
NEAR Intents wznowiło działanie po ataku wykorzystującym lukę, w wyniku którego skradziono około 3,8 mln USD. Atakujący wykorzystał interakcję między infrastrukturą depozytów i wypłat Omni a inteligentnymi kontraktami NEAR Intents, a poszkodowane aktywa to USDT w sieci BSC. Współzałożyciel Illia Polosukhin poinformował, że zespół naprawił lukę w ciągu godziny od wykrycia anomalii i zobowiązał się do pełnej rekompensaty dla poszkodowanych użytkowników. Główny protokół NEAR, token NEAR i inne aplikacje nie ucierpiały, ale niektóre dotknięte łańcuchy pozostają w stanie ograniczonym. Zespół przeprowadzi pełny przegląd i analizę powłamaniową.
2026-10-01

Wewnętrzny memo FBI nakazuje pracownikom założenie, że grupa hakerska ShinyHunters wykradła ich dane osobowe. Cyberprzestępcy twierdzą, że wykorzystali lukę zero-day w Oracle PeopleSoft, by włamać się do FBIjobs.gov i zdobyć 2–3 TB danych — dotyczących niemal wszystkich agentów FBI i kandydatów do pracy, a nawet niektórych małżonków. Brett Leatherman, szef pionu cybernetycznego FBI, odniósł się do sprawy w nagraniu z 29 września, wspominając o aresztowaniach w Holandii i ostrzegając hakerów.
2026-09-30

Artykuł analizuje trzy wydarzenia, które obnażają iluzję kontroli nad portfelami kryptowalutowymi: atak pyłowy powiązany z HTX, który niskim kosztem sparaliżował gorące portfele giełdy i zmusił ją do wstrzymania wypłat; włamanie do Bitget przez lukę w zewnętrznym produkcie bezpieczeństwa, w wyniku którego sfałszowano wewnętrzne polecenia podpisu i wyprowadzono około 388 mln USD; oraz raport Senatu USA dotyczący przepływów USDT związanych z Iranem, po którym Tether zamroził środki na określonych adresach. Wniosek: kontrola nad portfelem nie należy wyłącznie do posiadacza klucza prywatnego, lecz rozkłada się między nadawcę, depozytariusza, emitenta i regulatora, a widoczność on-chain ma swoje granice.
2026-09-30

Użytkownik MEXC zgłosił włamanie na konto i utratę około 340 tys. dolarów. 27 września między 04:12 a 04:25 wypłacono 322 110 USDT i 9 133 999 ONE – zaledwie 27 minut po zdjęciu 24-godzinnej blokady bezpieczeństwa. MEXC twierdzi, że osiągnięto porozumienie i sprawa jest „w pełni rozwiązana”, ale nie ujawnił warunków ugody ani nie potwierdził odszkodowania. Wszystko zaczęło się 25 września od nieautoryzowanego resetu zabezpieczeń.
2026-09-28

Z powodu luki w Gateway Address doszło do nieautoryzowanej emisji tokenów ZANO i fUSD. Zano zrestartowało blockchain na wysokości bloku 3 833 000, cofając około miesiąca historii sieci. Blok ten znajduje się przed hard forkiem 6, który aktywował Gateway Address w sierpniu. Górnicy, stakujący, operatorzy węzłów i giełdy muszą zainstalować zaktualizowane oprogramowanie i zastosować się do procedury przywracania łańcucha. MEXC wstrzymało wpłaty i wypłaty ZANO oraz fUSD. Zano zapowiedziało pokrycie strat ze środków deweloperów, zespołu i dużych posiadaczy, bez emisji nowych tokenów. Cena ZANO spadła w ciągu 24 godzin o ponad 12%.
2026-09-28

Japońska policja zatrzymała dwóch podejrzanych o pomoc w oszustwie "na policjanta", w którym od kobiety po czterdziestce wyłudzono kryptowaluty o wartości ok. 81 mln jenów. Grupa działała rzekomo z Kambodży, podając się za japońskich funkcjonariuszy i strasząc ofiarę rzekomym śledztwem prania pieniędzy. Łączne straty w podobnych sprawach sięgają ok. 240 mln jenów, a w całym kraju do lipca oszustwa "na policjanta" pochłonęły 617,1 mld jenów. Śledczy uważają, że operacją z zagranicznego centrum oszustw kierowała osoba narodowości chińskiej.
2026-09-27

Google ujawnił, że jego agent bezpieczeństwa AI PageBreak znalazł ponad 500 podatności typu cross-site scripting (XSS) w aplikacjach webowych należących do firmy, w tym w niektórych wrażliwych domenach. Nie podano jednak, które aplikacje zostały dotknięte ani jak rozkłada się ich waga. PageBreak rozpoczął pilotaż w listopadzie 2025 r., a w styczniu 2026 r. stał się pełnoprawnym projektem. Wykorzystuje głównie modele Gemini 3.1 Pro i 3.5 Flash, a niezależny weryfikator wstrzykuje ładunki JavaScript, aby potwierdzić, czy luki można wykorzystać, utrzymując odsetek fałszywych alarmów blisko zera. Google planuje też ściślejszą integrację PageBreak z CodeMender, który potrafi automatycznie generować poprawki kodu.
2026-09-25

Google ujawnił PageBreak – wewnętrznego agenta AI opracowanego przez zespół bezpieczeństwa produktów, który automatycznie wykrywa i weryfikuje prawdziwe luki w aplikacjach webowych firmy. W przeciwieństwie do zwykłych skanerów AI zgłasza problem dopiero po potwierdzeniu go realnym atakiem, dzięki czemu fałszywe alarmy są niemal zerowe. Znalazł już ponad 500 luk XSS i ma współpracować z agentem automatycznych poprawek CodeMender. Artykuł porusza też problem zalewu niskiej jakości raportów o lukach generowanych przez AI oraz rosnące znaczenie AI w bezpieczeństwie.
2026-09-25

W West Midlands w Wielkiej Brytanii trzech mężczyzn wtargnęło do domu małżeństwa i zmusiło je do przelania dużej ilości kryptowalut na portfel napastników, a czwarty sprawca kierował akcją przez wideorozmowę. Policja uważa, że był to zaplanowany, ukierunkowany napad, a Crimestoppers oferuje do 10 tys. funtów nagrody za informacje. Dane CertiK pokazują, że w pierwszej połowie 2026 r. włamania do domów stały się główną formą ataków fizycznych na posiadaczy kryptowalut – odnotowano 52 przypadki o wartości około 124,1 mln dolarów.
2026-09-24

FBI zorganizowało w San Antonio dziewiątą konferencję poświęconą technologiom wirtualnych aktywów, gromadząc setki śledczych, partnerów zagranicznych i ekspertów ds. bezpieczeństwa kryptowalut. W 2025 r. straty związane z kryptowalutami przekroczyły 11 mld dolarów, a podmioty objęte sankcjami otrzymały 104 mld dolarów w kryptowalutach. Omawiano finansowanie terroryzmu, oszustwa, handel ludźmi i ataki na posiadaczy kryptowalut.
2026-09-24