Binance Square
#security

security

1.8M переглядів
4,216 обговорюють
Ward Nasser
·
--
Переглянути переклад
🚨 تنبيه أمني مهم تم رصد قاعدة بيانات غير معروفة متداولة على الإنترنت بتاريخ 31 أغسطس 2026، ويُقال إنها تحتوي على أكثر من 5 ملايين عنوان بريد إلكتروني إلى جانب بيانات خاصة أخرى. حتى الآن، صحة البيانات لم يتم التحقق منها بشكل مؤكد، لذلك من الممكن أن يكون جزء منها أو كلها إنذارًا خاطئًا. لكن لو ظهر بريدك ضمن تسريب مشابه، الأفضل تتصرف بسرعة: غيّر كلمة المرور إذا كنت تستخدمها في أكثر من مكان، فعّل 2FA / Authenticator، وراجع أي تسجيلات دخول أو رسائل غريبة على حساباتك. الأهم: لا تضغط على أي رابط يصلك بحجة “تأكيد التسريب” أو “تأمين الحساب”، لأن المحتالين غالبًا يستغلون أخبار التسريبات لبدء موجات تصيد جديدة. ⚠️ وجود بريدك في قاعدة بيانات مسربة لا يعني بالضرورة أن حسابك تم اختراقه، لكنه سبب كافٍ لمراجعة أمانك. #CyberSecurity #DataLeak #Security #Privacy
🚨 تنبيه أمني مهم

تم رصد قاعدة بيانات غير معروفة متداولة على الإنترنت بتاريخ 31 أغسطس 2026، ويُقال إنها تحتوي على أكثر من 5 ملايين عنوان بريد إلكتروني إلى جانب بيانات خاصة أخرى.

حتى الآن، صحة البيانات لم يتم التحقق منها بشكل مؤكد، لذلك من الممكن أن يكون جزء منها أو كلها إنذارًا خاطئًا.

لكن لو ظهر بريدك ضمن تسريب مشابه، الأفضل تتصرف بسرعة: غيّر كلمة المرور إذا كنت تستخدمها في أكثر من مكان، فعّل 2FA / Authenticator، وراجع أي تسجيلات دخول أو رسائل غريبة على حساباتك.

الأهم: لا تضغط على أي رابط يصلك بحجة “تأكيد التسريب” أو “تأمين الحساب”، لأن المحتالين غالبًا يستغلون أخبار التسريبات لبدء موجات تصيد جديدة.

⚠️ وجود بريدك في قاعدة بيانات مسربة لا يعني بالضرورة أن حسابك تم اختراقه، لكنه سبب كافٍ لمراجعة أمانك.

#CyberSecurity #DataLeak #Security #Privacy
Переглянути переклад
⚠️ تحذير أمني: مواقع احتيالية تستهدف مستخدمي Ledger تم رصد حملة تصيد جديدة تستهدف مستخدمي محافظ Ledger، حيث يقوم المحتالون بإنشاء مواقع ويب مزيفة تبدو وكأنها الموقع الرسمي لـ Ledger. تظهر بعض هذه المواقع المزيفة كإعلانات مدفوعة في نتائج بحث جوجل، بهدف خداع المستخدمين لتقديم معلوماتهم وسرقة أصولهم الرقمية. يُنصح المستخدمون بالتحقق الدقيق من عناوين URL قبل إدخال أي بيانات. ━━━━━━━━━━━━━━ 📊 التأثير: 📈 مرتفع 🏷️ OTHER #Security #Ledger #Phishing #CryptoSafety #Web3 📰 المصدر: bitcoinfoundation.org
⚠️ تحذير أمني: مواقع احتيالية تستهدف مستخدمي Ledger

تم رصد حملة تصيد جديدة تستهدف مستخدمي محافظ Ledger، حيث يقوم المحتالون بإنشاء مواقع ويب مزيفة تبدو وكأنها الموقع الرسمي لـ Ledger. تظهر بعض هذه المواقع المزيفة كإعلانات مدفوعة في نتائج بحث جوجل، بهدف خداع المستخدمين لتقديم معلوماتهم وسرقة أصولهم الرقمية. يُنصح المستخدمون بالتحقق الدقيق من عناوين URL قبل إدخال أي بيانات.

━━━━━━━━━━━━━━
📊 التأثير: 📈 مرتفع
🏷️ OTHER

#Security #Ledger #Phishing #CryptoSafety #Web3

📰 المصدر: bitcoinfoundation.org
Переглянути переклад
🚨 MALICIOUS DRAINERS AND FAKE CONTRACTS DETECTED SURROUNDING $ALERT DO NOT INTERACT 🛑 Order books and social feeds are getting spammed with unverified contract addresses and predatory phishing links designed to drain wallets. 🔍 Bad actors are taking advantage of market momentum to front-run unsuspecting capital with spoofed tokens and fake guarantees. Protecting your hard-earned stack requires ruthless discipline and verifying every contract string directly on official explorers before signing any approvals. 🔒 High-probability traders preserve capital first so they can strike when real market setups confirm. 💬 Have you encountered these spoofed links in your feed today, and how do you double-check contract authenticity before trading? 👇 ⚠️ Not financial advice. Always manage your risk. 🛡️ 🏷️ #ALERT #CryptoSafety #ScamAlert #Security 🛡️ 👁️
🚨 MALICIOUS DRAINERS AND FAKE CONTRACTS DETECTED SURROUNDING $ALERT DO NOT INTERACT 🛑

Order books and social feeds are getting spammed with unverified contract addresses and predatory phishing links designed to drain wallets. 🔍 Bad actors are taking advantage of market momentum to front-run unsuspecting capital with spoofed tokens and fake guarantees.

