Incidentes de segurança

Explore notícias sobre criptomoedas e artigos aprofundados relacionados com Incidentes de segurança, que abrangem atualizações de mercado, análises baseadas em dados, perspetivas de tendências e desenvolvimentos importantes para o ajudar a compreender totalmente as informações essenciais sobre Incidentes de segurança no mercado das criptomoedas.
ALLNotícias diárias sobre criptoativosAnálise de mercadoPrevisão de preçosVolatilidade dos preçosFluxo de capitalDados sobre derivadosMercado de previsãoInvestimento e financiamentoProgresso do projetoEventos de tokensParcerias e ecossistemaRisco cambialIncidentes de segurançaDados on-chainRelatórios do setorClassificações e tabelas de classificaçãoRegulamento e PolíticaAções de execuçãobitcoin newsethereum newsXRP newssolana newsUSDT newsUSDC newsdogecoin newspi network newspepe newsSHIB newsBNB newsuniswap news

Os investidores institucionais passam para além das auditorias quando os sinais de confiança falham: relatório do 2.º trimestre da Hacken

De acordo com o Relatório de Segurança e Conformidade Q2 2026 da Hacken, os investidores institucionais estão a avançar para além das auditorias de contratos inteligentes depois de sinais tradicionais de confiança, como auditorias anteriores e histórico de operação, terem falhado na previsão de projectos explorados. Apenas 9% de 1.427 projectos acompanhados contavam com monitorização por terceiros, enquanto 88,3% dos cerca de 764 milhões de dólares roubados durante o trimestre tiveram origem em
GateNews·12m atrás
Os investidores institucionais passam para além das auditorias quando os sinais de confiança falham: relatório do 2.º trimestre da Hacken

A extensão Solidity TRAE maliciosa utiliza contratos inteligentes da Ethereum para gerir a configuração do C2 (juannegro.solidity).

De acordo com a Slow Mist, foi detetada uma extensão TRAE IDE maliciosa chamada juannegro.solidity, que se disfarça como um plugin de Solidity e funciona como um distribuidor de malware multiplataforma. A extensão executa-se automaticamente no arranque do IDE, estabelece persistência e recorre a contratos inteligentes da Ethereum para armazenar e recuperar configurações dinâmicas de C2, permitindo aos atacantes atualizar endpoints de C2 e cargas úteis sem voltar a implementar a extensão. Embora
ETH-0,12%
GateNews·19m atrás
A extensão Solidity TRAE maliciosa utiliza contratos inteligentes da Ethereum para gerir a configuração do C2 (juannegro.solidity).

O parceiro de CEX da Zilliqa sofreu uma violação de segurança na sua cold wallet, perdendo ZIL a 20 de julho.

De acordo com a BlockBeats, a Zilliqa anunciou a 20 de julho que um dos seus parceiros de CEX sofreu um incidente de segurança que resultou no roubo de tokens ZIL de uma carteira cold. A investigação está em curso, enquanto a equipa trabalha com as partes relevantes para determinar a causa de base e o âmbito do impacto. Como medida de precaução, a Zilliqa instruiu todos os parceiros de CEX a suspender temporariamente os depósitos e levantamentos de ZIL, a fim de impedir que os fundos roubados se
ZIL-6,83%
GateNews·53m atrás
O parceiro de CEX da Zilliqa sofreu uma violação de segurança na sua cold wallet, perdendo ZIL a 20 de julho.

A rede Aurora EVM suspende as operações do mainnet à medida que o TVL cai 99% face ao pico

A Aurora sofreu uma paragem total do mainnet, o que interrompeu a produção de blocos e os contratos inteligentes. A paragem é uma prova clara de uma contração massiva no valor da capitalização do projeto, de 99% desde 2022. A Aurora sofreu uma paragem total do mainnet nas primeiras horas de 20 de julho de 2026, na sequência da suspensão inesperada da produção de blocos às 2:16:11 UTC, conforme reportado pela Onchain Lens. Isto provocou uma interrupção imediata das transações e das execuções de c
AURORA-0,37%
SOL0,18%
TheNewsCrypto·1h atrás
A rede Aurora EVM suspende as operações do mainnet à medida que o TVL cai 99% face ao pico

Extensão maliciosa em Solidity encontrada na loja de plugins da IDE TRAE, com risco para os ativos dos programadores a partir de 18 de julho.

