Bitcoin Forum
January 11, 2026, 08:07:09 PM *
News: Latest Bitcoin Core release: 30.2 [Torrent]
 
   Home   Help Search Login Register More  
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 [30] 31 »
  Print  
Author Topic: DeFi - "Атаки" и Безопасность  (Read 12373 times)
Bagiira
Sr. Member
****
Offline Offline

Activity: 372
Merit: 336


View Profile
August 25, 2025, 06:06:23 PM
 #581

Новая вредоносная программа Shamos, разработанная группировкой COOKIE SPIDER, крадет данные криптокошельков с устройств на macOS, сообщили специалисты работающей в области кибербезопасности компании CrowdStrike.

С конца июня Shamos успела заразить более трехсот компаний по всему миру. Жертв заманивают через рекламу или фальшивые хранилища на GitHub, обещая инструкции по решению популярных проблем macOS — например, со сбоями принтера или безопасностью системы.


На сайтах с адресами вроде mac-safer.com или rescue-mac.com хакеры публикуют инструкции, где предлагают посетителям скопировать команду для исправления ошибок. После того как жертва загружает команду, та загружает Shamos в систему. Скрипт собирает пароли, ищет файлы криптокошельков и данные о финансовых транзакциях, рассказали представители CrowdStrike.


После сбора информации вредоносная программа создает архив и отправляет его на сервер злоумышленников. Для разработки Shamos мошенники использовали искусственный интеллект, уточнили специалисты по безопасности. Они рекомендовали с осторожностью относиться к проектам на GitHub — злоумышленники активно используют платформу для распространения вредоносных программ. При проблемах с macOS следует обращаться за помощью на официальные форумы Apple и к службам поддержки, а не загружать неизвестные файлы по рекламным ссылкам из Google, резюмировали представители CrowdStrike.



Источник: https://bits.media/novaya-vredonosnaya-programma-nachala-krast-dannye-kriptokoshelkov-na-macos/
xandry
Moderator
Legendary
*
Offline Offline

Activity: 4060
Merit: 5576



View Profile WWW
August 26, 2025, 11:19:28 AM
Merited by Bagiira (1)
 #582

Новая вредоносная программа Shamos, разработанная группировкой COOKIE SPIDER, крадет данные криптокошельков с устройств на macOS, сообщили специалисты работающей в области кибербезопасности компании CrowdStrike.

С конца июня Shamos успела заразить более трехсот компаний по всему миру.
Как интригующе и устрашающе всё начиналось, а в итоге свелось к банальному фишингу и запуску скрипта вручную. Там даже скрипт сложный не надо, просто базовые команды типа загрузка, поиска по маске, архивация и выгрузка на какой-нибудь удалённый сервер.
Занятно, что "Для разработки Shamos мошенники использовали искусственный интеллект", а вот пользователи с популярными проблемами сделать обратное, то есть попробовать решить проблемы с помощью ИИ не догадались. Или хотя бы могли у ИИ спросить, безопасно ли пользоваться инструкцией с сайта...


███████▄▄███▄███▄
███▄▄████████▌██
▄█████████████▐██▌
██▄███████████▌█▌
███████▀██████▐▌█
██████████████▌▌▐
████████▄███████▐▐
█████████████████
███████████████▄██▄
██████████████▀▀▀
█████▀███▀▀▀

▄▄▄██████▄▄▄███████▄▄▄
███████████████████████████
███▌█████▀███▌█████▀▀███████████▄▄▄▄▄▄▄▄
███▌█████▄███▌█████▄███▐███████████████████▄
▐████████████▀███████▄██████████▀▀▀▀▀▀▀▀████▀
▐████████████▄██▄███████████▌█████████▄████▀
▐█████████▀█████████▌█████████████▄▄████▀
██████████▄███████████▐███▌██▄██████▀
██████████████▀███▐███▌██████████████████████
████▀██████▀▀█████████▌███▀▀▀▀███▀▀▀▀▀▀▀████▌
 
