Úterý, 2 prosinceVítejte na hodlerském webu!

Štítek: krádeže

DeFi protokol Balancer utrpěl hack za 128 mil. dolarů i přes 11 bezpečnostních auditů
blockchain, Kauzy, Top

DeFi protokol Balancer utrpěl hack za 128 mil. dolarů i přes 11 bezpečnostních auditů

Balancer v pondělí utrpěl závažný bezpečnostní incident, který ovlivnil Balancer V2 Composable Stable Pools. Celkové ztráty napříč více řetězci přesáhly 128 milionů dolarů, jak uvádí PeckShieldAlert. Ztrátám v celkové hodnotě 128,64 milionu dolarů ve stakovaném Etheru nezabránily čtyři bezpečnostní společnosti, které provedly od roku 2021 11 auditů chytrých smluv Balanceru. Z toho téměř 100 milionů dolarů bylo odčerpáno na hlavní ethereové síti a další desítky milionů pak na ethereových škálovacích sítích L2, jako je Arbitrum, Base, Optimism či Polygon a dalších. Úspěšný útok na decentralizovanou burzu a automatizovaného tvůrce trhu Balancer vyvolal otázky. DeFi platforma zdůraznila, že „prošla rozsáhlým auditem ze strany předních firem a dlouhodobě vyhlašovala odměny za nalezené ...
Britský policista uvězněn za krádež 50 bitcoinů při vyšetřování projektu Silk Road 2.0
Kauzy, Top

Britský policista uvězněn za krádež 50 bitcoinů při vyšetřování projektu Silk Road 2.0

Soud Spojeného království uvěznil bývalého příslušníka Národní kriminální agentury (National Crime Agency), který ukradl a utratil bitcoiny zabavené spoluzakladateli Silk Road 2.0 Thomasi Whiteovi. Britský kriminalista Paul Chowles byl soudem uznán vinným a odsouzen k pěti a půl letům vězeníza krádež 50 bitcoinů – nyní v hodnotě 5,9 milionu dolarů – zabavených spoluzakladateli zaniklého online černého trhu Silk Road 2.0. Podle prokuratury byl Chowles odsouzen k odnětí svobody poté, co se v květnu přiznal k obviněním z krádeže, převodu majetku z trestné činnosti a zatajování majetku z trestné činnosti. Příslušník britské kriminálky působil jako vedoucí pracovník v extrakci a analýze dat ze zařízení vlastněných spoluzakladatelem Silk Road 2.0, Thomasem Whitem, kterému NCA zabavila 9...
Proizraelští hackeři spálili odcizené prostředky a zveřejnili zdrojový kód Nobitexu
Kauzy

Proizraelští hackeři spálili odcizené prostředky a zveřejnili zdrojový kód Nobitexu

Hackeři stojící za útokem na íránskou krypto burzu Nobitex zveřejnili kompletní zdrojový kód burzy. K hackerskému útoku došlo pátý den obnoveného konfliktu mezi Izraelem a Íránem. Hackeři se přihlásili k útoku prostřednistvím účtu Gonjeshke Darande na X s podtitulkem „Malý jako vrabec, divoký jako orel.“ V době 12 hodin před zveřejněním zdrojového kódu burzy uvedli: 8 adres spálilo 90 milionů dolarů z peněženek oblíbeného nástroje režimu pro porušování sankcí, Nobitexu. Hackeři také uvedli, které peněženky spálily prostředky získané z Nobitexu: Bitcoin - 1FuckiRGCTerroristsNoBiTEXXXaAovLX, Tron - TKFuckiRGCTerroristsNoBiTEXy2r7mN, Dogecoin - DFuckiRGCTerroristsNoBiTEXXXWLW65t, Ethereum - 0xffffffffffffffffffffffffffffffffffffdead, Ton - UQABFuckIRGCTerroristsNOBITEX1...
Podle on-chain detektiva 50% růst Monera přišel po vyprání kradených BTC za 330 mil. USD
Kauzy, Kryptoměny

Podle on-chain detektiva 50% růst Monera přišel po vyprání kradených BTC za 330 mil. USD