Protecting your hard-earned stack requires ruthless discipline and verifying every contract string directly on official explorers before signing any approvals. 🔒 High-probability traders preserve capital first so they can strike when real market setups confirm. 💬 Have you encountered these spoofed links in your feed today, and how do you double-check contract authenticity before trading? 👇

⚠️ Not financial advice. Always manage your risk. 🛡️

🏷️ #ALERT #CryptoSafety #ScamAlert #Security

🛡️ 👁️
Переглянути переклад
X疑似出大事了!大量用户被莫名其妙的密码重置邮件轰炸,自己压根没操作过。官方工程师承认有问题,但就是不说是被黑了。 对币圈来说这可不是小事,X就是币圈大本营,KOL喊单、项目方公告、空投信息全在上面。要是邮箱库真泄露了,精准钓鱼马上就来,假账号假链接能收割一波人。 先做三件事保命:开两步验证、别乱点链接、大资产进硬件钱包。 行情上,这种安全恐慌短期会压制市场情绪,大家操作会更谨慎,谨防钓鱼骗局激增。但反过来,安全叙事可能被资金借机炒作一波。 捂紧钱包,别当那条被钓的鱼。 #Security #DataBreach $BTC
X疑似出大事了!大量用户被莫名其妙的密码重置邮件轰炸,自己压根没操作过。官方工程师承认有问题,但就是不说是被黑了。

对币圈来说这可不是小事,X就是币圈大本营,KOL喊单、项目方公告、空投信息全在上面。要是邮箱库真泄露了,精准钓鱼马上就来,假账号假链接能收割一波人。

先做三件事保命:开两步验证、别乱点链接、大资产进硬件钱包。

行情上,这种安全恐慌短期会压制市场情绪,大家操作会更谨慎,谨防钓鱼骗局激增。但反过来,安全叙事可能被资金借机炒作一波。

捂紧钱包,别当那条被钓的鱼。

#Security #DataBreach $BTC
Переглянути переклад
Security alert: Musk’s X reportedly sent a wave of unsolicited password reset emails; there’s no evidence of a breach yet. Crypto folks—don’t click suspicious links, verify via official channels, and enable 2FA to protect your wallets. Stay vigilant. #Security #Phishing $BTC
Security alert: Musk’s X reportedly sent a wave of unsolicited password reset emails; there’s no evidence of a breach yet. Crypto folks—don’t click suspicious links, verify via official channels, and enable 2FA to protect your wallets. Stay vigilant. #Security #Phishing $BTC
Переглянути переклад
Ứng dụng Claude desktop giả mạo phát tán mã độc đánh cắp crypto • Tin tặc phát tán ứng dụng Claude desktop giả mạo nhằm lừa người dùng cài đặt mã độc. • Mã độc có tên RevStealer nhắm vào hơn 50 ví tiền điện tử khác nhau. • Ngoài ví crypto, RevStealer còn đánh cắp mật khẩu, cookie trình duyệt, dữ liệu nhắn tin và một số tài liệu. • Người dùng cần cảnh giác, chỉ tải phần mềm từ nguồn chính thức để tránh mất tài sản. #CryptoNews #Security #BinanceSquare $btc $eth #vlikevn #Titanbot Nguồn: CoinTelegraph
Ứng dụng Claude desktop giả mạo phát tán mã độc đánh cắp crypto

• Tin tặc phát tán ứng dụng Claude desktop giả mạo nhằm lừa người dùng cài đặt mã độc.
• Mã độc có tên RevStealer nhắm vào hơn 50 ví tiền điện tử khác nhau.
• Ngoài ví crypto, RevStealer còn đánh cắp mật khẩu, cookie trình duyệt, dữ liệu nhắn tin và một số tài liệu.
• Người dùng cần cảnh giác, chỉ tải phần mềm từ nguồn chính thức để tránh mất tài sản.

#CryptoNews #Security #BinanceSquare

$btc $eth

#vlikevn #Titanbot

Nguồn: CoinTelegraph
Бірж більше (More Markets), протокола кредитування на Flow EVM, упродовж вихідних викрали приблизно $9,3 млн у обгорнутому FLOW — і тепер його резерв майже не має буферу проти активних позик. Що сталося: зловмисник поєднав токен ліквідного стейкінгу від Ankr (ankrFLOW) з режимом ефективності (Efficiency Mode) Aave V3, щоб розблокувати запозичення понад безпечні ліміти застави, викачавши з резерву кредитування ~15,5 млн WFLOW. Сек’юріті-компанія Blockaid виявила експлойт і назвала суму $9,3 млн «початковою оцінкою» — остаточні збитки та те, куди саме пішли кошти, ще розслідуються. More Markets опублікували оновлення того ж ранку, заявивши, що перевіряють цей інцидент; підтвердженої паузи в роботі чи плану відновлення наразі немає. На новинах FLOW впав на 8–8,7% до приблизно $0,026, а WFLOW знизився приблизно на 9%. Суть проблеми: це проблема платоспроможності More Markets — не лише гучний хак. Заявлений TVL становить приблизно $3,64 млн проти активних позик ~$3,67 млн — майже немає буфера між активами й зобов’язаннями, тож вкладники можуть зіткнутися зі справжніми втратами, якщо резерв не буде відновлено. Реакція ціни FLOW скромна порівняно з доларовою цифрою, тож це виглядає радше як історія про ризик у DeFi-кредитуванні, а не як специфічний каталізатор саме для FLOW. Також це другий великий інцидент безпеки для FLOW менш ніж за рік: після експлойту на execution-layer у грудні 2025 року та скасованого згодом плану rollback — патерн, який підриває довіру до екосистеми незалежно від того, як саме вирішиться цей конкретний випадок. Наш висновок: реальний, механістично конкретний експлойт (маніпуляція заставою E-Mode у парі з LST) із залишеним відкритим реальним ризиком неплатоспроможності. Перевірюваний маркер: чи підтвердить More Markets план відновлення та відшкодування вкладникам, чи коротфол TVL перетвориться на підтверджені постійні втрати? Не є фінансовою порадою. DYOR. $FLOW #DeFi #CryptoNews #Security
Бірж більше (More Markets), протокола кредитування на Flow EVM, упродовж вихідних викрали приблизно $9,3 млн у обгорнутому FLOW — і тепер його резерв майже не має буферу проти активних позик.

