Uma falha no RNG do Coldcard gerou chaves privadas vulneráveis, resultando no roubo de pelo menos US$ 38 milhões em Bitcoin. O ataque segue em andamento.
Zilliqa suspendeu transações nativas após confirmar que cinco assinaturas Schnorr geradas pelo app Ledger podem ser suficientes para recompor uma chave privada.
Equipe da Zilliqa confirmou vulnerabilidade crítica no app para Ledger: um atacante pode recuperar a chave privada do usuário usando apenas dados públicos da blockchain.
Versão 1.20.21 do pacote npm @injectivelabs/sdk-ts continha código malicioso que exfiltrava chaves privadas e frases mnemônicas de carteiras cripto em segundo plano.
Criptoativos de um golpista condenado migraram para carteiras não identificadas durante sua prisão, expondo uma falha grave do Departamento de Justiça dos EUA.
Hacker comprometeu chaves privadas de membro fundador, drenou mais de 17 carteiras Gnosis Safe e cunhou 100 milhões de tokens H extras. Prejuízo: cerca de US$ 36 milhões.
Chave privada de integrante da Humanity Foundation foi comprometida, permitindo o roubo de ao menos US$ 30 milhões em tokens H e derrubando o preço em 85%.