Saga har tillfälligt stängt ner sitt EVM-nätverk efter en cyberattack som ledde till att omkring 7 miljoner dollar i kryptotillgångar stals. Händelsen utlöste en omedelbar insats från projektteamet, som stoppade nätverksaktiviteten för att förhindra ytterligare förluster och inleda en fullständig säkerhetsutredning. Saga network crypto theft belyser de fortsatta säkerhetsutmaningar som blockchainplattformar står inför, särskilt de…
Ethereum-aktiviteten ökade kraftigt efter Fusaka-uppgraderingen, men uppgången innebar mer än bara högre transaktionsvolymer. Ethereum-adressförgiftningsbedrägerier eskalerade snabbt när angripare utnyttjade lägre avgifter för att översvämma plånböcker med vilseledande transaktioner. Säkerhetsforskare varnar för att utvecklingen blottlägger en växande användbarhetsrisk kopplad till hur användare interagerar med blockkedjeadresser. Uppgången visar hur nätverksuppgraderingar oavsiktligt kan skapa nya angreppsmöjligheter när transaktionskostnader…
Ett omfattande bedrägeri mot en kryptohårdvaruplånbok tömde mer än 282 miljoner dollar i digitala tillgångar efter att angripare manipulerat ett offer genom social manipulation. Gärningsmännen utnyttjade varken programvarubrister eller bröt kryptering. I stället riktade de in sig på mänskligt förtroende. Fallet visar att även avancerade säkerhetsverktyg inte kan skydda tillgångar när angripare lyckas få användare…
Kinas digitala valutaplattform får allt större genomslag i takt med att volymerna av gränsöverskridande transaktioner ökar kraftigt. Utvecklingen signalerar ett växande intresse för betalningssystem som fungerar utanför traditionella, USA-dollarbaserade finansiella infrastrukturer. Flera centralbanker ser nu digitala valutaplattformar som praktiska verktyg för att modernisera internationella betalningar. Gränsöverskridande transaktioner ökar snabbt mBridge möjliggör direkta digitala valutauppgörelser mellan…
En ny GoBruteforcer-attackkampanj slår nu aktivt mot kryptovaluta- och blockkedjeprojekt som förlitar sig på bristfälligt skyddad infrastruktur. Säkerhetsforskare varnar för att aktiviteten har intensifierats under de senaste veckorna, där angriparna fokuserar på exponerade tjänster som fortfarande använder svaga eller förutsägbara inloggningsuppgifter. Många av de drabbade systemen tillhör mindre kryptoplattformar, utvecklingsmiljöer och backend-tjänster som fortsatt är…
Trust Wallet-hacket av webbläsartillägget har kopplats till en bredare leveranskedjeattack känd som Shai-Hulud. Incidenten gjorde det möjligt för angripare att distribuera en skadlig uppdatering via officiella kanaler, vilket ledde till att cirka 8,5 miljoner dollar i kryptovaluta stals. Trust Wallet säger att komprometteringen berodde på tidigare exponerade utvecklaruppgifter snarare än ett direkt intrång i företagets…
Säkerhetsforskare har identifierat en tredje variant av Shai-Hulud-malware, vilket bekräftar att hotet mot leveranskedjan fortsätter att utvecklas. Upptäckten tyder på att aktörerna bakom kampanjen fortfarande är aktiva och fortsätter att förfina sina metoder efter att tidigare versioner avslöjats. Även utan ett storskaligt utbrott visar förekomsten av denna nya variant på kvarstående risker i miljöer för…
OpenVSX-maskar som stjäl kryptovaluta riktar sig aktivt mot utvecklare genom att utnyttja förtroendet för öppna marknadsplatser för tillägg. Säkerhetsforskare har upptäckt skadliga Visual Studio Code-tillägg som distribueras via Open VSX-registret och i hemlighet installerar malware med syfte att stjäla inloggningsuppgifter och kryptotillgångar. Kampanjen visar hur utvecklarmiljöer har blivit högvärdiga mål för angripare som söker långsiktig…
Ett gripande i Indien efter ett Coinbase-intrång har gett ny klarhet i hur ett omfattande dataintrång vid kryptobörsen gick till. Indiska myndigheter har gripit en tidigare kundsupportanställd på Coinbase som misstänks ha hjälpt cyberkriminella genom att missbruka intern åtkomst till känsliga system. Fallet visar hur insiderinblandning kan kringgå tekniska skydd och skapa betydande exponering för…
Nya blockkedjeutredningar har kopplat den pågående vågen av kryptostölder kopplade till LastPass till infrastruktur som ofta används av ryska cyberkriminella nätverk. Mer än två år efter det ursprungliga LastPass-intrånget fortsätter angripare att tömma kryptotillgångar från komprometterade användarvalv. Utvecklingen visar hur långvariga konsekvenser ett intrång i en lösenordshanterare kan få. Analytiker uppskattar att de sammanlagda förlusterna…