Štítek: hacky

Jsou vaše mobilní peněženky v bezpečí? Nový malware ZeroDayRAT napadá Android i iPhone
Kauzy, Top, Zajímavosti

Jsou vaše mobilní peněženky v bezpečí? Nový malware ZeroDayRAT napadá Android i iPhone

Bezpečnostní experti varují před novou, vysoce sofistikovanou platformou mobilního špionážního softwaru (spyware), která umožňuje útočníkům totální ovládnutí zařízení se systémy Android i iOS. ZeroDayRAT je nový, vysoce nebezpečný typ spywaru, který byl poprvé identifikován na začátku února 2026. Na rozdíl od běžných virů funguje jako komerční platforma prodávaná útočníkům přes Telegram a cílí i na nejnovější zařízení, včetně iPhonu 17 Pro s verzí iOS 26. Bezpečnost mobilních aplikací ohrožuje spyware Podle výzkumníků ze společnosti iVerify získávají kyberzločinci skrze webový ovládací panel (dashboard) přístup k nejcitlivějším datům v telefonu. Malware dokáže v reálném čase sledovat GPS polohu, nahrávat obrazovku a zachycovat veškerá oznámení, včetně šifrovaných zpráv z platformy WhatsA...
Pozor na podvržené Wi-Fi sítě: Jak vás útok „Evil Twin“ může připravit o kryptoměny
Top, Základy

Pozor na podvržené Wi-Fi sítě: Jak vás útok „Evil Twin“ může připravit o kryptoměny

Bezpečnost v kryptosvětě je dynamickou oblastí, která vyžaduje neustálou ostražitost vůči novým metodám útočníků. Přestože útok typu Evil Twin není úplnou novinkou, zůstávají podvržené Wi-Fi sítě méně známou metodou, kterou útočníci používají k oklamání svých obětí a krádežím kryptoměn. Pozor na podvržené Wi-Fi Zatímco dříve hackeři cílili na hesla k sociálním sítím, dnes se zaměřují na okamžité vyprázdnění kryptoměnových peněženek. Často přehlížený vektor útoku Evil Twin spočívá v klonování legitimních wifi sítí, ke kterým se zařízení oběti připojí, často i automaticky. Falešné přístupové body se nejčastěji vyskytují na letištích, v kavárnách, hotelech či na dopravních uzlech a dalších místech, kde se koncentruje hodně lidí. Steven Walbroehl ze společnosti Halborn varuje, že útočníci...
Historie zániku první velké Decentralizované Autonomní Organizace (DAO)
blockchain, Top, Základy

Historie zániku první velké Decentralizované Autonomní Organizace (DAO)

Decentralizované autonomní organizace (DAO) jsou subjekty, které fungují na základě inteligentních smluv, které si můžete představit jako podnik bez generálního ředitele. Finanční transakce a pravidla se zakódují do blockchainu, což odstraní potřebu centrálního vedení. Jednou takovou DAO byl projekt, který vznikl v roce 2016. Jmenoval se prostě DAO, nebo také Genesis DAO, a tento článek stručně shrnuje jeho pád. Základy kryptoměn Historie DAO Programovací rámec DAO byl vyvinut týmem Slock.It. Během období tvorby bylo možné zakoupit tokeny DAO odesláním ETH na speciální adresu. Poměr byl stanoven na 100 DAO za 1 ETH. Šlo o nečekaný úspěch a vybralo se 12,7 milionu éterů (při tehdejším kurzu cca 150 milionů dolarů). S růstem ceny Etherea na 20 USD měly vybrané mince v jednu chvíli hodno...
Čína obvinila Spojené státy z účasti na jednom z největších útoků na Bitcoin
Kauzy, Politika, Top