      P R E M I E R   B I T C O I N   C A S I N O   &   S P O R T S B O O K      

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

  98%  
RTP

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀

█▀▀









▀▀▀

▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

 HIGH 
ODDS

 
▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀▀

▀▀█









▀▀▀
 
..PLAY NOW..
baeva
Legendary
*
Offline Offline

Activity: 1750
Merit: 1558


View Profile
September 08, 2025, 06:42:52 PM
 #583

JS инфра опять пострадала. В этот раз задели старые JS пакеты - debug и chalk, первый в неделю скачивают 357млн раз, второй не сильно меньше - 299млн, но это не единственные пакеты, которые подверглись атаке. Скрипт внедрятеся в любую страницу, где есть JS код, проверяет наличие кошелька Ethereum и при попытке отправки любой транзакции подменяет адрес кошелька. Уязвимым может оказаться любой сайт, который обновлял пакеты в последнее время, будьте внимательны Wink

https://github.com/debug-js/debug/issues/1005
https://github.com/chalk/chalk/issues/656
Numeral
Legendary
*
Offline Offline

Activity: 1092
Merit: 1433



View Profile
September 14, 2025, 09:38:03 AM
 #584

Недавно протокол Yala подвергся попытке атаки, которая на короткое время повлияла на привязку YU. Благодаря быстрому сотрудничеству с SlowMist и непосредственно партнерами по безопасности удалось выявить проблему и уже начать внедрение апдейтов для приведения в порядок системы. Все ресурсы пользователей остаются в безопасности.



Из-за уязвимости «transferFrom» на сети Base произошел ущерб примерно на 90 тыс $ (рекомендуется немедленно отозвать все разрешения для неизвестного контракта: 0xD9f4a3238154ff6439e37F98c9B11489353715Bb).

▄███████████████████▄
████████████████████████
██████████▀▀▀▀██████████
███████████████▀▀███████
████████▄▄████▄▄███████
███████████████████████
██████████▀██▀██████████
█████████▄████▄▄▄▄██████
██████▀████▄▄████▀██████
████████▀████████▀██████
██████▄████▀▀▀▀█████████
█████████▄▄████▄▄████████
▀███████████████████▀
.
 BC.GAME 
███████████████
███████████████
███████████████
███████████████
██████▀░▀██████
████▀░░░░░▀████
███░░░░░░░░░███
███▄░░▄░▄░░▄███
█████▀░░░▀█████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
███░░▀░░░▀░░███
███░░▄▄▄░░▄████
███▄▄█▀░░▄█████
█████▀░░▐██████
█████░░░░██████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
██████▀▀░▀▄░███
████▀░░▄░▄░▀███
███▀░░▀▄▀▄░▄███
███▄░░▀░▀░▄████
███░▀▄░▄▄██████

███████████████

███████████████

███████████████

███████████████

DEPOSIT BONUS
..470%..
GET FREE
...5 BTC...

REFER & EARN
..$1000 + 15%..
COMMISSION


 Play Now 
Bagiira
Sr. Member
****
Offline Offline

Activity: 372
Merit: 336


View Profile
September 15, 2025, 01:01:15 PM
 #585

Мост Shibarium криптопроекта Shiba Inu подвергся взлому

Злоумышленник применил атаку мгновенного займа, получив контроль над 10 из 12 ключей валидатора, и смог вывести из сети ETH и SHIB на общую сумму $2,4 млн, взяв займ в токенах BONE на сумму $4,6 млн, а получив контроль над ключами, опустошил контракт моста, выведя из него 224,57 ETH и 92,6 млрд SHIB.
Команда Shiba Inu выразила готовность вести переговоры с хакером, пообещав не выдвигать против него обвинения, если средства будут возвращены за вознаграждение.


Источник: https://bits.media/khaker-vzlomal-most-shibarium-i-vyvel-kriptoaktivy-na-2-4-mln/
Numeral
Legendary
*
Offline Offline

Activity: 1092
Merit: 1433



View Profile
October 04, 2025, 03:45:10 PM
 #586

Abracadabra Money снова подверглись хакерской атаке. Потеряно около 1,7 млн $. Все украденные средства были переведены в Tornado Cash. Стоит напомнить, что в конце марта в результате атаки на токен MIM было потеряно 6 261,13 ETH (~12,9 млн $ на тот момент). Abracadabra подтвердили взлом и готовы были предоставить хакерам 20% от общего количества украденных средств в качестве награды. В общем за полгода дважды взломаны, в первый раз, конечно, на порядки жестче было чем сейчас.

