Security

Stay informed on cybersecurity and blockchain security news, including smart contract vulnerabilities, protocol exploits, phishing attacks, wallet security, data breaches, and emerging threats. Learn about security best practices, industry responses, and developments aimed at protecting users and digital assets.
Doar evidențiate
Acum 8 h
Parametri învechiți ai oracolelor pot declanșa pierderi în DeFi fără compromiterea rețelei
La 10 martie 2026, Aave a declanșat lichidări de aproximativ 10,938 wstETH după ce o configurare greșită a CAPO a plafonat cursul on-chain al wstETH cu circa 2.85% sub prețul pieței. Volumul lichidărilor a fost estimat la aproximativ $26–27 million, iar lichidatorii au capturat în jur de 499–512 ETH în valoare. La 15 februarie 2026, Moonwell a configurat eronat un wrapper Chainlink OEV și a tratat raportul cbETH/ETH ca preț în USD, ceea ce a dus la o cotație de circa $1.12 pentru cbETH (față de aproximativ $2,200). Eroarea a permis lichidarea a 1,096.317 cbETH și a lăsat protocolul cu aproximativ $1.78 million datorie neperformantă.
ETH
ETH-0.24%
Acum 8 h
acum 2 zile
Un bridge XRP între XRP Ledger și tx chain a fost golit după ce a acceptat depuneri inexistente, cu circa 200.000 XRP scoși în 94 de plăți
Un atacator a exploatat logica de detectare a depunerilor a unui bridge care leagă XRP Ledger de tx chain. Acesta a emis XRP bridged pe tx chain pe baza unor tranzacții care nu livrau nimic și apoi le-a schimbat înapoi în XRP real. Aproximativ 200.000 au fost transferați prin 94 de plăți, fiecare semnată corect de 17 din 28 de relayers. Deși registrul Ripple nu a fost compromis, txEcosystem spune că XRP bridged de pe lanțul său nu mai este complet acoperit.
XRP
XRP-0.54%
acum 2 zile
acum 2 zile
Harmony Protocol confirmă o mintare neautorizată a ONE și suspendă serviciile de bridge
Harmony Protocol a anunțat că pe 12 august a avut loc un incident de mintare neautorizată a tokenului ONE. Analiza inițială a indicat o emitere de 4000000000 ONE, iar o reconstrucție on-chain ulterioară a arătat că aproximativ 3010000000000 ONE au fost emise către patru portofele ale atacatorilor prin șase tranzacții crossshard falsificate. Echipa spune că a remediat vulnerabilități legate de verificarea chitanțelor crossshard și de verificarea cvorumului comitetului de prestaking, a implementat Mainnet v2026.1.1 și pregătește revenirea rețelei la blocul 92,730,034 anterior atacului.
ONE
ONE+5.63%
acum 2 zile
acum 2 zile
Harmony confirmă o vulnerabilitate de minting; bugul CrossShard Replay a dus la emiterea neautorizată de ONE
Harmony a publicat un raport despre o vulnerabilitate de minting și a confirmat că un bug de tip CrossShard Receipt Replay putea face ca chitanțe valide să fie procesate de mai multe ori, generând tokenuri noi fără deduceri corespunzătoare. Primul val de minting neautorizat a fost confirmat inițial la 400 million ONE, iar volumul total al emisiunii crossshard falsificate a fost estimat la circa 3.01 trillion ONE, date încă în curs de verificare, potrivit Foresight News. Un patch de urgență a fost activat pe August 12, iar vulnerabilitatea a fost remediată; serviciile crosschain rămân suspendate. Echipa pregătește un rollback către starea de dinaintea incidentului, vizând blocul 92,730,034, iar Shard 0 a fost oprit pentru a susține operațiunea.
ONE
ONE+5.63%
acum 2 zile
acum 2 zile
Fundația promite reîntregirea rezervelor $XRP și restabilirea acoperirii 1:1 pentru XRP bridged
Fundația a anunțat o actualizare privind podul, afirmând că toți utilizatorii afectați vor fi despăgubiți integral și că rezervele lipsă de $XRP vor fi reconstituite pentru a restabili acoperirea 1:1 a XRP bridged. După refacere, rezervele vor putea fi verificate on-chain. Vulnerabilitatea a fost identificată și remediată, iar podul rămâne în pauză până la finalizarea unei revizuiri independente de securitate. Oficialii au mai spus că vor publica un raport tehnic complet cu mecanismul de restaurare și au avertizat utilizatorii să fie atenți la escrocherii, urmărind actualizările doar prin canalele oficiale.