Čína obvinila Spojené státy z účasti na jednom z největších útoků na Bitcoin

Šokující obvinění přichází z Číny. Peking ukazuje prstem na Washington: USA prý stojí za krádeží 127 tisíc bitcoinů. Na údajnou roli USA při hackerském útoku LuBian upozornilo Čínské národní centrum pro reakci na počítačové viry (CVERC - Chinese National Computer Virus Emergency Response Center), státem podporovaná agentura pro kybernetickou obranu. I když k hackerskému útoku došlo už v prosinci 2020, veřejnosti zůstal do značné míry neznámý, dokud jej společnost Arkham v srpnu neoznačila za „největší hackerský útok na Bitcoin v historii.“ Analýza čínského CVERC přišla několik týdnů poté, co USA podaly občanskoprávní žalobu na propadnutí 127 271 BTC v hodnotě přibližně 14,5 miliardy dolarů. Tyto bitcoiny byly spojeny s trestním řízením proti Chen Zhiovi, zakladateli Prince Grou...
DeFi protokol Balancer utrpěl hack za 128 mil. dolarů i přes 11 bezpečnostních auditů
blockchain, Kauzy, Top

DeFi protokol Balancer utrpěl hack za 128 mil. dolarů i přes 11 bezpečnostních auditů

Balancer v pondělí utrpěl závažný bezpečnostní incident, který ovlivnil Balancer V2 Composable Stable Pools. Celkové ztráty napříč více řetězci přesáhly 128 milionů dolarů, jak uvádí PeckShieldAlert. Ztrátám v celkové hodnotě 128,64 milionu dolarů ve stakovaném Etheru nezabránily čtyři bezpečnostní společnosti, které provedly od roku 2021 11 auditů chytrých smluv Balanceru. Z toho téměř 100 milionů dolarů bylo odčerpáno na hlavní ethereové síti a další desítky milionů pak na ethereových škálovacích sítích L2, jako je Arbitrum, Base, Optimism či Polygon a dalších. Úspěšný útok na decentralizovanou burzu a automatizovaného tvůrce trhu Balancer vyvolal otázky. DeFi platforma zdůraznila, že „prošla rozsáhlým auditem ze strany předních firem a dlouhodobě vyhlašovala odměny za nalezené ...
Hackeři ze Severní Koreje žádají o práci v kryptofirmách jako falešní IT zaměstnanci
Kauzy, Komunita

Hackeři ze Severní Koreje žádají o práci v kryptofirmách jako falešní IT zaměstnanci

Bývalý generální ředitel kryptoburzy Binance varuje před novým způsobem, jak se severokorejští hackeři snaží infiltrovat do kryptoměnových společností a burz. Hackeři se vydávají za IT pracovníky a reagují na nabídky práce, což podle spoluzakladatele Binance Changpenga „CZ“ Zhaoa a týmu etických hackerů vyvolává nové bezpečnostní hrozby pro toto odvětví. Zhao, který upozornil odvětví na novou taktiku severokorejských hackerů, doporučil firmám vyškolit zaměstnance, aby nestahovali soubory, a pečlivě prověřovat kandidáty. Kryptoměnové společnosti musí zvýšit své zabezpečení vůči útokům prostřednictvím pracovních příležitostí a dokonce i proti podplácení zaměstnanců burzy za přístup k datům. Vydávají se za uchazeče o zaměstnání, aby se pokusili získat práci ve vaší společnosti. To j...
Ruští hackeři čelí obvinění, že zaútočili na norskou vodní elektrárnu a vypustili přehradu
Kauzy, Politika

Ruští hackeři čelí obvinění, že zaútočili na norskou vodní elektrárnu a vypustili přehradu

Norské úřady tvrdí, že ruští hackeři jsou zodpovědní za sabotáž přehrady v Norsku z dubna tohoto roku. Severská země vyrábí většinu elektrické energie prostřednictvím vodních elektráren. Oslo poprvé oficiálně připsalo kybernetický útok svému sousedovi. Podle nich měli ruští hackeři 7. dubna převzít kontrolu nad přehradou v Bremangeru v západním Norsku. Hackeři z Ruska údajně ihned otevřeli stavidlo, což způsobilo, že po dobu následujících čtyř hodin vypouštěli vodu rychlostí 500 litrů za sekundu, než byl útok odhalen a zastaven. „V uplynulém roce jsme byli svědky změny v aktivitě proruských kybernetických aktérů,“ uvedla s odkazem na tento i další potenciální útoky Beate Gangaas, šéfka norské bezpečnostní policejní agentury PST. Cílem tohoto typu operace je ovlivnit a vyvolat str...
Proizraelští hackeři spálili odcizené prostředky a zveřejnili zdrojový kód Nobitexu
Kauzy

