Incidentes de segurança

Explore notícias sobre criptomoedas e artigos aprofundados relacionados a Incidentes de segurança, incluindo atualizações de mercado, análises baseadas em dados, insights de tendências e principais desenvolvimentos para ajudar você a compreender completamente as informações essenciais sobre Incidentes de segurança no mercado cripto.
Tudo
Notícias diárias sobre criptomoedas
Análise de mercado
Previsão de preços
Volatilidade de preços
Fluxo de capital
Dados de derivativos
Mercados de previsão
Investimento e Financiamento
Progresso do projeto
Eventos de tokens
Parcerias e ecossistema
Risco cambial
Incidentes de segurança
Dados on-chain
Relatórios do setor
Classificações e tabelas de classificação
Regulamentação e política
Ações de fiscalização
bitcoin news
ethereum news
XRP news
solana news
USDT news
USDC news
dogecoin news
pi network news
pepe news
SHIB news
BNB news
uniswap news

Carteira Gnosis Safe perde US$ 7,8 milhões em rsETH devido a uma falha de autorização no Multicall

Segundo a CoinDesk e os pesquisadores de segurança da BlockSec, da Blockaid e da SlowMist, uma carteira Gnosis Safe foi recentemente atacada, e aproximadamente 2.900 tokens rsETH, no valor de cerca de US$ 7,8 milhões, foram drenados. O ataque explorou uma vulnerabilidade crítica na verificação de autorização do contrato Multicall autorizado pela carteira — a falha permitia que os invasores burlassem a verificação de permissões ao definir o próprio contrato como alvo. A Kelp DAO, emissora do rsET
GateNews·2h atrás
Carteira Gnosis Safe perde US$ 7,8 milhões em rsETH devido a uma falha de autorização no Multicall

ZachXBT acusa a CoinEx de resposta inadequada ao ataque do Lazarus; exchange suspende operações

Segundo a PANews, em 15 de Setembro, o investigador on-chain ZachXBT acusou a CoinEx de lidar de forma inadequada com um incidente de segurança após um ataque do Grupo Lazarus. ZachXBT afirmou que tentou alertar a exchange de que seus próprios fundos estavam sendo lavados por meio da CoinEx e solicitou assistência para congelar os ativos relacionados, mas não recebeu resposta. Separadamente, a CoinEx anunciou hoje que encerrará as operações e entrará em liquidação ordenada, com os serviços de sa
GateNews·2h atrás
ZachXBT acusa a CoinEx de resposta inadequada ao ataque do Lazarus; exchange suspende operações

A empresa polonesa Orlen perdeu $345M ao comprar petróleo venezuelano com USDT em um esquema ocorrido em Abril de 2024.

Segundo o Financial Times, a OTS, subsidiária suíça da empresa estatal polonesa de petróleo Orlen, perdeu aproximadamente US$ 345 milhões após tentar comprar petróleo bruto venezuelano sujeito a sanções dos EUA usando a Stablecoin USDT em Abril de 2024. Os fundos desapareceram durante transferências intermediadas por várias camadas, e a empresa estatal de petróleo da Venezuela, a PDVSA, recusou-se a carregar os navios, alegando não ter recebido o pagamento. Vários grandes petroleiros retornaram
GateNews·3h atrás
A empresa polonesa Orlen perdeu $345M  ao comprar petróleo venezuelano com USDT em um esquema ocorrido em Abril de 2024.

Long Bridge teve 46,79 WETH drenados por meio de um RPC comprometido em 14 de Setembro

Segundo a ChainCatcher, em 14 de Setembro, às 07:07 UTC, a Bridge cross-chain Long sofreu um saque de 46,7928 WETH (aproximadamente US$ 118 mil) por meio de uma fonte de dados RPC comprometida. Um endpoint RPC público forneceu ao keeper da Bridge registros falsificados de eventos de saque, acionando uma transferência não intencional. Nenhum fundo de usuário foi perdido; o Vault foi totalmente reabastecido com a receita da plataforma. A Bridge foi reconstruída e continua operando, embora alguns p
LONG3,62%
GateNews·5h atrás
Long Bridge teve 46,79 WETH drenados por meio de um RPC comprometido em 14 de Setembro

