mint ONE.
Спочатку ринок говорив, що близько 4B ONE було замайнено. Але нова реконструкція показує, що загальний обсяг forged cross-shard issuance сягає ~3.01T ONE — через 6 транзакцій і 4 гаманці атакувальника.
Найбільш примітним є вразливість cross-shard receipt replay:
Атакувальник може змінювати ідентифікатори в Merkle proof, який не було автентифіковано, через що ті receipt, які вже оброблені, система сприймає як такі, що ніколи не використовувались → receipt повторно верифікується → цільовий shard отримує credit ONE без відповідного debit на shard-джерелі.
Верифіковано
Trezor щойно перетворив витік даних на покращення приватності. 👀💀 Після витоку даних від логістичного партнера, через який інформація 13 689 клієнтів була розкрита, Trezor заявив, що вони наразі роблять пріоритетним впровадження «анонімної доставки». Користувачі зможуть: • Замовляти, використовуючи нік або ID картки • Отримувати замовлення в автоматизованій шафі-локері • Користуватися небрендованою упаковкою • Дані про покупку не будуть напряму пов’язані з адресою проживання або справжньою особою Trezor планує запустити це в ЄС у вересні та в США — до кінця року. Мені здається, це доволі розумне «апгрейд»-рішення: hardware wallet можна дуже добре захистити, але якщо дані доставки скажуть комусь, хто що купив і де саме, то приватність все одно матиме дуже буденну прогалину. 💀 Trezor: «Ваші приватні ключі в безпеці». База даних логістики: «Але я знаю, де ти живеш». 💀 Анонімна доставка: «Гаразд, я це виправлю». Хлопці, ви готові користуватися доставкою за нікнеймом + через locker, щоб купувати hardware wallet? #HackerAlert #Hack
Trezor щойно перетворив витік даних на покращення приватності. 👀💀

Після витоку даних від логістичного партнера, через який інформація 13 689 клієнтів була розкрита, Trezor заявив, що вони наразі роблять пріоритетним впровадження «анонімної доставки».

Користувачі зможуть:
• Замовляти, використовуючи нік або ID картки
• Отримувати замовлення в автоматизованій шафі-локері
• Користуватися небрендованою упаковкою
• Дані про покупку не будуть напряму пов’язані з адресою проживання або справжньою особою

Trezor планує запустити це в ЄС у вересні та в США — до кінця року.

Мені здається, це доволі розумне «апгрейд»-рішення: hardware wallet можна дуже добре захистити, але якщо дані доставки скажуть комусь, хто що купив і де саме, то приватність все одно матиме дуже буденну прогалину. 💀

Trezor: «Ваші приватні ключі в безпеці».
База даних логістики: «Але я знаю, де ти живеш». 💀
Анонімна доставка: «Гаразд, я це виправлю».

Хлопці, ви готові користуватися доставкою за нікнеймом + через locker, щоб купувати hardware wallet?

#HackerAlert #Hack
Користувачі Trezor щойно отримали нагадування: ваш гаманець може бути захищеним… але ваша адреса доставки — ні. 💀 Партнер Trezor з доставки ShipMonk щойно зіткнувся з інцидентом із даними, що вплинуло на 13,689 клієнтів. З них у 11,742 людей було розкрито повністю ім’я, номер телефону, електронну пошту та домашню адресу, а ще 1,947 людей зазнали часткового впливу. Важливий момент: Trezor сам по собі не було зламано. Пристрої, приватні ключі та резервні копії гаманця не постраждали. Але це тільки частина, через яку варто хвилюватися: Хакер: «У мене немає вашого приватного ключа». Інший хакер: «Але я знаю, куди доставили ваш апаратний гаманець». 💀 Trezor попереджає користувачів бути особливо обережними щодо фішингу та категорично не надавати wallet backup/seed phrase. Я бачу в цьому важливе нагадування: криптобезпека — це не лише блокчейн чи приватні ключі — персональні дані навколо вас теж можуть стати поверхнею для атаки. Якщо ви знаєте, що хтось використовує Trezor, і маєте його ім’я + адресу, як ви думаєте, наскільки небезпечною може бути фішинг-атака? #Hack #TrezorWallet
Користувачі Trezor щойно отримали нагадування: ваш гаманець може бути захищеним… але ваша адреса доставки — ні. 💀

Партнер Trezor з доставки ShipMonk щойно зіткнувся з інцидентом із даними, що вплинуло на 13,689 клієнтів.