Proizraelští hackeři spálili odcizené prostředky a zveřejnili zdrojový kód Nobitexu

Hackeři stojící za útokem na íránskou krypto burzu Nobitex zveřejnili kompletní zdrojový kód burzy. K hackerskému útoku došlo pátý den obnoveného konfliktu mezi Izraelem a Íránem. Hackeři se přihlásili k útoku prostřednistvím účtu Gonjeshke Darande na X s podtitulkem „Malý jako vrabec, divoký jako orel.“ V době 12 hodin před zveřejněním zdrojového kódu burzy uvedli: 8 adres spálilo 90 milionů dolarů z peněženek oblíbeného nástroje režimu pro porušování sankcí, Nobitexu. Hackeři také uvedli, které peněženky spálily prostředky získané z Nobitexu: Bitcoin - 1FuckiRGCTerroristsNoBiTEXXXaAovLX, Tron - TKFuckiRGCTerroristsNoBiTEXy2r7mN, Dogecoin - DFuckiRGCTerroristsNoBiTEXXXWLW65t, Ethereum - 0xffffffffffffffffffffffffffffffffffffdead, Ton - UQABFuckIRGCTerroristsNOBITEX1...
Na Íránskou burzu Nobitex zaútočili hackeři napojení na Izrael, odnesli 81 mil. USD
Kauzy, Politika, Top

Na Íránskou burzu Nobitex zaútočili hackeři napojení na Izrael, odnesli 81 mil. USD

K hackerskému útoku na kryptoměnovou burzu Nobitex se přihlásila proizraelská hackerská skupina, která si říká „Gonjeshke Darande.“ Podle on-chain vyšetřovatele ZachXBT íránská kryptoměnová burza Nobitex přišla o digitální aktiva v hodnotě přesahující 81 milionů dolarů. Hackeři z burzy odcizili kryptoměny na blockchainech Tron a Ethereum a dalších sítích kompatibilních s Ethereum Virtual Machine (EVM). Prvních 49 milionů dolarů bylo ukradeno prostřednictvím vanity adresy „TKFuckiRGCTerroristsNoBiTEXy2r7mNX“ a další použitá adresa byla „0xffFFffFFFFFFFffFffFFFFFFFFFFFFFFFFFFFFFFDead,“ uvádí Tronscan. Vanity adresa označuje veřejnou adresu peněženky se specifickou, uživatelem definovanou posloupností znaků.   Společnost Nobitex potvrdila, že část jejích aktivních peněžen...
Hacker Coinbase se vysmívá on-chain vyšetřovatelům po prodeji BTC za 42,5 mil. USD
blockchain, Kauzy

Hacker Coinbase se vysmívá on-chain vyšetřovatelům po prodeji BTC za 42,5 mil. USD

Útočník, který okradl uživatele Coinbase o data a peníze, se vysmál detektivovi ZachXBT v ethereové transakci poté, co převedl přibližně 42,5 milionu dolarů z blockchainu Bitcoinu do Etherea prostřednictvím THORChain. Útočník stojící za únikem osobních údajů uživatelů americké krypto burzy Coinbase a následnými podvody se po směně v přepočtu v hodnotě přes 938 milionů korun vysmál blockchainovému vyšetřovateli ZachXBT on-chain zprávou. Hacker použil vstupní data transakce na Ethereu k napsání textu „L bozo,“ což můžeme volně přeložit jako „hlupák," po kterém následoval odkaz na Youtube na meme video hráče NBA Jamese Worthyho, jak kouří doutník. ZachXBT poté, co mu tato zpráva přišla na jeho známou ethereovou adresu, označil zprávu na svém telegramovém kanálu a propojil ji s entito...
Muž, který hackl sociální síť americké Komise pro cenné papíry, dostal 14 měsíců
Kauzy, kryptomarket, Zajímavosti