▄███████████████████▄
████████████████████████
██████████▀▀▀▀██████████
███████████████▀▀███████
████████▄▄████▄▄███████
███████████████████████
██████████▀██▀██████████
█████████▄████▄▄▄▄██████
██████▀████▄▄████▀██████
████████▀████████▀██████
██████▄████▀▀▀▀█████████
█████████▄▄████▄▄████████
▀███████████████████▀
.
 BC.GAME 
███████████████
███████████████
███████████████
███████████████
██████▀░▀██████
████▀░░░░░▀████
███░░░░░░░░░███
███▄░░▄░▄░░▄███
█████▀░░░▀█████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
███░░▀░░░▀░░███
███░░▄▄▄░░▄████
███▄▄█▀░░▄█████
█████▀░░▐██████
█████░░░░██████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
██████▀▀░▀▄░███
████▀░░▄░▄░▀███
███▀░░▀▄▀▄░▄███
███▄░░▀░▀░▄████
███░▀▄░▄▄██████

███████████████

███████████████

███████████████

███████████████

DEPOSIT BONUS
..470%..
GET FREE
...5 BTC...

REFER & EARN
..$1000 + 15%..
COMMISSION


 Play Now 
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 5388



View Profile WWW
October 07, 2025, 08:24:19 AM
 #587

https://x.com/PeckShieldAlert/status/1973637096251465871
PeckShield:  В сентябре хакеры украли криптовалюты на $127,000,000+.

"ТОП-5 взломов:

🔺 #UXLINK – $44.14M
🔺 #SwissBorg – $41.5M
🔺 A user of Venus – $13.5M
🔺 #Yala – $7.64M
🔺 #GriffAI – $3M"

...AoBT...
▄▄█████████████████▄▄
███████████████████████
█████████████████████████
███████████████████████
██████████████████████
█████████████████████
███████████████████████
██████████████████████
█████████████████████
█████████████████████
█████████████████████████
███████████████████████
█████████████████
The Alliance
of Bitcointalk
Translators
▄▄▄███████▄▄▄
▄███████████████▄
▄███
████████████████▄
▄██
███████████████████▄
▄█
██████████████████████▄
████████████████████████
█████████████████████
████████████████████████
▀███████████████████████▀
▀███████████████████
▀███████████████████▀
███████████████▀
▀▀▀███████▀▀▀
.
..JOIN US..

▄███████████████████████▄
█████████████████████████
█████▀▀██████▀▀██▀▀▀▀████
████████▀██████████
████▄▄▄▄▀███████
███████▄▀▄█▀▀███████
█████████████████████████
█████████████████████████
████████████▀████████████
▀███████████████████████▀
█████

██████████
.
..HIRE US..
Unsoldier
Legendary
*
Online Online

Activity: 2324
Merit: 1733



View Profile WWW
October 23, 2025, 04:24:22 PM
 #588

DEX Bunni закрылась после взлома на $8,4 млн

Команда децентрализованной биржи Bunni объявила о прекращении работы. Причиной стал взлом на $8,4 млн, после которого у проекта не осталось средств на безопасный перезапуск.

Злоумышленник использовал ошибку округления в функции вывода средств в смарт-контракте. Похищенные активы он отмыл через миксер Tornado Cash. Команда сотрудничает с правоохранителями и предложила хакеру 10% в качестве вознаграждения за возврат оставшихся средств.

Представители Bunni заверили, что пользователи по-прежнему смогут выводить активы с платформы до дальнейших уведомлений. Оставшиеся средства из казны распределят между держателями токенов BUNNI, LIT и veBUNNI на основе снэпшота после юридической проверки.

