Binance Square

hack

937,454 wyświetleń
505 dyskutuje
Evgenia Crypto
--
Zobacz oryginał
HAKER TRUEBIT PEŁNIE WYMYŁ 8 535 $ETH 🚨🌪️ {future}(ETHUSDT) 📍 Kwota: 26,44 mln USD. 📍 Metoda: Tornado Cash. 📍 Wynik: Ślad utracony. Hackerstwo Truebit na bieżąco to najgłośniejszy incydent bezpieczeństwa w 2026 roku. Token $TRU spadł o 99,9%. {future}(TRUUSDT) Inwestorzy w szoku, haker w czekoladzie. 🍫 Bądź ostrożny przy protokołach DeFi, które nie aktualizowały kodu od lat! ⚠️ #BreakingNews #Truebit #Ethereum #Hack #CryptoAlert
HAKER TRUEBIT PEŁNIE WYMYŁ 8 535 $ETH 🚨🌪️


📍 Kwota: 26,44 mln USD. 📍 Metoda: Tornado Cash. 📍 Wynik: Ślad utracony.

Hackerstwo Truebit na bieżąco to najgłośniejszy incydent bezpieczeństwa w 2026 roku. Token $TRU spadł o 99,9%.


Inwestorzy w szoku, haker w czekoladzie. 🍫 Bądź ostrożny przy protokołach DeFi, które nie aktualizowały kodu od lat! ⚠️ #BreakingNews #Truebit #Ethereum #Hack #CryptoAlert
K_A_S_P_İ_A_B_C:
super👍
Zobacz oryginał
$TRU ZGŁOŚ: 26 MILIONÓW DOLARÓW ZNIKŁO! TRU spadł o ponad 60% z 0,16 do 0,005. Prosty błąd w cenie wyczerpał 8500 ETH. Atakujący wydrukowali bezpłatne tokeny i je sprzedali, opróżniając rezerwy. Połowa skradzionych środków przeszła przez Tornado Cash. Jest to krytyczny błąd logiki kontraktu inteligentnego. Perspektywy dla posiadaczy TRU są mroczne. Ten incydent podkreśla stałe zagrożenia w DeFi. Czy to ostrzeżenie czy szansa na inwestycję przy wysokim ryzyku? Odmowa odpowiedzialności: Badania i informacje z Trading Insight są wyłącznie do celów informacyjnych i nie stanowią porady inwestycyjnej. #DeFi #Crypto #TRU #Hack 💥 {future}(TRUMPUSDT)
$TRU ZGŁOŚ: 26 MILIONÓW DOLARÓW ZNIKŁO!

TRU spadł o ponad 60% z 0,16 do 0,005. Prosty błąd w cenie wyczerpał 8500 ETH. Atakujący wydrukowali bezpłatne tokeny i je sprzedali, opróżniając rezerwy. Połowa skradzionych środków przeszła przez Tornado Cash. Jest to krytyczny błąd logiki kontraktu inteligentnego. Perspektywy dla posiadaczy TRU są mroczne. Ten incydent podkreśla stałe zagrożenia w DeFi. Czy to ostrzeżenie czy szansa na inwestycję przy wysokim ryzyku?

Odmowa odpowiedzialności: Badania i informacje z Trading Insight są wyłącznie do celów informacyjnych i nie stanowią porady inwestycyjnej.

#DeFi #Crypto #TRU #Hack 💥
Zobacz oryginał
TRUEBIT BLEEDING 8535 ETH Dane na łańcuchu potwierdzają wykorzystanie TrueBit. Ogromna strata 8535 ETH. To 26,4 MILIONA DOLARI ZNIKŁO. Chaos w ekosystemie. To nie żart. Działaj teraz. Oświadczenie: To nie jest porada finansowa. #crypto #hack #ethereum 🚨
TRUEBIT BLEEDING 8535 ETH

Dane na łańcuchu potwierdzają wykorzystanie TrueBit.
Ogromna strata 8535 ETH.
To 26,4 MILIONA DOLARI ZNIKŁO.
Chaos w ekosystemie.
To nie żart.
Działaj teraz.

Oświadczenie: To nie jest porada finansowa.
#crypto #hack #ethereum 🚨
Zobacz oryginał
POLYcule HAKOWANY: 230 000 USD ZGUBIONYCH. BOT NIE DOSTĘPNY. Pilna informacja. Polycule został naruszony. Dotyczy to 230 000 USD środków użytkowników. Bot jest niedostępny. Trwa krytyczne naprawianie i audyt. To zostanie naprawione przed weekendem. Działaj szybko. Ostrzeżenie: To nie jest porada finansowa. #crypto #hack #security 🚨
POLYcule HAKOWANY: 230 000 USD ZGUBIONYCH. BOT NIE DOSTĘPNY.

