phishing

Форк биткоина ECX (eCash): раздача 1:1, три фазы и скандал с монетами Сатоши

Форк биткоина 2026: eCash (ECX) стартовал 23 августа. Три фазы, правило 1:1, спор о монетах Сатоши, риск replay-атак и что делать держателю BTC.

26 мин. чтения

StopAndProtect заразил 6000 машин: фальшивая CAPTCHA на взломанных сайтах крадёт seed-фразы

Check Point Research вскрыла кампанию StopAndProtect: почти 1900 взломанных сайтов на WordPress подсовывают поддельную CAPTCHA и воруют сид-фразы криптокошельков.

3 мин. чтения

SafePal раскрыл утечку 39 798 клиентов: дыра в плагине жила больше года

SafePal 16 августа 2026 года сообщил об утечке данных 39 798 покупателей: имена, адреса и телефоны. Причина — ошибка прав доступа в плагине отслеживания заказов.

3 мин. чтения

Проверка смарт-контракта токена перед подписью: чек-лист из 8 шагов

Чек-лист из 8 шагов: verified source, proxy и админ, mint и blacklist, honeypot, approve и permit. Живые замеры по USDT и USDC и границы каждой проверки.

33 мин. чтения

Trezor подтвердил утечку данных 13 689 покупателей: имена, телефоны и домашние адреса

Подрядчик Trezor по доставке ShipMonk допустил утечку данных заказов: у 11 742 покупателей утекли телефон и домашний адрес. Сами устройства и ключи целы.

3 мин. чтения

Кит лишился $25,6 млн: тот же адрес уже терял $24,2 млн в 2023 году

Кошелёк крипто-кита обнесли второй раз за два года: $25,6 млн после $24,2 млн в 2023-м. Разбираем, что именно вынесли и какой вывод из этого делать.

3 мин. чтения

Горячий кошелёк опустошает не взлом, а ваша собственная подпись

Что делает кошелёк горячим, чем он отличается от счёта на бирже, по какой механике из него вынимают деньги и сколько на нём держать. Цифры и разбор инцидентов.

27 мин. чтения

Из Ledger утёк не ключ, а домашний адрес — и это оказалось опаснее

Что произошло с данными клиентов Ledger у партнёра Global-e, какие поля утекли на самом деле, как проверить себя, как выглядит фишинг по этим данным и что делать.

28 мин. чтения