З них у 11,742 людей було розкрито повністю ім’я, номер телефону, електронну пошту та домашню адресу, а ще 1,947 людей зазнали часткового впливу.

Важливий момент: Trezor сам по собі не було зламано. Пристрої, приватні ключі та резервні копії гаманця не постраждали.

Але це тільки частина, через яку варто хвилюватися:

Хакер: «У мене немає вашого приватного ключа».
Інший хакер: «Але я знаю, куди доставили ваш апаратний гаманець». 💀
Trezor попереджає користувачів бути особливо обережними щодо фішингу та категорично не надавати wallet backup/seed phrase.

Я бачу в цьому важливе нагадування: криптобезпека — це не лише блокчейн чи приватні ключі — персональні дані навколо вас теж можуть стати поверхнею для атаки.

Якщо ви знаєте, що хтось використовує Trezor, і маєте його ім’я + адресу, як ви думаєте, наскільки небезпечною може бути фішинг-атака?

#Hack #TrezorWallet
Стаття
Тиха відмінність: як безпека Binance працює у фоновому режимі весь рікНайбільші безпекові історії в криптоіндустрії не завжди найгучніші. Іноді немає гучного заголовка, немає замороженої платформи й немає вірусного попередження. Є просто атака, яка ніколи не доходить до користувачів, кошти, які вдається відновити до того, як вони зникнуть, або вразливість, яку виправляють ще до того, як більшість людей навіть дізнаються про її існування. Це тихіший бік криптозахисту — і протягом 2026 року Binance спрямовує на нього значні ресурси. Від відновлення 145,9 мільйона доларів через її програму нульових доларових уразливостей у Ledger до перехоплення спроб відмивання грошей, пов’язаних із КНДР, переривання атаки на управління через Brain Trust і створення захисних обмежувальних механізмів для AI Agent Wallets до того, як нові загрози повністю проявляться, — закономірність незмінна: оборона дедалі частіше вибудовується ще до того, як шкода буде завдана.

Тиха відмінність: як безпека Binance працює у фоновому режимі весь рік

Найбільші безпекові історії в криптоіндустрії не завжди найгучніші.
Іноді немає гучного заголовка, немає замороженої платформи й немає вірусного попередження. Є просто атака, яка ніколи не доходить до користувачів, кошти, які вдається відновити до того, як вони зникнуть, або вразливість, яку виправляють ще до того, як більшість людей навіть дізнаються про її існування.
Це тихіший бік криптозахисту — і протягом 2026 року Binance спрямовує на нього значні ресурси.
Від відновлення 145,9 мільйона доларів через її програму нульових доларових уразливостей у Ledger до перехоплення спроб відмивання грошей, пов’язаних із КНДР, переривання атаки на управління через Brain Trust і створення захисних обмежувальних механізмів для AI Agent Wallets до того, як нові загрози повністю проявляться, — закономірність незмінна: оборона дедалі частіше вибудовується ще до того, як шкода буде завдана.
Хакерські атаки на криптовалюту стають дедалі дорожчими. Поки що у 2026 році приблизно $1.2B криптовалюти було викрадено внаслідок 276 інцидентів. І найцікавіше? Майже 10% цієї суми було втрачено всього за кілька днів під час злому Coldcard. 😳 Криптобезпека досі залишається великою проблемою. #Hack
Хакерські атаки на криптовалюту стають дедалі дорожчими.

Поки що у 2026 році приблизно $1.2B криптовалюти було викрадено внаслідок 276 інцидентів.