Pilna informacja. Polycule został naruszony. Dotyczy to 230 000 USD środków użytkowników. Bot jest niedostępny. Trwa krytyczne naprawianie i audyt. To zostanie naprawione przed weekendem. Działaj szybko.

Ostrzeżenie: To nie jest porada finansowa.

#crypto #hack #security 🚨
--
Byczy
Zobacz oryginał
Zobacz oryginał
#TrustWallet #Hack ‼️Lekcje z ataku na portfel Trust (grudzień 2025): Dlaczego małym i średnim przedsiębiorstwom (SME) grozi ryzyko 🛡️ $XRP $ETH $SOL Niedawny atak na portfel Trust (grudzień 2025), który spowodował straty w wysokości 7 milionów dolarów, był ostrzeżeniem nie tylko dla prywatnych użytkowników, ale również dla małych i średnich przedsiębiorstw (SME). Choć atak skierowany był do rozszerzenia przeglądarki, jego mechanizmy wykazują kluczowe luki w ekosystemie krypto-fintech. Główne wnioski dla firm: 1️⃣ Ryzyko łańcucha dostaw: Atakujący wykorzystali skradziony klucz API Chrome Web Store, aby wstrzyknąć szkodliwy kod do oficjalnego aktualizacji (w wersji 2.68). Nawet zaufane oprogramowanie może stać się wrogiem. 2️⃣ Pułapka portfela gorącego: Komfort używania rozszerzeń przeglądarkowych ma swoją cenę. Dla SME przechowywanie środków operacyjnych w portfelach gorących bez dodatkowej ochrony to otwarte drzwi dla wirusów. 3️⃣ Kriza weryfikacji: W ciągu ostatnich dni przesłano prawie 5000 wniosków o zwrot środków dla 2500 adresów dotkniętych. Brak gotowych protokołów weryfikacji tożsamości spowalnia wypłaty i zużywa zasoby firmy. Co powinny zrobić firmy teraz? • Przenieść kluczowe aktywa do magazynu zimnego. • Wprowadzić rygorystyczne MFA dla wszystkich transakcji finansowych. • Przygotować plan reakcji na incydenty zanim się pojawią. ⚠️bezpieczeństwo kryptowalut nie polega tylko na skomplikowanych algorytmach, ale na higienie procesów. {future}(SOLUSDT) {future}(ETHUSDT) {future}(XRPUSDT)
#TrustWallet #Hack
‼️Lekcje z ataku na portfel Trust (grudzień 2025): Dlaczego małym i średnim przedsiębiorstwom (SME) grozi ryzyko 🛡️
$XRP $ETH $SOL
Niedawny atak na portfel Trust (grudzień 2025), który spowodował straty w wysokości 7 milionów dolarów, był ostrzeżeniem nie tylko dla prywatnych użytkowników, ale również dla małych i średnich przedsiębiorstw (SME). Choć atak skierowany był do rozszerzenia przeglądarki, jego mechanizmy wykazują kluczowe luki w ekosystemie krypto-fintech.

Główne wnioski dla firm:
1️⃣ Ryzyko łańcucha dostaw: Atakujący wykorzystali skradziony klucz API Chrome Web Store, aby wstrzyknąć szkodliwy kod do oficjalnego aktualizacji (w wersji 2.68). Nawet zaufane oprogramowanie może stać się wrogiem.
2️⃣ Pułapka portfela gorącego: Komfort używania rozszerzeń przeglądarkowych ma swoją cenę. Dla SME przechowywanie środków operacyjnych w portfelach gorących bez dodatkowej ochrony to otwarte drzwi dla wirusów.
3️⃣ Kriza weryfikacji: W ciągu ostatnich dni przesłano prawie 5000 wniosków o zwrot środków dla 2500 adresów dotkniętych. Brak gotowych protokołów weryfikacji tożsamości spowalnia wypłaty i zużywa zasoby firmy.

Co powinny zrobić firmy teraz?
• Przenieść kluczowe aktywa do magazynu zimnego.
• Wprowadzić rygorystyczne MFA dla wszystkich transakcji finansowych.
• Przygotować plan reakcji na incydenty zanim się pojawią.