Источник: https://forklog.com/news/dex-bunni-zakrylas-posle-vzloma-na-8-4-mln

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
..Rainbet.com..
CRYPTO CASINO & SPORTSBOOK
|
 
▄██████▄▄██████▄
▀██▄██▀███▀██▄██▀
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
▀███████████████████▀
 

   ✦
 
 Claim  your reward
every day until
December 25th!
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
..►PLAY...
 
████████   ██████████████
Numeral
Legendary
*
Offline Offline

Activity: 1092
Merit: 1433



View Profile
October 30, 2025, 07:23:54 PM
 #589

Garden Finance, вероятно, была взломана на сумму более 10,8 млн долларов в нескольких сетях.

Адрес, связанный с командой, отправил сообщение предполагаемому злоумышленнику, предлагая 10% вознаграждение за обнаружение уязвимости. Все замороженные активы были быстро обменены.

Сами Garden Finance пишут, что они обнаружили утечку. Приложение временно отключено, пока они проводят полное расследование. Средства пользователей и протокол Garden не подвергаются риску. Они сообщат об обновлениях, как только у них появится больше информации.




▄███████████████████▄
████████████████████████
██████████▀▀▀▀██████████
███████████████▀▀███████
████████▄▄████▄▄███████
███████████████████████
██████████▀██▀██████████
█████████▄████▄▄▄▄██████
██████▀████▄▄████▀██████
████████▀████████▀██████
██████▄████▀▀▀▀█████████
█████████▄▄████▄▄████████
▀███████████████████▀
.
 BC.GAME 
███████████████
███████████████
███████████████
███████████████
██████▀░▀██████
████▀░░░░░▀████
███░░░░░░░░░███
███▄░░▄░▄░░▄███
█████▀░░░▀█████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
███░░▀░░░▀░░███
███░░▄▄▄░░▄████
███▄▄█▀░░▄█████
█████▀░░▐██████
█████░░░░██████

███████████████

███████████████

███████████████

███████████████
███████████████
███████████████
███████████████
███████████████
██████▀▀░▀▄░███
████▀░░▄░▄░▀███
███▀░░▀▄▀▄░▄███
███▄░░▀░▀░▄████
███░▀▄░▄▄██████

███████████████

███████████████

███████████████

███████████████

DEPOSIT BONUS
..470%..
GET FREE
...5 BTC...

REFER & EARN
..$1000 + 15%..
COMMISSION


 Play Now 
Altryist
Legendary
*
Offline Offline

Activity: 2688
Merit: 1704



View Profile
November 03, 2025, 10:53:47 AM
 #590

DeFi-протокол Balancer подвергся взлому на $116 млн. Неизвестные взломали децентрализованный протокол Balancer. По последним данным, хакеры вывели по меньшей мере $128 млн. Специалисты Nansen одними из первых зафиксировали подозрительные переводы токенов WETH, osETH и wstETH на новый кошелек.

На момент написания атака продолжается сразу в нескольких сетях, в которых развернут проект. Его команда пока не прокомментировала произошедшее. 

Соучредитель и гендиректор Trading Strategy Микко Охтамаа предположил, что причиной стала ошибка в проверке смарт-контракта. Однако он добавил, что одновременно наблюдаются транзакции, которые изменяют внутренний учет балансов.

Взлом затронул не все версии Balancer — только v2.

По данным Cyvers, хакеры приступили к отмыванию средств через Tornado Cash.

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
..Rainbet.com..
CRYPTO CASINO & SPORTSBOOK
|
 
▄██████▄▄██████▄
▀██▄██▀███▀██▄██▀
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
▀███████████████████▀
 

   ✦
 
 Claim  your reward
every day until
December 25th!
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
..►PLAY...
 
████████   ██████████████
Unsoldier
Legendary
*
Online Online

Activity: 2324
Merit: 1733



View Profile WWW
November 24, 2025, 07:23:16 PM
 #591

Port3 Network был взломан. Хакер добыл 1 млрд токенов PORT3 и начал их продавать.

Источник: https://x.com/bwenews/status/1992343541474009513

Команда Port3 Network объявила о миграции токенов, чтобы обеспечить стабильность экосистемы и защитить активы пользователей. Токены команды будут сожжены, чтобы компенсировать несанкционированный минт.

