📰 Хакер вывел $7,8 млн через уязвимость во вспомогательном контракте

Криптокошелёк потерял $7,8 млн из-за ошибки в коде. Специалисты по безопасности установили: уязвимость находилась не в самом протоколе Safe, а во вспомогательном (helper) контракте, который владелец кошелька самостоятельно авторизовал. Именно через этот контракт злоумышленник и получил доступ к средствам. Safe как платформа скомпрометирована не была. Trade on Binance

#взлом #rseth

MEV-бот перехватил средства при попытке хакера украсть rsETH на ~$7,8 млн После обнаружения уязвимости в стороннем модуле, подключенном к Safe-кошельку, хакер попытался вывести ~2 900 rsETH. MEV-бот Yoink заметил атаку и провел ее раньше. Kelp DAO временно заморозила адрес бота. Kelp DAO и Safe не были взломаны. Средства владельцу кошелька пока не вернули. Пользователям рекомендовали временно отозвать разрешения своим контрактам. Средства пользователей, взаимодействовавших с протоколом, могут быть под угрозой. Источник @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX

#взлом: на Ledger подали в суд на $500 млн 🤬

😐 Ранее писали как SafePal слил адреса 40к клиентов. Теперь та же болячка дошла до суда - на Ledger подали коллективный иск на $500 млн за утечки, из-за которых людей обчищают до сих пор. Иск подал Дуглас Ким 27.08 в суде Нью-Йорка. У него самого увели ~$1.95 млн: мошенники позвонили под видом поддержки Ledger и Coincover, скинули фейковый сайт, он ввёл сид-фразу. Что легло в основу иска: Всё крутится вокруг утечки 2020 - тогда слили имена, адреса и телефоны 270к клиентов. База есть на чёрном рынке и работает до сих пор: по ней шлют фейковые письма и обзванивают. Три эпизода собрали в одно дело: 🟠2020 - слив данных 270к клиентов 🟠2023 - вирус в Ledger Connect Kit, увели ~$500к 🟠2026 - фейковые письма Ledger с QR на фишинг Схема та же что у SafePal и Trezor: само железо не трогают, но список людей с холодным кошельком дома уже гуляет по рынку. Сколько хотят: Ким требует минимум $500 млн на всех, но в иске пишут - сумма может дойти до миллиардов, смотря сколько пострадавших наберётся. Семь оснований: от нарушения закона Нью-Йорка до халатности. 🗒 Само железо надёжное, но если заказывал Ledger на реальный адрес - жди звонков от "поддержки" и никому не диктуй сид. Slavik | Updates | Инстаграм | ИИ Клуб