De acordo com a Slow Mist, foi descoberta, no marketplace de plugins do editor de código TRAE AI, uma extensão maliciosa chamada juannegro.solidity. A extensão disfarça-se como um plugin Solidity legítimo, mas funciona como uma ferramenta de distribuição de malware multiplataforma. Uma vez instalada, estabelece uma presença persistente no dispositivo e aceita comandos de controlo remoto, colocando em risco as chaves privadas dos programadores, as carteiras e os ativos on-chain. Os atacantes expl
ETH-0,12%
GateNews·2h atrás
Extensão maliciosa em Solidity encontrada na loja de plugins da IDE TRAE, com risco para os ativos dos programadores a partir de 18 de julho.

A Allbridge Core suspendeu o protocolo na sequência de um exploit na Solana no valor de 1,65 milhões de dólares

De acordo com a PeckShield e a CertiK, a ponte de stablecoins cross-chain Allbridge Core colocou o protocolo em pausa a 19 de julho, na sequência de um incidente de segurança na Solana que resultou em perdas estimadas em cerca de 1,65 milhões de dólares. O ataque visou o pool de liquidez USDC-USDT do Allbridge Core; o explorador contraiu aproximadamente 1,12 milhões de dólares em USDC através de um flash loan da Kamino e, em seguida, efectuou trocas rápidas para distorcer a relação de activos do
SOL0,18%
USDC0,01%
KMNO0,38%
ETH-0,12%
GateNews·3h atrás
A Allbridge Core suspendeu o protocolo na sequência de um exploit na Solana no valor de 1,65 milhões de dólares

A MetaMask contratou um hacker ligado à Coreia do Norte em março de 2026, quatro meses depois de a identidade ter sido publicamente listada

De acordo com o investigador de DeFi @Zun2025, a MetaMask contratou um programador com ligações ao Grupo Lazarus, da Coreia do Norte, sem ter realizado as devidas verificações de antecedentes. A conta de GitHub do hacker, imyugioh, estava publicamente listada no lazarus.group/team desde setembro de 2025, mas a MetaMask trouxe o indivíduo para a equipa em março de 2026 através de uma agência de contratação de fornecedores, contornando a triagem de recrutamento direta. O hacker trabalhou durante a
GateNews·5h atrás
A MetaMask contratou um hacker ligado à Coreia do Norte em março de 2026, quatro meses depois de a identidade ter sido publicamente listada

O protocolo da Allbridge Core foi suspenso na sequência de uma exploração com flash loan de 1,65 milhões de dólares no domingo passado

De acordo com a Onchain Lens, a Allbridge Core colocou em pausa no domingo (20 de julho) o seu protocolo de ponte entre cadeias após um exploit de flash loan no valor de 1,65 milhões de dólares. O atacante utilizou um flash loan de 1,12 milhões de dólares do protocolo Kamino, baseado em Solana, para manipular as proporções do pool de liquidez de stablecoins da ponte, efectuando trocas rápidas de USDC por USDT, e depois levantou fundos a taxas favoráveis. As empresas de segurança PeckShield e Cer
SOL0,18%
KMNO0,38%
USDC0,01%
ETH-0,12%
GateNews·7h atrás
O protocolo da Allbridge Core foi suspenso na sequência de uma exploração com flash loan de 1,65 milhões de dólares no domingo passado

Hacker norte-coreano associado a uma violação da Consensys trabalhou na Ankr, na Blueberry Protocol e noutros protocolos DeFi

De acordo com a base de dados de membros do Grupo Lazarus da Security Alliance, Mauro Liu, um hacker ligado à Coreia do Norte e associado a uma violação da Consensys mais cedo este ano, já ocupou cargos na Ankr, Blueberry Protocol, Clover Network, Harmony e DEPO. O hacker, que opera sob o pseudónimo Tyler Knapp, obteve cerca de um mês de acesso aos sistemas da Consensys através de um fornecedor externo. A Consensys afirmou que não foram roubados quaisquer ativos nem dados e que não foi implement
ANKR0,61%
GateNews·7h atrás
Hacker norte-coreano associado a uma violação da Consensys trabalhou na Ankr, na Blueberry Protocol e noutros protocolos DeFi

Dois programadores despedidos da Vladfun após hardcode do seu próprio token no lançamento a 15 de julho