⚠️bezpieczeństwo kryptowalut nie polega tylko na skomplikowanych algorytmach, ale na higienie procesów.
Zobacz oryginał
__BARON__:
how ?
Zobacz oryginał
⚖️✅ Haker Bitfinex Ilya Lichtenstein został zwolniony przedterminowo na mocy Ustawy o Pierwszym Kroku Trumpa, odbywając tylko rok z pięcioletniego wyroku. #hack link
⚖️✅
Haker Bitfinex Ilya Lichtenstein został zwolniony przedterminowo na mocy Ustawy o Pierwszym Kroku Trumpa, odbywając tylko rok z pięcioletniego wyroku. #hack link
Zobacz oryginał
⚡AKTUALIZACJA: Haker Bitfinex Ilya Lichtenstein został wcześnie uwolniony na mocy Ustawy o Pierwszym Kroku Trumpa, zaledwie rok po pięcioletnim wyroku #TRUMP #Bitfinex #Hack
⚡AKTUALIZACJA: Haker Bitfinex Ilya Lichtenstein został wcześnie uwolniony na mocy Ustawy o Pierwszym Kroku Trumpa, zaledwie rok po pięcioletnim wyroku
#TRUMP #Bitfinex #Hack
Zobacz oryginał
Oto co wydarzyło się w krypto dzisiaj : 👉BitMine stawia $259M więcej $ETH , przesuwając kolejkę wejściową walidatorów blisko 1M Ether : 💥BitMine Immersion Technologies dodało kolejne 82,560 Ether do systemu stakowania Ethereum, intensyfikując zatory w kolejce wejściowej walidatorów sieci, gdy instytucjonalne zapotrzebowanie na zyski nadal rośnie. Firma skarbowa Ether wysłała wiele dużych depozytów do kontraktu BatchDeposit Ethereum w ciągu ostatnich kilku godzin. Z nowym stawem, całkowita stawka ETH BitMine wzrosła do 544,064 Ether, zgodnie z analitykiem onchain Lookonchain. 👉Wykonawca Coinbase broni opóźnienia ustawy CLARITY: 'Całkowicie rozumiem' Ustawa o Klarowności Rynku Aktywów Cyfrowych, znana jako ustawa CLARITY, podąża właściwą ścieżką, według wykonawcy z Coinbase. „Całkowicie rozumiem, dlaczego to trwa dłużej,” powiedział szef strategii instytucjonalnej Coinbase John D’Agostino w CNBC. „To rodzaj ustawy, która, szczerze mówiąc, jest znacznie bardziej fundamentowa dla rozwoju krypto lub jakiejkolwiek prawdziwej klasy aktywów,” powiedział, ma sens, że proces zajmuje trochę czasu. Powiedział, że ustawa CLARITY jest znacznie bardziej skomplikowana niż ustawa Genius, legislacja dotycząca stablecoinów, która została uchwalona w prawie USA w lipcu. 👉'Setki' portfeli EVM opróżnionych w tajemniczym ataku: Napastnik opróżnił „setki” portfeli krypto na łańcuchach (EVM), co onchainowy śledczy ZachXBT opisał jako szeroką, ale niskowartościową eksploatację. Haker wysłał maila do użytkowników portfeli metamask, udając, że jest przedstawicielem portfela metamask. Każda ofiara traci około $2000 na użytkownika w łańcuchu kompatybilnym z EVM. #Hack #CLARITYAct {spot}(ETHUSDT)
Oto co wydarzyło się w krypto dzisiaj :

👉BitMine stawia $259M więcej $ETH , przesuwając kolejkę wejściową walidatorów blisko 1M Ether :

💥BitMine Immersion Technologies dodało kolejne 82,560 Ether do systemu stakowania Ethereum, intensyfikując zatory w kolejce wejściowej walidatorów sieci, gdy instytucjonalne zapotrzebowanie na zyski nadal rośnie.

Firma skarbowa Ether wysłała wiele dużych depozytów do kontraktu BatchDeposit Ethereum w ciągu ostatnich kilku godzin.

Z nowym stawem, całkowita stawka ETH BitMine wzrosła do 544,064 Ether, zgodnie z analitykiem onchain Lookonchain.

👉Wykonawca Coinbase broni opóźnienia ustawy CLARITY: 'Całkowicie rozumiem'

Ustawa o Klarowności Rynku Aktywów Cyfrowych, znana jako ustawa CLARITY, podąża właściwą ścieżką, według wykonawcy z Coinbase.

„Całkowicie rozumiem, dlaczego to trwa dłużej,” powiedział szef strategii instytucjonalnej Coinbase John D’Agostino w CNBC.

„To rodzaj ustawy, która, szczerze mówiąc, jest znacznie bardziej fundamentowa dla rozwoju krypto lub jakiejkolwiek prawdziwej klasy aktywów,” powiedział, ma sens, że proces zajmuje trochę czasu.

Powiedział, że ustawa CLARITY jest znacznie bardziej skomplikowana niż ustawa Genius, legislacja dotycząca stablecoinów, która została uchwalona w prawie USA w lipcu.

