Результати пошуку для "MIST"
2026-06-18 02:01

Дитина з Plus була зламана на BSC і втратила $370K (610,555 BNB) через обхід авторизації

За даними Foresight News з посиланням на моніторинг Slow Mist, DeFi-протокол майнінгу Little Boy Plus на BSC зазнав хакерської атаки, що призвела до втрат приблизно в 370 000 доларів (610,555 BNB). Атака скористалася вразливістю у функції LBPHashrate.update(), яка дозволила несанкціоновані виклики transferFrom обходити перевірки авторизації OpenZeppelin, даючи зловмиснику змогу ініціювати карбування винагород і вивести USDT.
Більше
BNB0,58%
2026-06-17 11:13

Понад 140 npm-пакетів Mastra потрапили під атаку на ланцюг постачання

За даними Slow Mist сьогодні в ланцюжковій атаці на постачання було націлено понад 140 npm-пакетів Mastra. Уражені версії додають шкідливу залежність easy-day-js@1.11.22, яка під час фази встановлення запускає виконання коду, контрольованого атакувальниками.
2026-06-16 00:03

Thetanuts Finance втратила 2,1 млн доларів під час атаки, $2M у фондах урятували хакери з білого капелюха

За даними Slow Mist, сьогодні (16 червня) DeFi-протокол Thetanuts Finance зазнав атаки, що призвела приблизно до 2,1 мільйона доларів збитків. Водночас приблизно 2 мільйони з викрадених коштів, імовірно, були відновлені хакерами з білими капелюхами. Вразливість виникла через усікання під час цілочисельного ділення у функції mint. Зливши резерви сейфа майже до нуля, атакувальники використали прорахунок у розрахунку, який повертав нуль, даючи змогу необмежено карбувати токени безкоштовно. Thetanut
Більше
NUTS0,35%
2026-06-09 03:07

Контракт Asterix DN404 зазнав атаки 8 червня: зловмисники вкрали 30 ETH за 242 транзакціями

З посиланням на засновника Slow Mist Юй Сіна ChainCatcher повідомляє, що контракт токена DN404 проєкту Asterix зазнав атаки 8 червня: зловмисники викрали приблизно 30 ETH у 242 транзакціях. Вразливість виникла через відсутність перевірок обмеження token ID у операції approval в ранній версії DN404. Зловмисники скористалися застарілими токен-апрувами, щоб неодноразово продавати токени в пулі ліквідності Uniswap v4 за ETH, а потім виводити еквівалентні токени, використовуючи підроблені ID, повторю
Більше
ETH-0,67%
UNI-2,91%
2026-06-05 12:45

Торгову пару DTXT/USDT на BSC атакували, вона втратила близько 35 тис. USDT

За даними BlockBeats із посиланням на моніторинг Slow Mist, 5 червня торгову пару DTXT/USDT на BNB Chain атакували, що призвело до збитків приблизно на 35 041 USDT. Уразливість виникла через логіку контракту DTXT: вона порівнювала баланси USDT із резервами ліквідності, щоб визначати типи транзакцій. Зловмисники скористалися цим, напряму переказавши USDT на адресу пари, через що великі sell-транзакції DTXT були помилково класифіковані як додавання ліквідності та обійшли комісії за продаж. Зловмис
Більше
2026-06-05 00:23

Mist попереджає про підроблений Codex і шкідницькі події отруєння пошукового індексу Claude Code зростають

За повідомленням дослідника з безпеки Mist Юкоса, упродовж останнього часу різко зросла кількість випадків отруєння пошуку, пов’язаних із фальшивими Codex та Claude Code. Дослідник зазначив, що шахраї використовували результати пошуку в Google і Google Sites для поширення шахрайських підробок-перевтілень, однак Google не зміг ефективно протидіяти цим очевидним тактикам отруєння пошуку.
CODEX-0,01%
2026-06-04 06:51

Шкідливе ПЗ для ланцюга постачання IronWorm Rust атакує розробників Web3 через зловмисні пакети npm 4 червня

За безпековим моніторингом Slow Mist від 4 червня, нова кампанія з шкідливого ПЗ у supply chain на базі Rust під назвою IronWorm атакує розробників Web3 через шкідливі пакети npm. Можливості атаки включають викрадення облікових даних, вилучення seed-фрази гаманця та паролів, маніпуляції з репозиторіями GitHub, публікацію шкідливих пакетів, розкриття секретів CI/CD, керування та контроль через Tor, а також збереження доступу через rootkit на базі eBPF. Командам безпеки варто перевірити історію ре
Більше
2026-05-26 04:57

Інцидент із Squid Security стався через уразливість у модулі SquidRouterModule безпечного гаманця: засновник Mist

Засновник Mist Ю Сян 26 травня заявив, що інцидент із безпекою Squid стався через вразливість у SquidRouterModule, який використовують гаманці Safe. Аналіз гаманців, що постраждали, показав, що вони працюють як облікові записи з однією підпискою з різними власниками, але проблема не в приватних ключах. Натомість зловмисники можуть підробляти повідомлення, щоб обійти перевірку та виконати несанкціоновані обміни токенів, переказуючи кошти з цільових гаманців Safe. Ю Сян також розкрив інформацію пр
Більше
SAFE-2,88%
2026-05-25 08:18

MistEye виявляє 34+ шкідливих пакетів у кросреєстровій атаці на ланцюг постачання, націленій на розробників у сфері крипто, DeFi та ШІ, 25 травня

За даними Slow Mist, 25 травня компанія безпеки MistEye виявила атаку на ланцюг постачання між реєстрами, спрямовану на криптовалюту, DeFi, розробників Solana, Sui/Move та AI. Атакувальники розгорнули понад 34 шкідливі пакети та 384+ пов’язані версії на npm, PyPI і crates.io. Шкідливі корисні навантаження можуть викрадати гаманці з криптовалютою, SSH-ключі, облікові дані хмарних сервісів, токени GitHub/AWS, дані браузера, змінні середовища та секрети розробників. Деякі корисні навантаження також
Більше
SOL-1,17%
SUI-2,73%
MOVE-3,42%
2026-05-20 01:14
1

У багатьох випадках викрадено гаманці користувачів Bankr у атакі через взаємодію з Grok-Bankrbot

За даними ChainCatcher і Slow Mist, нещодавно було вкрадено кошти з кількох гаманців користувачів Bankr через несанкціоновані підписи транзакцій. Bankrbot заявив, що інцидент стався внаслідок атаки соціальної інженерії, спрямованої на рівень довіри між автоматизованими агентами; зокрема, йдеться про взаємодію Grok і Bankrbot, яка призвела до несанкціонованого підписання транзакцій.
GROK-5,75%