Muž, který hackl sociální síť americké Komise pro cenné papíry, dostal 14 měsíců

Pamatujete na ostudu SEC, která krátce před schválením spotových bitcoinových ETF v lednu 2024 zveřejnila příspěvek o jejich schválení a následně ho popřela, jen aby o den později schválení zase potvrdila? Jak se rychle ukázalo, účet na X komise byl napaden, což vyvolalo poprask a řada zákonodárců požadovala od reguálora a jeho tehdejšího vedení, v čele s bývalým předsedou SEC Garym Genslerem, vysvětlení. Později úřady vypátraly osobu zodpovědnou za útok a nyní by si měl obviněný na základě rozsudku odsedět rok a dva měsíce ve vězení. Podle pátečního oficiálního oznámení: Eric Council Jr., 26 let, z Athens v Alabamě, byl dnes odsouzen ke 14 měsícům vězení za svou účast na spiknutí, v jehož rámci došlo k nabourání se do účtu X americké Komise pro cenné papíry a burzy (SEC) a zveřejně...
Podle on-chain detektiva 50% růst Monera přišel po vyprání kradených BTC za 330 mil. USD
Kauzy, Kryptoměny

Podle on-chain detektiva 50% růst Monera přišel po vyprání kradených BTC za 330 mil. USD

Blockchainový vyšetřovatel ZachXBT informoval o podezřelé aktivitě, která údajně naznačuje vyprání bitcoinů v hodnotě 330 milionů dolarů pomocí kryptoměny s funkcí ochrany soukromí Monero (XMR). ZachXBT hlásí podezřelý převod zahrnující 3 520 bitcoinů v hodnotě cca 330,7 mil. USD, který údajně obsahuje kradené prostředky. Transakce, o které bylo informováno 28. dubna, vedla k přesunu finančních prostředků z peněženky potenciální oběti na neznámou adresu bc1qcry...vz55g. Po tomto převodu byly peníze podle detektiva okamžitě vyprané prostřednictvím více než šesti okamžitých směn na kryptoměnu Monero zaměřenou na soukromí. Tato rozsáhlá konverze pak navíc údajně vedla k cca 50% růstu ceny Monera (XMR), který se s ní časově shoduje. Monero po odrazu z hodnot okolo 220 USD dosáhlo loká...
Androidový malware Crocodilus může převzít kontrolu nad telefonem a ukrást krypto
Kauzy, Top

Androidový malware Crocodilus může převzít kontrolu nad telefonem a ukrást krypto

Společnost Threat Fabric zabývající se kybernetickou bezpečností říká, že objevila novou rodinu malwaru zaměřenou na mobilní zařízení. Crocodilus je škodlivý software, který se zaměřuje na telefony s operačním systémem Android. Uživatele údajně vyzývá, aby si zálohovali svůj klíč kryptopeněženky do určitého termínu a tvrdí, že jinak riskují ztrátu přístupu. ..Jakmile oběť poskytne heslo z aplikace, překryvná vrstva displeje zobrazí zprávu: „Zálohujte si klíč peněženky v nastavení do 12 hodin. Jinak bude aplikace resetována a můžete ztratit přístup ke své peněžence," uvedl Threat Fabric a dodává: Tento trik sociálního inženýrství vede oběť k tomu, aby přešla na svůj klíč peněženky se seed frází, což umožní programu Crocodilus získat text pomocí monitorování systému. Po instalaci, ke...
Microsoft varuje před novým trojským koněm zaměřeným na krypto peněženky
Kauzy, Peněženky