XRP
XRP-0.54%
acum 2 zile
8-14
DATA Foundation prelungește cu 18 luni blocarea tokenurilor pentru echipă și investitorii principali, fără o nouă dată de deblocare
DATA Foundation a prelungit cu 18 luni perioada de blocare pentru tokenurile deținute de persoane din interior, după ce deblocarea programată pentru august a fost depășită și nu a fost anunțată o nouă dată. Susținătorii timpurii și contribuitorii principali cumulează 41,6% din alocări. Un material asociat notează că revenirea finanțării VC ar putea pregăti un nou val de deblocări, iar Pump Fun urmează să deblocheze pe 12 iulie tokenuri de insider în valoare de 127 milioane de dolari, aproximativ dublul volumului zilnic mediu recent.
PUMP
PUMP-0.39%
8-14
8-13
Tokenul $ONE al Harmony se prăbușește după un exploit care a permis emiterea neautorizată a 4 miliarde de monede
Blockchain-ul Harmony a fost atacat, iar un actor a exploatat o breșă de rețea pentru a emite ilegal 4 miliarde de tokenuri ONE, echivalentul a aproximativ 26% din oferta aflată în circulație. Aproximativ 2,8 miliarde dintre aceste tokenuri au fost transferate rapid către burse cripto centralizate, alimentând panica din piață. Prețul ONE a scăzut la un moment dat cu până la 38%, iar analiza on-chain a indicat 10.288 de tranzacții și 409 portofele implicate. În decurs de patru ore, 53% dintre validatorii rețelei au instalat actualizarea de securitate.
ONE
ONE+5.63%
8-13
8-13
Exploitul Coldcard scoate la iveală riscurile de securitate ale cheilor private
O vulnerabilitate la portofelul hardware Bitcoin Coldcard a amplificat îngrijorările privind siguranța cheilor private, iar CEO-ul Blockaid a avertizat că dependența de acestea creează un punct unic de eșec, inclusiv pentru active păstrate offline. Galaxy Research a confirmat furturi de cel puțin 1,11 miliarde de dolari și a estimat că pierderile totale ar putea depăși 1,3 miliarde de dolari. Datele Blockaid arată că, în prima jumătate a anului 2026, aproape 75% din pierderile de criptoactive au fost legate de compromiterea cheilor private, iar pierderile din atacuri informatice au depășit 10 miliarde de dolari, cu un număr record de incidente de securitate.
BTC
BTC-0.11%
8-13
8-12
Sui pregătește conturi rezistente la calculul cuantic și vizează mainnetul pentru seifuri în 2026
Sui pregătește conturi rezistente la calculul cuantic care ar urma să protejeze activele digitale în fața viitoarelor computere cuantice, păstrând în același timp frazele de recuperare existente. Rețeaua intenționează să integreze două sisteme de semnătură post-cuantice standardizate de NIST: ML-DSA-65 pentru conturi obișnuite și SLH-DSA-SHA2-128s pentru seifuri de valoare mare, prin contracte inteligente Move. Seifurile „quantum-safe” sunt așteptate pe mainnet în 2026, iar conturile native ML-DSA-65 sunt vizate pentru testnet înainte de finalul anului și pentru autentificare pe mainnet în primul trimestru din 2027. Inițiativa răspunde riscului „harvest now, forge later”, în care atacatorii pot colecta chei publice vizibile în tranzacții și le pot exploata ulterior, când tehnologia cuantică devine suficient de puternică.
SUI
SUI-0.88%
8-12
8-11
200.000 $XRP, furați în 97 de minute după o eroare de logică în bridge-ul Coreum
Bridge-ul cross-chain Coreum a fost atacat din cauza unui defect de logică, iar aproximativ 20万 de XRP au fost furați în 97 de minute. Vulnerabilitatea a apărut deoarece mecanismul de bridging verifica doar memo-urile tranzacțiilor, nu și adresele reale de destinație, permițând transferul fondurilor fără acces la chei private. Rețeaua principală XRPL nu a fost afectată, iar funcția de bridge a fost oprită de urgență, în timp ce raportul oficial al investigației este încă în curs.
XRP
XRP-0.54%
8-11