Що сталося: зловмисник поєднав токен ліквідного стейкінгу від Ankr (ankrFLOW) з режимом ефективності (Efficiency Mode) Aave V3, щоб розблокувати запозичення понад безпечні ліміти застави, викачавши з резерву кредитування ~15,5 млн WFLOW. Сек’юріті-компанія Blockaid виявила експлойт і назвала суму $9,3 млн «початковою оцінкою» — остаточні збитки та те, куди саме пішли кошти, ще розслідуються. More Markets опублікували оновлення того ж ранку, заявивши, що перевіряють цей інцидент; підтвердженої паузи в роботі чи плану відновлення наразі немає. На новинах FLOW впав на 8–8,7% до приблизно $0,026, а WFLOW знизився приблизно на 9%.

Суть проблеми: це проблема платоспроможності More Markets — не лише гучний хак. Заявлений TVL становить приблизно $3,64 млн проти активних позик ~$3,67 млн — майже немає буфера між активами й зобов’язаннями, тож вкладники можуть зіткнутися зі справжніми втратами, якщо резерв не буде відновлено. Реакція ціни FLOW скромна порівняно з доларовою цифрою, тож це виглядає радше як історія про ризик у DeFi-кредитуванні, а не як специфічний каталізатор саме для FLOW. Також це другий великий інцидент безпеки для FLOW менш ніж за рік: після експлойту на execution-layer у грудні 2025 року та скасованого згодом плану rollback — патерн, який підриває довіру до екосистеми незалежно від того, як саме вирішиться цей конкретний випадок.

Наш висновок: реальний, механістично конкретний експлойт (маніпуляція заставою E-Mode у парі з LST) із залишеним відкритим реальним ризиком неплатоспроможності. Перевірюваний маркер: чи підтвердить More Markets план відновлення та відшкодування вкладникам, чи коротфол TVL перетвориться на підтверджені постійні втрати?

Не є фінансовою порадою. DYOR.

$FLOW #DeFi #CryptoNews #Security
Переглянути переклад
🔍 Phân tích: Nhóm hacker Lazarus lại tiếp tục hành động! Một cuộc di chuyển vốn quy mô lớn vừa được phát hiện trên chuỗi, liên quan đến nhóm tội phạm mạng khét tiếng Lazarus Group từ Triều Tiên. Chi tiết số liệu: 💰 Số tiền di chuyển: Hơn 30 triệu USD 🌐 Nền tảng sử dụng: Hyperliquid (HyperUnit) 🔍 Nguồn gốc: Nằm trong khoản 61 triệu USD bị đánh cắp trước đó Góc nhìn sâu: Việc các hacker chọn Hyperliquid để rửa tiền cho thấy các nền tảng giao dịch phái sinh phi tập trung đang trở thành mục tiêu mới vì tính ẩn danh và thanh khoản cao. Điều này cũng là lời nhắc nhở rằng dù công nghệ blockchain minh bạch, nhưng những kẻ tấn công ngày càng tinh vi trong việc chia nhỏ và luân chuyển dòng tiền để xóa dấu vết. Nhìn xa hơn, khi các cơ quan quản lý như OFAC thắt chặt kiểm soát, cuộc chiến giữa thám tử on-chain và hacker sẽ ngày càng gay gắt. Anh em nên cẩn thận với các nguồn tiền lạ hoặc các dự án có dấu hiệu bất thường. 👉 Đừng bỏ lỡ alpha — Follow Kênh https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1 #Security #Crypto #Hack #WhaleAlert #OnChain $HYPE
🔍 Phân tích: Nhóm hacker Lazarus lại tiếp tục hành động!

Một cuộc di chuyển vốn quy mô lớn vừa được phát hiện trên chuỗi, liên quan đến nhóm tội phạm mạng khét tiếng Lazarus Group từ Triều Tiên.

Chi tiết số liệu:
💰 Số tiền di chuyển: Hơn 30 triệu USD
🌐 Nền tảng sử dụng: Hyperliquid (HyperUnit)
🔍 Nguồn gốc: Nằm trong khoản 61 triệu USD bị đánh cắp trước đó

Góc nhìn sâu:
Việc các hacker chọn Hyperliquid để rửa tiền cho thấy các nền tảng giao dịch phái sinh phi tập trung đang trở thành mục tiêu mới vì tính ẩn danh và thanh khoản cao. Điều này cũng là lời nhắc nhở rằng dù công nghệ blockchain minh bạch, nhưng những kẻ tấn công ngày càng tinh vi trong việc chia nhỏ và luân chuyển dòng tiền để xóa dấu vết.