Microsoft varuje před novým trojským koněm zaměřeným na krypto peněženky

StilachiRAT - podle týmu Microsoftu může tento škodlivý software krást přihlašovací údaje uložené v prohlížeči Google Chrome. Technologický gigant Microsoft objevil nový trojan pro vzdálený přístup (RAT), který se zaměřuje na krypto držené ve 20 krypto peněženkách, které fungují jako rozšíření pro prohlížeč Google Chrome. V pondělním příspěvku společnost uvádí, že poprvé objevili malware StilachiRAT loni v listopadu a zjistil, že může krást informace, jako jsou přihlašovací údaje uložené v prohlížeči, informace o digitální peněžence a data uložená ve schránce. Virus umožní hackerům skenovat nastavení zařízení, aby zjistili, zda je nainstalováno některé z 20 rozšíření krypto peněženky, jako je MetaMask, Trust Wallet a Coinbase Wallet. Společnost uvedla: Analýza modulu WWSta...
Největší hack v historii využil chybu, za kterou by etický hacker nedostal odměnu
Kauzy, Komunita

Největší hack v historii využil chybu, za kterou by etický hacker nedostal odměnu

Etický hacker Marwan Hachem říká, že je na čase, aby se navýšily odměny za odhalování chyb zabezpečení krypto burz a dalších platforem. Nárůst ztrát způsobených hackery v krypto odvětví podle Hachema zdůraznil rostoucí potřebu lepších bounty programů. Pokud se má zabránit dalším obřím hackům, jako byl Bybit, musí burzy nabídnout white hat hackerům vyšší a přitažlivější odměny za odhalení chyb. Právě Bybit hack byl podle bezpečnostního profesionála možný kvůli chybě, která nebyla v rozsahu bounty programu odměn. Uvedl: To, co považovali za nad rámec, vedlo k největšímu krypto hackerskému útoku v historii. Často dochází k prolomení platforem prostřednictvím chyb nalezených v aktivech mimo rozsah. Etičtí hackeři by za taková zjištění nedostali odměnu, ale zločinci je využili a ukrad...
Největší krádež všech dob a její srovnání s jinými hacky v kryptoměnovém odvětví
Kauzy, Top, Základy

Největší krádež všech dob a její srovnání s jinými hacky v kryptoměnovém odvětví

Krypto sektor je od svého zrodu terčem mnoha útoků. Hackeři se do něj hrnou, aby si odnesli prostředky soustředěné v obřích peněženkách patřících centralizovaným krypto burzám a dalším gigantům. Po prodělání dosud největšího útoku ve vyjádření hodnoty ke dni krádeže si projdeme také několik dalších incidentů. Bybit hack 21. února 2025 došlo k útoku na krypto burzu Bybit, při které burza přišla o svou ethereovou cold peněženku. Ztráty převážně v mincích ETH přesáhly 1,4 miliardy dolarů. Bybit se tak stala obětí největšího hacku v historii, přičemž hackerská skupina ze Severní Koreje Lazarus byla identifikována jako hlavní podezřelý. Tom Robinson, hlavní vědec a spoluzakladatel analytické firmy Eliptic, uvedl, že incident může být nejen největší krypto loupeží, ale potenciálně také nejv...
Ethereum (ETH) by kvůli hacku mělo projít hard forkem typu rollback, říká Samson Mow
Komunita, Kryptoměny, Technologie

Ethereum (ETH) by kvůli hacku mělo projít hard forkem typu rollback, říká Samson Mow

Hack krypto burzy Bybit za ohromující 1,4 miliardy dolarů v mincích ETH a tokenech, jako stETH (některé zdroje hovoří o 1,5 mld. USD), by potenciálně mohl mít dopad na síť Ethereum. Objevují se názory, že by měl proběhnout hard fork, kterým by se síť vrátila před událost. Kanadský krypto veterán čínského původu Samson Mow říká, že by Ethereum mělo podstoupit hard fork poté, co severokorejští hackeři provedli největší krádež v dějinách na jejím blockchainu. Mow uvádí: Plně podporuji rollback řetězce Ethereum (znovu), takže odcizený ETH bude vrácen na Bybit a také se zabrání severokorejské vládě v používání těchto prostředků k financování programu jaderných zbraní. Nejde o to, co chci. Jde o to, co je nejlepší pro celý ekosystém Ethereum, na kterém mi hluboce záleží. Nemůžeme dovol...
Krypto burza Bybit utrpěla největší hack v historii krypta! Ztráta dosáhla 1,4 miliardy dolarů
Burzy, Kauzy, Top

