DeFi-протокол Bonzo Lend сообщил о взломе, причиной которого стала уязвимость в механизме проверки данных оракула. Согласно официальному отчёту проекта, злоумышленник смог передать в систему нулевую цифровую подпись, которую логика проверки ошибочно приняла за действительную. Это позволило использовать поддельные ценовые данные,…
Сеть ZetaChain временно остановила кроссчейн-операции после атаки на смарт-контракт. По данным команды, пострадали только внутренние (team) кошельки — пользовательские средства не затронуты. Инцидент произошёл из-за уязвимости в контракте GatewayZEVM, который отвечает за переводы между сетями. Отсутствие корректного контроля доступа позволило…
Проект Neutron сообщил о временной приостановке части сервисов как минимум до 9 марта после того, как white hat-исследователь выявил уязвимость в коде. Команда подчеркнула, что средства пользователей в безопасности и никаких дополнительных действий от клиентов не требуется. До внедрения исправлений…
Экосистема Cardano столкнулась с неожиданным инцидентом: из-за редкого программного сбоя сеть на короткое время разделилась на две параллельные цепи. Проблема началась после делегирующей транзакции оператора пула, составленной с использованием AI-кода. Она была формально корректной, но активировала спящий баг, существовавший в…
Исследователи из Kaspersky обнаружили продвинутый мобильный троян «SparkKitty», успешно прошедший модерацию App Store и Google Play и заразивший более 5 000 пользователей в Китае и Юго-Восточной Азии. «SparkKitty» маскируется под легитимные приложения — от крипто-трекеров до лотерейных и изменённых версий…