Nhìn xa hơn, khi các cơ quan quản lý như OFAC thắt chặt kiểm soát, cuộc chiến giữa thám tử on-chain và hacker sẽ ngày càng gay gắt. Anh em nên cẩn thận với các nguồn tiền lạ hoặc các dự án có dấu hiệu bất thường.

👉 Đừng bỏ lỡ alpha — Follow Kênh https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1

#Security #Crypto #Hack #WhaleAlert #OnChain $HYPE
·
--
💎 Варті уваги: Lazarus Group продовжує "відмивати гроші" в on-chain! Відомі хакери з Північної Кореї нещодавно здійснили примітну ротацію капіталу, що викликало ажіотаж у спільноті, яка стежить за даними ланцюжка. Ознайомтеся з цифрами: 🔹 Масштаб: понад 30 мільйонів доларів США. 🔹 Канал виконання: Hyperliquid (HyperUnit). 🔹 Походження: витягнуто з 61 мільйона доларів США, який було викрадено раніше. Особливо показово, що Lazarus обрав Hyperliquid: це свідчить, що децентралізовані ф’ючерсні біржі (Perp DEX) стають для кіберзлочинців ідеальним "місцем призначення" завдяки великій ліквідності та високому рівню анонімності. Це доводить, що хакери дедалі вправніше розбивають потоки грошей, щоб обійти системи відстеження. На тлі того, що OFAC та регуляторні органи посилюють контроль, протистояння між детективами on-chain і кіберзлочинцями ставатиме все гострішим. Будьте максимально обережні щодо джерел коштів із невідомим походженням або проєктів із підозрілими ознаками. 👉 Слідкуйте за crypto-новинами першими — підписуйтесь на Канал https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1 #Security #Crypto #Hack #WhaleAlert #OnChain $HYPE
💎 Варті уваги: Lazarus Group продовжує "відмивати гроші" в on-chain!

Відомі хакери з Північної Кореї нещодавно здійснили примітну ротацію капіталу, що викликало ажіотаж у спільноті, яка стежить за даними ланцюжка.

Ознайомтеся з цифрами:
🔹 Масштаб: понад 30 мільйонів доларів США.
🔹 Канал виконання: Hyperliquid (HyperUnit).
🔹 Походження: витягнуто з 61 мільйона доларів США, який було викрадено раніше.

Особливо показово, що Lazarus обрав Hyperliquid: це свідчить, що децентралізовані ф’ючерсні біржі (Perp DEX) стають для кіберзлочинців ідеальним "місцем призначення" завдяки великій ліквідності та високому рівню анонімності. Це доводить, що хакери дедалі вправніше розбивають потоки грошей, щоб обійти системи відстеження.

На тлі того, що OFAC та регуляторні органи посилюють контроль, протистояння між детективами on-chain і кіберзлочинцями ставатиме все гострішим. Будьте максимально обережні щодо джерел коштів із невідомим походженням або проєктів із підозрілими ознаками.

👉 Слідкуйте за crypto-новинами першими — підписуйтесь на Канал https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1

#Security #Crypto #Hack #WhaleAlert #OnChain $HYPE
Крипто-команда може втратити місяці через 3 невидимі проблеми, перш ніж користувачі побачать хоч одну функцію. Ось як помирають хороші продукти повільно. Трейдери відчувають це затриманими релізами, крихкими гаманцями та тією невизначеністю, через яку люди продають надто рано або взагалі не довіряють застосунку. Я бачив це впродовж циклів. Проєкти, які виживають, зазвичай спершу шанують нудну роботу: безпеку, маршрутизацію та зберігання (custody). Ті, що женуться за зростанням надто рано, зрештою наймають експертів з безпеки, будують багатоланцюгову маршрутизацію та посилюють захист сховища ключів, тоді як ринок рухається без них. Коли ваша команда застрягла, розв’язуючи одразу ці три проблеми, кожна нова функція стає повільнішою, а кожна помилка — дорожчою. Тому серйозні розробники ставляться до інфраструктури як до позиції, а не до накладних витрат. В $ETH, $SOL і $BNB cycles переможцями рідко ставали найгучніші. Ними були ті, хто тримав користувачів у безпеці достатньо довго, щоб заслужити довіру. Якщо говорити відверто: де, на вашу думку, більшість крипто-команд першими збиваються зі шляху? #Crypto #Web3 #Безпека
Крипто-команда може втратити місяці через 3 невидимі проблеми, перш ніж користувачі побачать хоч одну функцію.

Ось як помирають хороші продукти повільно. Трейдери відчувають це затриманими релізами, крихкими гаманцями та тією невизначеністю, через яку люди продають надто рано або взагалі не довіряють застосунку.

Я бачив це впродовж циклів. Проєкти, які виживають, зазвичай спершу шанують нудну роботу: безпеку, маршрутизацію та зберігання (custody). Ті, що женуться за зростанням надто рано, зрештою наймають експертів з безпеки, будують багатоланцюгову маршрутизацію та посилюють захист сховища ключів, тоді як ринок рухається без них.

