Взлом

Circle під вогнем критики після зламу Drift на $285 мільйонів через бездіяльність у блокуванні вкрадених USDC
Відомий блокчейн-детектив ZachXBT стверджує, що швидші дії Circle могли б обмежити збитки у криптовалютах, однак замороження активів без юридичного дозволу несе правові ризики.

Як функція Solana, розроблена для зручності, дозволила зловмисникам вивести понад 270 мільйонів доларів зі Drift
Експлуатація не пов’язана з помилкою в коді Drift. Для цього були використані «стійкі нонси» (durable nonces) — легітимна функція транзакцій Solana, що дозволила заздалегідь підписати адміністративні перекази за тижні до їх виконання, що дало змогу за лічені хвилини обійти мультипідписну безпеку протоколу.

Хакери з Північної Кореї ймовірно відповідальні за експлойт Drift Protocol на суму $286 млн: Elliptic
Аналітична компанія з блокчейн-технологій вказала на схеми відмивання коштів через різні блокчейни та специфічні для Solana труднощі з відстеженням, які повторюють попередні операції, пов’язані з державною підтримкою Північної Кореї.

Тестова мережа Galaxy Digital зазнала хакерської атаки, проте кошти та інформація клієнтів не були скомпрометовані
Фінансова компанія Майка Новограцa з криптовалютних послуг заявила, що несанкціонований доступ був обмежений сегрегованим робочим простором для досліджень і розробок; торгові системи та клієнтські рахунки не постраждали.

Хакер викрав криптовалюту на суму 282 мільйони доларів у жертви внаслідок соціальної інженерії
Складна атака соціальної інженерії призвела до викрадення понад 282 мільйонів доларів США у BTC та LTC, причому кошти були швидко відмиті через monero.

Токен Truebit обвалюється на 99,9% після того, як хакер викрав 26,6 мільйона доларів у ефірі
Атака використала вразливість у старішому смарт-контракті, що дозволило зловмиснику безкоштовно придбати TRU та продати його назад для вилучення ефіру.

Північнокорейські хакери викрали рекордні 2 мільярди доларів криптовалюти у 2025 році, повідомляє Chainalysis
Зламники, пов’язані з Північною Кореєю, забезпечили рекордний рік за обсягами викрадень криптовалюти, віддаючи перевагу рідкісним, але масштабним атакам на централізовані сервіси, очолюваними зломом Bybit на $1,4 мільярда.

Дослідження Anthropic показує, що агенти штучного інтелекту наближаються до реальних можливостей атак у DeFi
Моделі, протестовані програмою MATS та стипендіатами Anthropic Fellows, створили готові скрипти для використання експлойтів і виявили нові вразливості, що свідчить про те, що автоматизоване експлуатування стає технічно та економічно доцільним.

Трейдери Solana постраждали від багатомісячного шкідливого програмного забезпечення у браузері, яке знімало кошти з кожної операції обміну
Інтерфейси гаманців зазвичай узагальнюють інструкції як одну операцію обміну, і пакетна транзакція виконується атомарно — тобто користувачі несвідомо погоджуються на обидві.

Інвестор у XRP заявляє про крадіжку $3 млн у XRP; Виробник холодних гаманців повідомляє, що імпорт seed-фрази зробив гаманець гарячим
Довготривалий інвестор у XRP Брендон ЛаРок виявив втрату 15 жовтня у мобільному додатку виробника холодних гаманців Ellipal, проте крадіжка відбулася 12 жовтня.
