Hack
Il CTO di Ledger Avverte di un Attacco alla Catena di Fornitura di NPM che Colpisce Oltre 1 Miliardo di Download
Secondo Guillemet, il codice maligno — già inserito in pacchetti con oltre 1 miliardo di download — è progettato per sostituire silenziosamente gli indirizzi dei portafogli crypto nelle transazioni. Ciò significa che gli utenti ignari potrebbero inviare fondi direttamente all’attaccante senza rendersene conto.

Protocollo di Yield Basato su Sui Nemo Sfruttato per 2,4 milioni di dollari in USDC
Nemo, un protocollo di rendimento sulla blockchain Sui, ha subito un exploit da 2,4 milioni di dollari.

Protocollo Venus su BNB Chain prosciugato di 27 milioni di dollari per sospetto compromesso del contratto
L'attacco ha comportato l'aggiornamento di un contratto a un indirizzo malevolo, interessando token come vUSDC e vETH.

La Macchina dell'Hype di YZY Lascia i Traders con Perdite di Milioni su un Token Collegato a Ye
Più di 51.800 indirizzi hanno perso da 1 a 1.000 dollari, 5.269 registrano perdite tra 1.000 e 10.000 dollari e 1.025 hanno subito perdite tra 10.000 e 100.000 dollari, ha dichiarato Bubblemaps.

La vittima perde 91 milioni di dollari in Bitcoin in una truffa di social engineering: ZachXBT
Un truffatore che si è spacciato per un agente di supporto di un hardware wallet ha ingannato la vittima facendole consegnare le credenziali del wallet.

Gli hacker crypto sfruttano il rialzo di ETH, liquidando 72 milioni di dollari questa settimana
Tre sfruttatori di alto profilo hanno approfittato del rally dell’ether per liquidare fondi rubati, intascando decine di milioni in profitti extra.

La Crypto Exchange turca BtcTurk registra deflussi sospetti per 48 milioni di dollari in mezzo a timori di hackeraggio
Gli esperti di blockchain segnalano trasferimenti multi-chain sospetti dalla piattaforma turca, inducendo una sospensione di depositi e prelievi.

Coinbase perde 300.000$ in un attacco MEV dopo un errore con il contratto 0x Swapper
I bot hanno semplicemente atteso che un portafoglio di alto valore — come il destinatario delle commissioni di Coinbase — concedesse per errore i diritti di spesa a un contratto esposto, per poi eseguire immediatamente il prelievo.

Il Launchpad di Memecoin Odin.fun Subisce un Exploit di Liquidità da 7 Milioni di Dollari
Gli aggressori hanno sfruttato il pool di liquidità di Odin depositando un token senza valore come SATOSHI insieme a BTC, impostando un rapporto di prezzo gonfiato in un mercato poco liquido.

BlackCat con un Nuovo Nome? TRM Afferma che il Gruppo di Ransomware Potrebbe Essere Rinominato in Embargo
Circa 13 milioni di dollari hanno raggiunto i VASP globali, mentre 18,8 milioni di dollari rimangono inattivi in portafogli non attribuiti — presumibilmente per rallentare la rilevazione e attendere condizioni di movimento più favorevoli.