Krypto burza Bybit utrpěla největší hack v historii krypta! Ztráta dosáhla 1,4 miliardy dolarů

Za hackem z 21. února údajně stojí severokorejská hackerská skupina Lazarus. Burza Bybit při něm přišla o téměř 1,5 mld. USD převážně v Ethereu. Spoluzakladatel a generální ředitel společnosti Bybit Ben Zhou potvrdil, že došlo k převodu z multisignaturní ethereové offline peněženky krypto burzy. Transakce byla maskována tak, aby vypadala jako legitimní, ale obsahovala škodlivý zdrojový kód určený ke změně logiky chytré smlouvy peněženky a odčerpání finančních prostředků. Taková transakce vyžaduje společný podpis několika osob, přičemž podle komentářů odborníků hackeři oklamali signatáře transakce, kteří následně nevědomky schválili škodlivou změnu smart kontraktu. V posledním případu Bybit byli hackeři schopni dosáhnout toho, že front-end uživatelské rozhraní ukázalo legitimní trans...
Soud: Americká vláda by měla vrátit bitcoiny za více než 9,4 miliardy USD Bitfinexu
Bitcoin, Burzy, Kauzy

Soud: Americká vláda by měla vrátit bitcoiny za více než 9,4 miliardy USD Bitfinexu

Americkou vládou zabavené množství Bitcoinu v aktuální tržní hodnotě 9 420 000 000 dolarů má být nyní podle soudního podání vráceno kryptoměnové burze Bitfinex. Prostředky pocházející z hacku krptoburzy, které byly odcizeny v roce v roce 2016 a následně zabaveny americkou vládou v roce 2023, by se tak společnosti mohly vrátit, namísto aby došlo k jejich prodeji či potenciálnímu vedení jako bitcoinové rezervy, o čemž se také spekulovalo. V závěru soudního příkazu se uvádí: Z výše uvedených důvodů neexistuje v tomto řízení žádná „oběť" pro konkrétní trestné činy uznané v tomto řízení. Soud má však pravomoc nařídit dobrovolnou restituci na základě dohod o vině a trestu žalovaných. Taková dobrovolná restituce by měla zahrnovat všechna aktiva zabavená z hacku Bitfinex Wallet a podle d...
Vypínal uzly jako Zápisník smrti! Andreas Kohl se přiznal k exploitu Dogecoinu (DOGE)
blockchain, Kauzy, Kryptoměny

Vypínal uzly jako Zápisník smrti! Andreas Kohl se přiznal k exploitu Dogecoinu (DOGE)

Hacker využil nedávno odhalenou zranitelnost v blockchainu Dogecoinu a způsobil pád většiny jeho uzlů. Událost se obešla bez znatelného propadu ceny memecoinu. 12. prosince se Andreas Kohl, spoluzakladatel bitcoinového sidechainu Sequentia, přiznal k tomu , že shodil většinu dogecoinové sítě. Kohl řekl, že exploit provedl na starém laptopu v Salvadoru. Použil jsem veřejně odhalenou zranitelnost [vývojářem BTC Tobiasem Ruckem] k odstranění 69 % sítě dogecoinů ze starého thinkpadu ve venkovském Salvadoru. [...] Ovlivněny byly pouze uzly, které nebyly na nejnovější verzi – což byla většina sítě, s výjimkou CEX (centralizované burzy) a většiny dalších hlavních správců – proto si toho většina uživatelů doge nikdy nevšimla.   Před útokem na přední memecoin průzkumník Blockcha...