І найцікавіше? Майже 10% цієї суми було втрачено всього за кілька днів під час злому Coldcard. 😳

Криптобезпека досі залишається великою проблемою. #Hack
·
--
Негативно
🤑Хак холодного гаманця на $100 млн+: що насправді сталося?🤑 Нещодавній інцидент із Coldcard — один із найзначніших провалів безпеки апаратних гаманців в історії біткоїна, — не тому що сам біткоїн було зламано, а тому що було скомпрометовано безпеку процесу генерації seed (seed generation). Останні оцінки вказують на втрати понад 1 800 BTC (більше $100 мільйонів) у тисячах адрес гаманців, які постраждали. Що сталося? Апаратні гаманці Coldcard призначені для генерації випадкового seed із 12 або 24 слів, який дає користувачам виключний контроль над їхнім біткоїном. Дослідники виявили, що в деяких версіях прошивки був баг, який зменшував випадковість (ентропію), що використовувалася під час створення цих seed-фраз. Замість того, щоб використовувати повністю непередбачувану апаратну випадковість, уражені пристрої могли генерувати seed, які були значно більш передбачуваними, ніж планувалося. Чому це так небезпечно? Приватний ключ біткоїна має бути математично неможливо вгадати. Однак якщо seed генерується зі слабкою випадковістю: Нападнику не потрібен ваш апаратний гаманець. Нападнику не потрібен ваш PIN. Нападнику не потрібен фізичний доступ. Нападник може відтворити той самий seed офлайн, використовуючи величезні обчислювальні потужності, а потім отримати точні приватні ключі, які керують вашим біткоїном. Як розгорталася атака? Аналітики блокчейну помітили кілька узгоджених хвиль крадіжок: Сотні гаманців було спорожнено приблизно за 41 хвилину під час першого масштабного зловживання. Додаткові хвилі атакували більш вразливі гаманці впродовж наступних днів. Дослідники вважають, що нападники просканували блокчейн на предмет адрес, створених із слабких seed, перш ніж злити кошти. #hack #bitcoin #writetoearn $BTC {spot}(BTCUSDT)
🤑Хак холодного гаманця на $100 млн+: що насправді сталося?🤑

Нещодавній інцидент із Coldcard — один із найзначніших провалів безпеки апаратних гаманців в історії біткоїна, — не тому що сам біткоїн було зламано, а тому що було скомпрометовано безпеку процесу генерації seed (seed generation). Останні оцінки вказують на втрати понад 1 800 BTC (більше $100 мільйонів) у тисячах адрес гаманців, які постраждали.
Що сталося?
Апаратні гаманці Coldcard призначені для генерації випадкового seed із 12 або 24 слів, який дає користувачам виключний контроль над їхнім біткоїном.
Дослідники виявили, що в деяких версіях прошивки був баг, який зменшував випадковість (ентропію), що використовувалася під час створення цих seed-фраз. Замість того, щоб використовувати повністю непередбачувану апаратну випадковість, уражені пристрої могли генерувати seed, які були значно більш передбачуваними, ніж планувалося.
Чому це так небезпечно?
Приватний ключ біткоїна має бути математично неможливо вгадати.
Однак якщо seed генерується зі слабкою випадковістю:
Нападнику не потрібен ваш апаратний гаманець.
Нападнику не потрібен ваш PIN.
Нападнику не потрібен фізичний доступ.
Нападник може відтворити той самий seed офлайн, використовуючи величезні обчислювальні потужності, а потім отримати точні приватні ключі, які керують вашим біткоїном.
Як розгорталася атака?
Аналітики блокчейну помітили кілька узгоджених хвиль крадіжок:
Сотні гаманців було спорожнено приблизно за 41 хвилину під час першого масштабного зловживання.
Додаткові хвилі атакували більш вразливі гаманці впродовж наступних днів.
Дослідники вважають, що нападники просканували блокчейн на предмет адрес, створених із слабких seed, перш ніж злити кошти. #hack #bitcoin #writetoearn $BTC
·
--
Крупний постачальник біткоїн-гаманців повідомив, що штучний інтелект не зміг виявити критичну вразливість у програмному забезпеченні, яка призвела до експлойту на 130 мільйонів доларів. Цей інцидент безпеки належить до найбільших у криптоісторії зломів, пов’язаних із гаманцями. Подія піднімає серйозні питання щодо ефективності ШІ під час аудиту смартконтрактів і протоколів безпеки гаманців. Учасникам ринку варто врахувати можливі короткострокові наслідки для ціни біткоїна, оскільки новина поширюватиметься. Експлойт також може спонукати біржі тимчасово зупинити депозити з постраждалих рішень гаманців під час проведення перевірок безпеки. Цей випадок є різким нагадуванням про важливість багаторівневих підходів до безпеки в криптовалюті, особливо для постачальників гаманців, які обробляють значні кошти користувачів. #Bitcoin #BTC #Hack #Security
Крупний постачальник біткоїн-гаманців повідомив, що штучний інтелект не зміг виявити критичну вразливість у програмному забезпеченні, яка призвела до експлойту на 130 мільйонів доларів. Цей інцидент безпеки належить до найбільших у криптоісторії зломів, пов’язаних із гаманцями. Подія піднімає серйозні питання щодо ефективності ШІ під час аудиту смартконтрактів і протоколів безпеки гаманців. Учасникам ринку варто врахувати можливі короткострокові наслідки для ціни біткоїна, оскільки новина поширюватиметься. Експлойт також може спонукати біржі тимчасово зупинити депозити з постраждалих рішень гаманців під час проведення перевірок безпеки. Цей випадок є різким нагадуванням про важливість багаторівневих підходів до безпеки в криптовалюті, особливо для постачальників гаманців, які обробляють значні кошти користувачів.

