Взлом

Трейдери Solana постраждали від багатомісячного шкідливого програмного забезпечення у браузері, яке знімало кошти з кожної операції обміну
Інтерфейси гаманців зазвичай узагальнюють інструкції як одну операцію обміну, і пакетна транзакція виконується атомарно — тобто користувачі несвідомо погоджуються на обидві.

Інвестор у XRP заявляє про крадіжку $3 млн у XRP; Виробник холодних гаманців повідомляє, що імпорт seed-фрази зробив гаманець гарячим
Довготривалий інвестор у XRP Брендон ЛаРок виявив втрату 15 жовтня у мобільному додатку виробника холодних гаманців Ellipal, проте крадіжка відбулася 12 жовтня.

«Великі хакери, жахливі трейдери»: як експлуататори в паніці продали й втратили $13 млн під час хаосу на ринку
Шість гаманців хакерів розпродали ETH під час обвалу ринку 10 жовтня, а потім викупили за вищими цінами, що посилило збитки.

Реструктуризація WazirX затверджена, що стало великою підтримкою для жертв хакерської атаки на $230 млн
Розпорядження про санкції послідувало після повторного голосування в серпні, під час якого 95,7% кредиторів за кількістю та 94,6% за вартістю підтримали план.

Крадіжка криптовалюти на $21 млн в Hyperliquid пов’язана з витоком приватного ключа: PeckShield
За даними PeckShield, крадіжка сталася через компрометацію приватного ключа, що дозволило зловмиснику викрасти кошти жертви за один швидкий крок.

Цей невидимий «ModStealer» цілиться у ваші криптогаманці на базі браузера
Код містить попередньо завантажені інструкції для цілеспрямованого впливу на 56 розширень браузерних гаманців і розроблений для вилучення приватних ключів, облікових даних та сертифікатів.

Гаманці Ethereum та Solana стали мішенню масштабної атаки через 'npm', але було викрадено лише 5 центів
Зловмисник, який викрав облікові дані, зібрав ім'я користувача, пароль та коди двофакторної автентифікації (2FA) перед їх відправкою на віддалений хост. Маючи повний доступ, атакуючий повторно опублікував кожен пакет "qix" із навантаженням, орієнтованим на криптовалюту.

Технічний директор Ledger попереджає про атаку на ланцюг постачання NPM, яка торкнулась понад 1 мільярд завантажень
За словами Гільмета, шкідливий код — який вже було інтегровано в пакети з понад 1 мільярдом завантажень — призначений для тихої заміни адрес криптогаманців під час транзакцій. Це означає, що нічого не підозрюючи, користувачі можуть відправити кошти безпосередньо зловмиснику, не усвідомлюючи цього.

Протокол прибутковості на базі Sui Nemo піддався експлуатації на суму $2,4 млн у USDC
Nemo, протокол доходності на блокчейні Sui, зазнав експлуатації на суму 2,4 мільйона доларів.

Протокол Venus на базі BNB Chain був обкрадений на $27 млн через підозру на компрометацію контракту
Атака полягала в оновленні контракту до зловмисної адреси, що вплинуло на токени, такі як vUSDC і vETH.