Blockchainový vyšetřovatel ZachXBT informoval o podezřelé aktivitě, která údajně naznačuje vyprání bitcoinů v hodnotě 330 milionů dolarů pomocí kryptoměny s funkcí ochrany soukromí Monero (XMR). ZachXBT hlásí podezřelý převod zahrnující 3 520 bitcoinů v hodnotě cca 330,7 mil. USD, který údajně obsahuje kradené prostředky. Transakce, o které bylo informováno 28. dubna, vedla k přesunu finančních prostředků z peněženky potenciální oběti na neznámou adresu bc1qcry...vz55g. Po tomto převodu byly peníze podle detektiva okamžitě vyprané prostřednictvím více než šesti okamžitých směn na kryptoměnu Monero zaměřenou na soukromí. Tato rozsáhlá konverze pak navíc údajně vedla k cca 50% růstu ceny Monera (XMR), který se s ní časově shoduje. Monero po odrazu z hodnot okolo 220 USD dosáhlo loká...
Spoluzakladatel Ripple Chris Larsen kvůli hacku přišel o XRP za 600 mil. USD
Kauzy, Komunita, Kryptoměny

Spoluzakladatel Ripple Chris Larsen kvůli hacku přišel o XRP za 600 mil. USD

Spoluzakladatel Ripple a výkonný předseda Chris Larsen v loňském roce ztratil XRP v současné hodnotě za cca 600 milionů dolarů. V únoru 2024 Larsen oznámil, že přišel o značné množství XRP, bez uvedení konkrétní příčiny. Nyní se ukazuje, že důvodem ztráty stovek milionů dolarů v mincích XRP je hack manažera hesel LastPass, který používal. On-chain vyšetřovatel Zachxbt sdílel snímek obrazovky dokumentů podaných federálními státními zástupci, které podrobně popisují, jak byla Larsenova peněženka ohrožena hackem, ke kterému došlo již v roce 2022. Uvedl: Žaloba na propadnutí majetku podaná včera americkým donucovacím orgánem odhalila, že příčinou hacknutí peněženky spoluzakladatele Ripple Chrise Larsena s 283 miliony XRP v lednu 2024 bylo uložení soukromých klíčů v LastPass (správce ...
Největší hack v historii využil chybu, za kterou by etický hacker nedostal odměnu
Kauzy, Komunita

Největší hack v historii využil chybu, za kterou by etický hacker nedostal odměnu

Etický hacker Marwan Hachem říká, že je na čase, aby se navýšily odměny za odhalování chyb zabezpečení krypto burz a dalších platforem. Nárůst ztrát způsobených hackery v krypto odvětví podle Hachema zdůraznil rostoucí potřebu lepších bounty programů. Pokud se má zabránit dalším obřím hackům, jako byl Bybit, musí burzy nabídnout white hat hackerům vyšší a přitažlivější odměny za odhalení chyb. Právě Bybit hack byl podle bezpečnostního profesionála možný kvůli chybě, která nebyla v rozsahu bounty programu odměn. Uvedl: To, co považovali za nad rámec, vedlo k největšímu krypto hackerskému útoku v historii. Často dochází k prolomení platforem prostřednictvím chyb nalezených v aktivech mimo rozsah. Etičtí hackeři by za taková zjištění nedostali odměnu, ale zločinci je využili a ukrad...
Největší krádež všech dob a její srovnání s jinými hacky v kryptoměnovém odvětví
Kauzy, Top, Základy

Největší krádež všech dob a její srovnání s jinými hacky v kryptoměnovém odvětví

Krypto sektor je od svého zrodu terčem mnoha útoků. Hackeři se do něj hrnou, aby si odnesli prostředky soustředěné v obřích peněženkách patřících centralizovaným krypto burzám a dalším gigantům. Po prodělání dosud největšího útoku ve vyjádření hodnoty ke dni krádeže si projdeme také několik dalších incidentů. Bybit hack 21. února 2025 došlo k útoku na krypto burzu Bybit, při které burza přišla o svou ethereovou cold peněženku. Ztráty převážně v mincích ETH přesáhly 1,4 miliardy dolarů. Bybit se tak stala obětí největšího hacku v historii, přičemž hackerská skupina ze Severní Koreje Lazarus byla identifikována jako hlavní podezřelý. Tom Robinson, hlavní vědec a spoluzakladatel analytické firmy Eliptic, uvedl, že incident může být nejen největší krypto loupeží, ale potenciálně také nejv...
Krypto burza Bybit utrpěla největší hack v historii krypta! Ztráta dosáhla 1,4 miliardy dolarů
Burzy, Kauzy, Top