👉'Setki' portfeli EVM opróżnionych w tajemniczym ataku:

Napastnik opróżnił „setki” portfeli krypto na łańcuchach (EVM), co onchainowy śledczy ZachXBT opisał jako szeroką, ale niskowartościową eksploatację.

Haker wysłał maila do użytkowników portfeli metamask, udając, że jest przedstawicielem portfela metamask. Każda ofiara traci około $2000 na użytkownika w łańcuchu kompatybilnym z EVM.

#Hack #CLARITYAct
Zobacz oryginał
🔥🚨Bitfinex 2016 #hack mastermind Ilya Lichtenstein został zwolniony przedterminowo, powołując się na zmniejszenie wyroku na mocy 🇺🇸Amerykańskiej Ustawy o Pierwszym Kroku podpisanej przez Prezydenta Trumpa w 2018 roku. Lichtenstein został skazany na pięć lat w listopadzie 2024 roku za pranie brudnych pieniędzy w wysokości niemal 120,000 $BTC (~4,5 miliarda dolarów w tamtym czasie). {spot}(BTCUSDT)
🔥🚨Bitfinex 2016 #hack mastermind Ilya Lichtenstein został zwolniony przedterminowo, powołując się na zmniejszenie wyroku na mocy 🇺🇸Amerykańskiej Ustawy o Pierwszym Kroku podpisanej przez Prezydenta Trumpa w 2018 roku.

Lichtenstein został skazany na pięć lat w listopadzie 2024 roku za pranie brudnych pieniędzy w wysokości niemal 120,000 $BTC (~4,5 miliarda dolarów w tamtym czasie).
Zobacz oryginał
Fundamenty Przepływu #Hack : Krytyczny Plan Dwustopniowy #Recovery na Przywrócenie Zaufania Po Naruszeniu o Wartości 3,9 M $ $FLOW {future}(FLOWUSDT)
Fundamenty Przepływu #Hack : Krytyczny Plan Dwustopniowy #Recovery na Przywrócenie Zaufania Po Naruszeniu o Wartości 3,9 M $
$FLOW
Zobacz oryginał
FLOW ZHAKOWANY! BINANCE ZAMRAŻA ŚRODKI. Wejście: 1.10 🟩 Cel 1: 1.25 🎯 Cel 2: 1.40 🎯 Stop Loss: 0.95 🛑 Sieć FLOW EKSPLODUJE z powodu masywnego naruszenia bezpieczeństwa. Hakerzy wybili niewyobrażalne tokeny. Binance działał NATYCHMIAST, zamrażając środki hakerów na swojej platformie. Binance skontaktował się z zespołem Flow, oferując pełne wsparcie. Zaskakująco, zespół Flow milczy. Binance wzywa zespół Flow do wykluczenia portfeli CEX z jakiejkolwiek odbudowy i domaga się pełnego raportu po incydencie. To jest CHAOS. Zastrzeżenie: Handel jest ryzykowny. #FLOW #CRYPTO #HACK #BINANCE 🚨
FLOW ZHAKOWANY! BINANCE ZAMRAŻA ŚRODKI.

Wejście: 1.10 🟩
Cel 1: 1.25 🎯
Cel 2: 1.40 🎯
Stop Loss: 0.95 🛑

Sieć FLOW EKSPLODUJE z powodu masywnego naruszenia bezpieczeństwa. Hakerzy wybili niewyobrażalne tokeny. Binance działał NATYCHMIAST, zamrażając środki hakerów na swojej platformie. Binance skontaktował się z zespołem Flow, oferując pełne wsparcie. Zaskakująco, zespół Flow milczy. Binance wzywa zespół Flow do wykluczenia portfeli CEX z jakiejkolwiek odbudowy i domaga się pełnego raportu po incydencie. To jest CHAOS.

Zastrzeżenie: Handel jest ryzykowny.

#FLOW #CRYPTO #HACK #BINANCE 🚨
Zobacz oryginał
BTC TURK ZNOWU UDERZYŁ! $48 MILIONÓW ZNIKNĘŁO! To NIE jest ćwiczenie. BtcTurk właśnie został REKT. Hakerzy wykradli kolejne $48 milionów. Fundusze szybko przemieszczają się przez ETH, ARBITRUM, POLYGON. Konsolidują się TERAZ. Historia się powtarza po włamaniu na $54 miliony w 2025 roku. To jest chaos. Wpływ na rynek NIEUCHRONNY. Zastrzeżenie: To nie jest porada finansowa. #crypto #hack #security #blockchain 🚨
BTC TURK ZNOWU UDERZYŁ! $48 MILIONÓW ZNIKNĘŁO!