Коли ваша команда застрягла, розв’язуючи одразу ці три проблеми, кожна нова функція стає повільнішою, а кожна помилка — дорожчою. Тому серйозні розробники ставляться до інфраструктури як до позиції, а не до накладних витрат. В $ETH , $SOL і $BNB cycles переможцями рідко ставали найгучніші. Ними були ті, хто тримав користувачів у безпеці достатньо довго, щоб заслужити довіру.

Якщо говорити відверто: де, на вашу думку, більшість крипто-команд першими збиваються зі шляху?

#Crypto #Web3 #Безпека
Повідомлення про те, що «Вільний туман» щойно розкрив кейс атаки на старий пул Balancer V1, спровокували втрати приблизно на 234 тис. доларів США. Цікаво, що цього разу це не типовий підроблений підпис або повторний виклик (reentrancy). Причина — «дірка» в обробці точності (precision) у контракті V1 BPool для функції joinswapPoolAmountOut. Зловмисник спочатку зменшує резерви пулу $WBTC майже до нуля, а потім, використавши близько 1 «сходинки/одиниці» WBTC, чеканить величезну кількість $BPT. Далі він масово виходить із пулу, пропорційно конвертує BPT, і виводить разом DPI, USDC, WETH та WBTC із пулу. Кілька моментів, на які варто звернути увагу: 1. V1 — застаріла версія, яку було оголошено неактуальною ще у 2022 році, але кошти все ще лежать на ланцюжку, а безпека фактично відсутня. 2. Баги, пов’язані з точністю, у Curve та Balancer (так звані «AMM на основі ваг», weight-based) — класичні пастки: при введенні дуже малих значень легко отримати цілочисельне обрізання (integer truncation). 3. Поки пул залишається доступним, будь-який «схожий на недоторканий старий контракт» може бути знайдений і «розкопаний» автоматизованими сканувальними скриптами. Нагадування власникам токенів/LP: позиції в LP-кошарах старих версій протоколу слід або якнайшвидше вивести, або переконатися, що контракт перенесено, а код пройшов аудит. Не варто заспокоюватися лише через високий TVL. Нагадування розробникам: у функціях, пов’язаних із join/swap, обов’язково використовуйте фіксовану точність або спочатку збільшуйте (scale), а потім округлюйте. У тестах проганяйте граничні значення — зокрема вводьте «1 одиницю». #DeFi #Security
Повідомлення про те, що «Вільний туман» щойно розкрив кейс атаки на старий пул Balancer V1, спровокували втрати приблизно на 234 тис. доларів США.

Цікаво, що цього разу це не типовий підроблений підпис або повторний виклик (reentrancy). Причина — «дірка» в обробці точності (precision) у контракті V1 BPool для функції joinswapPoolAmountOut. Зловмисник спочатку зменшує резерви пулу $WBTC майже до нуля, а потім, використавши близько 1 «сходинки/одиниці» WBTC, чеканить величезну кількість $BPT. Далі він масово виходить із пулу, пропорційно конвертує BPT, і виводить разом DPI, USDC, WETH та WBTC із пулу.

Кілька моментів, на які варто звернути увагу:
1. V1 — застаріла версія, яку було оголошено неактуальною ще у 2022 році, але кошти все ще лежать на ланцюжку, а безпека фактично відсутня.
2. Баги, пов’язані з точністю, у Curve та Balancer (так звані «AMM на основі ваг», weight-based) — класичні пастки: при введенні дуже малих значень легко отримати цілочисельне обрізання (integer truncation).
3. Поки пул залишається доступним, будь-який «схожий на недоторканий старий контракт» може бути знайдений і «розкопаний» автоматизованими сканувальними скриптами.

Нагадування власникам токенів/LP: позиції в LP-кошарах старих версій протоколу слід або якнайшвидше вивести, або переконатися, що контракт перенесено, а код пройшов аудит. Не варто заспокоюватися лише через високий TVL.

Нагадування розробникам: у функціях, пов’язаних із join/swap, обов’язково використовуйте фіксовану точність або спочатку збільшуйте (scale), а потім округлюйте. У тестах проганяйте граничні значення — зокрема вводьте «1 одиницю».

#DeFi #Security
Переглянути переклад
Cronos network halts after 75M Tectonic exploit raises DeFi security concerns $CRO #DeFi #Security #Binance
Cronos network halts after 75M Tectonic exploit raises DeFi security concerns $CRO #DeFi #Security #Binance
🚨 $AVICI ЗВИНУВАЧУЄ ВИКОРИСТАННЯ КОНТРАКТУ SOLANA З ІЗ ПОВНОЮ ОБІЦЯНКОЮ ПОВЕРНЕННЯ КОШТІВ КОРИСТУВАЧАМ 🛡️ Rain виявив застарілу вразливість у контракті Solana, яка вплинула на $AVICI після поповнення карткових залишків, із наслідками приблизно на $500 тис. у межах 1 685 користувачів, а також із ширшими слідами експлойту, що в сумі досягли $1.02M. 📊 Ключове: основні самостійно керовані гаманці (self-custodial) як у мережах EVM, так і в Solana залишалися повністю ізольованими та неушкодженими протягом усього інциденту. ⚡ Досвідчені команди опрацьовують кризи завдяки швидким діям, і $AVICI уже виправив контракт, пообіцявши повне 100% відшкодування для всіх постраждалих карткових залишків. 🔍 Коли протокольні команди виходять на передній план з негайною прозорістю та повним покриттям капіталу під час інциденту, це відрізняє справжніх розробників від слабкої інфраструктури. 💬 Чи відновлює повне повернення капіталу вашу довіру до протоколу після проблем із безпекою? 👇 ⚠️ Не є фінансовою порадою. Завжди керуйте своїми ризиками. 🛡️ 🏷️ #AVICI #SOL #CryptoNews #Security 🛡️ 💎
🚨 $AVICI ЗВИНУВАЧУЄ ВИКОРИСТАННЯ КОНТРАКТУ SOLANA З ІЗ ПОВНОЮ ОБІЦЯНКОЮ ПОВЕРНЕННЯ КОШТІВ КОРИСТУВАЧАМ 🛡️