Krypto burza Bybit utrpěla největší hack v historii krypta! Ztráta dosáhla 1,4 miliardy dolarů

Za hackem z 21. února údajně stojí severokorejská hackerská skupina Lazarus. Burza Bybit při něm přišla o téměř 1,5 mld. USD převážně v Ethereu. Spoluzakladatel a generální ředitel společnosti Bybit Ben Zhou potvrdil, že došlo k převodu z multisignaturní ethereové offline peněženky krypto burzy. Transakce byla maskována tak, aby vypadala jako legitimní, ale obsahovala škodlivý zdrojový kód určený ke změně logiky chytré smlouvy peněženky a odčerpání finančních prostředků. Taková transakce vyžaduje společný podpis několika osob, přičemž podle komentářů odborníků hackeři oklamali signatáře transakce, kteří následně nevědomky schválili škodlivou změnu smart kontraktu. V posledním případu Bybit byli hackeři schopni dosáhnout toho, že front-end uživatelské rozhraní ukázalo legitimní trans...
Falešná kryptoměnová peněženka kradla uživatelům peníze! Na Google Play byla stažena 10 000krát
Kauzy

Falešná kryptoměnová peněženka kradla uživatelům peníze! Na Google Play byla stažena 10 000krát

Podvodná aplikace kryptopeněženky údajně ukradla krypto aktiva v hodnotě desítek tisíc dolarů od nic netušících zákazníků poté, co na Google Play Store zaznamenala asi 10 000 stažení. Zpráva společnosti Checkpoint Research (CPR) zabývající se kybernetickou bezpečností uvedla, že podvodná aplikace na Google Play uživatelům ukradla digitální aktiva v hodnotě 70 000 dolarů. Škody mohly být i vyšší, vzhledem k tomu, že v obchodě se podle zprávy nacházela déle než pět měsíců. CPR uvádí: Vzhledem ke všem komplikacím s WalletConnect může nezkušený uživatel dojít k závěru, že jde o samostatnou aplikaci peněženky, kterou je třeba stáhnout a nainstalovat. Útočníci zneužívají zmatek a doufají, že uživatelé budou hledat aplikaci WalletConnect v obchodě s aplikacemi. Při vyhledávání WalletCon...
Se zbraní v ruce nutili své oběti vydat kryptoměny: Muž z Floridy, který bandu vedl, byl odsouzen na 47 let!
Kauzy

Se zbraní v ruce nutili své oběti vydat kryptoměny: Muž z Floridy, který bandu vedl, byl odsouzen na 47 let!

Pětadvacetiletý muž z Floridy dostal téměř 50letý trest za svou vůdčí roli na loupežných krádežích kryptoměn. Své oběti často přepadali u nich doma. Americké ministerstvo spravedlnosti uvádí, že Remy Ra St. Felix z West Palm Beach byl odsouzen ke 47 letům za mřížemi v souvislosti se sérií domácích invazních loupeží zaměřených na investory do kryptoměn, které zahrnovaly také únos a napadení. Podle úřadů zločinecká dráha St. Felixe původně začala, když byl rekrutován spoluspiklencem Jarodem Gabrielem Seemungalem, který od konce roku 2020 kradl kryptoměny prostřednictvím výměny SIM. SIM swapping je podvod obcházející dvoufázové ověření. Zločinci převezmou kontrolu nad telefonním číslem oběti tím, že oklamou operátora podvodnou žádostí, aby připojil telefonní číslo k SIM kartě, kterou...
Podvody s bitcoinovými bankomaty explozivně vzrostly o 1 000 % za 4 roky, říká americká obchodní komise FTC
Kauzy, Top

