Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Doar evidențiate
acum 1 zile
Platforma de restaking Bitcoin BounceBit își va închide treptat blockchainul L1 după un exploit
Platforma de restaking Bitcoin BounceBit a anunțat că își va opri treptat propriul blockchain de nivel 1, în urma unui exploit recent. BounceBit își bazează activitatea principală pe restaking cu BTC, iar incidentul de securitate a dus direct la încetarea operării lanțului său de bază. Echipa proiectului nu a oferit detalii despre atac și nici amploarea pierderilor, potrivit Crowdfund Insider. Decizia de a închide L1 a afectat semnificativ fundamentele proiectului.
BTC
BTC+1.00%
acum 1 zile
8-21
Maya Protocol își suspendă operațiunile după un exploit cu multiple vulnerabilități care a drenat tokenuri CACAO și active cross-chain
Maya Protocol a suspendat toate operațiunile după ce a fost lovit de un atac care a exploatat mai multe vulnerabilități. Atacatorul a sustras tokenul nativ CACAO și o cantitate semnificativă de active cross-chain, însă valoarea totală a pierderilor nu a fost făcută publică. Protocolul, o platformă descentralizată de lichiditate cross-chain, a suferit deteriorarea activelor de bază și a lichidității din pool-urile asociate. Incidentul a alimentat îngrijorări pe piață privind securitatea infrastructurii cross-chain.
BTC
BTC+1.00%
8-21
8-19
TVL-ul Aave rămâne cu 43% sub nivelul de dinaintea hack-ului KelpDAO din 18 aprilie
După incidentul de hacking de la KelpDAO, valoarea totală blocată (TVL) în Aave este încă în scădere cu 43% și cu 67% sub maximul din ultimele 52 de săptămâni. Atacatorii au depus rsETH furat în Aave și au împrumutat ETH real, ceea ce a lăsat Aave și Compound cu aproximativ 246 de milioane de dolari datorii neperformante cumulate. TVL-ul Aave a coborât de la 26,4 miliarde de dolari înainte de atac la 14,9 miliarde de dolari, punând presiune pe capacitatea de creditare și pe volatilitate. Tokenul AAVE a scăzut cu aproximativ 20% în ziua de după incident și se tranzacționează în jur de 89 de dolari, sub nivelul de dinaintea atacului.
AAVE
AAVE+15.17%
8-19
8-18
Paz oprește temporar achizițiile de Bitcoin după breșa de date de la Bits of Gold, care ar putea afecta până la 250.000 de clienți
Bits of Gold, cel mai mare broker de criptomonede reglementat din Israel, a anunțat o breșă de securitate după ce un sistem de analiză de date de suport a fost accesat neautorizat, ceea ce ar putea expune datele personale a aproximativ 250.000 de utilizatori. Informațiile potențial compromise includ nume, numere de identitate naționale, numere de telefon, adrese de e-mail și IP, detalii de cont bancar și adrese publice de portofel cripto. Compania spune că fondurile clienților și activele digitale rămân în siguranță și că parolele și imaginile documentelor de identificare nu au fost expuse. Din cauza riscului de phishing și tentative de impersonare, utilizatorii sunt îndemnați să fie vigilenți și să nu divulge coduri de verificare sau chei private.
BTC
BTC+1.00%
8-18
8-16
Parametri învechiți ai oracolelor pot declanșa pierderi în DeFi fără compromiterea rețelei
La 10 martie 2026, Aave a declanșat lichidări de aproximativ 10,938 wstETH după ce o configurare greșită a CAPO a plafonat cursul on-chain al wstETH cu circa 2.85% sub prețul pieței. Volumul lichidărilor a fost estimat la aproximativ $26–27 million, iar lichidatorii au capturat în jur de 499–512 ETH în valoare. La 15 februarie 2026, Moonwell a configurat eronat un wrapper Chainlink OEV și a tratat raportul cbETH/ETH ca preț în USD, ceea ce a dus la o cotație de circa $1.12 pentru cbETH (față de aproximativ $2,200). Eroarea a permis lichidarea a 1,096.317 cbETH și a lăsat protocolul cu aproximativ $1.78 million datorie neperformantă.