Подробнее о плане миграции: https://x.com/Port3Network/status/1992582528822391031

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
..Rainbet.com..
CRYPTO CASINO & SPORTSBOOK
|
 
▄██████▄▄██████▄
▀██▄██▀███▀██▄██▀
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
▀███████████████████▀
 

   ✦
 
 Claim  your reward
every day until
December 25th!
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
..►PLAY...
 
████████   ██████████████
klarki
Legendary
*
Offline Offline

Activity: 3850
Merit: 5247


Top-tier crypto casino and sportsbook


View Profile
November 28, 2025, 08:18:36 PM
 #592

DeFi-протокол Balancer подвергся взлому на $116 млн. Неизвестные взломали децентрализованный протокол Balancer. По последним данным, хакеры вывели по меньшей мере $128 млн. Специалисты Nansen одними из первых зафиксировали подозрительные переводы токенов WETH, osETH и wstETH на новый кошелек.


Balancer представил план возмещения после взлома на $128 млн:




Quote

Источники: https://forum.balancer.fi/t/rfc-distribution-of-rescued-funds-from-balancer-v2-november-3rd-2025-attacks/6883

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
 BETFURY ....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
Unsoldier
Legendary
*
Online Online

Activity: 2324
Merit: 1733



View Profile WWW
December 01, 2025, 07:24:03 AM
Merited by internetional (4)
 #593

$3 миллиона в ETH отправлены в Tornado Cash после предполагаемой атаки на Yearn’s yETH

Протокол доходности Yearn Finance, по всей видимости, стал целью атаки, в результате которой были выкачаны миллионы долларов в ликвидных стейкинг-токенах (LST) из его продукта Yearn Ether (yETH) — агрегатора популярных LST в один индексный актив.

Ончейн-данные показывают, что пул yETH был фактически опустошён через тщательно подготовленный эксплойт, позволивший атакующему заминтить почти бесконечное количество yETH и вывести ликвидность одной транзакцией. В рамках этой же транзакции 1,000 ETH (примерно $3 млн по текущему курсу) были отправлены в миксер Tornado Cash.

Похоже, атака использовала несколько свежедеплойных смарт-контрактов, часть из которых самоуничтожилась после выполнения транзакции.

Источник:
https://www.theblock.co/post/380822/3-million-in-eth-sent-to-tornado-cash-following-apparent-attack-on-yearns-yeth

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
..Rainbet.com..
CRYPTO CASINO & SPORTSBOOK
|
 
▄██████▄▄██████▄
▀██▄██▀███▀██▄██▀
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
▀███████████████████▀
 

   ✦
 
 Claim  your reward
every day until
December 25th!
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
..►PLAY...
 
████████   ██████████████
internetional
Legendary
*
Offline Offline

Activity: 2058
Merit: 2852


Top-tier crypto casino and sportsbook


View Profile
December 02, 2025, 07:13:24 AM
 #594

были выкачаны миллионы долларов в ликвидных стейкинг-токенах ... через тщательно подготовленный эксплойт
А эмитент выкачал их обратно через функции burn и mint в смарт-контракте: https://etherscan.io/tx/0x0e83bb95bb9d05fb81213b2fad11c01ea671796752e8770b09935f7052691c35
(https://x.com/yearnfi/status/1995488425785659492)

Оказывается, не нужно было быть хакером, чтобы иметь возможность забрать эти токены с чужого адреса.

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
 BETFURY ....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 5388



View Profile WWW
December 02, 2025, 12:42:20 PM
 #595

https://x.com/PeckShieldAlert/status/1995372288305492276

PeckShield:  В ноябре хакеры украли криптовалюты почти на $195,000,000.

"Общие потери от взломов выросли более чем в 10 раз по сравнению с октябрьскими показателями.