Exploit na Gnosis Safe drena US$ 7,8 milhões em rsETH por meio de um contrato Executor vulnerável

As empresas de segurança de blockchain Blockaid, PeckShield e BlockSec confirmaram um exploit que drenou aproximadamente US$ 7,8 milhões em rsETH, cerca de 2.900 tokens, de uma carteira Gnosis Safe na Ethereum a partir das 04:38 UTC. O ataque teve origem em uma falha na verificação de autorização do contrato executor no endereço 0x4f0055926c839D1d960a82CBF84E2eE933958ebC, que permitiu que um invasor executasse código arbitrário no contexto da Safe ao passar por um módulo executor de estratégias
ETH-0,97%
UNI7,13%
EthanBrooks·5h atrás
Exploit na Gnosis Safe drena US$ 7,8 milhões em rsETH por meio de um contrato Executor vulnerável

Revolut revela vazamento de dados que afetou 680 clientes após ataque cibernético

A Revolut divulgou uma violação de dados que afetou 680 clientes depois que hackers se passaram por uma agência governamental para obter informações confidenciais. Os dados expostos incluem detalhes de passaportes, números de contas bancárias, atividade relacionada ao Bitcoin e imagens de verificação de identidade. A violação ocorreu quando cibercriminosos utilizaram uma conta de E-mail legítima de uma agência governamental para enviar solicitações fraudulentas de dados pessoais. A Revolut bloqu
BTC-0,94%
EthanBrooks·5h atrás
Revolut revela vazamento de dados que afetou 680 clientes após ataque cibernético

A Revolut expõe dados de 680 clientes após ciberataque; ICO do Reino Unido inicia investigação

Segundo a WuBlockchain, a Revolut expôs recentemente dados sensíveis de 680 clientes após hackers se passarem por uma agência governamental para enviar solicitações fraudulentas de dados. As informações comprometidas incluem detalhes de passaportes, números de contas bancárias e atividade com Bitcoin. O Information Commissioner's Office do Reino Unido abriu uma investigação sobre o incidente. A Revolut notificou os clientes afetados e os órgãos reguladores sobre a violação.
BTC-0,94%
GateNews·5h atrás
A Revolut expõe dados de 680 clientes após ciberataque; ICO do Reino Unido inicia investigação

Cofundador da Monad: problema dos hooks maliciosos da Uniswap v4 tem origem na PropAMM e exige roteamento de ordens totalmente on-chain

Segundo o cofundador da Monad, Keone Hon, em uma publicação feita nesta manhã, formadores de mercado mal-intencionados na Uniswap v4 estão explorando Hooks ao alternar entre cotações extremamente apertadas e amplas. Alguns Hooks alteram as taxas entre 0% e 18% para atrair agregadores com preços atrativos durante a cotação e, em seguida, ampliam os Spreads durante a liquidação para extrair fundos dos usuários por meio de ataques sandwich. Keone observou que esse fenômeno teve origem na PropAMM e,
MON-4,09%
UNI7,13%
GateNews·5h atrás
Cofundador da Monad: problema dos hooks maliciosos da Uniswap v4 tem origem na PropAMM e exige roteamento de ordens totalmente on-chain

O Grupo Lazarus vende 911 ETH por US$ 2,28 milhões durante uma liquidação de duas horas

O Lazarus Group vendeu 911 ETH por US$ 2,28 milhões a um preço médio de US$ 2.499 nas últimas duas horas. A transação gera preocupações entre os traders sobre uma possível volatilidade do mercado e a estabilidade do preço do Ethereum. O Ethereum continua atrás do Bitcoin nas métricas de desempenho recentes, e o incidente destaca os riscos contínuos de cibersegurança representados por agentes mal-intencionados no setor de criptomoedas. Lazarus Group Executa Venda de Ethereum de US$ 2,28 milhões O
ETH-0,97%
BTC-0,94%
EthanBrooks·6h atrás
O Grupo Lazarus vende 911 ETH por US$ 2,28 milhões durante uma liquidação de duas horas

