DeFi Güvensiz: OpenZeppelin Kurucusu Çıkış Çağrısı Yaptı
Sektörün denetlediği kontratların baş yazarı Aave, MakerDAO ve Compound'dan da çıkmanızı söylediğinde, uyarı protokole özgü değil yapısaldır.
Kripto güvenliği — hackler, akıllı sözleşme istismarları, dolandırıcılıklar, denetimler ve kullanıcı fonlarını koruyan gizlilik haberleri.
Sektörün denetlediği kontratların baş yazarı Aave, MakerDAO ve Compound'dan da çıkmanızı söylediğinde, uyarı protokole özgü değil yapısaldır.
Merkeziyetsiz finansın toplam kilitli değeri, KelpDAO istismarı restaking sektörünü sarstıktan sonra yaklaşık %14…
Socket'in TrapDoor açıklaması, geliştirici makinelerini, CI/CD kimlik bilgilerini ve AI kodlama dosyalarını hedef alan npm, PyPI ve Crates.io'da 34'ten fazla zararlı paketi ortaya çıkardı — bir akıllı kontrat denetiminin kontrol düzlemi…
Saldırı yüzeyi Squid'ın kendi kontratları değil, üçüncü taraf bir multisig modülüydü; Ripple'ın 3 milyon dolarlık diliminden gelen 6 milyon dolarlık yatırım turu da zaferden çok acı bir arka plan hâline geldi.
1-of-3 multisig yapısı, tek bir ele geçirilmiş anahtarın milyonlarca dolarlık teminatsız token basımı için yeterli olduğu anlamına geliyordu — MiCA'nın piyasadan çıkarmayı hedeflediği yapısal kusur az önce su yüzüne çıktı.
Kayıp rakamı mütevazı görünüyor, ancak saldırı vektörü — önde gelen bir DEX'in alan adını taklit eden ücretli Google Arama reklamları — kripto kullanıcıları için varsayılan oltalama yoluna dönüştü ve giderek genişliyor.
Başlıkta HYPE'nin geçişi var; hikâyenin aslı ise gizlilik token'larındaki kayıp — ABD-İran saldırıları petrolü ve doları yukarı çekerken ZEC ve XMR son kazançların en gürültülü kısmını geri verdi.
Telegram kurucusu Pavel Durov, platformun "hiçbir bayt" özel mesajı üçüncü taraflarla paylaşmadığını kamuoyuna duyurdu…
Asıl acı veren başlık rakamı değil — kontrastın kendisi: $BTC'da short yaparak $100M kazanan aynı cüzdan, ETH long pozisyonlarında $200M+'dan fazlasını yaktı ve hâlâ Hyperliquid'e ve $38M'lik bir ZEC…
Satış, dolaşımdaki arzın %43'ünü dört saat içinde yaklaşık 13,65 milyon dolarlık BNB'ye çevirdi — klasik bir dağıtımdan-çıkışa görünümü ve fiyat da onu izledi.
Çapraz zincir likidite yönlendiricisi Squid, protokolüne entegre edilmiş bir üçüncü taraf modül ile bağlantılı $3.2…
Güvenlik araştırmacıları, Solana, Aptos ve Sui dahil olmak üzere birden fazla blok zinciri ekosisteminde geliştirici…
On aylık pozisyon — döngü zirvesinden önce alınmış, düşüş boyunca tutulmuş ve sonunda Binance'e teslim edilmiş — her DeFi…
Tether ve Kraken tarafından desteklenen StablR, 1/3 multisig ihlaline karşı yapısal bir savunmaya sahip değildi; saldırgan, karşılıksız EURR ve USDR mintledi ve herkes fark etmeden likiditeyi ETH'ye boşalttı…
Tehlike artık varsayımsal bir "bir gün" meselesi değil — YZ, kuantum zaman çizelgelerini kısaltırken aynı zamanda kod denetimini de silahlandırıyor ve blokzincir ağlarını kuantum sonrası göçü acil bir…
Yıl başından bu yana ortalama her 2,5 günde bir yaşanan 41 kaçırma vakası, merkezi KYC veri sızıntılarının etkisiyle Fransa'yı kripto sahiplerine yönelik fizikel şantaj suçlarının merkez üssü haline getirdi.
Zincir içi araştırmacı ZachXBT, StablR ile bağlantılı stablecoin sözleşmelerini hedef alan aktif bir istismarı işaret…
Gizli bir şebeke hattına bağlı otuz makine 45 kW çekiyordu — aylık yaklaşık 6.400 dolarlık elektrik maliyetini ortadan kaldırıyor, toprak kontrolünü ve bedava enerjiyi Comando… için taşınabilir dijital değere dönüştürüyordu.
Web3 Antivirus, kullanıcıların herhangi bir Ethereum adresini, sözleşmeyi veya ENS adını yapıştırarak anında bir Toksik…
Kontratlar temizse, sızıntı merkezi giriş katmanından geçiyor — tahmin piyasalarının 2025'teki ürün–pazar uyumu anını taşıyan aynı yüzey.