HYPEТехнический анализанализ ценЛиквидации
Apple подала в федеральный суд иск на сумму около $1,835 млн из-за поддельного приложения Sparrow Wallet в App Store, которое украло биткоины у пользователей. Трое пострадавших утверждают, что с мая по август 2025 года мошенническое приложение запрашивало seed-фразы кошельков и похищало средства. Apple заявила, что оперативно удалила приложение и заблокировала аккаунт разработчика, однако пользователи считают, что проверка App Store имеет недостатки.
BTCSparrow WalletApp Storeподдельное приложение1 Несколько часов назад

Публичная база данных оценки недвижимости, опубликованная Департаментом финансов Нью-Йорка, вызвала споры из-за простоты поиска. Критики из криптоиндустрии утверждают, что база данных, объединяя разрозненные публичные записи в удобный инструмент поиска, фактически создает каталог богатых владельцев недвижимости, увеличивая риск физических атак, таких как крипто-похищения и насильственные нападения. Основатель Uniswap Хейден Адамс назвал ее «самым массовым доксингом», а CEO Helius Мерт Мумтаз и партнер Castle Island Ventures Ник Картер выразили обеспокоенность, отметив, что в Европе уже произошло несколько похищений и убийств держателей криптовалют.
13 Несколько часов назад

Кошелек Cardano SecondFi опубликовал план восстановления после июньской хакерской атаки, в результате которой было украдено 16,1 миллиона ADA. Проект навсегда прекращает обычную деятельность, сосредоточившись на безопасном извлечении оставшихся активов и распределении компенсаций. Дорожная карта включает три этапа: подача заявок (уже открыта), инструмент миграции (середина августа) и портал возврата на основе доказательств с нулевым разглашением (начало сентября). В сотрудничестве с Cardano Foundation команда запускает первый инструмент компенсации Web3 ZK, позволяющий пострадавшим пользователям подтвердить право собственности, не раскрывая закрытые ключи. Пользователей предупреждают о фишинговых атаках.
ADASecondFiZK-доказательствофишинг21 Несколько часов назад

GCSA (Глобальный альянс кибербезопасности) опубликовал отчет с глубоким анализом уязвимости Fastjson 1.2.83 «без гаджетов». Эта уязвимость позволяет выполнить удаленный код без традиционных гаджетов и была воспроизведена в средах JDK 8, 17, 21, 25 и Spring Boot Loader. Атакующий может, контролируя JSON-ввод, выполнить неавторизованный удаленный код, что представляет серьезную угрозу. Отчет также содержит рекомендации по защите: включение SafeMode, миграция на Fastjson 2.x, ограничение исходящего сетевого трафика и другие.
23 Несколько часов назад

Комиссия по ценным бумагам и биржам Таиланда (SEC) подала уголовный иск против криптобиржи Bitkub и двух ее бывших директоров, обвиняя их в предоставлении ложных отчетов для сокрытия убытков после взлома на $47 млн в мае 2021 года. SEC утверждает, что Bitkub не отражала украденные цифровые активы в ежедневных отчетах о капитале с мая по октябрь 2021 года. Bitkub заявляет, что средства клиентов в безопасности, а сооснователь тогда восполнил потери из собственных средств. Дело передано полиции и прокурорам.
ETHуголовная жалобаКриптобиржаложные отчеты2026-07-27

Garden Finance временно отключила приложение из-за атаки на офчейн-базу данных независимого решателя. Злоумышленник похитил около $450 000 USDT из контрактов HTLC, но контракты протокола и средства пользователей не пострадали. Протокол сотрудничает с компанией по безопасности для отслеживания украденных активов.
BTCофчейн-база данныхкомпрометация решателяинцидент безопасности2026-07-27

Сингапурская компания Triple A, занимающаяся платежами в стейблкоинах, подтвердила несанкционированный доступ к своему казначейскому кошельку, что привело к потере собственных цифровых активов, но средства клиентов и платежные операции не пострадали. Компания заявила, что финансовые последствия будут покрыты за счет казначейских резервов, и возобновила нормальную работу. Ончейн-исследователи оценивают убытки примерно в 11,8 миллиона долларов. Triple A сотрудничает с экспертами по кибербезопасности и полицией Сингапура для отслеживания украденных активов.
ETHВзлом казначейского кошелькаОнчейн-расследованиеНесанкционированный доступ2026-07-27

WEMIX подтвердил, что 26 июля злоумышленник получил контроль над правами владельца контракта стейблкоина WEMIX$, что привело к несанкционированной эмиссии около 5,23 млн WEMIX$ (примерно $6,25 млн). Часть средств была конвертирована в USDC.e и переведена через мосты в Ethereum и BNB Smart Chain, затем обменена на ETH и USDT, часть попала на централизованные биржи. WEMIX заморозил мосты, пулы ликвидности и связанные сервисы, сотрудничает с биржами и компаниями по безопасности блокчейна для отслеживания и заморозки подозрительных средств. Инцидент произошел после атаки на мост WEMIX в 2025 году, в период перехода на сервис USDC.e.
WEMIXкроссчейн-переводэмиссия стейблкоинавзлом ключа владельца2026-07-27

Южнокорейская биржа Upbit сняла предупреждение о торговле TAIKO после проверки объяснений Taiko по поводу атаки на мост в июне и последующих мер безопасности. Предупреждение было введено 22 июня из-за уязвимости, что привело к приостановке депозитов. После 32-дневной проверки Upbit решил, что причина предупреждения устранена, и возобновит депозиты TAIKO на рынках KRW, BTC и USDT. В результате атаки на систему верификации моста и состояния цепочки Taiko было потеряно более $1 млн. Токен TAIKO вырос после ослабления опасений делистинга, но Upbit предупредил о возможной волатильности после возобновления депозитов.
2026-07-24

Хакеры взломали аккаунт генерального директора Robinhood Влада Тенева в X и запустили токен $VLAD через Pons launchpad. Ликвидность токена навсегда заблокирована, что исключает классический rug pull, но мошенники получают постоянный доход за счет комиссий за транзакции. Статья анализирует новую схему: превращение традиционного rug pull в механизм бессрочного сбора комиссий, используя инфраструктуру защиты от мошенничества как инструмент обмана.
VLADблокировка ликвидностиPons launchpadВлад Тенев2026-07-24