To NIE jest ćwiczenie. BtcTurk właśnie został REKT. Hakerzy wykradli kolejne $48 milionów. Fundusze szybko przemieszczają się przez ETH, ARBITRUM, POLYGON. Konsolidują się TERAZ. Historia się powtarza po włamaniu na $54 miliony w 2025 roku. To jest chaos. Wpływ na rynek NIEUCHRONNY.

Zastrzeżenie: To nie jest porada finansowa.

#crypto #hack #security #blockchain 🚨
Zobacz oryginał
🔥 Oszuści w natarciu: Jak boom na monety memowe na Solanie otworzył nowe sposoby na kradzież milionów 💸🌐 Rynek kryptowalut w szoku! W 2024 r. całkowite straty Web3 przekroczyły 2,9 mld USD. Od DeFi po metawersa, żaden sektor nie został oszczędzony. 🚨 Główna podatność? Problemy z kontrolą dostępu, odpowiedzialne za 78% wszystkich ataków. 💎 DeFi: Mniej strat, ale poważne ataki hakerskie nadal trwają Straty zmniejszyły się o 40%, ale nadal osiągnęły 474 mln USD. Największym incydentem był atak hakerski na Radiant Capital, który kosztował 55 mln USD. 🏦 CeFi w tarapatach: straty podwójne! Straty CeFi gwałtownie wzrosły do ​​694 mln USD. Do znaczących ataków należą wyciek klucza w DMM Exchange (305 mln USD) i podatność multisignature w WazirX (230 mln USD).

🔥 Oszuści w natarciu: Jak boom na monety memowe na Solanie otworzył nowe sposoby na kradzież milionów 💸

🌐 Rynek kryptowalut w szoku!
W 2024 r. całkowite straty Web3 przekroczyły 2,9 mld USD. Od DeFi po metawersa, żaden sektor nie został oszczędzony. 🚨 Główna podatność? Problemy z kontrolą dostępu, odpowiedzialne za 78% wszystkich ataków.

💎 DeFi: Mniej strat, ale poważne ataki hakerskie nadal trwają
Straty zmniejszyły się o 40%, ale nadal osiągnęły 474 mln USD. Największym incydentem był atak hakerski na Radiant Capital, który kosztował 55 mln USD.

🏦 CeFi w tarapatach: straty podwójne!
Straty CeFi gwałtownie wzrosły do ​​694 mln USD. Do znaczących ataków należą wyciek klucza w DMM Exchange (305 mln USD) i podatność multisignature w WazirX (230 mln USD).
--
Byczy
Zobacz oryginał
🍔 Włamanie do memecoina McDonald's: cyberprzestępcy kradną około 700 000 dolarów w Solanie W nieoczekiwany sposób 21 sierpnia oszuści włamali się na oficjalne konto McDonald's na Instagramie, wykorzystując platformę giganta fast foodów do sprzedaży fałszywych memecoinów wzorowanych na maskotce Grimace. Zanim oszustwo zostało wykryte, hakerom udało się zebrać na platformie Solana ponad 700 000 dolarów. 💀 Oszustwo Memecoin firmy Grimace 👾 Wykorzystując stronę McDonald's na Instagramie, która ma 5,1 miliona obserwujących, hakerzy promowali fałszywy token Grimace jako „eksperyment McDonald's Solana”. Ta taktyka szybko przyciągnęła uwagę społeczności kryptograficznej, powodując, że kapitalizacja rynkowa tokena wzrosła z kilku tysięcy dolarów do 25 milionów dolarów w zaledwie 30 minut. 📊Pompuj i zrzuć Przestępcy zabezpieczyli już 75% dostaw tokenów Grimace za pomocą narzędzia Pump.fun wdrażającego memecoiny Solana. Następnie rozdali te tokeny do 100 różnych portfeli. Wraz ze wzrostem wartości tokena hakerzy zaczęli sprzedawać swoje zasoby, co spowodowało, że cena tokena spadła do 650 000 dolarów w zaledwie 40 minut. 💸 Wypłata W sumie choros zabrali w Solanie około 700 000 dolarów w ramach tego programu pompowania i zrzucania. Zredagowali nawet biografię McDonald's na Instagramie, aby pochwalić się swoim sukcesem, pisząc: „Przepraszam, India_X_Kr3w właśnie cię zdradziłem, dziękuję za 700 000 dolarów na Solanę”. ⚠️ Konsekwencje Ostatecznie przywrócono posty i biografię, a McDonald's wydał oświadczenie, w którym uznał atak za „odosobniony przypadek”. Ten incydent przypomina o niebezpieczeństwach w świecie kryptowalut, gdzie nawet znane marki mogą zostać wykorzystane do ułatwienia oszustw. #scam #hack #Solana⁩ $SOL #RiskManagement {spot}(SOLUSDT)
🍔 Włamanie do memecoina McDonald's: cyberprzestępcy kradną około 700 000 dolarów w Solanie

