Coldcard hırsızı 20,5 BTC'yi THORChain'le ETH'ye taşıdı
Dava, statik bir adli defterden canlı bir çapraz zincir izine geçti: 20,5 BTC 34 takas üzerinden yönlendirilirken, tespit edilen 1.402 BTC'lik ganimet hâlâ park halinde duruyor.
Fonların çalındığı borsa, köprü ve protokol ihlalleri — olay raporları ve sonrasında yapılan analizler.
Dava, statik bir adli defterden canlı bir çapraz zincir izine geçti: 20,5 BTC 34 takas üzerinden yönlendirilirken, tespit edilen 1.402 BTC'lik ganimet hâlâ park halinde duruyor.
Önlem amaçlı durdurma, olayı bir DeFi protokolü vakası olmaktan çıkarıp Cronos kullanıcıları, borç verenler ve ekosistem projeleri için daha geniş bir operasyonel riske dönüştürüyor.
Bir araştırmacı, integer-underflow açığını 25 Nisan'da Cosmos Labs'ın ödül programı kapsamında bildirdi, ancak testçiler canlı zincirleri güvenli buldu, bir yama sessizce yayımlandı ve genel bir kod değişikliğinden sonraki 20 saat içinde...
Duraklama, daha Mart ayında kendi web sitesinde %100 mainnet çalışma süresi reklamı yapan bir projeyi sekteye uğratıyor; Vakıf ise hâlâ saldırı vektörünü, hedeflenen adresleri ya da bir yeniden başlatma takvimini henüz açıklamadı.
İki MANTRA cüzdanı etkilendi, ancak hiçbir adres, hash veya istismar yolu henüz açıklanmadı. Operatörler şimdi değişikliklerini tam olarak denetleyemedikleri bir etiketi yeniden çekiyor.
Gözaltının arkasında 94 milyon dolarlık bir müşteri kaybı soruşturması, yaklaşık 4.500 erişilemez BTC ve Polonya ceza dosyasına giren bir 2026-2028 Olimpiyat sponsorluk anlaşması var.
2014 döneminden kalma zayıflık alışılmadık derecede zor geri alınır: savunmasız bir ifade kusuru yanında taşır ve uygulamayı yamasalamak gizli ifadeyi yeniden üretmez. Geçiş yapın, güncellemeyin.
Portal, kullanıcıların bakiyelerini kaydetmesine ve taleplerde bulunmasına olanak tanıyor ancak hiçbir şey geri kazandırmıyor: para çekme yok, geri ödeme garantisi yok ve geri ödeme için açıklanan bir zaman çizelgesi yok.
683 milyon ZIL rakamı manşetlere taşınırken, Ledger imzalı bir uygulamada hatanın yedi yıl boyunca varlığını sürdürmesi, hâlâ yerel donanım cüzdanı imzalamasına güvenen tüm tokenler için asıl önemli nokta.
Tehdit kontrol altına alındı ve kullanıcı fonları kullanılmadı, ancak yatırımlar, çekimler ve MANTRA işlemleri, olası aynı gün yeniden başlatma testi beklenirken dondurulmaya devam ediyor.
HBO ihlalinin ötesinde, savcılar 8.000 profesör hesabının ele geçirildiğini ve saldırganların en az 31,5 TB akademik veri ile fikri mülkiyet çaldığını iddia ediyor.
Yamanlık akışını ve RNG'yi sıkılaştıran yamanın, 2021 ile Temmuz 2026 arasındaki etkilenen firmware'lerden gelen tohumların hala değiştirilmesi gerektiği anlamına geliyor. AI destekli denetim, burada daha geniş bir endüstri sinyali oluşturuyor.
APR, 20 köprülü bir zincir ya da tek doğrulayıcılı bir oracle işlevsiz kalana kadar doğru görünüyordu; Nisan, başlık getirisinin sistemin çalıştığını, dayanıklı olup olmadığını söylemediğini hatırlattı.
Wyoming Stabil Token Komisyonu, güvenlik gerekçeleriyle blockchain altyapısını değiştiren ilk ABD kamu kuruluşu olarak, 292 milyon dolarlık Kelp DAO istismarıyla tetiklenen 15 milyar dolarlık göç dalgasına katıldı.
Fiziksel hırsızlıkta 100 milyon dolarlık kısım manşet; ama asıl yapısal uyarı 40.000 kayıtlık veri ihlali. Donanım cüzdanı güvenliği artık yalnızca cihazın kendisini değil, cihazın arkasındaki süreçleri kontrol etmek anlamına geliyor.
Fonlar güvende kaldı, ancak dolaşımdaki ulusal kimlik ve banka bilgileri 200.000 müşteriyi takip amaçlı kimlik avına açık hâle getirdi; üstelik bu ihlal, SafePal ve Trezor'u da vuran dalganın parçası.
Hata, açık kaynak kodda beş yıl boyunca sessiz beklerken, 'güvenme, doğrula' ilkesi üzerine kurulu topluluk yargısını tek bir satıcının itibarına devretti, diye ileri sürüyor Foundation CEO'su Zach Herbert.
Kurucu uyarıların 'uydurma söylentiler' olduğunu söylüyor, ancak bir sıkıntılı borç uzmanı mahkemeye gideceğinin sinyalini veriyor, 10 milyon dolarlık bir müşteri talebi yanıtsız duruyor ve 26 Ağustos kapanma tarihine sadece iki hafta kaldı.
250.000 kullanıcının kişisel verilerini ifşa eden bir veri ihlali finansal bir kayıp gibi değil, kişisel güvenlik olayı gibi okunuyor; izleyen düzenleyici maruziyet ise artık yapısal, geçici değil.
Özel anahtarlar ve kurtarma ifadeleri güvende, ancak isimler, fiziksel adresler ve iletişim bilgileri şimdi açıkta; saldırganlara yamanın çok ötesine geçecek temiz bir kimlik avı veri seti sunuyor.