Desenvolvedor Resgata $2M Bloqueados em Contrato de ICO de 2016 Através de Whitehat…
Um desenvolvedor conseguiu recuperar aproximadamente $2 milhões em fundos que estavam presos dentro de um contrato…
Vulnerabilidades de contratos inteligentes e DeFi — manipulação de oráculos, reentrância, ataques de empréstimos relâmpago e explorações de governança.
Um desenvolvedor conseguiu recuperar aproximadamente $2 milhões em fundos que estavam presos dentro de um contrato…
A mainnet da Sui sofreu três paragens separadas, todas rastreadas até erros introduzidos durante as atualizações da…
A queda não foi um movimento macro nem um catalisador específico do token — foram dados de oracle incorretos, que liquidaram 405 utilizadores em menos de meia hora.
Pesquisadores de segurança sinalizaram uma exploração ativa visando a Stake DAO, na qual um atacante criou triliões de…
A divulgação da TrapDoor pela Socket identificou mais de 34 pacotes maliciosos em npm, PyPI e Crates.io, dirigidos a máquinas de programadores, credenciais de CI/CD e ficheiros de programação com IA — o plano de controlo que uma auditoria a contratos…
O investigador on-chain ZachXBT sinalizou uma exploração suspeita envolvendo o contrato do adaptador UMA utilizado pela…
Echo, um protocolo BTCFi que constrói um mercado de eBTC na blockchain Monad, foi explorado, de acordo com analistas…
Uma carteira ligada a um token do Ethereum Name Service desbloqueou e transferiu 1,457 milhões de tokens ENS — no valor…
A Aave propôs contribuir com 25.000 ETH para a DeFi United, um esforço coletivo para tapar o buraco deixado pelo…
Griff Green defende que o verdadeiro risco na Aave não são bugs no smart contract — é o risco operacional: chaves vazadas e engenharia social por atacantes alinhados com Estados, que os mercados de empréstimo ainda não precificaram.
Uma coalizão de desenvolvedores de criptomoedas e investigadores de segurança lançou uma proposta técnica formal…
A perda é pequena face ao TVL de DeFi superior a mil milhões de dólares da SUI, mas o incidente atinge um mercado de empréstimos que se tinha posicionado como de nível institucional — e o reembolso a 100% é agora o contrato social que a Scallop…
Uma vulnerabilidade zero-day no MimbleWimble Extension Block permitiu que atacantes levantassem fundos e atacassem pools de mineração com DoS; a reorganização da cadeia anulou a despesa inválida, sem afetar as transações válidas.
Um bounty de 1 BTC foi o prémio por partir ECC de 15 bits — mas a matemática extrapola para cerca de 500 000 qubits aos 256 bits, com cerca de 6,9 milhões de $BTC em tipos de endereço que precisariam de…