W nieoczekiwany sposób 21 sierpnia oszuści włamali się na oficjalne konto McDonald's na Instagramie, wykorzystując platformę giganta fast foodów do sprzedaży fałszywych memecoinów wzorowanych na maskotce Grimace. Zanim oszustwo zostało wykryte, hakerom udało się zebrać na platformie Solana ponad 700 000 dolarów.

💀 Oszustwo Memecoin firmy Grimace 👾

Wykorzystując stronę McDonald's na Instagramie, która ma 5,1 miliona obserwujących, hakerzy promowali fałszywy token Grimace jako „eksperyment McDonald's Solana”. Ta taktyka szybko przyciągnęła uwagę społeczności kryptograficznej, powodując, że kapitalizacja rynkowa tokena wzrosła z kilku tysięcy dolarów do 25 milionów dolarów w zaledwie 30 minut.

📊Pompuj i zrzuć

Przestępcy zabezpieczyli już 75% dostaw tokenów Grimace za pomocą narzędzia Pump.fun wdrażającego memecoiny Solana. Następnie rozdali te tokeny do 100 różnych portfeli. Wraz ze wzrostem wartości tokena hakerzy zaczęli sprzedawać swoje zasoby, co spowodowało, że cena tokena spadła do 650 000 dolarów w zaledwie 40 minut.

💸 Wypłata

W sumie choros zabrali w Solanie około 700 000 dolarów w ramach tego programu pompowania i zrzucania. Zredagowali nawet biografię McDonald's na Instagramie, aby pochwalić się swoim sukcesem, pisząc: „Przepraszam, India_X_Kr3w właśnie cię zdradziłem, dziękuję za 700 000 dolarów na Solanę”.

⚠️ Konsekwencje

Ostatecznie przywrócono posty i biografię, a McDonald's wydał oświadczenie, w którym uznał atak za „odosobniony przypadek”. Ten incydent przypomina o niebezpieczeństwach w świecie kryptowalut, gdzie nawet znane marki mogą zostać wykorzystane do ułatwienia oszustw.

#scam #hack #Solana⁩ $SOL #RiskManagement
Zobacz oryginał
Północnokoreańscy hakerzy celują w kryptowaluty za pomocą złośliwego oprogramowania opartego na Nim, podszywającego się pod aktualizacje Zoom🔹 Fałszywe zaproszenia na spotkania Zoom i linki do aktualizacji oszukują zespoły Web3 🔹 Nowe złośliwe oprogramowanie NimDoor infiltruje macOS za pomocą zaawansowanych technik unikania wykrycia 🔹 Napastnicy kradną dane przeglądarki, hasła i czaty z Telegrama Firmy Web3 i kryptowalutowe pod ostrzałem złośliwego oprogramowania NimDoor Eksperci ds. bezpieczeństwa w SentinelLabs odkryli wyrafinowaną kampanię złośliwego oprogramowania, która celuje w startupy Web3 i firmy kryptowalutowe. Ataki, powiązane z północnokoreańskimi grupami, wykorzystują kombinację inżynierii społecznej i technicznego kamuflażu do wdrażania złośliwego oprogramowania NimDoor, napisanego w rzadko używanym języku programowania Nim, aby ominąć wykrywanie przez oprogramowanie antywirusowe.

Północnokoreańscy hakerzy celują w kryptowaluty za pomocą złośliwego oprogramowania opartego na Nim, podszywającego się pod aktualizacje Zoom

🔹 Fałszywe zaproszenia na spotkania Zoom i linki do aktualizacji oszukują zespoły Web3

🔹 Nowe złośliwe oprogramowanie NimDoor infiltruje macOS za pomocą zaawansowanych technik unikania wykrycia

