Популярная библиотека анимации Lottie Player была взломана. В результате несколько веб-сайтов с Web3-приложениями выводили всплывающее окно, выкачивающее криптовалюту. Уязвимость библиотеки была оперативно устранена.
Поддельное приложение Curve Finance проникло в магазин приложений Apple, набирая популярность, несмотря на предупреждения сообщества.
По данным компании по безопасности CertiK, потери криптовалют в третьем квартале 2024 года выросли на 9,5%, а общая сумма украденных злоумышленниками средств составила более $750 млн.
Почти все украденные из Radiant Capital токены были перемещены в сеть Ethereum, что обычно не является хорошим знаком для тех, кто надеется на возвращение средств.
Главный операционный директор Bitget Вугар Уси Заде заявил, что вопросы безопасности должны находиться в зоне ответственности криптоплатформ.
По данным Liminal, спустя 75 дней после взлома WazirX все еще хранит более 175 млн долларов у Liminal, несмотря на то, что обвиняет хранителя в нарушении.
Transak раскрыл утечку данных, затронувшую более 92 000 пользователей после того, как фишинговая атака скомпрометировала ноутбук сотрудника.
Компания подтвердила, что злоумышленники Radiant Capital скомпрометировали устройства как минимум трех основных разработчиков с помощью вредоносной инъекции.
В 2024 году вредоносное ПО распространялось через индекс пакетов Python, текстовые сообщения, мошеннические программы macOS и даже автоматизированные потоки электронной почты.
Кошельки Stellar Lobstr и Freighter первыми получат новые функции безопасности Blockaid.
Ancilia случайно поделилась ссылкой на сливщик кошелька, пытаясь помочь жертвам взлома на 52 миллиона долларов на блокчейн-протоколе кредитования Radiant Capital.
Разработчик игры Fracture Labs обвинил Jump Trading в использовании токена DIO для получения миллионов прибыли от схемы «накачки и сброса».