Coldcard açığı 25 dakikada 594 BTC çaldırdı
Boşaltılan tek imzalı cüzdanlar yıllardır hareketsizdi, ancak alttaki firmware hatası Mart 2021'den beri canlıydı. Kağıt cüzdan anahtarları ve seed bölme maskeleri de açığa çıktı.
Fonların çalındığı borsa, köprü ve protokol ihlalleri — olay raporları ve sonrasında yapılan analizler.
Boşaltılan tek imzalı cüzdanlar yıllardır hareketsizdi, ancak alttaki firmware hatası Mart 2021'den beri canlıydı. Kağıt cüzdan anahtarları ve seed bölme maskeleri de açığa çıktı.
Yaklaşık 500 cüzdan adresinden, Mk3 firmware hatasıyla bağlantılı bir örüntüyle varlık çekildi; toplam çalınan miktar $35M'yi aştı ve Coinkite, 4.0.1 veya sonrasında seed üretmiş tüm cihazları işaretlemek zorunda kaldı.
Anthropic, modelin kaçışlarının kontrollü testler sırasında gerçekleştiğini, ancak olayları şimdi yayınlayarak daha geniş sektörü kırmızı takım sandbox'ları ile canlı altyapı arasında daha sıkı bir izolasyona doğru itmeye çalıştığını açıkladı.
Gözaltı kararı, vergi kaçırma suçlamalarının ve BitRiver’ın bağlı olduğu şirketi iflasa sürükleyen bölgesel madencilik yasağının üzerine geldi.
Sözleşmelere dokunulmadıysa, soru anahtarların, sunucuların ya da operasyon katmanının nasıl ele geçirildiği ve LP toparlanmasının protokolün kontrol etmediği bir karşı tarafa bağlı olup olmadığıdır.
2021'den 2025'e incelenen 425 hack arasında, 2024-2025 döneminde kaybedilen değerin %54,6'sı merkezi borsa ihlallerine dayandı. Denetimler gerekli, ama artık yeterli değil.
DPRK tek başına yaklaşık $600M çekti. Manşet rakam kötü, ancak güvenlik ekipleri ile on-chain risk ekiplerinin asıl okuması gereken bölüm, AI odaklı exploit’lere dair ileriye dönük uyarı.
Bu dava, SEC'in uygulama eylemlerinde keskin bir artışı işaret ediyor: bir kripto borsasındaki yöneticiler, kendi kullanıcılarından dokuz haneli bir hırsızlığı gizlemekle artık düzenleyicinin hedefinde.
Bu donma, bir sözleşme açığını çıkış riski testine dönüştürüyor: Kullanıcılar, bir L2 köprüsü başarısız olduğunda fonların çekilebilir kalıp kalmadığını bilmek zorunda.
5,280 ETH hareket halinde, ancak bir cüzdan istismarı sonrası kalıcı zarar genellikle hırsızlık değil, paraların çıkmasından sonra aylarca sürebilen ikincil etkilerle ilgilidir.
Borsa, Ekim 2021 itibarıyla müşterilerin zararını telafi etmişti. Ancak düzenleyicinin açıklama eksiklikleri nedeniyle yaptığı suç duyurusu, artık Tayland lisanslı platformlar için ölçüt olacak bir emsal oluşturuyor.
Resmî uygulama mağazalarında gizlenen çapraz platform casus yazılımı, cüzdan seed phrase'lerini doğrudan kullanıcıların kamera rulosundan çekmek için OCR kullandı. Bir Android uygulaması kaldırılmadan önce 10 bin indirmeyi aştı.
Singapur merkezli ödeme şirketi, müşteri fonlarının güvende olduğunu söylüyor. Zincir üstü kaybı izleyen araştırmacı ise tutarın günler içinde $2.5M arttığını ve gelen mevduatların hâlâ boşaltıldığını bildiriyor…
Yapısal bir kayma var: 2025’teki $650M'lik bridge istismarı, kurumsal ve DeFi trafiğini CCIP’ye yeniden yönlendiriyor. DTCC ve Fidelity artık Mantle, Lombard ve KelpDAO’nun yanında sisteme katılıyor.
Doğrulanırsa, Pyongyang’ın finansal suç aygıtına yönelik bu nadir iç yaptırım, denizaşırı kripto hırsızlığında politika değişiminden çok taktiksel bir ayarlamaya işaret ediyor.
Pyongyang'ın kendi istihbarat kurumu, devlet bankalarını hedef almak ve sınır ötesi OTC masaları üzerinden nakde dönmekle suçlanan eski askeri hackerları gözaltına aldı. Bu, aynı yöntemi dışarıya ihraç eden rejim içinde sıra dışı bir iç tasfiye.
Vaka, bir operasyon güvenliği dersi gibi: Google çerezleri, 500 yemek teslimatı ve sızan bir Monero seed ifadesi, zararlı yazılımın korumayı vaat ettiği anonimliği çökertti.
Bir zamanlar Bitcoin ağında küresel hash gücünün %18-20’siyle en büyük madencilik havuzu olan Poolin, bugün alacaklılarına yaklaşık $173M borçlu. West Texas tesisleri için verilen tek $52M teklif ise ana tahsilat kalemi konumunda.
Davacıların işaret ettiği 622.66 BTC (40,7 milyon dolar) manşet rakam, ancak donmuş sunucu verileriyle işlem yapan iç masa ve sigorta fonuna aktarılan teminat iddiaları güveni zedeliyor.
ABD’nin 30 yıllık TIPS’inde reel getiri neredeyse %3’e çıktı ve Bitcoin’in şimdiye kadar gördüğü en sert fırsat maliyeti rakibini yarattı. Spot BTC ETF’leri ise haftada yaklaşık $1 milyar çekmeye devam ediyor.