Rain виявив застарілу вразливість у контракті Solana, яка вплинула на $AVICI після поповнення карткових залишків, із наслідками приблизно на $500 тис. у межах 1 685 користувачів, а також із ширшими слідами експлойту, що в сумі досягли $1.02M. 📊 Ключове: основні самостійно керовані гаманці (self-custodial) як у мережах EVM, так і в Solana залишалися повністю ізольованими та неушкодженими протягом усього інциденту.

⚡ Досвідчені команди опрацьовують кризи завдяки швидким діям, і $AVICI уже виправив контракт, пообіцявши повне 100% відшкодування для всіх постраждалих карткових залишків. 🔍 Коли протокольні команди виходять на передній план з негайною прозорістю та повним покриттям капіталу під час інциденту, це відрізняє справжніх розробників від слабкої інфраструктури. 💬 Чи відновлює повне повернення капіталу вашу довіру до протоколу після проблем із безпекою? 👇

⚠️ Не є фінансовою порадою. Завжди керуйте своїми ризиками. 🛡️

🏷️ #AVICI #SOL #CryptoNews #Security

🛡️ 💎
·
--
🔍 Аналіз безпеки: Avici зламали, втрачено понад 1 млн доларів США! Серйозну атаку щойно спрямували на проєкт криптобанку Avici. Згідно зі звітом Onchain Lens, зловмиснику вдалося успішно проникнути й вивести значні обсяги активів проєкту. Конкретні деталі інциденту зламу: 🔹 Загальні збитки: ~1,02 млн доларів США 🔹 Вкрадені активи: 10.000 SOL 🔹 Маршрут виведення коштів: SOL ➡️ USDC ➡️ 418 ETH ➡️ Tornado Cash Те, що хакер швидко конвертував кошти в ETH, а потім прогнав через Tornado Cash, свідчить про дуже добре підготовлений сценарій для стирання слідів. Цей інцидент знову піднімає тривожний дзвінок щодо вразливостей безпеки в нових фінансових проєктах. Хлопці, інвестуючи в невеликі проєкти, потрібно бути особливо обережними та приділяти максимум уваги управлінню ризиками, щоб захистити власний капітал. 👉 Де ж альфа? Ось вона — підпишіться на канал https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1 #SOL #ETH #Security #CryptoNews $USDC #Avici
🔍 Аналіз безпеки: Avici зламали, втрачено понад 1 млн доларів США!

Серйозну атаку щойно спрямували на проєкт криптобанку Avici. Згідно зі звітом Onchain Lens, зловмиснику вдалося успішно проникнути й вивести значні обсяги активів проєкту.

Конкретні деталі інциденту зламу:
🔹 Загальні збитки: ~1,02 млн доларів США
🔹 Вкрадені активи: 10.000 SOL
🔹 Маршрут виведення коштів: SOL ➡️ USDC ➡️ 418 ETH ➡️ Tornado Cash

Те, що хакер швидко конвертував кошти в ETH, а потім прогнав через Tornado Cash, свідчить про дуже добре підготовлений сценарій для стирання слідів. Цей інцидент знову піднімає тривожний дзвінок щодо вразливостей безпеки в нових фінансових проєктах. Хлопці, інвестуючи в невеликі проєкти, потрібно бути особливо обережними та приділяти максимум уваги управлінню ризиками, щоб захистити власний капітал.

👉 Де ж альфа? Ось вона — підпишіться на канал https://app.binance.com/uni-qr/cpro/Square-Creator-4a0f2008149d?l=en&r=BOZMO8A1

#SOL #ETH #Security #CryptoNews $USDC #Avici
🚨 $FOGO ФОНД РОЗКРИТО/ПРОБИТO ЕКСПЛОЇТОМ: 400M ТОКЕНІВ ВИВЕДЕНО НА НЕВІДОМИЙ АДРЕС-АТАКУВАЛЬНИК! 📉 🔍 Попередження для власників $FOGO : фонд зазнає експлойту, що призводить до переказу приблизно 400 мільйонів токенів на несанкціоновану адресу. Хоча мережна валідація не порушена і ланцюг Layer 1 працює нормально, потенційний витік/затоплення ліквідності на стороні продажу з адреси атакувальника вимагає крайньої обережності. ⚡ Біржові заморозки та судово-аналітичні команди активно відстежують потік ордерів, щоб зменшити можливий вторинний продаж поза блокчейном. 🚨 Поки інституційна визначеність не повернеться, а стабілізацію циркуляції токенів не буде підтверджено, ключове — уважно стежити за глибиною біржового стакану навколо критичного структурного попиту. 💬 Як ви керуєте своїм ризиком, поки судово-аналітичні команди відстежують викрадені кошти? 👇 ⚠️ Це не фінансова порада. Завжди керуйте своїм ризиком. 🛡️ 🏷️ #FOGO #Security #Layer1 #Crypto 🚨 🔍
🚨 $FOGO ФОНД РОЗКРИТО/ПРОБИТO ЕКСПЛОЇТОМ: 400M ТОКЕНІВ ВИВЕДЕНО НА НЕВІДОМИЙ АДРЕС-АТАКУВАЛЬНИК! 📉

🔍 Попередження для власників $FOGO : фонд зазнає експлойту, що призводить до переказу приблизно 400 мільйонів токенів на несанкціоновану адресу. Хоча мережна валідація не порушена і ланцюг Layer 1 працює нормально, потенційний витік/затоплення ліквідності на стороні продажу з адреси атакувальника вимагає крайньої обережності.