ТОП-5 взломов:

▪️ Balancer V2 (+форки)  - $137,4m
▪️ Upbit  - $36,8m
▪️ Yearn Finance  - $9m
▪️ HLP (Bad Debt)  - $4,95m
▪️ GANA Payment  - $3,1m

...AoBT...
▄▄█████████████████▄▄
███████████████████████
█████████████████████████
███████████████████████
██████████████████████
█████████████████████
███████████████████████
██████████████████████
█████████████████████
█████████████████████
█████████████████████████
███████████████████████
█████████████████
The Alliance
of Bitcointalk
Translators
▄▄▄███████▄▄▄
▄███████████████▄
▄███
████████████████▄
▄██
███████████████████▄
▄█
██████████████████████▄
████████████████████████
█████████████████████
████████████████████████
▀███████████████████████▀
▀███████████████████
▀███████████████████▀
███████████████▀
▀▀▀███████▀▀▀
.
..JOIN US..

▄███████████████████████▄
█████████████████████████
█████▀▀██████▀▀██▀▀▀▀████
████████▀██████████
████▄▄▄▄▀███████
███████▄▀▄█▀▀███████
█████████████████████████
█████████████████████████
████████████▀████████████
▀███████████████████████▀
█████

██████████
.
..HIRE US..
klarki
Legendary
*
Offline Offline

Activity: 3850
Merit: 5247


Top-tier crypto casino and sportsbook


View Profile
December 02, 2025, 11:42:42 PM
 #596

Пользователь Goldfinch Finance, под ником deltatiger.eth, пострадал от атаки хакера. Злоумышленник украл 118 ETH на сумму более 330k$, сообщил PeckShieldAlert у себя на страничке в твиттере .




Если я все правильно понял, то был эксплоит уязвимости (в функции collectInterestRepayment) в устаревшем смарт-контракте Goldfinch, которая позволяла
переводить стейблкоины USDC с любого адреса, выдавшего разрешение).




██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
 BETFURY ....█████████████
███████████████
███████████████
██▀▀▀▀█▀▀▄░▄███
█▄░░░░░██▌▐████
█████▌▐██▌▐████
███▀▀░▀█▀░░▀███
██░▄▀░█░▄▀░░░██
██░░░░█░░░░░░██
███▄░░▄█▄░░▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
██▀▄▄▄▄▄▄▄▄████
██░█▀░░░░░░░▀██
██░█░▀░▄░▄░░░██
██░█░░█████░░██
██░█░░▀███▀░░██
██░█░░░░▀░░▄░██
████▄░░░░░░░▄██
███████████████
███████████████
░░█████████████
Unsoldier
Legendary
*
Online Online

Activity: 2324
Merit: 1733



View Profile WWW
December 12, 2025, 08:48:18 PM
 #597

Хакеры взломали интерфейс Zerobase. Кража средств произошла через авторизацию, выданной вредоносному контракту под названием Vault. Этот вредоносный контракт взломал несколько сотен адресов, прибыль мошенников составила около 250 тысяч долларов США.

Адрес вредоносного контракта:
0x0dd28fd7d343401e46c1af33031b27aed2152396

Источники:
https://x.com/evilcos/status/1999486063472263654
https://x.com/zerobasezk/status/1999466921314648585

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
..Rainbet.com..
CRYPTO CASINO & SPORTSBOOK
|
 
▄██████▄▄██████▄
▀██▄██▀███▀██▄██▀
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
▀███████████████████▀
 

   ✦
 
 Claim  your reward
every day until
December 25th!
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
..►PLAY...
 
████████   ██████████████
Unsoldier
Legendary
*
Online Online

Activity: 2324
Merit: 1733



View Profile WWW
December 15, 2025, 12:51:32 PM
 #598

DeFi-набор протоколов Ribbon Finance, подтвердил, взлом своих устаревших хранилищ. Ribbon DOV (DeFi Options Vaults) были скомпрометированы из-за уязвимости в обновлении смарт-контракта, что привело к потере примерно 2,7 млн долларов США.

Источник: https://x.com/ribbonfinance/status/1999815546007584817

Для тех у кого есть активная позиция в хранилище Ribbon, прочтите пост по принятию необходимых действий:
https://x.com/ribbonfinance/status/2000003294563905765

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
..Rainbet.com..
CRYPTO CASINO & SPORTSBOOK
|
 
▄██████▄▄██████▄
▀██▄██▀███▀██▄██▀
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
▀███████████████████▀
 

   ✦
 
 Claim  your reward
every day until
December 25th!
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
..►PLAY...
 