🔹 Napastnicy kradną dane przeglądarki, hasła i czaty z Telegrama

Firmy Web3 i kryptowalutowe pod ostrzałem złośliwego oprogramowania NimDoor
Eksperci ds. bezpieczeństwa w SentinelLabs odkryli wyrafinowaną kampanię złośliwego oprogramowania, która celuje w startupy Web3 i firmy kryptowalutowe. Ataki, powiązane z północnokoreańskimi grupami, wykorzystują kombinację inżynierii społecznej i technicznego kamuflażu do wdrażania złośliwego oprogramowania NimDoor, napisanego w rzadko używanym języku programowania Nim, aby ominąć wykrywanie przez oprogramowanie antywirusowe.
Zobacz oryginał
Wiadomość z ostatniej chwili: hakerzy Orbit Chain ujawnili exploit o wartości 81,4 miliona dolarów, który zawita w Nowy RokMost międzyłańcuchowy Orbit Chain został naruszony przez exploit, który doprowadził do utraty Tether, DAI, USDC, wBTC i ETH o łącznej wartości około 81,4 miliona dolarów. Luka została wykorzystana przez exploita, który następnie przeniósł środki do nowego portfela. Firma SlowMist zajmująca się bezpieczeństwem blockchain, która była odpowiedzialna za dochodzenie, odkryła jako główną przyczynę słabość mostu lub włamanie do scentralizowanego serwera. Ujawniono, że doszło do włamania do Orbit Bridge, protokołu komunikacji między łańcuchami wykorzystywanego do konwersji zasobów. Z systemu skradziono łącznie kryptowalutę o wartości około 81,4 miliona dolarów.

Wiadomość z ostatniej chwili: hakerzy Orbit Chain ujawnili exploit o wartości 81,4 miliona dolarów, który zawita w Nowy Rok

Most międzyłańcuchowy Orbit Chain został naruszony przez exploit, który doprowadził do utraty Tether, DAI, USDC, wBTC i ETH o łącznej wartości około 81,4 miliona dolarów.
Luka została wykorzystana przez exploita, który następnie przeniósł środki do nowego portfela.
Firma SlowMist zajmująca się bezpieczeństwem blockchain, która była odpowiedzialna za dochodzenie, odkryła jako główną przyczynę słabość mostu lub włamanie do scentralizowanego serwera.
Ujawniono, że doszło do włamania do Orbit Bridge, protokołu komunikacji między łańcuchami wykorzystywanego do konwersji zasobów. Z systemu skradziono łącznie kryptowalutę o wartości około 81,4 miliona dolarów.
Zobacz oryginał
Zostań #SAFU na X i innych portalach społecznościowych. @JasonYanowitz na X opowiada o swoim #hack odeal. Wczoraj zostałem zhakowany. Ryzykując, że będę wyglądał na głupca, opowiem, jak to się stało, abyście mogli uniknąć tego koszmaru. Przez ostatnie kilka tygodni ludzie próbowali dostać się na moje konta. #Crypto konta, e-mail, Twitter, itd... co kilka dni dostaję e-mail, że ktoś próbuje uzyskać dostęp do jednego z moich kont. Na szczęście mam ustawiony nie-tekstowy numer #2FA do wszystkiego, więc nic nie zostało zhakowane. Więc kiedy wróciłem z kolacji wczoraj wieczorem i zobaczyłem tego e-maila, spanikowałem. Ktoś z Cypru Północnego w końcu zdołał włamać się na moje konto. Chyba moje zabezpieczenia nie były wystarczająco silne i znaleźli lukę. Kliknąłem link, aby „zabezpieczyć moje konto”. Wpisałem nazwę użytkownika i hasło, zaktualizowałem je do nowego i voila: jestem z powrotem. Kryzys zażegnany. Albo tak myślałem. Chwilę później dostałem e-mail z informacją, że mój adres e-mail został zmieniony. To był prawdziwy atak hakerski. Teraz oficjalnie zostałem zablokowany na swoim koncie. Jak to się stało? Okazuje się, że oryginalny e-mail, który wygląda niesamowicie prawdziwie, wcale taki nie był. Większość klientów poczty e-mail ukrywa prawdziwy adres. Ale gdy go rozwiniesz, zobaczysz, że ten e-mail został wysłany z „verify@x-notify.com”. Fałszywy adres. Zostałem oszukany. Bardzo głupi błąd. Nie otwieram Dokumentów Google, gdy są do mnie wysyłane. Nie klikam linków. Zazwyczaj sprawdzam adresy. Ale w piątek o 20:00 po długim tygodniu dostali mnie. Wiem, że ten wątek ujawnia dość głupi błąd, ale jeśli mogę uratować jedną osobę przed tym samym błędem, to warto. Kilka wniosków: - Nie klikaj linków - Jeśli klikniesz link, sprawdź rzeczywisty adres e-mail - Ustaw nietekstowe 2FA we wszystkich wiadomościach - Jeśli to zrobiłeś, zaufaj swojemu procesowi bezpieczeństwa - Jeśli uważasz, że zostałeś zhakowany, zwolnij i pomyśl, jak to mogło się stać Wielkie podziękowania dla @KeithGrossman i kilku osób z X za pomoc w tak szybkim odzyskaniu konta. Jeśli nadal czytasz, przeczytaj serię samoaudytów od @samczsun. I te najlepsze praktyki od @bobbyong. Możesz zrobić o wiele więcej, ale zacznij od tego. #phishing
Zostań #SAFU na X i innych portalach społecznościowych.