⚡ Біржові заморозки та судово-аналітичні команди активно відстежують потік ордерів, щоб зменшити можливий вторинний продаж поза блокчейном. 🚨 Поки інституційна визначеність не повернеться, а стабілізацію циркуляції токенів не буде підтверджено, ключове — уважно стежити за глибиною біржового стакану навколо критичного структурного попиту. 💬 Як ви керуєте своїм ризиком, поки судово-аналітичні команди відстежують викрадені кошти? 👇

⚠️ Це не фінансова порада. Завжди керуйте своїм ризиком. 🛡️

🏷️ #FOGO #Security #Layer1 #Crypto

🚨 🔍
🐳 БЕЗПЕКА KUBERNETES: 6 РІВНІВ, ЯКІ НЕ МОЖНА ІГНОРУВАТИ 🔐 Kubernetes робить простішим запуск контейнерів у масштабі—але водночас створює велику площу атаки. Одна поширена помилка — думати так: «Якщо мій контейнер безпечний, то й середовище Kubernetes безпечне». Не зовсім. Безпека Kubernetes потребує кількох рівнів: 🐳 1. Безпека контейнера Використовуйте надійні базові образи, оновлюйте залежності, скануйте образи на вразливості та видаляйте непотрібні пакети. 👤 2. Ідентифікація та доступ Використовуйте RBAC і дотримуйтесь принципу найменших привілеїв. Користувачі та робочі навантаження мають отримувати лише ті права, які їм реально потрібні. 🔐 3. Секрети Захищайте API-ключі, токени, сертифікати та облікові дані. Ніколи не розкривайте секрети бездумно в коді чи образах контейнерів. 🌐 4. Мережева безпека Не кожному застосунку потрібно спілкуватися з кожним іншим. Мережеві політики можуть допомогти обмежити зайву взаємодію та латеральне переміщення. ⚙️ 5. Конфігурація Неправильно налаштовані навантаження, надмірні привілеї, небезпечне оприлюднення та зайві можливості можуть створювати серйозні ризики. 📊 6. Моніторинг Безпека не закінчується після розгортання. Журнали, події, сповіщення та моніторинг під час виконання допомагають виявляти підозрілу активність. 💡 Головний висновок: Безпека Kubernetes — це не один інструмент. Це поєднання: 🐳 Образів 👤 Ідентифікації 🔐 Секретів 🌐 Мережі ⚙️ Конфігурації 📊 Моніторингу Посильте кожен рівень — і зробите середовище значно складнішим для компрометації. Який рівень безпеки Kubernetes ви б пріоритезували першим? 👇 #security
🐳 БЕЗПЕКА KUBERNETES: 6 РІВНІВ, ЯКІ НЕ МОЖНА ІГНОРУВАТИ 🔐

Kubernetes робить простішим запуск контейнерів у масштабі—але водночас створює велику площу атаки.

Одна поширена помилка — думати так:

«Якщо мій контейнер безпечний, то й середовище Kubernetes безпечне».

Не зовсім.

Безпека Kubernetes потребує кількох рівнів:

🐳 1. Безпека контейнера
Використовуйте надійні базові образи, оновлюйте залежності, скануйте образи на вразливості та видаляйте непотрібні пакети.

👤 2. Ідентифікація та доступ
Використовуйте RBAC і дотримуйтесь принципу найменших привілеїв. Користувачі та робочі навантаження мають отримувати лише ті права, які їм реально потрібні.

🔐 3. Секрети
Захищайте API-ключі, токени, сертифікати та облікові дані. Ніколи не розкривайте секрети бездумно в коді чи образах контейнерів.

🌐 4. Мережева безпека
Не кожному застосунку потрібно спілкуватися з кожним іншим. Мережеві політики можуть допомогти обмежити зайву взаємодію та латеральне переміщення.

⚙️ 5. Конфігурація
Неправильно налаштовані навантаження, надмірні привілеї, небезпечне оприлюднення та зайві можливості можуть створювати серйозні ризики.

📊 6. Моніторинг
Безпека не закінчується після розгортання. Журнали, події, сповіщення та моніторинг під час виконання допомагають виявляти підозрілу активність.

💡 Головний висновок:

Безпека Kubernetes — це не один інструмент.

Це поєднання:

🐳 Образів
👤 Ідентифікації
🔐 Секретів
🌐 Мережі
⚙️ Конфігурації
📊 Моніторингу

Посильте кожен рівень — і зробите середовище значно складнішим для компрометації.

