Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Hanya unggulan
2h yang lalu
Liquid Network menghentikan transaksi baru setelah peretas mengambil hampir seluruh Bitcoin, lalu mengembalikan sebagian besar dana usai patch dirilis
Liquid Network mengalami peretasan yang membuat hampir seluruh Bitcoin di jaringan tersebut dicuri, meski pelaku kemudian mengembalikan sebagian besar dana setelah perbaikan kerentanan (patch) diterbitkan. Jaringan ini menghentikan transaksi baru untuk menjalankan proses perbaikan. Insiden tersebut menyoroti risiko keamanan pada sidechain Bitcoin dan memicu kekhawatiran atas keandalan teknologi sidechain, meski kerugian aset yang terjadi disebut terbatas. Hingga kini, belum ada kepastian kapan jaringan akan pulih sepenuhnya.
BTC
BTC+2.12%
2h yang lalu
9-7
4.000 BTC keluar tak terduga dari bridge Liquid, OP_RETURN mengaku “whitehat” dan minta kontak on-chain
Sebanyak 4.000 bitcoin (BTC) keluar secara tidak terduga dari bridge lintas-rantai sidechain Liquid, dengan catatan OP_RETURN yang mengklaim pelaku adalah “whitehat” dan meminta dihubungi lewat on-chain. Pola tindakan ini dinilai sangat mirip dengan kasus peretasan Ronin yang melibatkan pencurian sekitar ~$625M serta taktik negosiasi setelah kejadian yang pernah digunakan penyerang Euler. Pelaku pasar luas meragukan ini sebagai riset keamanan yang berniat baik, dan lebih mengarah pada pencurian aset berskala besar lewat celah bridge atau kunci validator. Hingga kini, tujuan dana dan niat sebenarnya pihak yang melakukan aksi tersebut masih belum jelas.
BTC
BTC+2.12%
9-7
9-5
Peretasan GoMining Kuras 600+ Wallet, Pelaku Konsolidasikan $2.8M dalam ETH
Proyek GoMining mengalami insiden keamanan yang menguras lebih dari 600 wallet, dengan total kerugian sekitar $2.8M dalam aset kripto. Setelah itu, pelaku menukar dana hasil curian ke ETH untuk dikonsolidasikan. Insiden ini secara langsung mengancam keamanan dana pemegang token GOMINING dan menyoroti celah serius pada keamanan wallet proyek. Harga token terkait berpotensi tertekan, sementara konsolidasi ke ETH dapat menambah tekanan jual di pasar Ethereum.
GOMINING
GOMINING-7.58%
9-5
9-2
Tiga blockchain menghentikan jaringan dalam empat hari; Cronos melakukan rollback setelah eksploit Tectonic
Sejumlah jaringan blockchain baru-baru ini mengalami serangan manipulasi harga yang melibatkan token seperti TONIC. TRM Labs memperkirakan sekitar $75 juta dipinjam secara tidak semestinya, dengan sekitar $6 juta dipindahkan lintas-chain ke Ethereum dan sekitar $68.7 juta dibalikkan lewat rollback di Cronos. Bitquery mencatat arus keluar bersih Ethereum sekitar $8.3 juta serta pembuangan 10,961 blok. Pihak proyek menyatakan telah memulihkan penuh 531,600 bnUSD dan 1.366 juta SODA, serta memperoleh kembali 82,430 USDC; kerugian bersih akhir sekitar 150.2 ETH dan 31,204 USDC, sementara mereka menegaskan aset pengguna tidak terdampak namun insiden ini menyoroti keterbatasan rollback dan risiko lintas-chain.
ETH
ETH+6.81%
9-2
8-30
Celah kontrak Rain lama bobol program kartu Solana, rugikan $1.1 MILLION; 1,685 pengguna Avici kehilangan $500,800
Pada Agustus 2026, sejumlah program kartu di ekosistem Solana diretas akibat celah pada kontrak Rain yang sudah usang, dengan total kerugian 110 万美元. Avici menjadi pihak yang paling terdampak, dengan 1685 pengguna kehilangan total 50.08 万美元. Pelaku menukar stablecoin curian menjadi SOL, menjembataninya ke Ethereum, lalu memindahkannya melalui Tornado Cash. AVICI anjlok 49%, sementara Avici menyatakan dompet self-custodial tidak terdampak dan seluruh saldo kartu yang terkompromi akan diganti penuh.
SOL
SOL+4.28%
8-30
8-29
Eksploit @avici diduga terkait infrastruktur @raincards; pelaku menjembatani $1M USDC dari Solana ke Ethereum via deBridge
Infrastruktur @raincards—yang disebut mendukung mayoritas neobank—diduga menjadi penyebab peretasan yang menguras dana di sejumlah layanan. Pelaku menjembatani $1M USDC dari Solana ke ETH melalui deBridge dan kemudian mencuci dana menggunakan TornadoCash. Pengguna @useTria dan @Solayer_Pay juga dilaporkan mengalami pengurasan dana, bersama neobank lain seperti etherfi Cash dan Avalanche Card. @circle disebut memiliki waktu lebih dari 2 jam untuk membekukan dana namun tidak mengambil tindakan, dan komunitas menyerukan pengguna menarik dana secepatnya dari neobank terkait.
ETH
ETH+6.81%
8-29
8-29
Penyerang Avici gunakan $190 untuk menguras $670K lewat celah otorisasi, transaksi tembus 8.857 sejak 16:49 UTC
Protokol Avici mengonfirmasi serangan yang memanfaatkan celah bypass otorisasi. Penyerang membuat dompet pada 13:40 UTC dan mengisinya dengan sekitar $190 USDC yang dijembatani dari Ethereum untuk biaya gas. Sejak 16:49 UTC, penyerang mengajukan signature bundle dan memanggil fungsi AddCollateralAdmin untuk menaikkan hak akses menjadi admin sebelum menarik dana, dengan total 8.857 transaksi dan sekitar $670K aset dicuri. Data on-chain menunjukkan pemeriksaan tanda tangan kedua mengarah kembali ke instruksi 0, sementara kunci upgrade protokol tidak digunakan sejak Maret 2025 dan serangan masih berlangsung.
ETH
ETH+6.81%
8-29
8-27
Cosmos Labs ungkap masalah keamanan berkelanjutan di modul EVM bersama, sarankan jaringan menghentikan operasi
Cosmos Labs mengungkap adanya kerentanan keamanan yang masih berlangsung pada modul EVM bersama dan secara resmi menyarankan jaringan terkait untuk menghentikan operasi guna mencegah risiko meluas. Celah ini berpotensi memengaruhi modul fungsi terkait kompatibilitas EVM dalam ekosistem Cosmos dan berdampak pada aset terkait seperti ATOM serta VIRTUAL. Hingga kini, belum ada rincian mengenai cakupan dampak maupun jadwal perbaikannya.
ATOM
ATOM-3.83%
8-27