
Платформа Ostium зазнала атаки, внаслідок якої було вкрадено близько 24 мільйонів доларів USDC. Зловмисник використав комбінацію авторизованих ключів підпису оракула та ролі PriceUpKeep, щоб подавати коректні звіти про ціни з майбутніми датами та багаторазово відкривати й закривати торгові пари, створюючи фіктивний прибуток без реальної ринкової експозиції. У статті зазначається, що такі вразливості на рівні додатків стаються часто, оскільки атакуючі націлюються на операційну інфраструктуру та людську довіру. Також автор виступає проти обмеження виведення коштів як запобіжного заходу, вважаючи, що це може призвести до цензури, ефекту доміно та посилення вразливості.
2026-09-07

Сьогодні на Binance Futures запущені безстрокові контракти на два нові активи: PONS, утилітарний токен на Robinhood Chain, та HAJIMI, мемкоїн на BNB Smart Chain. PONS, провідний токен launchpad на Robinhood Chain, має дефляційну модель і ринкову капіталізацію близько $1 млрд. HAJIMI, що рухається виключно азійським ком'юніті, має обмеження плеча 3x. Після лістингу ринок HAJIMI зазнав MEV-атаки: боти через приватні RPC-канали платили високі хабарі, щоб першими купити токени та отримати прибуток.
2026-09-06

Binance попереджає користувачів про зростання кількості фішингових SMS-атак, які маскуються під сповіщення про безпеку акаунта та містять шкідливі короткі посилання, що спонукають користувачів переходити за ними для крадіжки облікових даних. Binance наголошує, що не надсилає SMS з посиланнями для верифікації акаунта, і рекомендує користувачам використовувати Binance Verify для перевірки підозрілих повідомлень, а також увімкнути білий список адрес для виведення коштів. У статті не розкривається кількість постраждалих користувачів або сума збитків.
2026-09-04

Curve DAO 2 вересня схвалив yRisk як нового постачальника послуг з управління ризиками для crvUSD та Llamalend, терміном на дванадцять місяців. yRisk отримає 125 000 frxUSD та 568 181 CRV як річний бюджет, що становить близько 250 000 доларів США. Однак два ключові розробники yRisk також є основними розробниками Resupply, який у червні 2025 року зазнав атаки з експлойтом на суму близько 9,6 мільйона доларів. У пропозиції та порівняльних матеріалах Curve цей інцидент безпеки не був чітко згаданий, що викликало занепокоєння спільноти. Пропозицію було підтримано 621,2 мільйона veCRV, майже без голосів проти.
2026-09-04

OpenAI оголосила, що її неопублікована модель Astra вперше досягла рівня 'критичний' у сфері кібербезпеки згідно з її рамковою програмою готовності. Astra отримала повний бал на ExploitBench і змогла самостійно виявити та зв'язати два невідомі zero-day вразливості. Модель може самостійно побудувати повний ланцюг атаки, обійти пісочницю браузера та отримати контроль над хостом. OpenAI заявляє, що Astra може відхилити 91,5% спроб зламу в інтернеті, і її розширені можливості кібербезпеки спочатку будуть відкриті для невеликої групи альфа-тестерів.
2026-09-02

YAM Finance зазнала атаки на управління: зловмисник самопризначив собі близько 504 000 токенів YAM (3,3% від загальної пропозиції), отримавши достатньо голосів для кворуму, і подав пропозицію №45, яка має на меті встановити адресу, контрольовану атакером, як адміністратора Timelock. Якщо пропозиція буде прийнята, атакер отримає контроль над Timelock, а отже, над контрактами протоколу та скарбницею DAO, що ставить під загрозу активи на суму близько $337 000. Компанія з безпеки Defimon закликає власників YAM голосувати проти пропозиції до блоку 25 897 343.
2026-09-02

Fogo відновила роботу основної мережі після інциденту з безпекою, який призвів до тимчасового призупинення. Під час атаки було вкрадено 400 мільйонів токенів FOGO, з яких 237 мільйонів вдалося повернути та назавжди вилучити із загальної пропозиції. Решта 163 мільйони все ще розшукуються через централізовані біржі та правоохоронні органи. Fogo не розкрила, як саме було зламано фонд, розслідування триває.
2026-09-02

Core DAO координує екстрений хардфорк після виявлення, що невелика група валідаторів отримала CORE-винагороди понад передбачені протоколом. Проблему вже локалізовано, зловмисники більше не можуть отримувати додаткові винагороди. Хардфорк є оновленням, яке не відкочує мережу та не скасовує підтверджені транзакції. Біржі, зокрема Coinbase, Bithumb та Coinone, обмежили перекази CORE. Core не розкриває обсяг надмірно випущених CORE та чи потрапили вони на ринок.
2026-09-02

Платформа X розслідує хвилю небажаних листів про скидання пароля та кодів підтвердження, але попередня перевірка не виявила ознак злому системи. Компанія рекомендує користувачам увімкнути двофакторну автентифікацію та захист від скидання пароля. Ця хвиля листів збігається з розширенням X Money у США, і зловмисники можуть намагатися отримати доступ до акаунтів. X не повідомила про відповідальну сторону чи кількість постраждалих акаунтів.
2026-09-01

Користувачі X (колишній Twitter) останнім часом отримують численні небажані листи про скидання пароля та сповіщення про вхід, аж до блокування облікових записів. X ще не підтвердив новий витік даних, але дослідники пов'язують це з вразливістю API 2021-2022 років, витоком 200 мільйонів записів у 2025 році, активним ботнетом та фішинговими кампаніями з липня. Інженери X заявляють, що нових вразливостей не виявлено, але зловмисники можуть намагатися отримати контроль над акаунтами для доступу до X Money. У статті також згадується збій у роботі Proton Mail, який не пов'язаний з проблемами X, але може вплинути на користувачів.
2026-09-01