Який рівень безпеки Kubernetes ви б пріоритезували першим? 👇

#security
Стаття
БЕЗПЕКА KUBERNETESБезпека Kubernetes: шари, які не можна ігнорувати Kubernetes став важливою частиною сучасної хмарної інфраструктури. Це допомагає командам керувати контейнерами в масштабі, автоматизувати розгортання та створювати стійкі застосунки. Але Kubernetes також створює значну площу атаки для безпеки. Поширена помилка — думати: «Якщо мій контейнер захищений, то й середовище Kubernetes захищене». На жаль, це не так просто. Безпека Kubernetes передбачає кілька рівнів. 🐳 1. Захист контейнерів Почніть із образів, які працюють у вашому кластері.

БЕЗПЕКА KUBERNETES

Безпека Kubernetes: шари, які не можна ігнорувати
Kubernetes став важливою частиною сучасної хмарної інфраструктури.
Це допомагає командам керувати контейнерами в масштабі, автоматизувати розгортання та створювати стійкі застосунки.
Але Kubernetes також створює значну площу атаки для безпеки.
Поширена помилка — думати:
«Якщо мій контейнер захищений, то й середовище Kubernetes захищене».
На жаль, це не так просто.
Безпека Kubernetes передбачає кілька рівнів.
🐳 1. Захист контейнерів
Почніть із образів, які працюють у вашому кластері.
🚨 OneKey відтворив експлойт заміни транзакцій на застарілій версії Ethereum-додатку Ledger. Вразливість було виправлено в Ethereum-додатку Ledger 1.22.2, і втрат коштів користувачів не повідомлялося. Це підкреслює триваючі ризики в програмному забезпеченні гаманців — користувачі мають оновлюватися без зволікань, щоб уникнути потенційних експлойтів. Розумні гроші, ймовірно, уважно відстежують такі оновлення безпеки, адже непроштранковані гаманці можуть стати цілями. Скільки користувачів досі працюють із вразливими версіями додатку Ledger? #Безпека $ETH #TradingSignal #CryptoAnalysis
🚨 OneKey відтворив експлойт заміни транзакцій на застарілій версії Ethereum-додатку Ledger. Вразливість було виправлено в Ethereum-додатку Ledger 1.22.2, і втрат коштів користувачів не повідомлялося.
Це підкреслює триваючі ризики в програмному забезпеченні гаманців — користувачі мають оновлюватися без зволікань, щоб уникнути потенційних експлойтів.
Розумні гроші, ймовірно, уважно відстежують такі оновлення безпеки, адже непроштранковані гаманці можуть стати цілями.
Скільки користувачів досі працюють із вразливими версіями додатку Ledger?
#Безпека

$ETH #TradingSignal #CryptoAnalysis
OneKey відтворив атаку на заміну транзакцій у старій версії застосунку Ledger. Ledger виправив цю проблему в останньому оновленні Ethereum-застосунку, і коштів втрачено не було. #Ledger #Security ‎
OneKey відтворив атаку на заміну транзакцій у старій версії застосунку Ledger. Ledger виправив цю проблему в останньому оновленні Ethereum-застосунку, і коштів втрачено не було.

#Ledger #Security
❌ ПІСОЧНИЦЮ ВЗЛОМАНО — ХАКЕР НАПЕЧАТАВ SAND НА $700 МЛН Хакер знайшов вразливість у кросчейн-мості SAND і випустив 14,9 млрд токенів — за поточним курсом близько $700 млн. The Sandbox підтвердив взлом. Мости в Base та BNB Chain уже відключені, випущені токени ізольовані. Важливо: SAND в Ethereum і Polygon не постраждав, кошти користувачів у цих мережах у безпеці. Команда закликала не купувати, не продавати та не торгувати SAND у Base і BNB Chain — ліквідність там скомпрометована. Кросчейн-мости залишаються найбільш уразливим місцем у DeFi — через них уже витекли мільярди. Друк неіснуючих токенів через міст — класика жанру: не потрібно красти реальні активи, достатньо переконати контракт, що вони існують. #Sandbox #sand #Hack #security Підпишись — стежу за взломами, поки деталі ще гарячі 🔔 {spot}(SANDUSDT)
❌ ПІСОЧНИЦЮ ВЗЛОМАНО — ХАКЕР НАПЕЧАТАВ SAND НА $700 МЛН

Хакер знайшов вразливість у кросчейн-мості SAND і випустив 14,9 млрд токенів — за поточним курсом близько $700 млн. The Sandbox підтвердив взлом. Мости в Base та BNB Chain уже відключені, випущені токени ізольовані.

Важливо: SAND в Ethereum і Polygon не постраждав, кошти користувачів у цих мережах у безпеці. Команда закликала не купувати, не продавати та не торгувати SAND у Base і BNB Chain — ліквідність там скомпрометована.

Кросчейн-мости залишаються найбільш уразливим місцем у DeFi — через них уже витекли мільярди. Друк неіснуючих токенів через міст — класика жанру: не потрібно красти реальні активи, достатньо переконати контракт, що вони існують.

#Sandbox #sand #Hack #security

Підпишись — стежу за взломами, поки деталі ще гарячі 🔔
николаич:
это нормально для криптомусора
Увійдіть, щоб переглянути інший контент
Приєднуйтесь до користувачів криптовалют по всьому світу на Binance Square
⚡️ Отримуйте актуальну та корисну інформацію про криптовалюти.
💬 Приєднуйтесь до найбільшої у світі криптобіржі.
👍 Відкрийте справжні ідеї від перевірених авторів.
Електронна пошта / номер телефону