#Bitcoin #BTC #Hack #Security
🤔Чи холодне сховище досі на 100% безпечне? Уроки з витоку Coldcard? Якщо ви думаєте, що офлайн-гаманець робить вашу крипту неможливою для злому… подумайте ще раз. Хардверний гаманець — це не рішення «налаштував і забув». Найбільший ризик — не завжди сам гаманець. Це ви. Більшість людей не втрачають крипту, бо хтось зламав їхній хардверний гаманець. Вони втрачають її, бо вони: Клікають фейкові посилання. Установлюють фейкові оновлення. Надають свою відновлювальну фразу (recovery phrase). Утверджують неправильну транзакцію. Перш ніж сказати, що ваша крипта безпечна, перевірте ці 3 речі: ✅Чи ваш гаманець працює на офіційній прошивці? ✅ Чи ви зберегли свою відновлювальну фразу повністю офлайн? ✅ Чи ви завжди перевіряєте адресу гаманця на пристрої перед тим, як натиснути «Підтвердити»? Ось правда: Холодне зберігання — один із найнадійніших способів зберігати крипту. Але це НЕ на 100% безпечно, якщо ваші звички безпеки слабкі. Не просто захищайте свій гаманець. Захистіть себе. #coldwallets #BTC #Wallet #Hack $BTC {future}(BTCUSDT)
🤔Чи холодне сховище досі на 100% безпечне? Уроки з витоку Coldcard?

Якщо ви думаєте, що офлайн-гаманець робить вашу крипту неможливою для злому… подумайте ще раз.

Хардверний гаманець — це не рішення «налаштував і забув».

Найбільший ризик — не завжди сам гаманець.

Це ви.

Більшість людей не втрачають крипту, бо хтось зламав їхній хардверний гаманець.

Вони втрачають її, бо вони:
Клікають фейкові посилання.
Установлюють фейкові оновлення.
Надають свою відновлювальну фразу (recovery phrase).
Утверджують неправильну транзакцію.

Перш ніж сказати, що ваша крипта безпечна, перевірте ці 3 речі:

✅Чи ваш гаманець працює на офіційній прошивці?
✅ Чи ви зберегли свою відновлювальну фразу повністю офлайн?
✅ Чи ви завжди перевіряєте адресу гаманця на пристрої перед тим, як натиснути «Підтвердити»?

Ось правда:

Холодне зберігання — один із найнадійніших способів зберігати крипту. Але це НЕ на 100% безпечно, якщо ваші звички безпеки слабкі.

Не просто захищайте свій гаманець.