████████   ██████████████
zasad@ (OP)
Legendary
*
Offline Offline

Activity: 2366
Merit: 5388



View Profile WWW
December 19, 2025, 11:12:34 AM
Merited by Unsoldier (1)
 #599

https://x.com/PeckShieldAlert/status/2001506013565079924

"Из-за взлома приватного ключа у крупного инвестора было украдено около 27,3 млн долларов США из его мультиподписи.
Злоумышленник отмыл 12,6 млн долларов США (4100 ETH ) через #TornadoCash и сохранил около 2 млн долларов США в ликвидных активах. Хакер также контролирует его DeFi-позицию в Aave на ~$37,300,000 (#ETH в залоге на $25m + заем #DAI на $12,3m)."

...AoBT...
▄▄█████████████████▄▄
███████████████████████
█████████████████████████
███████████████████████
██████████████████████
█████████████████████
███████████████████████
██████████████████████
█████████████████████
█████████████████████
█████████████████████████
███████████████████████
█████████████████
The Alliance
of Bitcointalk
Translators
▄▄▄███████▄▄▄
▄███████████████▄
▄███
████████████████▄
▄██
███████████████████▄
▄█
██████████████████████▄
████████████████████████
█████████████████████
████████████████████████
▀███████████████████████▀
▀███████████████████
▀███████████████████▀
███████████████▀
▀▀▀███████▀▀▀
.
..JOIN US..

▄███████████████████████▄
█████████████████████████
█████▀▀██████▀▀██▀▀▀▀████
████████▀██████████
████▄▄▄▄▀███████
███████▄▀▄█▀▀███████
█████████████████████████
█████████████████████████
████████████▀████████████
▀███████████████████████▀
█████

██████████
.
..HIRE US..
Unsoldier
Legendary
*
Online Online

Activity: 2324
Merit: 1733



View Profile WWW
December 22, 2025, 07:28:35 AM
 #600

Пользователь потерял 50 млн $ из-за ошибки с копированием адреса

Перед переводом 50 млн USDT пользователь отправил 50 USDT как тест на свой собственный адрес 0xbaf4b1aF...B6495F8b5.

Мошенник немедленно подделал кошелёк с теми же первыми и последними 4 символами и провёл атаку с отравлением адреса.

Некоторые кошельки скрывают среднюю часть адреса с помощью «...», чтобы интерфейс выглядел лучше. Многие пользователи часто копируют адрес из истории транзакций и обычно проверяют только начальные и конечные символы. Этот пользователь поступил так же.

При переводе оставшихся 49 999 950 USDT пользователь скопировал поддельный адрес из своей истории транзакций.

В результате 49 999 950 USDT были отправлены на кошелёк мошеннику.

Источник: https://x.com/lookonchain/status/2002201227959107793

▄▄█████████████████▄▄
▄█████████████████████▄
███▀▀█████▀▀░░▀▀███████

██▄░░▀▀░░▄▄██▄░░█████
█████░░░████████░░█████
████▌░▄░░█████▀░░██████
███▌░▐█▌░░▀▀▀▀░░▄██████
███░░▌██░░▄░░▄█████████
███▌░▀▄▀░░█▄░░█████████
████▄░░░▄███▄░░▀▀█▀▀███
██████████████▄▄░░░▄███
▀█████████████████████▀
▀▀█████████████████▀▀
..Rainbet.com..
CRYPTO CASINO & SPORTSBOOK
|
 
▄██████▄▄██████▄
▀██▄██▀███▀██▄██▀
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
█████████████████████
▀███████████████████▀
 

   ✦
 
 Claim  your reward
every day until
December 25th!
|

██









█████
███████
███████
█▄
██████
████▄▄
█████████████▄
███████████████▄
░▄████████████████▄
▄██████████████████▄
███████████████▀████
██████████▀██████████
██████████████████
░█████████████████▀
░░▀███████████████▀
████▀▀███
███████▀▀
████████████████████   ██
 
..►PLAY...
 
████████   ██████████████
Pages: « 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 [30] 31 »
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!