Podvody s bitcoinovými bankomaty explozivně vzrostly o 1 000 % za 4 roky, říká americká obchodní komise FTC

Federální obchodní komise Spojených států (FTC) a přední představitelé odvětví zdůrazňují důležitost opatrnosti a preventivních opatření s odkazem na nárůst podvodů využívajích bitcoinové bankomaty, které se zaměřují zejména na starší lidi. FTC hlásí desetinásobný nárůst podvodů týkajících se bitcoinových bankomatů od roku 2020. Podvodníci podle regulátora zneužívají anonymitu a rychlost transakcí s kryptoměnami. Tito zločinci přesvědčují své oběti, aby nevědomky převedly své prostředky prostřednictvím bitcoinových bankomatů, a to pod falešnou záminkou nějaké platby, nezřídka z důvodu nějaké naléhavé výzvy, například "ochrany prostředků." Podle údajů FTC se spotřebitelé ve věku 60 let a starší stávají obětmi tohoto typu podvodů třikrát častěji než jiné věkové skupiny. Jen v roce 2...
Více než 200 milionů dolarů za den odteklo z kryptoburzy OKX po zprávách o bezpečnostních incidentech
Burzy, Kauzy

Více než 200 milionů dolarů za den odteklo z kryptoburzy OKX po zprávách o bezpečnostních incidentech

Globální kryptoměnová burza OKX se dostává do problémů. V důsledku zpráv o narušení bezpečnosti uživatelé houfně opouštějí tuto kryptoburzu, což vedlo k prudkému odlivu kapitálu. Podle dat poskytovaným kryptodatovým agregátorem DeFiLlama jen za posledních 24 hodin odteklo z OKX přibližně 204,67 milionů dolarů v krypto aktivech. Zatímco uživatelé v obavách o bezpečnost svých prostředků vybírají kryptoměny, OKX  již za posledních sedm dní zaznamenala odliv ve výši 633,88 milionu USD a toto číslo zatím stále narůstá. Naproti tomu Binance, největší světová kryptoburza podle objemu obchodování, zaznamenala příliv 128,51 milionu dolarů za posledních 24 hodin a za posledních sedm dní dokonce 1,364 miliardy dolarů. Pokud by se do spirály výběrů dostala banka, mohlo by to vést k jej...
Kryptosvět utrpěl v důsledku útoků celkové ztráty ve výši 435 miliard korun za 13 let: Crystal Intelligence
Kauzy, Top

Kryptosvět utrpěl v důsledku útoků celkové ztráty ve výši 435 miliard korun za 13 let: Crystal Intelligence

Hackeři a podvodná schémata po 13 letech útoků na kryptokomunitu, uživatele, kryptoburzy a další projekty prostřednictvím různých typů útoků mají na svědomí celkové škody v hodnotě téměř půl bilionu korun. Podle zprávy Crystal Intelligence bylo za posledních 13 let v rámci 785 hlášených hacků, exploitů a dalších útoků ztraceno téměř 19 miliard dolarů v digitálních aktivech. Ačkoli se hlavní pozornost věnuje hackerům, zpráva konkrétně uvádí 785 případů krádeže kryptoměn, které zahrnují 220 exploitů, 345 hacků decentralizovaných financí (DeFi) a také 220 podvodných schémat. Data sahají až k červnu 2011, kdy byl podle společnosti ohlášen první známý krypto hack, při kterém byla ukradena digitální aktiva v hodnotě téměř 19 miliard dolarů. K dosud největší krádeži došlo v roce 2019,...
„Nechal(a) jsem se asi napálit podvodníky a platbu na fake stránku už zřejmě neuvidím!” Co můžete dělat?
Top, Základy

„Nechal(a) jsem se asi napálit podvodníky a platbu na fake stránku už zřejmě neuvidím!” Co můžete dělat?