Захистіть себе.
#coldwallets #BTC #Wallet #Hack
$BTC
Експлойт розумного контракту призвів до крадіжки 41 мільйона токенів EMT з двох гаманців, що контролюються проєктом EarthMeta ($EMT), повідомляє сам проєкт. Експлойт вплинув на тестовий гаманець розробника та гаманець для винагород за стейкінг: відповідно було викрадено 6 мільйонів EMT і 35 мільйонів EMT. Гаманці користувачів, право власності на NFT, облікові записи, персональна інформація та інфраструктура платформи не постраждали. Зловмисник продав частину викрадених EMT приблизно за 3 500 USDT, перш ніж EarthMeta вилучила ліквідність із наявного пулу EMT, щоб запобігти додатковим продажам. EarthMeta також оголосила, що перенесе свою екосистему з Polygon на Ethereum. Перенесення включатиме токен EMT, City NFT, Land NFT, President NFT, стейкінг і майбутні можливості платформи. У проєкті заявили, що Ethereum надає глибшу ліквідність, сильнішу інфраструктуру, ширшу підтримку бірж і гаманців, вищий торговельний обсяг та більшу довгострокову стабільність. Команда опублікувала переписку електронною поштою між CEO Тахою Буарфою та зловмисником. Згідно з оприлюдненими повідомленнями, Буарфа запропонував 15 000 USDT за повернення 35 мільйонів EMT. Зловмисник відхилив пропозицію, вимагав 120 000 доларів, заявив, що контролює близько 40 мільйонів EMT, і сказав, що вимога про врегулювання зростатиме на 5 000 доларів щодня. EarthMeta завершила блокчейн-знімок на Polygon у блоці 91 386 400 3 серпня 2026 року о 19:17:06 UTC. Лише баланси, зафіксовані в цьому блоці, буде визнано під час міграції. Планується, що EMT v2 буде запущено на Ethereum 10 серпня о 18:00 UTC, а торгівлю буде відновлено за початковою ціною 0,002 долара за 1 EMT. #Ethereum #Polygon #Hack #BlockchainSecurity #EarthMeta
Експлойт розумного контракту призвів до крадіжки 41 мільйона токенів EMT з двох гаманців, що контролюються проєктом EarthMeta ($EMT), повідомляє сам проєкт. Експлойт вплинув на тестовий гаманець розробника та гаманець для винагород за стейкінг: відповідно було викрадено 6 мільйонів EMT і 35 мільйонів EMT. Гаманці користувачів, право власності на NFT, облікові записи, персональна інформація та інфраструктура платформи не постраждали.

Зловмисник продав частину викрадених EMT приблизно за 3 500 USDT, перш ніж EarthMeta вилучила ліквідність із наявного пулу EMT, щоб запобігти додатковим продажам.

EarthMeta також оголосила, що перенесе свою екосистему з Polygon на Ethereum. Перенесення включатиме токен EMT, City NFT, Land NFT, President NFT, стейкінг і майбутні можливості платформи. У проєкті заявили, що Ethereum надає глибшу ліквідність, сильнішу інфраструктуру, ширшу підтримку бірж і гаманців, вищий торговельний обсяг та більшу довгострокову стабільність.

Команда опублікувала переписку електронною поштою між CEO Тахою Буарфою та зловмисником. Згідно з оприлюдненими повідомленнями, Буарфа запропонував 15 000 USDT за повернення 35 мільйонів EMT. Зловмисник відхилив пропозицію, вимагав 120 000 доларів, заявив, що контролює близько 40 мільйонів EMT, і сказав, що вимога про врегулювання зростатиме на 5 000 доларів щодня.

EarthMeta завершила блокчейн-знімок на Polygon у блоці 91 386 400 3 серпня 2026 року о 19:17:06 UTC. Лише баланси, зафіксовані в цьому блоці, буде визнано під час міграції. Планується, що EMT v2 буде запущено на Ethereum 10 серпня о 18:00 UTC, а торгівлю буде відновлено за початковою ціною 0,002 долара за 1 EMT.

