
Apple stanęło w obliczu federalnego pozwu po tym, jak w App Store pojawiła się fałszywa aplikacja Sparrow Wallet, która doprowadziła do kradzieży bitcoinów o wartości około 1,835 mln dolarów. Trzech użytkowników twierdzi, że między majem a sierpniem 2025 roku fałszywa aplikacja wykradała bitcoiny, prosząc o frazę seed portfela. Apple twierdzi, że szybko usunęło aplikację i zamknęło konto dewelopera, ale użytkownicy uważają, że proces weryfikacji App Store ma luki.
BTCSparrow WalletApp Storefałszywa aplikacja2 Godzin temu

Opublikowana przez nowojorski Departament Finansów baza danych z wycenami nieruchomości budzi kontrowersje ze względu na łatwość wyszukiwania. Przedstawiciele branży kryptowalut krytykują, że baza ta, agregując rozproszone publiczne rejestry, tworzy de facto katalog zamożnych właścicieli nieruchomości, zwiększając ryzyko fizycznych ataków, takich jak porwania dla okupu w kryptowalutach i brutalne napady. Założyciel Uniswap, Hayden Adams, nazwał ją „najpoważniejszym masowym doxxingiem”, a CEO Helius, Mert Mumtaz, oraz partner Castle Island Ventures, Nic Carter, wyrazili obawy, wskazując na liczne przypadki porwań i morderstw posiadaczy kryptowalut w Europie.
13 Godzin temu

Portfel Cardano SecondFi opublikował plan naprawczy po czerwcowym ataku hakerskim, w wyniku którego skradziono 16,1 miliona ADA. Projekt zakończy regularną działalność, skupiając się na bezpiecznym wycofaniu pozostałych aktywów i dystrybucji odszkodowań. Plan składa się z trzech etapów: składanie roszczeń (już otwarte), narzędzie migracji (połowa sierpnia) i portal zwrotów oparty na dowodach z wiedzą zerową (początek września). Zespół współpracuje z Fundacją Cardano, tworząc pierwsze narzędzie ZK Web3 do kompensacji, umożliwiające poszkodowanym udowodnienie własności bez ujawniania kluczy prywatnych. Jednocześnie ostrzega przed phishingiem.
ADASecondFidowód z wiedzą zerowąphishing21 Godzin temu

GCSA Global Cyber Security Alliance opublikowała szczegółowy raport dotyczący luki „bez gadżetów” w Fastjson 1.2.83. Luka umożliwia zdalne wykonanie kodu bez tradycyjnych gadżetów, co potwierdzono w JDK 8, 17, 21, 25 oraz Spring Boot Loader. Atakujący może kontrolować dane wejściowe JSON, aby uzyskać nieuwierzytelnione zdalne wykonanie kodu, co stanowi poważne zagrożenie. Raport zawiera zalecenia obronne, w tym włączenie SafeMode, migrację do Fastjson 2.x oraz ograniczenie polityki sieci wychodzącej.
23 Godzin temu

Tajlandzka Komisja Papierów Wartościowych (SEC) wniosła oskarżenie karne przeciwko giełdzie kryptowalut Bitkub oraz dwóm jej byłym dyrektorom za składanie fałszywych raportów po włamaniu w maju 2021 roku, w wyniku którego utracono 47 mln dolarów. SEC twierdzi, że Bitkub nie odzwierciedlił skradzionych aktywów w codziennych deklaracjach kapitałowych od maja do października 2021 roku. Bitkub zapewnia, że środki klientów są bezpieczne, a współzałożyciel uzupełnił braki z własnych funduszy. Sprawa została przekazana policji i prokuraturze.
ETHzawiadomienie o popełnieniu przestępstwaGiełda kryptowalutfałszywe raporty2026-07-27

Garden Finance tymczasowo wyłączyło aplikację po ataku na off-chainową bazę danych niezależnego solvera. Haker ukradł około 450 000 USDT z kontraktów HTLC, ale protokół i środki użytkowników pozostały bezpieczne. Firma współpracuje z firmą ochroniarską w celu odzyskania skradzionych aktywów.
BTCbaza danych off-chainnaruszenie solveraincydent bezpieczeństwa2026-07-27

Singapurska firma płatnicza Triple A potwierdziła nieautoryzowany dostęp do swojego portfela skarbowego, co spowodowało utratę własnych aktywów cyfrowych, ale środki klientów i działalność płatnicza nie zostały naruszone. Firma poinformowała, że wpływ finansowy zostanie pokryty z rezerw skarbowych i wznowiła normalne operacje. Śledczy łańcuchowi szacują straty na około 11,8 miliona dolarów. Triple A współpracuje z ekspertami ds. cyberbezpieczeństwa i policją Singapuru w celu odzyskania skradzionych aktywów.
ETHWłamanie do portfela skarbowegoŚledztwo on-chainNieautoryzowany dostęp2026-07-27

WEMIX potwierdziło, że 26 lipca atakujący przejął kontrolę nad kluczem właściciela kontraktu stablecoina WEMIX$, co doprowadziło do nieautoryzowanego wybicia około 5,23 mln tokenów WEMIX$ o wartości około 6,25 mln USD. Część środków została zamieniona na USDC.e i przeniesiona przez mosty do Ethereum i BNB Smart Chain, a następnie wymieniona na ETH i USDT, z czego część trafiła na scentralizowane giełdy. WEMIX zamroziło mosty, pule płynności i powiązane usługi, współpracując z giełdami i firmami zajmującymi się bezpieczeństwem blockchain w celu śledzenia i zamrażania podejrzanych funduszy. Incydent miał miejsce po ataku na most WEMIX w 2025 roku, w trakcie przejścia na usługę USDC.e.
WEMIXtransfer międzyłańcuchowybicie stablecoinanaruszenie klucza właściciela2026-07-27

Koreańska giełda Upbit usunęła ostrzeżenie handlowe dla Taiko (TAIKO) po przeanalizowaniu wyjaśnień i środków bezpieczeństwa wdrożonych po ataku na most w czerwcu. Ostrzeżenie zostało wydane 22 czerwca z powodu luki bezpieczeństwa, która doprowadziła do wstrzymania depozytów. Po 32 dniach analizy Upbit uznał, że przyczyna ostrzeżenia została rozwiązana, i przywróci depozyty TAIKO na rynkach KRW, BTC i USDT. Atak na system walidacji mostu i stanu łańcucha Taiko spowodował straty przekraczające 1 mln USD. Token TAIKO wzrósł po złagodzeniu obaw przed delistingiem, ale Upbit ostrzega przed możliwymi wahaniami cen po przywróceniu depozytów.
2026-07-24

Hakerzy przejęli konto Vladimira Teneva, CEO Robinhooda, na X i za pomocą launchpada Pons wprowadzili token $VLAD. Płynność tokena jest trwale zablokowana, co uniemożliwia rug pull, ale hakerzy czerpią stałe zyski z opłat transakcyjnych. Artykuł analizuje ten nowy schemat oszustwa: przekształcenie tradycyjnego rug pull w mechanizm ciągłych opłat, wykorzystując infrastrukturę antyoszukańczą jako narzędzie do oszustwa.
VLADblokada płynnościPons launchpadVlad Tenev2026-07-24