Kelp implementa suspensão de 24 horas no nível da carteira para um endereço suspeito que detém rsETH

Segundo a ChainCatcher, a Kelp detectou atividade suspeita em um endereço (0xc70f...0ea0) que havia recebido rsETH algumas horas antes e, como medida de precaução, aplicou um bloqueio de 24 horas à carteira associada à conta. Durante esse período, não será possível transferir rsETH para o endereço afetado nem a partir dele. Os contratos do protocolo e as reservas de rsETH permanecem seguros.
GateNews·6h atrás
Kelp implementa suspensão de 24 horas no nível da carteira para um endereço suspeito que detém rsETH

O fundador da Uniswap, Hayden Adams, afirma que o problema de segurança nos hooks da v4 é uma questão técnica a ser resolvida.

O fundador da Uniswap, Hayden Adams, respondeu recentemente ao problema de segurança dos Hooks da v4, afirmando que o roteamento para Hooks maliciosos é um problema técnico de implementação e que a equipe pode buscar ajuda para resolvê-lo. Adams destacou que os Hooks da Uniswap v4 possibilitaram uma inovação significativa e recomendou que os desenvolvedores usem a API da Uniswap, que oferece os melhores preços de mercado, evita Hooks maliciosos, direciona para toda a liquidez da Uniswap sem taxa
UNI7,13%
GateNews·7h atrás
O fundador da Uniswap, Hayden Adams, afirma que o problema de segurança nos hooks da v4 é uma questão técnica a ser resolvida.

Carteira multisig Safe na Ethereum é atacada; US$ 7,73 milhões em rsETH são perdidos em 15 de setembro

Segundo o monitoramento da Blockaid em 15 de setembro, uma carteira multisig Safe baseada em Ethereum, pertencente a um usuário não identificado, foi alvo de um ataque. O invasor explorou um multicall público de keeper para inserir um módulo personalizado de LP da Uni V4 para Safe em um pool com um hook malicioso, que converteu aEthrsETH em rsETH antes de extrair valor por meio de MEV. Duas transações confirmadas resultaram em perdas de aproximadamente US$ 7,73 milhões em rsETH.
ETH-0,97%
SAFE-0,48%
UNI7,13%
GateNews·7h atrás
Carteira multisig Safe na Ethereum é atacada; US$ 7,73 milhões em rsETH são perdidos em 15 de setembro

UE endureceu os requisitos para fabricantes de carteiras de criptomoedas

Os fornecedores de carteiras de hardware e software para criptomoedas na União Europeia são obrigados a comunicar vulnerabilidades no prazo de 24 horas após sua descoberta. A exigência está prevista na Lei de Ciber-resiliência da UE (CRA), cujas novas disposições entraram em vigor em 11 de setembro. A legislação alterada exige que o relatório completo da vulnerabilidade seja enviado no prazo de 72 horas após sua identificação. Procedimento de notificação de vulnerabilidades As notificações são e
AlexeiVolkov·9h atrás
ЕС ужесточил требования к производителям криптокошельков

GitLab corrige vulnerabilidade crítica de traversal de caminho (CVE-2026-85706) com pontuação CVSS 10,0

Segundo a ChainCatcher, com base no monitoramento da SlowMist, o GitLab CE/EE corrigiu hoje uma vulnerabilidade crítica de travessia de diretório (CVE-2026-85706, CVSS 10). Atacantes não autenticados poderiam explorá-la por meio da API de Commits do Repositório para ler arquivos arbitrários em servidores afetados. As versões afetadas incluem as séries 18.7 a 19.1.7, 19.2 a 19.2.5 e 19.3 a 19.3.1. Usuários do GitLab autogerenciado devem atualizar imediatamente para as versões 19.1.8, 19.2.6 ou 19
GateNews·9h atrás
GitLab corrige vulnerabilidade crítica de traversal de caminho (CVE-2026-85706) com pontuação CVSS 10,0