#Ethereum #Polygon #Hack #BlockchainSecurity #EarthMeta
·
--
Майже $32 мільйони біткоїнів, що були бездіяльними, переказали вперше за 12 років, це пов’язують із хакерською атакою Coldcard, яка вже, за оцінками, спричинила збитки щонайменше на $130 мільйонів. Ця подія підкреслює суттєві вразливості безпеки та викликає занепокоєння щодо можливих розпродажів на ринку. Трейдерам слід стежити за рухом ціни біткоїна в пошуках ознак зростання волатильності та моніторити ончейн-активність щодо великих переміщень з гаманців. Такі інциденти підкреслюють важливість надійних заходів безпеки в криптосфері. #Bitcoin #BTC #Crypto #Hack
Майже $32 мільйони біткоїнів, що були бездіяльними, переказали вперше за 12 років, це пов’язують із хакерською атакою Coldcard, яка вже, за оцінками, спричинила збитки щонайменше на $130 мільйонів. Ця подія підкреслює суттєві вразливості безпеки та викликає занепокоєння щодо можливих розпродажів на ринку. Трейдерам слід стежити за рухом ціни біткоїна в пошуках ознак зростання волатильності та моніторити ончейн-активність щодо великих переміщень з гаманців. Такі інциденти підкреслюють важливість надійних заходів безпеки в криптосфері. #Bitcoin #BTC #Crypto #Hack
Злам у апаратних гаманцях викрито! 89 мільйонів доларів США BTC вкрали — налякали роздрібних інвесторів 💡 Негатив📉: Пограбування апаратного гаманця спричинило кризу довіри, що може викликати паніку серед роздрібних інвесторів і змусити їх «роздавити» (продати в ринок). Апаратний гаманець Coldcard зазнав інциденту: хакери напряму використали вразливість у прошивці та вивели BTC на суму 89 мільйонів доларів США з кількох тисяч гаманців. Як кажуть, суть проста: люди купують апаратні гаманці заради безпеки, але в коді прошивки «холодного гаманця» були вразливості — і хакери знайшли вразливе місце та атакували напряму. Збиток у цьому випадку пов’язаний із кількома тисячами адрес, а загальна сума — до 89 мільйонів доларів США. Хакери виявили прогалину в базовій прошивці, обійшли механізми безпеки, і цей великий обсяг BTC наразі, ймовірно, хакери розподіляють і «відмивають» через різні міксери. У короткостроковій перспективі це — прямий удар по ринковим настроям. BTC і так сьогодні падає: поточна ціна $62,932.4, за 24 години — мінус 0.82%. Тепер, коли «холодний гаманець» зламали, на спотовому ринку, найімовірніше, з’являться панічні розпродажі, а настрої «втечі в безпеку» різко зростуть. Багато новачків, які щойно зайшли, можуть сильно налякатися, а дехто навіть одразу піде в кэш (вийде) з позицій із фіксацією збитків. У середньостроковій перспективі, як і вказано в оригіналі, це може запустити різкий зсув довіри в індустрії. Якщо навіть апаратні гаманці виявилися небезпечними, то великі кошти можуть знову повернути BTC на «верхівку» — великі централізовані біржі (CEX), адже безпека активів і системи контролю ризиків на великих платформах зазвичай значно сильніші, ніж у малих постачальників апаратних рішень. Крім того, інциденти такого масштабу майже напевно призведуть до суворішої регуляторної перевірки. Чесно кажучи, зараз і так слабка картина: ETH теж під тиском, за 24 години він мінус 0.92% і до $1,859.44. Такий «випадковий чорний лебідь» як злам холодного гаманця в короткий термін підсилює ведмежі настрої. Моя порада дуже проста: не ловіть «літаючий ніж» (не поспішайте заходити в падіння). У найближчі 12 годин BTC, найімовірніше, тестуватиме підтримку нижче. Якщо рубіж $62,000 (ціле число) не втримають, простір для падіння ще відкриється — на споті краще більше спостерігати й менше діяти. Якщо у вас немає позиції — терпляче чекайте сигналів стабілізації, не заходьте сліпо для «докупу на дні». - Валюта: BTC - Напрям: Негатив📉 прогноз падіння - Тривалість: 12 годин Лайкніть і збережіть: коли настане ринок «чорного лебедя», поверніться до цього й нагадайте собі, що зайвими руками краще не торкатися. $BTC $ETH #BTC #ETH 📊 Історичні бек-тести - Подібно до «Тривога через рецесію — з біткоїну витекло 400 млн доларів» (2024-08-05): після публікації BTC за 12 годин показав зміну +2.16%, прогноз на падіння❌ був хибним - Історичних ведмежих новин про BTC було 136: у 64 випадках напрям збігся з реальним рухом (точність 47%) #Hack ⚠️ Це не є інвестиційною рекомендацією
Злам у апаратних гаманцях викрито! 89 мільйонів доларів США BTC вкрали — налякали роздрібних інвесторів

💡 Негатив📉: Пограбування апаратного гаманця спричинило кризу довіри, що може викликати паніку серед роздрібних інвесторів і змусити їх «роздавити» (продати в ринок).

