NEAR Intents, çalınan 3,8 milyon doların tamamını geri aldı
NEAR Intents, çalındığı bildirilen 3,8 milyon doların tamamını geri aldı. Soruşturma kapandı.
Her Zipp hikayesi #Security etiketiyle, en yenisi önce.
NEAR Intents, çalındığı bildirilen 3,8 milyon doların tamamını geri aldı. Soruşturma kapandı.
Bu anlaşmazlık, büyük bir borsa ihlalinin ardından hedefli müdahale çağrılarını THORChain’in izinsiz tasarımıyla karşı karşıya getiriyor.
Borsanın 2 Ekim'deki yeniden açılış takvimi XRP'yi son aşamaya yerleştirirken, Bitquery çalınan 102,98 milyon XRP'nin 27,63 milyonunun THORChain'e doğru aktığını ve Bitcoin'e çevrildiğini izledi.
Tartışma, kamuya açık biçimde işaretlenen adresler büyük bir saldırıyla bağlantılı fonları taşıdığında merkeziyetsiz protokollerin müdahale edip etmemesi gerektiği sorusunu gündeme getiriyor.
Coinkite'in 2021'de piyasaya sürdüğü bir donanım yazılımı hatası, ilk sızıntıdan neredeyse iki ay sonra hâlâ cüzdanları kanatıyor.
Vakıf bunu 'yükseltildi, durdurulmadı' olarak nitelendirdi, ancak acil yama çekirdek protokol modüllerine dokundu, doğrulayıcıları jail'ledi ve Coinbase ile Coins.ph'yi transferleri durdurmaya zorladı.
Blok üretimi 20,770,893 numaralı blokta durdu; kamuya açık bir yeniden başlatma takvimi bulunmuyor ve bir güvenlik açığından yararlanıldığı doğrulanmadı. ONT ve ONG sahipleri bir sonraki teknik güncellemeyi bekliyor.
Kullanılmayan 10.000 satırlık köprü kodunun soyulması bir bakım işi; lending V1.1 üzerindeki yalnızca-AI denetimi, özelleşmiş modellerin insan inceleme uzmanlarının yerini alıp alamayacağını stres testi yapıyor.
Hata rastgele değil yapısaldı: bir özellik bayrağının mevcut olarak değerlendirilmesi saldırganların tek bir tuş basışıyla özel anahtarları yeniden oluşturmasına izin verdi. Coinkite, bazı müşterilerin ağır kayıplar yaşadığını bildiriyor.
Yalnızca Coldcard kayıpları $100M'yi aştı; araştırmacılar kapsamı genişlettikçe, tek bir tedarikçi düzeyindeki açığın binlerce soğuk cüzdanı aynı anda boşaltabileceği kanıtlandı.
AI destekli kriptoanaliz, uzun süredir güvenilen bir dijital imza şemasını ve iyi bilinen bir simetrik şifreyi hedef aldı. Bu, modelin araştırma faydasının kod ve metnin ötesine genişlediğine işaret ediyor.
Polosukhin, AI'ın açık bulmadan istismara ve manuel denetimden kanıt üretimine giden süreyi kısaltmasıyla formal doğrulamanın geriye kalan tek yol olduğunu savunuyor.
Onchain araştırmacı, mevcut donanım cüzdanlarının kritik işlemleri imzalamaya veya büyük bakiyeleri saklamaya uygun olmadığını savunuyor ve daha güçlü bir alternatif olarak özel bir iPhone öneriyor.
Olay sayısı artsa da hack başına medyan kayıp düşmeye devam ediyor. Bu da saldırganların daha küçük veya terk edilmiş protokollere yöneldiğine, büyük platformların ise AI destekli açıklara karşı güçlendiğine işaret ediyor.
Vakıf, yapay zeka destekli denetimi insan incelemecileri için bir güç çarpanı olarak çerçeveliyor, bir ikame olarak değil; yanlış pozitif oranı bu ayrımın hâlâ önemli olmasının nedeni.
Platformun cüzdandan cüzdana modeli, tek bir çeyrekte KelpDAO, Drift ve Grinex'i kurutan havuzlu saklama saldırı yüzeyini bertaraf ediyor.
Hazine'nin 10 milyar dolarlık dolandırıcılık uyarısı ve yeni bir DeFi koalisyonu, sektörün artık sosyal mühendislik ve devlet bağlantılı saldırganları birincil saldırı yüzeyi olarak gördüğünü gösteriyor; akıllı sözleşme hatalarını değil.
Geliştirici faili izleyemiyor; ihlal ilk ortaya çıktıktan iki hafta sonra kurtarma çalışmaları paralel yöntemlerle yürütülmeye devam ediyor.
Açık, SecondFi'nin adres oluşturma katmanındaydı; bu yüzden tohum ifadesini yeni bir cüzdana taşımak hiçbir koruma sağlamıyor ve SlowMist'in daha geniş kayıp tahmini, şu anda her ADA sahibinin gözünü kırpmadan okuduğu rakam.
Bitcoin ile alınan bir Lamborghini üzerine kurulu bir ABD ceza davası, kripto varlık sahiplerine yönelik fiziksel saldırıları yeniden mahkeme salonuna taşıdı; 2026 başından bu yana anahtar şiddeti saldırılarından kaynaklanan toplam kayıplar 100 milyon doları aştı.