Bohužel, stále přichází dotazy zoufalých lidí, kteří se nechali napálit a naletěli vykutáleným podvodníkům. Proto se v tomto článku podíváme na to, co můžete dělat jako oběť podvodu, když vás internetoví šmejdi připravili o peníze nebo o vaše kryptoměny. Priority internetových "ochránců" z řad růzých platforem a často bohužel i zákonodárců jsou v dnešní době takové, že vás spíše budou chtít ochránit před ošklivým slovíčkem či nějakou mylnou informací, než před lidmi, kteří každý den usilovně pracují na tom, jak vás okrást. Pokud si toho všimnete, můžete jim mimochodem zkusit napsat, co si o tom myslíte. Pokud jste se právě stali obětí podvodu, dostalo se vám cenného ponaučení. Na internetu není bezpečno. Pokud jste dosud všemu věřili, tak příště už se napálit nenecháte. Rádi bychom p...
Vývojář protokolu Cypher se přiznal, že ukradl uživatelské prostředky za 300 tisíc dolarů, protože propadl hazardu
Kauzy, Komunita, Kryptoměny

Vývojář protokolu Cypher se přiznal, že ukradl uživatelské prostředky za 300 tisíc dolarů, protože propadl hazardu

Pseudonymní hlavní přispěvatel do protokolu Cypher ležícího na Solaně známý jako Hoak se přiznal ke zpronevěře kryptoměn v hodnotě 300 tisíc dolarů, tedy zhruba 6 811 000 korun. Hoak, pseudonymní hlavní přispěvatel do decentralizované burzy Cypher Protocol na blockchainu Solany (SOL), vykradl peněženku, která byla vytvořena za účelem částečné obnovy přístupu k finančním prostředkům uživatelů po exploitu v loňském roce. Jiný přispěvatel do protokolu Cypher vystupující na X jako @barrett_io sdílel podrobnosti o 36 výběrových transakcích z peněženky pro obnovu patřící protokolu Hoak, kde byly ukradeny protokolové prostředky ETH, RLB, BONK, ORCA a wrappované SOL. Hoak poté vyměnil tato aktiva za USDT, USDC a SOL a poslal je Binance. Celková škoda v současných cenách odcizených kryptom...
Sofistikovanost a úspěšnost phishingových útoků dosáhla alarmující úrovně, ztráty jdou do milionů dolarů
Kauzy, Top

Sofistikovanost a úspěšnost phishingových útoků dosáhla alarmující úrovně, ztráty jdou do milionů dolarů

Spoluzakladatel bezpečnostní firmy CertiK Ronghui Gu vyzval kryptokomunitu, aby se proaktivně připravila na kybernetické útoky, protože kryptotrh roste a příláká tak stále více útočníků. Ačkoli celkově první čtvrtletí z pohledu bezpečnostních incidentů zacílených na kryptoměnové uživatele a hodlery nevyčnívalo, spoluzakladatel společnosti CertiK zabývající se bezpečností blockchainu uvedl, že komplexita úniků soukromých klíčů a phishingových útoků vyvolává obavy. Ronghui Gu upozornil, že právě úniky soukromých klíčů jsou na vzestupu. Ve své čtvrtletní bezpečnostní zprávě „Hack3d“ CertiK zdůraznil, že ztráty z tohoto útoku dosáhly 239 milionů dolarů, přestože došlo pouze k 26 incidentům. Ve srovnání se stejným časovým obdobím v roce 2023 došlo v 1. čtvrtletí 2024 k nárůstu ztrát zp...
V únoru byly držitelům ukradeny kryptoměny v hodnotě více než 8,4 miliard korun, hlásí analytici PeckShieldu
Kauzy

V únoru byly držitelům ukradeny kryptoměny v hodnotě více než 8,4 miliard korun, hlásí analytici PeckShieldu

Únor byl pro kryptoměny tradičně velmi příznivý měsíc z hlediska růstu trhu, ale měl i svou stinnou stránku. Finanční ztráty z krádeží kryptoměn prostřednictvím hacků se minulý měsíc výrazně zvýšily. Podle společnosti PeckShield pro blockchainovou bezpečnost bylo minulý měsíc ukradeno krypto v hodnotě více než 360 000 000 dolarů, tedy přes 8,4 miliard korun. Hackeři v únoru ukradli kryptoaktiva v hodnotě kolem 360,83 milionů dolarů, což je zhruba dvojnásobek oproti 182,54 milionům dolarů v lednu, uvedli bezpečnostní analytici. Lví podíl na této bilanci má krypto herní platforma PlayDapp (PLA). Zaznamenala rovnou dva bezpečnostní incidenty po kterých došlo k ztrátě odcizených aktiv v hodnotě 290 milionů dolarů. PlayDapp se pokusila získat prostředky zpět tím, že nabídla odměnu v...
Token Serenity Shield prodělal extrémní propad o brutálních 99 % po vykradení týmové MetaMask peněženky
Kauzy, Kryptoměny

