Autoridades do Japão e dos EUA revelaram que hackers norte-coreanos infectaram 30 mil computadores e roubaram 7 mil carteiras de criptomoedas entre dezembro de 2025 e julho de 2026.
Pesquisadores da HP revelam que o Needle Stealer se disfarça de bot de IA para trading e substitui silenciosamente extensões legítimas de carteiras cripto por cópias maliciosas.
A DCENT, marca sul-coreana de carteiras cripto (antiga D'CENT), publicou um relatório preliminar sobre transferências não autorizadas no App Wallet, a carteira de software do seu aplicativo, e fala em "vulnerabilidade de assinatura". Análise on-chain da XRPL.to registra 1.552 carteiras esvaziadas em duas horas na XRP Ledger, com 2 milhões de XRP levados (cerca de US$ 2,8 milhões). A empresa orienta atualizar o app, criar uma seed nova e mover tudo. Hardware wallets só são afetadas se a frase de recuperação foi digitada no app.
Uma dupla de pesquisadores demonstrou publicamente como drenar o agente de IA da OKX com uma única instrução escondida na descrição de um token. O caso expõe o risco de delegar a assinatura de transações a um software que lê texto de terceiros.
A Revolut confirmou ter enviado registros confidenciais de clientes, incluindo passaportes e histórico de Bitcoin, a um e-mail falso que se passava por entidade governamental.
Uma nova campanha de phishing tenta enganar usuários da Trezor com mensagens falsas alegando que 25% dos dispositivos apresentam falha de segurança crítica.
Informações de clientes da Trezor nos Estados Unidos foram expostas em um vazamento de dados antigos, elevando o risco de golpes de phishing direcionados.
Logs de envio que deveriam ter sido deletados foram encontrados, expandindo em seis vezes o número de usuários expostos no vazamento de dados da Trezor.