#итогинедели

1️⃣ Глава ФРС дал понять, что ставка может быть повышена. В ходе своего первого выступления на ежегодном симпозиуме в Джексон Хоул Кевин Уорш отметил, что инфляция остается слишком высокой. 2️⃣ SEC отправила в Белый дом новое предложение касаемо пересмотра правил хранения криптоактивов компаниями. SEC планирует обновить действующие требования с учетом современных практик хранения и торговли криптоактивами. 3️⃣ Объем торговли альткоинами достиг двухлетнего максимума. По данным CryptoQuant, капитализация альткоинов без учета ETH за последние дни выросла на $135 млрд. 4️⃣ В StarkWare провели первую квантово-устойчивую транзакцию в сети Биткоина. Разработчики создали метод Quantum-Safe Bitcoin (QSB), который использует хэш-функции вместо криптографии на эллиптических кривых. 5️⃣ Сбер планирует принимать в обеспечение по кредитам BTC, ETH и USDT. В Сбере также могут расширить перечень после вступления в силу всех положений нового регулирования в РФ. @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
Third coin for today.
Found one more chart I want to take a shot on — $CORGI / SOL. 🐶 The initial move was huge, followed by a brutal sell-off. Now it’s sitting around $75K MC, with the chart trying to find some kind of floor after all that volatility. This is not a safe setup. The chart has already been heavily nuked, and it could easily keep bleeding from here. 🧬 $CORGI — DYOR 💰 MC: ~$75K ⚠️ Risk: Extremely high I’m taking only a small speculative position and watching how buyers react around this area. If volume comes back and the chart wakes up, there could be a nice bounce. If not — we cut it and move on. Third call of the day. Let’s see if CORGI has one more run left in it. 🐕 ———————————— 🪙 Texaris — Reliable payouts | 200+ crypto pairs
$MORTY / SOL 🧪
Found another one I want to gamble on. Just picked up a small position in $MORTY. The chart has been absolutely destroyed, but there’s still enough activity/liquidity here to make a bounce interesting. Not calling this a safe play — purely speculative. If volume comes back, this can move fast. If it doesn’t, well… you already know how meme coins work. 😂 Keeping the size small and letting the chart decide. First call on $MORTY. Let’s see if Morty can survive. 💪 ———————————— 🪙 Texaris — Reliable payouts | 200+ crypto pairs
Responsible Fintech Institute и Safeheron запустили международный пилот квантоустойчивых кошельков. Bison Bank и DK Bank участвуют, регуляторы Абу-Даби, Бутана и Мальты — наблюдатели.
В тестовой сети NEAR протестируют создание кошельков и ончейн-переводы с использованием MPC и постквантовой подписи ML-DSA-65 (стандарт NIST). По итогам пилота организаторы опубликуют технический отчет и затем откроют исходный код протокола, что упростит внедрение квантоустойчивых схем в DeFi. 🔐🧪 Новости криптовалют 📲
🔐 ⚡ Биткоин пережил первую квантовоустойчивую транзакцию
Исследователь StarkWare Авиху Леви провел первую подтвержденную транзакцию по схеме Quantum-Safe Bitcoin (QSB). Это не эксперимент ради хайпа — способ защищает сеть от будущих атак на основе алгоритма Шора, который способен взломать классическую криптографию. Главное: QSB работает без софт-форка и изменения консенсусных правил. Защита переносится с эллиптической криптографии на хэш-based допущения, которые квантовым компьютерам взломать гораздо сложнее. Пока схема экспериментальная и недешевая: одна транзакция требует off-chain GPU-вычислений стоимостью $75–150. Но это важный шаг к постквантовой безопасности сети. StarkWare уже двигается дальше — соавтор BIP 360 для квантового харденинга биткоина и планы масштабирования до тысяч транзакций. Квантовая эра не за горами, и биткоин готовится к ней заранее. Пока дорого и экспериментально, но направление задано верно.
₿ StarkWare провела первую квантово-устойчивую транзакцию в сети Bitcoin
Компания StarkWare успешно выполнила первую квантово-устойчивую транзакцию в основной сети Bitcoin — без изменения правил консенсуса и без хардфорка. Транзакция типа QSB (quantum-safe Bitcoin) подтверждена майнерами в рамках существующих правил протокола. Однако метод потребовал прямой отправки транзакции майнерам в обход стандартного мемпула, а стоимость составила до $200 — значительно дороже обычной. StarkWare признаёт, что это лишь экспериментальный обходной путь: для полноценной защиты от квантовых угроз Bitcoin всё равно потребует обновления на уровне протокола. Trade on Binance
#Starknet #STRK
В StarkWare провели первую квантово-устойчивую транзакцию в сети Биткоина без изменения правил консенсуса Разработчики создали метод Quantum-Safe Bitcoin (QSB), который использует хэш-функции вместо криптографии на эллиптических кривых. Пользователь заранее выполняет вычисления и ищет транзакцию, хэш которой соответствует требованиям действительной подписи. В результате монеты можно защитить без использования закрытого ключа. Источник Подробнее на нашем сайте @SatoshiNews - главное о крипте Криптокарта | eSIM | 😍 BingX
🏦 Банки и надзорные органы сели проверять подпись, которую не вскроет квантовый компьютер