@JasonYanowitz na X opowiada o swoim #hack odeal.

Wczoraj zostałem zhakowany. Ryzykując, że będę wyglądał na głupca, opowiem, jak to się stało, abyście mogli uniknąć tego koszmaru. Przez ostatnie kilka tygodni ludzie próbowali dostać się na moje konta. #Crypto konta, e-mail, Twitter, itd... co kilka dni dostaję e-mail, że ktoś próbuje uzyskać dostęp do jednego z moich kont. Na szczęście mam ustawiony nie-tekstowy numer #2FA do wszystkiego, więc nic nie zostało zhakowane. Więc kiedy wróciłem z kolacji wczoraj wieczorem i zobaczyłem tego e-maila, spanikowałem.
Ktoś z Cypru Północnego w końcu zdołał włamać się na moje konto. Chyba moje zabezpieczenia nie były wystarczająco silne i znaleźli lukę.
Kliknąłem link, aby „zabezpieczyć moje konto”. Wpisałem nazwę użytkownika i hasło, zaktualizowałem je do nowego i voila: jestem z powrotem. Kryzys zażegnany. Albo tak myślałem. Chwilę później dostałem e-mail z informacją, że mój adres e-mail został zmieniony.

To był prawdziwy atak hakerski.

Teraz oficjalnie zostałem zablokowany na swoim koncie. Jak to się stało? Okazuje się, że oryginalny e-mail, który wygląda niesamowicie prawdziwie, wcale taki nie był. Większość klientów poczty e-mail ukrywa prawdziwy adres.
Ale gdy go rozwiniesz, zobaczysz, że ten e-mail został wysłany z „verify@x-notify.com”. Fałszywy adres. Zostałem oszukany. Bardzo głupi błąd. Nie otwieram Dokumentów Google, gdy są do mnie wysyłane. Nie klikam linków. Zazwyczaj sprawdzam adresy. Ale w piątek o 20:00 po długim tygodniu dostali mnie. Wiem, że ten wątek ujawnia dość głupi błąd, ale jeśli mogę uratować jedną osobę przed tym samym błędem, to warto.

Kilka wniosków:
- Nie klikaj linków
- Jeśli klikniesz link, sprawdź rzeczywisty adres e-mail
- Ustaw nietekstowe 2FA we wszystkich wiadomościach
- Jeśli to zrobiłeś, zaufaj swojemu procesowi bezpieczeństwa
- Jeśli uważasz, że zostałeś zhakowany, zwolnij i pomyśl, jak to mogło się stać
Wielkie podziękowania dla @KeithGrossman i kilku osób z X za pomoc w tak szybkim odzyskaniu konta.
Jeśli nadal czytasz, przeczytaj serię samoaudytów od @samczsun.
I te najlepsze praktyki od @bobbyong.
Możesz zrobić o wiele więcej, ale zacznij od tego. #phishing
Zobacz oryginał
30,1 tys. #BTC (2,1 miliarda dolarów) z #Silk Road #hack funduszy kontrolowanych przez rząd USA jest obecnie w ruchu. 0,001 BTC (69 USD) zostało przesłane na adres depozytowy Coinbase, więc prawdopodobnie jest to przelew testowy. skrót txn 9c3af4b48e66565f1da1da8278036fa1dbb09f2beaaca99c3504475390ba4590 Adres depozytowy w Coinbase 3KrZVU9Jz4UKHpKUtuvkEMX1tY8zeiTvX2
30,1 tys. #BTC (2,1 miliarda dolarów) z #Silk Road #hack funduszy kontrolowanych przez rząd USA jest obecnie w ruchu.

0,001 BTC (69 USD) zostało przesłane na adres depozytowy Coinbase, więc prawdopodobnie jest to przelew testowy.

skrót txn
9c3af4b48e66565f1da1da8278036fa1dbb09f2beaaca99c3504475390ba4590

Adres depozytowy w Coinbase
3KrZVU9Jz4UKHpKUtuvkEMX1tY8zeiTvX2
Zaloguj się, aby odkryć więcej treści
Poznaj najnowsze wiadomości dotyczące krypto
⚡️ Weź udział w najnowszych dyskusjach na temat krypto
💬 Współpracuj ze swoimi ulubionymi twórcami
👍 Korzystaj z treści, które Cię interesują
E-mail / Numer telefonu