Swiss Bitcoin Pay desliga os servidores após suspeita de invasão; dados de clientes de cinco categorias podem ter vazado

A empresa suíça de pagamentos em Bitcoin Swiss Bitcoin Pay encerrou toda a sua infraestrutura de servidores em 14 de setembro, após concluir que um possível invasor havia obtido acesso aos seus sistemas internos. Os dados de clientes supostamente vazados abrangem endereços de e-mail, endereços de Bitcoin, contas bancárias com IBAN, registros de transações e senhas com hash. Devido ao design não custodial, os pagamentos fluem diretamente dos clientes para os comerciantes, e nenhuma transferência
BTC-0,94%
SFP-3,29%
MarketWhisper·9h atrás
Swiss Bitcoin Pay疑遭入侵後關閉伺服器

A CoinEx recomprará tokens CET pelo preço de listagem inicial de 0,005 USDT, enquanto a plataforma encerra suas operações em 15 de Setembro.

Segundo Yang Haipo, fundador da CoinEx, a plataforma encerrará suas operações em 15 de Setembro devido a riscos de segurança e conformidade incontroláveis relacionados às operações da Exchange de criptomoedas. Haipo afirmou que, embora a plataforma não tenha conseguido se tornar uma CEX líder do setor, os riscos agora superam as receitas limitadas. Haipo se comprometeu a recomprar tokens CET pelo preço inicial de listagem de 0,005 USDT por token, sem limite de quantidade. Ele também revelou que,
GateNews·9h atrás
A CoinEx recomprará tokens CET pelo preço de listagem inicial de 0,005 USDT, enquanto a plataforma encerra suas operações em 15 de Setembro.

Revolut expõe dados de 680 clientes a golpistas que se fazem passar por autoridades governamentais

Segundo o Financial Times, os dados pessoais de 680 clientes da Revolut foram comprometidos em 15 de setembro, depois que um hacker se passou por autoridades governamentais para solicitar informações dos clientes. Os dados vazados incluíam detalhes de passaportes, números de contas bancárias, endereços residenciais, documentos de identidade e registros de atividades com Bitcoin. O invasor ameaçou divulgar publicamente os dados caso não recebesse um resgate. O Information Commissioner’s Office do
BTC-0,94%
GateNews·12h atrás
Revolut expõe dados de 680 clientes a golpistas que se fazem passar por autoridades governamentais

Análise da 0x revela que 54,2% dos hooks do Uniswap v4 são maliciosos, com Slippage de preço de até 50%

Segundo a 0x, uma análise de 84.163 hooks realizada em seis blockchains em 2026 revelou que 54,2% eram maliciosos, 26,4% eram potencialmente maliciosos e apenas 19,4% eram seguros. Esses hooks maliciosos exploram os usuários ao fornecer uma cotação durante a solicitação, mas executar a transação a um preço diferente na liquidação, fazendo com que os pagamentos efetivos sejam até 50% menores do que os valores cotados. Exemplos específicos incluem um pool de ETH/NVDAc na rede Base, que arrecadou a
UNI7,13%
ETH-0,97%
BNB-0,12%
HOOK-2,71%
GateNews·13h atrás
Análise da 0x revela que 54,2% dos hooks do Uniswap v4 são maliciosos, com Slippage de preço de até 50%

Swiss Bitcoin Pay desativa seus servidores após suspeita de acesso não autorizado

A Swiss Bitcoin Pay desligou temporariamente seus servidores após detectar suspeita de acesso não autorizado aos seus sistemas internos, informou o provedor de pagamentos sediado na Suíça em 14 de Setembro. A empresa está investigando o incidente de segurança e reforçando sua infraestrutura. As informações que podem ter ficado acessíveis incluem endereços de e-mail de clientes, endereços de Bitcoin, IBANs, históricos de transações e hashes de senhas. A empresa não informou como o invasor pode te
BTC-0,94%
EthanBrooks·15h atrás
Swiss Bitcoin Pay desativa seus servidores após suspeita de acesso não autorizado