Институт ответственного финтеха и Safeheron запустили общий пилот: переводы цифровых активов подписывают алгоритмом, устойчивым к квантовым вычислениям. Что именно проверяют Разделение ключа между двумя сторонами, где целого ключа нет ни у кого, поверх подписи ML-DSA-65 — стандарта американского института стандартов и технологий. Площадка — тестовая сеть NEAR. Кто участвует Надзорные органы Абу-Даби, Бутана и Мальты — пока наблюдателями. Банки Bison Bank и DK Bank — участниками. Зачем сейчас, когда квантового компьютера ещё нет Затем, что подпись, оставленная в открытом реестре, лежит там вечно. Собрать её можно сейчас, вскрыть — позже. Ни один банк, поставщик или регулятор не решает это в одиночку — Чиа Хок Лай, Институт ответственного финтеха Код обещают открыть. #регулирование 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 🔗 Мои каналы: YoutubeXLinkedInInstagram
Weekly: очередной «ренессанс» крипторынка, ликвидации на $3 млрд, данные для РФ от Binance и прорыв гуманоидных роботов Unitree
https://incrypted.com/weekly-ocherednoy-renessans-kryptorynka/ Редакция Incrypted подготовила для вас очередной дайджест о главных событиях в сфере Web3 за неделю. На этот раз крипторынок наконец проснулся: биткоин поднялся почти до $79 500, а стремительное ралли сопровождалось ликвидациями почти на $3 млрд. В нем мы также расскажем о передаче Binance данных клиента российским властям, утечке информации о почти 40 000 пользователей SafePal, взрывном IPO производителя гуманоидных роботов Unitree, новых правилах для крипторынка в США, развитии ИИ и других ключевых событиях отрасли. P.S.: Дайджест в формате видео можно посмотреть по ссылке. Tokensales | News | Incrypted+
Good morning, traders. 👋
It’s been at least a week since my last proper memecoin post — I was really sick and had to step away for a bit. Back now, and the first coin I picked up is $BULLBALLS. This one is very high risk. The chart has already collapsed from roughly $27M market cap all the way down to around $200K. That kind of history is obviously dangerous — but at the same time, when a coin has already been completely destroyed like this, even a small return of volume can produce very aggressive percentage moves. That’s exactly why I’m interested. 🧬 $BULLBALLS — DYOR Entry MC: ~$186K ⚠️ Risk: Extremely high I’m not treating this as a “safe” setup at all. This is purely a speculative bounce play where the downside is obvious, but the upside can also become very fast if buyers suddenly return. With coins like this, 2x–3x can happen much easier than on larger caps — but so can another brutal dump. Position size matters here more than anything. First call after the break. Let’s see if the dead bull still has one more run left in it. 🐂 ———————————— 🪙 Texaris — Reliable payouts | 200+ crypto pairs
💵 Выдал кредит Selini и Wintermute 💵
Wildcat - это ончейн private credit, где можно давать деньги в долг конкретным заемщикам. Вы кредитуете конкретную фирму и получаете фиксированный APR. Механика простая: • заемщик создает рынок • сам задает ставку, лимит, reserve ratio и условия вывода • lender сам решает, готов ли давать деньги • каждый рынок изолирован от других • Wildcat не гарантирует возврат и не делает underwriting за вас По докам Wildcat, borrower'ами сейчас могут быть только registered legal entities, а перед добавлением идет KYB/KYC. Но дальше риск все равно наш. Wildcat предоставляет рельсы, onchain учет и market infrastructure. 🟠Что за платформа Wildcat строится давно. Первые крупные рынки были с Wintermute. По DeFiLlama, у протокола сейчас около $150M borrowed. Wildcat Labs подняли $5.3M. В инвесторах: Wintermute Ventures, Echo, Robot Ventures, Polygon Ventures, Safe Foundation, Hyperithm, Hermeneutic, Kronos Research. Два интересных займа: 1️⃣ Wintermute Trading Wintermute USDT market 🟢 APY: около 8.75% 🟢 кредитная линия крупная, около $80M Wintermute - один из самых известных маркетмейкеров в крипте. 2️⃣ Selini Capital Selini USDC market 🟢 APY: около 10% 🟢 размер займа около $10M 🟢 ставка выше Wintermute Selini - крупный ММ. Фаундер - Джорди. Именно она на одном из подкастов сказал, что сегодня 10mln$ недостаточно для ухода на пенсию. Мне интереснее Selini, а не Wintermute. Почему: - ставка выше: 10% против 8.75% - заем меньше: $10M против ~$80M - $10M выглядит суммой, которую проще закрыть ради сохранения бренда ⚠️ Риски 🔴 Главный риск - заемщик не возвращает деньги 🔴 Нет нормального залога 🔴 Wildcat не страхует и не андеррайтит Мюсли админа Wildcat интересен тем, что это другой тип доходности - прямой кредит маркетмейкеру/фонду. Selini и Wintermute пережили уже не один цикл. Не скрывают, что 10/10 они потерпели убытки, но очень быстро их отбили в "неликвидных" стаканах. В конце августа у меня освобождается прилично ликвидности с PTшек. Частично буду перекладывать ликву в Selini займ. Саламчик | Мульты | Twitter | Чат | Тут деньги | Лайф
#взлом: SafePal слил 40к адресов клиентов 🤬
