
A plataforma Ostium sofreu um ataque e cerca de US$ 24 milhões em USDC foram roubados. O atacante explorou uma combinação de chaves de assinatura de oráculos autorizados e o papel de antecessor do PriceUpKeep, submetendo relatórios de preços assinados com datas futuras e abrindo e fechando repetidamente pares de negociações para gerar lucros falsos, sem exposição real ao mercado. O artigo aponta que esse tipo de vulnerabilidade em nível de aplicação é frequente, com atacantes mirando infraestrutura operacional e confiança humana. Além disso, o artigo se opõe a medidas como restringir saques, argumentando que isso introduz riscos de censura, efeito de ladeira escorregadia e pode aumentar a fragilidade.
2026-09-07

A Binance Futures lançou hoje contratos perpétuos para dois novos ativos: PONS, um token utilitário da Robinhood Chain, e HAJIMI, uma memecoin da BNB Smart Chain. PONS, que lidera a plataforma de lançamento da Robinhood Chain, possui modelo deflacionário e capitalização de mercado próxima a US$ 1 bilhão. Já HAJIMI é impulsionado pelo hype da comunidade asiática, com alavancagem máxima de 3x. Após o lançamento, o mercado de HAJIMI sofreu um ataque MEV, onde robôs pagaram altas taxas via canais RPC privados para comprar antes dos outros e lucrar.
2026-09-06

A Binance alerta os usuários sobre o aumento de ataques de phishing por SMS, que se disfarçam de alertas de segurança da conta e contêm links maliciosos para roubar credenciais de login. A exchange ressalta que não envia links por SMS para verificação de conta e recomenda o uso do Binance Verify para verificar comunicações suspeitas, além de ativar a lista de permissões de endereços de saque. O artigo não revela o número de usuários afetados ou valores de perdas.
2026-09-04

Em 2 de setembro, a Curve DAO aprovou a yRisk como sua nova provedora de gerenciamento de risco, responsável pela avaliação e monitoramento de riscos da crvUSD e Llamalend, por um período de doze meses. A yRisk receberá 125.000 frxUSD e 568.181 CRV como orçamento anual, cerca de US$ 250.000. No entanto, dois desenvolvedores principais da yRisk também são os principais desenvolvedores da Resupply, que sofreu um ataque de doação de aproximadamente US$ 9,6 milhões em junho de 2025. O incidente de segurança não foi explicitamente mencionado na proposta e nos materiais de comparação da Curve, gerando preocupação na comunidade. A proposta foi aprovada com 621,2 milhões de veCRV a favor, quase sem votos contra.
2026-09-04

A OpenAI anunciou que seu modelo não lançado Astra atingiu o nível 'crítico' em capacidades de cibersegurança pela primeira vez em sua estrutura de prontidão. Astra obteve pontuação perfeita no ExploitBench e conseguiu descobrir e encadear autonomamente duas vulnerabilidades de dia zero desconhecidas. O modelo é capaz de construir cadeias de exploração completas, quebrar a sandbox do navegador e obter controle do host. A OpenAI afirma que Astra rejeita 91,5% das tentativas de jailbreak cibernético, e suas capacidades avançadas de cibersegurança serão inicialmente disponibilizadas para um pequeno grupo de testadores alfa.
2026-09-02

O YAM Finance sofreu um ataque de governança. O atacante obteve poder de voto acima do quórum ao se autodelegar cerca de 504.000 YAM (3,3% da oferta total) e submeteu a proposta nº 45, que visa definir o administrador pendente do Timelock do protocolo para um endereço controlado pelo atacante. Se a proposta for aprovada, o atacante obterá controle administrativo do Timelock, podendo controlar os contratos do protocolo e o tesouro da DAO, colocando cerca de US$ 337 mil em ativos em risco. A empresa de segurança Defimon alerta os detentores de YAM a votarem contra a proposta antes do bloco 25.897.343.
2026-09-02

A Fogo retomou as operações da mainnet após um incidente de segurança que interrompeu a rede. O ataque resultou no roubo de 400 milhões de tokens FOGO, dos quais 237 milhões foram recuperados e permanentemente removidos da oferta total. Os 163 milhões restantes ainda estão sendo rastreados por meio de exchanges centralizadas e autoridades. A Fogo ainda não divulgou como a fundação foi comprometida, e a investigação continua em andamento.
2026-09-02

O Core DAO está coordenando um hard fork de emergência após descobrir que um pequeno grupo de validadores obteve recompensas CORE além do previsto no protocolo. O problema foi contido e os validadores maliciosos não conseguem mais obter recompensas extras. O hard fork é uma atualização progressiva, sem rollback da rede ou reversão de transações confirmadas. Exchanges como Coinbase, Bithumb e Coinone já restringiram transferências de CORE. A Core não divulgou a quantidade de CORE emitida em excesso nem se chegou ao mercado.
2026-09-02

A plataforma X está investigando uma onda de e-mails não solicitados de redefinição de senha e códigos de confirmação, mas uma revisão inicial não encontrou evidências de invasão do sistema. A empresa recomenda que os usuários ativem a autenticação de dois fatores e a proteção de redefinição de senha. A onda de e-mails coincide com a expansão do X Money nos EUA, e os atacantes podem estar tentando obter acesso às contas. O X ainda não revelou o responsável ou o número de contas afetadas.
2026-09-01

Usuários do X (antigo Twitter) têm recebido com frequência e-mails não solicitados de redefinição de senha e alertas de login, chegando até a ter contas bloqueadas. O X ainda não confirmou um novo vazamento de dados, mas pesquisadores acreditam que isso está relacionado a uma vulnerabilidade na API de 2021-2022, a um vazamento de 200 milhões de registros em 2025, a uma botnet ativa e a campanhas de phishing desde julho. Engenheiros do X afirmam não ter encontrado novas vulnerabilidades, mas os atacantes podem estar tentando controlar contas para acessar o X Money. O artigo também menciona a interrupção do serviço de e-mail Proton, que não está relacionada aos problemas do X, mas pode afetar os usuários.
2026-09-01