Token Serenity Shield prodělal extrémní propad o brutálních 99 % po vykradení týmové MetaMask peněženky

Do strmého propadu se dostal token Serenity Shield (SERSH), který v mžiku ztratil téměř veškerou svou hodnotu. Tým uvedl, že pracuje na přesunu veškeré likvidity do zcela nové chytré smlouvy tokenu. Serenity Shield, token zaměřený na dědičnost kryptoměn, klesl přibližně o 99 %. K brutálnímu pádu ceny tokenu došlo po bezpečnostním incidentu, který se týkal samotného týmu. Podle oznámení došlo v jedné z týmových peněženek MetaMask k neoprávněnému výběru přibližně 6,9 milionu tokenů SERSH v hodnotě 5,6 milionu dolarů v době útoku. Vývojáři krátce po krádeži oznámili, že se pozastavují všechny obchody, vklady a výběry SERSH na centralizovaných burzách. Nyní pracují na tom, aby projekt přivedli k životu v rámci nového smart kontraktu. V reakci na nedávné události kolem tokenu SERSH a ...
Australská krypto směnárna OTCPro omylem klientovi poslala 13,5 milionů korun, ten se s nimi vypařil
Kauzy

Australská krypto směnárna OTCPro omylem klientovi poslala 13,5 milionů korun, ten se s nimi vypařil

Muž z Austrálie údajně někam zmizel i s penězi poté, co mu tamní platforma pro směnu kryptoměn OTCPro omylem poslala více než 585 000 dolarů. Kuriozní příběh zveřejnila Australian Broadcasting Corporation (ABC). Podle zprávy se platforma pro obchodování s kryptoměnami OTCPro, kterou provozuje společnost Rhino Trading Pty Ltd, marně snažila najít klienta, kterému poslali peníze navíc. 25. ledna obdržela kryptosměnárna OTCPro běžný zákaznický vklad 99 500 AUD prostřednictvím účtu založeného firmou zákazníka - Lotte Enterprise Pty Ltd. Společnost se údajně přepsala a přidala nulu ke vkladu. Na účet, který otevřel 37letý muž z Mildury Kow Seng Chai, bylo omylem připsáno 995 000 AUD. Platforma tak zákazníkovi poskytla neplánovanou půjčku v hodnotě 13 649 524 korun. Rozporu si společ...
Muž odcestoval za prací, ale byl uvězněn a přinucen mafií k vyhledávání obětí podvodu s kryptoměnou
Kauzy, Top

Muž odcestoval za prací, ale byl uvězněn a přinucen mafií k vyhledávání obětí podvodu s kryptoměnou

Podvody v kryptosvětě a na internetu obecně jsou obrovským problémem. V tomto případě, který zahrnuje únos, novodobé otrokářství a obchodování s lidmi, nabral ještě mnohem děsivější podobu. Malajský muž, kterého novináři pro jeho vlastní ochranu nazývají John, odpověděl na pracovní inzerát na Facebooku a byl donucen zapojit se do podvodů zahrnujících kryptoměnu. Poté, co během pandemie Covid-19 přišel o práci, nový zaměstnavatel nabídl Johnovi, že mu uhradí veškeré náklady na cestu z Thajska, kde měl sídlo, do pobřežního města Sihanoukville v Kambodži. Po příjezdu muže čekal šok. Domnělý zaměstnavatel mu zabavil pas a uvěznil ho. Společně s dalšími unesenými lidmi pak v bytové jednotce ve čtvrtém patře komplexu v Sihanoukville musel vykonávat podvod pig butchering, jinak by ho ček...