😐 Ранее писали как Coldcard 5 лет генерировал сидку с багом и потерял $116кк. Теперь SafePal слил данные почти 40к клиентов - третий производитель кошельков за месяц. SafePal подтвердил утечку: в плагине для трекинга заказов был баг - подставляешь чужой номер заказа и читаешь чужие данные. Что утекло: Имена, почты, телефоны и адреса доставки 39 798 клиентов, которые заказывали кошелёк с марта 2025 по апрель 2026. Сидки, ключи и пароли не тронули. Три производителя за короткий срок: 🟠Coldcard - баг генератора ключей, увели $116кк 🟠Trezor - слив через логиста ShipMonk, 13 689 адресов 🟠SafePal - дыра в плагине, 39 798 клиентов Схема одна: само устройство не трогают, наружу утекает список людей с холодным кошельком дома. Почему это опаснее чем кажется: Готовая база - вот человек, вот его кошелёк, вот адрес куда его привезли. Дальше либо точечный фишинг под видом поддержки, либо гаечный ключ и паяльник 🥂 🗒 Холодный кошелёк защищает ключи, но не тебя. Заказывал железо на домашний адрес - меняй пароли и не верь письмам от "поддержки". Slavik | Updates | Инстаграм | ИИ Клуб
🔐 У SafePal утекли данные 39 798 покупателей: ключи целы, адреса доставки — нет
Компания сообщила об этом 16 августа. Изъян в надстройке для отслеживания заказов открыл посторонним чужие заказы: под утечку попали все, кто покупал со 2 марта 2025 года по 11 апреля 2026-го. Ваш кошелёк, фраза восстановления и приватные ключи в безопасности. Изъян в надстройке для отслеживания заказов привёл к несанкционированному доступу к данным части покупателей — SafePal Наружу вышли имена, почта, телефоны, адреса доставки и состав покупки. Ключи, пароли и банковские данные не затронуты, следов доступа к кошелькам нет. Опасна не сама база, а её состав: имя, телефон и адрес, на который приехал холодный кошелёк, — это готовый список людей, у которых дома лежит крипта. Три дня назад так же утекли покупатели Trezor. Пароль сменить можно, адрес — нет. #безопасность 📈 ByBit: бонус до $30,000 — мой выбор для трейдинга! 🔗 Мои каналы: YoutubeXLinkedInInstagram
Предупреждение для юзеров SafePal
На днях криптанам на почты начало приходить письмо об утечке данных. В неизвестном направлении ушли номера телефонов, имена заказчиков и адреса доставки. Ребятам из команды тоже пришли письма с содержанием как на скрине, поэтому включаем режим повышенной готовности: если ты когда-то покупал SafePal кошелёк на официальном сайте или заказывал в сторонних ивентах типа такого, очень внимательно изучай все электронные письма и звонки, которые могут тебе поступить. Ни в коем случае не переходи по ссылкам из таких писем, не общайся с агентами поддержки по телефону и не дёргайся без надобности. Утекли только данные о пользователях, приватные ключи, номера кошельков и другая информация, связанная именно с крипто-составляющей вопроса, не пострадала. @TheVSE
🔐 ⚠️ Утечка данных у SafePal: 40 000 клиентов в зоне риска
В сеть попали имена, адреса доставки, телефоны и почта пользователей, оформлявших заказы с марта 2025 по апрель 2026. Хорошая новость: сид-фразы и ключи не тронуты, доступ к кошелькам не зафиксирован. Но главная угроза — точечный фишинг: злоумышленники знают, кто ты, и могут подделывать письма «от SafePal» убедительно. Что делать: – не переходи по ссылкам из писем, даже если выглядят официально; – заходи в приложение только через официальный сайт или магазин; – включи двухфакторную аутентификацию. Кошельки в безопасности, а вот доверие — под ударом. Будь внимателен к входящим в ближайшие недели.
9️⃣ Владельцы крипты в опасности: хакеры массово собирают их данные
За неделю утекли данные почти 250,000 владельцев крипты. Волна утечек данных ударила по SafePal, Bits of Gold и не только. 💤 У производителя аппаратных кошельков SafePal утекли данные 39,798 клиентов: имена, телефоны, email, адреса доставки и информация о покупках. Злоумышленники потенциально знают не только адрес человека, но и то, что он покупал криптокошелек 💤 Израильский криптоброкер Bits of Gold сообщил об утечке данных, которая могла затронуть около 200,000 клиентов. Среди скомпрометированных данных: имена, номера ID, телефоны, IP-адреса, банковские реквизиты и публичные адреса криптокошельков. Средства, приватные ключи и пароли не пострадали 💤 Во Франции хакеры атаковали налоговую службу, инцидент затронул 678,000 налогоплательщиков, включая физлиц и компании. Среди похищенных данных оказались имена и сведения о доходах и налогообложении Для криптоинвесторов такие утечки особенно опасны: даже без доступа к кошелькам комбинация имени, адреса, телефона, финансовых данных и информации о владении криптой открывает возможности для точечного фишинга и социальной инженерии. 📝 Аккуратный трейдинг l 📝 AI внутри l 💴 Криптоарбитраж Pro
🏦 Данные почти 40 000 клиентов SafePal попали к третьим лицам
Производитель аппаратных кошельков SafePal сообщил об утечке данных пользователей, которые оформляли заказы со 2 марта 2025 года по 11 апреля 2026 года. Злоумышленники могли получить имена, email, номера телефонов, адреса доставки и информацию о заказах примерно 39 798 клиентов. Seed-фразы, приватные ключи, пароли и платежные данные не были скомпрометированы. Однако SafePal предупреждает о риске целевых фишинговых атак — мошенники могут использовать полученную информацию, чтобы выдавать себя за поддержку компании. SafePal уже устранила уязвимость и заблокировала более 30 связанных с атакой мошеннических сайтов и фишинговых ссылок. Tokensales | News | Incrypted+