
NEAR Intents відновив роботу після експлойту на суму близько $3,8 млн, під час якого зловмисники скористалися вразливістю у взаємодії між інфраструктурою поповнення та виведення Omni і смарт-контрактами NEAR Intents. Постраждалими активами були USDT у мережі BSC. Співзасновник Ілля Полосухін заявив, що команда усунула вразливість протягом години після виявлення аномалії, та пообіцяв повну компенсацію постраждалим користувачам. Основний протокол NEAR, токен NEAR та інші застосунки не постраждали, але деякі з уражених мереж досі працюють в обмеженому режимі. Команда проведе повний розбір інциденту та постмортем-аналіз.
2026-10-01

Внутрішня записка ФБР закликає працівників виходити з того, що угруповання ShinyHunters уже викрало їхні персональні дані. Хакери заявляють, що зламали FBIjobs.gov через zero-day в Oracle PeopleSoft і викрали 2–3 ТБ даних, які стосуються майже всіх агентів ФБР і кандидатів на роботу, а також частини подружжя. Очільник кіберпідрозділу ФБР Бретт Лезерман 29 вересня опублікував відеозвернення, згадавши арешт у Нідерландах і пригрозивши хакерам.
2026-09-30

Стаття на трьох прикладах досліджує, хто насправді контролює криптогаманці. Пилові транзакції, пов'язані з HTX, можуть за низьку ціну паралізувати гарячі гаманці біржі та змусити оператора зупинити виведення коштів. Через уразливість стороннього продукту безпеки Bitget внутрішні підписувальні інструкції було підроблено, і з гарячих та теплих гаманців здійснено несанкціоновані перекази на суму близько 388 мільйонів доларів. Звіт Сенату США про потоки USDT, пов'язані з Іраном, показує, що Tether може заморожувати активи конкретних адрес. Контроль над гаманцем не належить лише власнику приватного ключа — він розподілений між відправником, кастодіаном, емітентом і регуляторами, а видимість у блокчейні теж має межі.
2026-09-30

Користувач MEXC повідомив про злом акаунта та втрату близько $340 000. Імовірно, після відновлення доступу в зловмисника залишилися API-ключі. З 04:12 до 04:25 27 вересня було виведено 322 110 USDT і 9 133 999 ONE — через 27 хвилин після зняття 24-годинного блокування. MEXC заявила про «повне вирішення» і домовленість із користувачем, але не розкрила умов і не підтвердила компенсацію. Інцидент почався з несанкціонованого скидання безпеки 25 вересня, після чого біржа заморозила акаунт і відновила початкову пошту.
2026-09-28

Через уразливість Gateway Address, яка призвела до несанкціонованого випуску токенів ZANO та fUSD, Zano перезапустила блокчейн на висоті блоку 3 833 000, відкотивши приблизно місяць історії мережі. Цей блок передує хардфорку 6, який активував функцію Gateway Address у серпні. Майнерам, стейкерам, нодам і біржам необхідно встановити оновлене програмне забезпечення та дотримуватися відновленого ланцюга. MEXC призупинила введення та виведення ZANO і fUSD. Zano заявила, що компенсації будуть виплачені з коштів розробників, команди та великих власників без додаткової емісії токенів. Ціна ZANO впала більш ніж на 12% за 24 години.
2026-09-28

Японська поліція затримала двох осіб, підозрюваних у сприянні шахраям, які видавали себе за правоохоронців і виманили у жінки віком понад 40 років криптовалюту на суму близько 81 млн єн. Угруповання, ймовірно, діє з Камбоджі, тиснучи на жертв нібито через відмивання коштів. Загальні збитки у справі сягають 240 млн єн, а втрати від шахраїв-«поліцейських» у Японії цього року вже перевищили 617 млрд єн.
2026-09-27

Google повідомила, що її ШІ-агент з безпеки PageBreak знайшов понад 500 уразливостей типу XSS у власних вебзастосунках компанії, зокрема на деяких чутливих доменах. Точний перелік застосунків і розподіл за рівнем критичності не розкриваються. PageBreak пілотували у листопаді 2025 року, а в січні 2026-го перевели в робочий режим. Агент сканує за допомогою моделей Gemini 3.1 Pro і 3.5 Flash, а окремий верифікатор підтверджує експлуатабельність знахідок, інжектуючи JavaScript-навантаження, що майже повністю усуває хибні спрацювання. Google також планує тісніше інтегрувати PageBreak з CodeMender, який автоматично генерує виправлення коду.
2026-09-25

Google розкрив деталі про внутрішній ШІ-агент PageBreak, розроблений командою безпеки продуктів для автоматичного виявлення та підтвердження реальних вразливостей у власних вебзастосунках. На відміну від звичайних ШІ-сканери, PageBreak повідомляє про проблему лише після її практичного підтвердження, тож хибних спрацювань майже немає. Він уже виявив понад 500 XSS-вразливостей і надалі працюватиме разом з агентом автоматичного виправлення CodeMender. У статті також ідеться про наплив неякісних звітів про вразливості, згенерованих ШІ, та зростання уваги до перетину ШІ й безпеки.
2026-09-25

У Західному Мідлендсі троє чоловіків увірвалися до будинку подружжя та змусили їх переказати велику суму криптовалюти на гаманець нападників; ще один керував діями через відеозв'язок. Поліція вважає це спланованим нападом, а Crimestoppers пропонує до £10 000 за інформацію. За даними CertiK, у першій половині 2026 року пограбування житла стали основною формою фізичних нападів на власників криптовалют — зафіксовано 52 випадки на суму близько $124,1 млн.
2026-09-24

ФБР зібрало у Сан-Антоніо сотні слідчих, іноземних партнерів і фахівців із криптобезпеки на дев'ятому форумі щодо віртуальних активів. У 2025 році збитки від криптошахрайства перевищили 11 мільярдів доларів, а підсанкційні суб'єкти отримали 104 мільярди доларів у криптовалюті. Обговорювали фінансування тероризму, шахрайство, торгівлю людьми та напади на власників криптоактивів.
2026-09-24