De acordo com a Foresight News, a 15 de julho, dois programadores da vladfun hardcodaram o seu próprio Token no frontend da plataforma no momento do lançamento, tornando-o no único Token visível enquanto ocultavam os Tokens de outros Criadores. A plataforma de tokens da Robinhood Chain detetou o código malicioso no espaço de 2 horas, dispensou imediatamente os programadores, removeu o código e recuperou os fundos. Os programadores atribuíram inicialmente o problema a falhas de RPC e ao caching,
ETH-0,12%
GateNews·7h atrás
Dois programadores despedidos da Vladfun após hardcode do seu próprio token no lançamento a 15 de julho

O analista on-chain ZachXBT criticou as carteiras de hardware como «lixo» e sugeriu usar em vez disso um iPhone antigo

O detetive on-chain ZachXBT criticou recentemente na comunidade que todas as carteiras de hardware “são completamente lixo”, afirmando que não devem ser usadas para assinar transações importantes nem para guardar ativos, e sugeriu substituir as carteiras de hardware por um iPhone antigo dedicado (totalmente desligado da navegação diária na Internet e da transferência de aplicações). O foco das críticas de ZachXBT não é apenas a segurança do armazenamento da chave privada, mas o risco de os utili
MarketWhisper·7h atrás
鏈上偵探ZachXBT批評硬體錢包為垃圾

Os utilizadores questionam a Pinduoduo sobre suspeitas de leitura da área de transferência e do ecrã, mencionando o risco de fuga da chave privada

De acordo com a ChainCatcher, o fundador da OneKey, Wang Yishi, afirmou no X quais métodos e aplicações de terceiros podem aceder continuamente ao conteúdo da área de transferência do utilizador, potencialmente expondo informações sensíveis, como as seed phrases. Vários utilizadores reportaram, depois de copiar conteúdo ou sem guardar capturas de ecrã, que o feed de recomendações da Pinduoduo passou a mostrar produtos altamente relacionados com o conteúdo da área de transferência ou do ecrã, o q
PDD-2,94%
GateNews·8h atrás
Os utilizadores questionam a Pinduoduo sobre suspeitas de leitura da área de transferência e do ecrã, mencionando o risco de fuga da chave privada

A Allbridge Core suspende o protocolo após exploração de flash loan no valor de 1,65 milhões de dólares

Allbridge Core, uma ponte de stablecoins entre cadeias, colocou o seu protocolo em pausa no domingo após um incidente de segurança que drenou 1,65 milhões de dólares. O ataque visou a implementação da Allbridge Core na Solana, com o atacante a usar uma técnica de manipulação via flash loan para explorar as taxas de câmbio dos pools de stablecoins. Este incidente marca o sexto ataque dirigido a uma ponte entre cadeias desde maio, já que as pontes continuam a ser alvos atractivos devido aos grande
SOL0,18%
ETH-0,12%
USDC0,01%
KMNO0,38%
TAIKO-3,62%
EthanBrooks·8h atrás
A Allbridge Core suspende o protocolo após exploração de flash loan no valor de 1,65 milhões de dólares

A Autoridade de Supervisão Financeira da Coreia do Sul entregou à Dunamu um «parecer de verificação», iniciando o processo de responsabilização no caso de roubo de cripto na Upbit

O organismo regulador financeiro da Coreia do Sul, a Financial Supervisory Service (FSS), entregou recentemente ao operador da Upbit, a Dunamu, um “parecer de inspeção”, dando formalmente início ao processo de sanção administrativa; este marco ocorre quase 8 meses após o incidente e cerca de 7 meses depois de a FSS ter iniciado uma inspeção presencial no local. A FSS está a analisar se a Dunamu violou a “Lei de Proteção dos Utilizadores de Ativos Virtuais”, mas a lei, atualmente, não prevê dispo
SOL0,18%
Naver-2,15%
MarketWhisper·8h atrás
韓國金融監督院啟動Upbit竊幣案問責程序

Aviso da Moonshot sobre e-mails de phishing com o assunto “Ver atividade recente”, 20 de julho

De acordo com a Moonshot, a 20 de julho alguns utilizadores receberam e-mails de phishing com o assunto “View Recent Activity”. Os e-mails não são enviados pela Moonshot e, até ao momento, não foi detetado qualquer comprometimento de contas. A Moonshot está a investigar o caso e recomenda aos utilizadores que eliminem os e-mails e evitem clicar em quaisquer ligações. Os utilizadores que já clicaram em ligações ou introduziram códigos de verificação devem contactar o suporte através da app.
GateNews·10h atrás
Aviso da Moonshot sobre e-mails de phishing com o assunto “Ver atividade recente”, 20 de julho