Платформа сертификации кибербезопасности CER заявила, что подавляющее большинство кошельков не нанимают сторонних экспертов для проведения тестов на проникновение.
По данным компании PeckShield, занимающейся безопасностью блокчейна, Aave Earning Farm была скомпрометирована атакой повторного входа 9 августа.
Fireblocks заявила, что уязвимости, затрагивающие Coinbase, Binance и Zengo, с тех пор были исправлены и распространились на более чем 12 других, все еще подверженных риску.
Учетная запись сделала несколько сообщений, обещая раздачу токенов, и пригласила пользователей на сайт-подражатель, который требовал подключения крипто-кошелька.
Криптовалютный кошелек, предположительно связанный с эксплойтом, с момента атаки заработал более 1 миллиона долларов в SOL и UDSC.
Аудитор смарт-контрактов обнаружил, что проверка оператора могла позволить им войти в систему без подтвержденного идентификатора или даже без компании.
Злоумышленник начал возвращать украденные средства после того, как получил награду за обнаружение ошибок в размере почти 7 миллионов долларов.
ФБР предупредило, что похитители учетных записей работают над тем, чтобы «создать ощущение срочности» своими сообщениями, и призвало людей проверять любой веб-сайт или потенциальную возможность, прежде чем нажимать на нее.
Согласно списку BlackBerry, вредоносные SmokeLoader, RaccoonStealer (также известный как RecordBreaker) и Vidar возглавляют чарты.
Схема состоит из зеркалирования адресов и отправки пылевых транзакций пользователям, чтобы заставить их отправить средства на кошелек мошенника.
Как сообщил разработчик DEX LeetSwap из layer 2 platform BASE, во время вчерашнего взлома было восстановлено 200 ETH, но транзакции еще не были возобновлены.
Diligence Fuzzing позволяет разработчикам вводить случайные и недействительные точки данных для поиска недостатков безопасности.