Singapura acusa ex-CEO da Hodlnaut por alegações ligadas à Terra…
As autoridades de Singapura acusaram o ex-CEO da Hodlnaut, a agora extinta plataforma de empréstimos em criptomoedas…
Segurança cripto — hacks, explorações de contratos inteligentes, fraudes, auditorias e notícias de privacidade que protegem os fundos dos usuários.
As autoridades de Singapura acusaram o ex-CEO da Hodlnaut, a agora extinta plataforma de empréstimos em criptomoedas…
As autoridades sul-coreanas prenderam suspeitos por trás do CatFi, um memecoin baseado em Solana, no que marca o…
A bomba não é a citação — é a fonte. A OpenZeppelin audita a Aave, Compound, MakerDAO, Uniswap e Coinbase, por isso o seu cofundador dizer à família para sair da DeFi é um sinal de que a indústria das auditorias…
O CEO da OpenZeppelin afirma que os agentes de programação inverteram a assimetria na segurança de smart contracts — e perdas de $1,1B em hacks nos últimos 12 meses, a que se somam mais de $20B de queda no TVL, tornam o aviso impossível de ignorar.
O caso CATFI é pequeno em dólares, mas cria precedente: os procuradores construíram uma acusação de manipulação de preços em torno de um rug pull on-chain, não de uma violação de valores mobiliários.
Quando o autor principal dos contratos com que o setor se audita lhe diz para sair também da Aave, da MakerDAO e da Compound, o aviso é estrutural — não específico a um protocolo.
O valor total bloqueado das finanças descentralizadas caiu cerca de 14% desde que a exploração do KelpDAO abalou o…
A divulgação da TrapDoor pela Socket identificou mais de 34 pacotes maliciosos em npm, PyPI e Crates.io, dirigidos a máquinas de programadores, credenciais de CI/CD e ficheiros de programação com IA — o plano de controlo que uma auditoria a contratos…
Um módulo de multisig de terceiros — não os contratos do próprio Squid — foi a superfície de ataque, e a ronda de 6 milhões de dólares com a slot de 3 milhões da Ripple torna-se um cenário doloroso em vez de uma vitória de referência.
A multisig 1-de-3 significava que bastava uma única chave comprometida para emitir milhões de tokens sem lastro — a falha estrutural que o MiCA supostamente deveria eliminar do mercado acabou de acontecer.
O valor perdido é modesto, mas o vetor de ataque — anúncios patrocinados na Pesquisa Google a falsificar o domínio de uma das principais DEX — tornou-se o canal de phishing padrão para utilizadores de cripto e está a alargar-se.
A ultrapassagem da HYPE é o título; a queda dos tokens de privacidade é a história — ZEC e XMR devolveram a maior fatia dos ganhos recentes à medida que os ataques dos EUA ao Irão elevaram o petróleo e o dólar.
O fundador do Telegram, Pavel Durov, afirmou publicamente que a plataforma "nunca divulgou um único byte" de mensagens…
O drama não está no número grande — está no contraste: a mesma carteira que lucrou 100 milhões de dólares com short de $BTC já queimou mais de 200 milhões em longs de ETH e continua a alocar capital na Hyperliquid e num short de 38 milhões de dólares em ZEC…
A venda converteu 43% da oferta circulante em cerca de $13,65M em $BNB em apenas quatro horas — perfil clássico de distribuição-para-saída, e o preço acompanhou.
O roteador de liquidez cross-chain Squid moveu-se para se distanciar de uma exploração de $3,2 milhões ligada a um…
Pesquisadores de segurança identificaram uma campanha de malware ativa chamada TrapDoor, que visa ambientes de…
A posição com dez meses — comprada antes do pico do ciclo, mantida durante a queda e finalmente entregue à Binance — é o tipo de venda forçada que se transforma num dado de sentimento para todos os DeFi…
Apoiada pela Tether e pela Kraken, a StablR não tinha defesa estrutural contra um comprometimento de multisig 1-de-3 — o atacante cunhou EURR e USDR sem lastro e drenou liquidez para ETH antes que alguém pudesse...
O perigo já não é um hipotético "um dia" — a IA está a comprimir os calendários quânticos ao mesmo tempo que transforma a auditoria de código em arma, obrigando as redes blockchain a tratar a migração pós-quântica como uma…