ETH
ETH+2.81%
8-16
8-15
Un bridge XRP între XRP Ledger și tx chain a fost golit după ce a acceptat depuneri inexistente, cu circa 200.000 XRP scoși în 94 de plăți
Un atacator a exploatat logica de detectare a depunerilor a unui bridge care leagă XRP Ledger de tx chain. Acesta a emis XRP bridged pe tx chain pe baza unor tranzacții care nu livrau nimic și apoi le-a schimbat înapoi în XRP real. Aproximativ 200.000 au fost transferați prin 94 de plăți, fiecare semnată corect de 17 din 28 de relayers. Deși registrul Ripple nu a fost compromis, txEcosystem spune că XRP bridged de pe lanțul său nu mai este complet acoperit.
XRP
XRP+0.19%
8-15
8-14
Harmony Protocol confirmă o mintare neautorizată a ONE și suspendă serviciile de bridge
Harmony Protocol a anunțat că pe 12 august a avut loc un incident de mintare neautorizată a tokenului ONE. Analiza inițială a indicat o emitere de 4000000000 ONE, iar o reconstrucție on-chain ulterioară a arătat că aproximativ 3010000000000 ONE au fost emise către patru portofele ale atacatorilor prin șase tranzacții crossshard falsificate. Echipa spune că a remediat vulnerabilități legate de verificarea chitanțelor crossshard și de verificarea cvorumului comitetului de prestaking, a implementat Mainnet v2026.1.1 și pregătește revenirea rețelei la blocul 92,730,034 anterior atacului.
ONE
ONE+2.69%
8-14
8-14
Harmony confirmă o vulnerabilitate de minting; bugul CrossShard Replay a dus la emiterea neautorizată de ONE
Harmony a publicat un raport despre o vulnerabilitate de minting și a confirmat că un bug de tip CrossShard Receipt Replay putea face ca chitanțe valide să fie procesate de mai multe ori, generând tokenuri noi fără deduceri corespunzătoare. Primul val de minting neautorizat a fost confirmat inițial la 400 million ONE, iar volumul total al emisiunii crossshard falsificate a fost estimat la circa 3.01 trillion ONE, date încă în curs de verificare, potrivit Foresight News. Un patch de urgență a fost activat pe August 12, iar vulnerabilitatea a fost remediată; serviciile crosschain rămân suspendate. Echipa pregătește un rollback către starea de dinaintea incidentului, vizând blocul 92,730,034, iar Shard 0 a fost oprit pentru a susține operațiunea.
ONE
ONE+2.69%
8-14
8-14
Fundația promite reîntregirea rezervelor $XRP și restabilirea acoperirii 1:1 pentru XRP bridged
Fundația a anunțat o actualizare privind podul, afirmând că toți utilizatorii afectați vor fi despăgubiți integral și că rezervele lipsă de $XRP vor fi reconstituite pentru a restabili acoperirea 1:1 a XRP bridged. După refacere, rezervele vor putea fi verificate on-chain. Vulnerabilitatea a fost identificată și remediată, iar podul rămâne în pauză până la finalizarea unei revizuiri independente de securitate. Oficialii au mai spus că vor publica un raport tehnic complet cu mecanismul de restaurare și au avertizat utilizatorii să fie atenți la escrocherii, urmărind actualizările doar prin canalele oficiale.
XRP
XRP+0.19%
8-14
8-14
DATA Foundation prelungește cu 18 luni blocarea tokenurilor pentru echipă și investitorii principali, fără o nouă dată de deblocare
DATA Foundation a prelungit cu 18 luni perioada de blocare pentru tokenurile deținute de persoane din interior, după ce deblocarea programată pentru august a fost depășită și nu a fost anunțată o nouă dată. Susținătorii timpurii și contribuitorii principali cumulează 41,6% din alocări. Un material asociat notează că revenirea finanțării VC ar putea pregăti un nou val de deblocări, iar Pump Fun urmează să deblocheze pe 12 iulie tokenuri de insider în valoare de 127 milioane de dolari, aproximativ dublul volumului zilnic mediu recent.
PUMP
PUMP+1.26%
8-14