
Платформа Ostium подверглась атаке, в результате которой было похищено около 24 миллионов долларов в USDC. Злоумышленник использовал комбинацию авторизованных ключей подписи оракула и роли PriceUpKeep, чтобы отправлять корректные ценовые отчёты с будущими датами и многократно открывать и закрывать торговые пары, создавая ложную прибыль без реального рыночного риска. В статье отмечается, что подобные уязвимости на уровне приложений становятся всё более частыми, а злоумышленники нацелены на операционную инфраструктуру и человеческое доверие. Кроме того, автор выступает против таких мер, как ограничение вывода средств, считая, что это вводит цензуру, создаёт скользкий путь и может усугубить уязвимость.
19 часов назад

Binance Futures запустила бессрочные контракты на два новых актива: токен PONS из экосистемы Robinhood Chain и мемкоин HAJIMI на BNB Smart Chain. PONS, ведущий токен launchpad на Robinhood Chain, имеет дефляционную модель и рыночную капитализацию около $1 млрд. HAJIMI, полностью управляемый азиатским сообществом, торгуется с плечом до 3x. После листинга рынок HAJIMI подвергся MEV-атаке: боты использовали приватные RPC-каналы, платя высокие комиссии, чтобы опередить других покупателей и получить прибыль.
2026-09-06

Binance предупреждает пользователей о росте фишинговых SMS-атак, которые маскируются под оповещения о безопасности аккаунта и содержат вредоносные короткие ссылки, ведущие на фишинговые сайты для кражи учетных данных. Binance подчеркивает, что не отправляет ссылки в SMS для проверки аккаунта, и рекомендует использовать Binance Verify для проверки подозрительных сообщений, а также включить белый список адресов для вывода средств. В статье не раскрывается количество пострадавших пользователей или сумма ущерба.
2026-09-04

Curve DAO 2 сентября утвердила yRisk в качестве нового провайдера управления рисками, ответственного за оценку и мониторинг crvUSD и Llamalend, сроком на двенадцать месяцев. yRisk получит 125 000 frxUSD и 568 181 CRV в качестве годового бюджета, что составляет около 250 000 долларов. Однако два ключевых разработчика yRisk также являются основными разработчиками Resupply, которая в июне 2025 года пострадала от атаки с пожертвованиями на сумму около 9,6 миллиона долларов. В материалах предложения и сравнениях Curve этот инцидент безопасности явно не упоминался, что вызвало обеспокоенность сообщества. Предложение было одобрено при поддержке 621,2 миллиона veCRV, практически без голосов против.
2026-09-04

OpenAI объявила, что её неопубликованная модель Astra впервые достигла «критического» уровня по кибербезопасности в рамках своей системы готовности. Astra получила максимальный балл в ExploitBench и смогла самостоятельно обнаружить и связать две неизвестные уязвимости нулевого дня. Модель способна самостоятельно строить полные цепочки атак, обходить песочницу браузера и получать контроль над хостом. OpenAI сообщает, что Astra отклоняет 91,5% попыток взлома, а её расширенные возможности кибербезопасности будут сначала доступны небольшой группе альфа-тестеров.
2026-09-02

YAM Finance подверглась атаке на управление: злоумышленник, самонаделив себя примерно 504 000 токенов YAM (3,3% от общего предложения), получил голоса, превышающие кворум управления, и подал предложение №45, направленное на установку ожидающего администратора Timelock на адрес, контролируемый атакующим. Если предложение будет принято, атакующий получит контроль над Timelock, а затем над контрактами протокола и казной DAO, что поставит под угрозу активы на сумму около 337 000 долларов. Компания по безопасности Defimon предупреждает держателей YAM голосовать против этого предложения до блока 25 897 343.
2026-09-02

Fogo восстановила работу основной сети после инцидента безопасности, в результате которого было украдено 400 миллионов токенов FOGO. Из них 237 миллионов были возвращены и навсегда удалены из общего предложения, а оставшиеся 163 миллиона продолжают разыскиваться через централизованные биржи и правоохранительные органы. Fogo пока не раскрыла, как был взломан фонд, расследование продолжается.
2026-09-02

Core DAO готовит экстренный хардфорк после обнаружения, что небольшая группа валидаторов получила вознаграждения CORE сверх предусмотренного протоколом. Проблема взята под контроль, злоумышленники больше не могут получать дополнительные средства. Форк является обновлением и не откатывает сеть или подтвержденные транзакции. Биржи, включая Coinbase, Bithumb и Coinone, ограничили переводы CORE. Core не раскрыла объем избыточно выпущенных CORE и не сообщила, попали ли они на рынок.
2026-09-02

Платформа X расследует волну нежелательных писем о сбросе пароля и кодах подтверждения, но предварительная проверка не выявила признаков взлома системы. Компания рекомендует пользователям включить двухфакторную аутентификацию и защиту сброса пароля. Волна писем совпала с расширением X Money в США, и злоумышленники могли пытаться получить доступ к аккаунтам. X не раскрыла ответственных или количество затронутых аккаунтов.
2026-09-01

Пользователи X (бывший Twitter) в последнее время массово получают несанкционированные запросы на сброс пароля и оповещения о входе, вплоть до блокировки аккаунтов. X пока не подтвердил новую утечку данных, но исследователи связывают это с уязвимостью API 2021-2022 годов, утечкой 200 миллионов записей в 2025 году, активным ботнетом и фишинговыми кампаниями с июля. Инженеры X заявляют, что новых уязвимостей не обнаружено, но злоумышленники могут пытаться захватить аккаунты для доступа к X Money. В статье также упоминается сбой в работе почтового сервиса Proton, который не связан с проблемами X, но может затронуть пользователей.
2026-09-01