Апаратний гаманець Coldcard зазнав інциденту: хакери напряму використали вразливість у прошивці та вивели BTC на суму 89 мільйонів доларів США з кількох тисяч гаманців.

Як кажуть, суть проста: люди купують апаратні гаманці заради безпеки, але в коді прошивки «холодного гаманця» були вразливості — і хакери знайшли вразливе місце та атакували напряму. Збиток у цьому випадку пов’язаний із кількома тисячами адрес, а загальна сума — до 89 мільйонів доларів США. Хакери виявили прогалину в базовій прошивці, обійшли механізми безпеки, і цей великий обсяг BTC наразі, ймовірно, хакери розподіляють і «відмивають» через різні міксери.

У короткостроковій перспективі це — прямий удар по ринковим настроям. BTC і так сьогодні падає: поточна ціна $62,932.4, за 24 години — мінус 0.82%. Тепер, коли «холодний гаманець» зламали, на спотовому ринку, найімовірніше, з’являться панічні розпродажі, а настрої «втечі в безпеку» різко зростуть. Багато новачків, які щойно зайшли, можуть сильно налякатися, а дехто навіть одразу піде в кэш (вийде) з позицій із фіксацією збитків.

У середньостроковій перспективі, як і вказано в оригіналі, це може запустити різкий зсув довіри в індустрії. Якщо навіть апаратні гаманці виявилися небезпечними, то великі кошти можуть знову повернути BTC на «верхівку» — великі централізовані біржі (CEX), адже безпека активів і системи контролю ризиків на великих платформах зазвичай значно сильніші, ніж у малих постачальників апаратних рішень. Крім того, інциденти такого масштабу майже напевно призведуть до суворішої регуляторної перевірки.

Чесно кажучи, зараз і так слабка картина: ETH теж під тиском, за 24 години він мінус 0.92% і до $1,859.44. Такий «випадковий чорний лебідь» як злам холодного гаманця в короткий термін підсилює ведмежі настрої. Моя порада дуже проста: не ловіть «літаючий ніж» (не поспішайте заходити в падіння). У найближчі 12 годин BTC, найімовірніше, тестуватиме підтримку нижче. Якщо рубіж $62,000 (ціле число) не втримають, простір для падіння ще відкриється — на споті краще більше спостерігати й менше діяти. Якщо у вас немає позиції — терпляче чекайте сигналів стабілізації, не заходьте сліпо для «докупу на дні».

- Валюта: BTC
- Напрям: Негатив📉 прогноз падіння
- Тривалість: 12 годин

Лайкніть і збережіть: коли настане ринок «чорного лебедя», поверніться до цього й нагадайте собі, що зайвими руками краще не торкатися.

$BTC $ETH #BTC #ETH

📊 Історичні бек-тести
- Подібно до «Тривога через рецесію — з біткоїну витекло 400 млн доларів» (2024-08-05): після публікації BTC за 12 годин показав зміну +2.16%, прогноз на падіння❌ був хибним
- Історичних ведмежих новин про BTC було 136: у 64 випадках напрям збігся з реальним рухом (точність 47%)

#Hack

⚠️ Це не є інвестиційною рекомендацією
Увійдіть, щоб переглянути інший контент
Приєднуйтесь до користувачів криптовалют по всьому світу на Binance Square
⚡️ Отримуйте актуальну та корисну інформацію про криптовалюти.
💬 Приєднуйтесь до найбільшої у світі криптобіржі.
👍 Відкрийте справжні ідеї від перевірених авторів.
Електронна пошта / номер телефону