
Platforma Ostium została zaatakowana, kradnąc około 24 miliony dolarów w USDC. Atakujący wykorzystał kombinację autoryzowanych kluczy podpisujących oracle oraz roli przekaźnika PriceUpKeep, aby składać poprawne raporty cenowe z datą w przyszłości i wielokrotnie otwierać i zamykać pary transakcji, generując fałszywe zyski bez rzeczywistej ekspozycji rynkowej. Artykuł wskazuje, że takie luki na poziomie aplikacji są częste, a atakujący celują w infrastrukturę operacyjną i zaufanie ludzi. Jednocześnie artykuł sprzeciwia się reagowaniu poprzez środki takie jak ograniczenie wypłat, argumentując, że wprowadza to ryzyko cenzury, efekt śliskiego zbocza i może zwiększyć wrażliwość systemu.
17 godzin temu

Binance Futures wprowadziło dziś kontrakty wieczyste na dwa nowe aktywa: token użytkowy PONS z Robinhood Chain oraz memecoin HAJIMI z BNB Smart Chain. PONS, wiodący token launchpadu na Robinhood Chain, charakteryzuje się modelem deflacyjnym i kapitalizacją bliską 1 mld USD. HAJIMI, napędzany głównie przez społeczność azjatycką, ma limit dźwigni 3x. Po debiucie rynek HAJIMI doświadczył ataku MEV, gdzie boty płaciły wysokie łapówki przez prywatne kanały RPC, aby uprzedzić zakupy i osiągnąć zysk.
2026-09-06

Binance ostrzega użytkowników przed rosnącą liczbą ataków phishingowych, które polegają na wysyłaniu fałszywych alertów bezpieczeństwa zawierających złośliwe krótkie linki. Wiadomości te mają na celu wyłudzenie danych logowania. Giełda podkreśla, że nigdy nie prosi o weryfikację konta przez linki w SMS-ach i zaleca korzystanie z narzędzia Binance Verify oraz włączenie listy dozwolonych adresów wypłat. Artykuł nie ujawnia liczby poszkodowanych ani wysokości strat.
2026-09-04

Curve DAO zatwierdziło 2 września yRisk jako nowego dostawcę usług zarządzania ryzykiem, odpowiedzialnego za ocenę i monitorowanie ryzyka dla crvUSD i Llamalend na okres dwunastu miesięcy. yRisk otrzyma roczny budżet w wysokości 125 000 frxUSD i 568 181 CRV, co stanowi około 250 000 dolarów. Jednak dwóch głównych deweloperów yRisk jest jednocześnie głównymi deweloperami Resupply, które w czerwcu 2025 roku padło ofiarą ataku typu donation, tracąc około 9,6 miliona dolarów. Wniosek i materiały porównawcze Curve nie wspominały wprost o tym incydencie bezpieczeństwa, co wzbudziło obawy społeczności. Wniosek przeszedł przy poparciu 621,2 miliona veCRV, przy niemal zerowej liczbie głosów przeciw.
2026-09-04

OpenAI ogłosiło, że jego nieopublikowany model Astra po raz pierwszy osiągnął poziom 'krytyczny' w zakresie cyberbezpieczeństwa według własnych ram gotowości. Astra uzyskała pełną punktację w ExploitBench i samodzielnie odkryła oraz połączyła dwa nieznane wcześniej luki typu zero-day. Model potrafi samodzielnie budować kompletne łańcuchy ataków, przełamywać sandbox przeglądarki i uzyskiwać kontrolę nad hostem. OpenAI twierdzi, że Astra odrzuca 91,5% prób przełamania zabezpieczeń sieciowych, a jej zaawansowane możliwości cyberbezpieczeństwa zostaną najpierw udostępnione małej grupie testerów alfa.
2026-09-02

YAM Finance padło ofiarą ataku na zarządzanie. Atakujący, delegując sobie około 504 000 tokenów YAM (3,3% całkowitej podaży), uzyskał kworum wymagane do głosowania i złożył propozycję nr 45, która ustanawia adres kontrolowany przez atakującego jako oczekującego administratora Timelocka. Jeśli propozycja przejdzie, atakujący przejmie kontrolę nad Timelockiem, a następnie nad kontraktami protokołu i skarbcem DAO, narażając na ryzyko aktywa o wartości około 337 000 dolarów. Firma bezpieczeństwa Defimon ostrzega posiadaczy YAM, aby głosowali przeciwko tej propozycji przed blokiem 25 897 343.
2026-09-02

Fogo wznowiło działanie swojej głównej sieci po incydencie bezpieczeństwa, który spowodował jej wstrzymanie. W wyniku ataku skradziono 400 milionów tokenów FOGO, z czego 237 milionów udało się odzyskać i trwale usunąć z całkowitej podaży. Pozostałe 163 miliony są nadal ścigane za pośrednictwem scentralizowanych giełd i organów ścigania. Fogo nie ujawniło jeszcze, w jaki sposób doszło do włamania do fundacji, a śledztwo wciąż trwa.
2026-09-02

Core DAO koordynuje awaryjny hard fork po wykryciu, że niewielka grupa walidatorów uzyskała nagrody CORE przekraczające przewidziany protokołem limit. Problem został opanowany, a nieuczciwi walidatorzy nie mogą już zdobywać dodatkowych nagród. Hard fork jest aktualizacją w przód, nie cofa sieci ani nie unieważnia potwierdzonych transakcji. Giełdy takie jak Coinbase, Bithumb i Coinone ograniczyły transfery CORE. Core nie ujawniło ilości nadmiernie wyemitowanych CORE ani tego, czy trafiły one na rynek.
2026-09-02

Platforma X bada falę nieproszonych e-maili z prośbą o reset hasła i kodami weryfikacyjnymi, ale wstępna analiza nie wykazała oznak włamania do systemu. Firma zaleca użytkownikom włączenie uwierzytelniania dwuskładnikowego i ochrony resetowania hasła. Fala e-maili zbiega się z ekspansją X Money w USA, a atakujący mogą próbować wykorzystać to do uzyskania dostępu do kont. X nie ujawnił, kto jest odpowiedzialny ani ile kont zostało dotkniętych.
2026-09-01

Użytkownicy X (dawniej Twitter) otrzymują ostatnio niechciane e-maile o resetowaniu hasła i alerty logowania, a nawet blokady kont. X nie potwierdził nowego wycieku danych, ale badacze wiążą to z lukami w API z lat 2021-2022, wyciekiem 200 milionów rekordów w 2025, aktywnym botnetem i kampanią phishingową od lipca. Inżynierowie X twierdzą, że nie znaleźli nowych luk, ale atakujący mogą próbować przejąć konta, aby uzyskać dostęp do X Money. Artykuł wspomina również o awarii usługi Proton Mail, która nie jest związana z problemami X, ale może dotknąć użytkowników.
2026-09-01