Uma dupla de pesquisadores demonstrou publicamente como drenar o agente de IA da OKX com uma única instrução escondida na descrição de um token. O caso expõe o risco de delegar a assinatura de transações a um software que lê texto de terceiros.
A Revolut confirmou ter enviado registros confidenciais de clientes, incluindo passaportes e histórico de Bitcoin, a um e-mail falso que se passava por entidade governamental.
Uma nova campanha de phishing tenta enganar usuários da Trezor com mensagens falsas alegando que 25% dos dispositivos apresentam falha de segurança crítica.
Informações de clientes da Trezor nos Estados Unidos foram expostas em um vazamento de dados antigos, elevando o risco de golpes de phishing direcionados.
Logs de envio que deveriam ter sido deletados foram encontrados, expandindo em seis vezes o número de usuários expostos no vazamento de dados da Trezor.
Um site de phishing recomendado pelo ChatGPT drenou US$ 2,2 milhões em tokens da rede Flare. O caso acende o alerta sobre os riscos de confiar cegamente em IAs.
Relatório de 30 de agosto detalha como uma única mensagem de autorização foi reutilizada 1.490 vezes, gerando loops de pagamento em criptomoedas por mais de uma hora.
A Ledger esclareceu que o suposto "hack viral" já havia sido corrigido anteriormente, mas confirmou duas vulnerabilidades reais corrigidas na versão 1.22.3.