
O NEAR Intents voltou a funcionar após sofrer um ataque que explorou uma falha na interação entre a infraestrutura de depósito e saque Omni e os contratos inteligentes do NEAR Intents, afetando USDT na BSC. O cofundador Illia Polosukhin afirmou que a equipe corrigiu a vulnerabilidade em uma hora e prometeu reembolsar integralmente os usuários afetados. O protocolo NEAR, o token NEAR e outros aplicativos não foram afetados, mas algumas redes seguem com restrições. Uma análise pós-incidente completa será divulgada.
há 19 horas

Um memorando interno do FBI orienta os funcionários a presumirem que o grupo hacker ShinyHunters já roubou seus dados pessoais. O grupo afirma ter invadido o FBIjobs.gov por meio de uma vulnerabilidade zero-day no Oracle PeopleSoft, obtendo de 2 a 3 TB de dados que abrangem quase todos os agentes e candidatos do FBI, incluindo informações de alguns cônjuges. Brett Leatherman, chefe da divisão cibernética do FBI, respondeu em vídeo no dia 29 de setembro, mencionando prisões na Holanda e fazendo alertas aos hackers. O texto trata principalmente do vazamento de dados; a menção a criptomoedas aparece apenas no módulo de cotações, sem relação com o conteúdo.
2026-09-30

Três episódios expõem os limites do controle sobre carteiras cripto: transferências de poeira ligadas à HTX podem paralisar carteiras quentes de exchanges a baixo custo, forçando a suspensão de saques; uma falha em produto de segurança de terceiros permitiu falsificar ordens de assinatura internas na Bitget, resultando em cerca de US$ 388 milhões em transferências não autorizadas; e um relatório do Senado dos EUA sobre fluxos de USDT ligados ao Irã mostra que a Tether pode congelar ativos de endereços específicos. O controle não pertence só a quem tem a chave privada: ele se distribui entre remetentes, custodiantes, emissores e reguladores, e até a visibilidade on-chain tem seus limites.
2026-09-30

Um usuário da MEXC relatou ter perdido cerca de US$ 340 mil após invasão da conta, com o atacante mantendo acesso via API mesmo após a recuperação. Entre 04:12 e 04:25 de 27 de setembro, 322.110 USDT e 9.133.999 ONE foram sacados, apenas 27 minutos após o fim do bloqueio de segurança de 24 horas. A exchange diz ter chegado a um acordo e considera o caso "totalmente resolvido", mas não revelou os termos nem confirmou indenização. Tudo começou com um pedido não autorizado de redefinição de segurança em 25 de setembro.
2026-09-28

Após uma vulnerabilidade no Gateway Address liberar ZANO e fUSD não autorizados, a Zano reiniciou sua blockchain no bloco 3.833.000, apagando cerca de um mês de histórico. O bloco fica antes do hard fork 6, que ativou o Gateway Address em agosto. Mineradores, stakers, nodes e exchanges precisam atualizar o software e seguir a cadeia restaurada. A MEXC suspendeu depósitos e saques de ZANO e fUSD. A Zano afirma que cobrirá os prejuízos com fundos de desenvolvedores, equipe e grandes holders, sem emitir novos tokens. O preço do ZANO caiu mais de 12% em 24 horas.
2026-09-28

A polícia japonesa prendeu dois suspeitos de ajudar uma quadrilha que se passava por policiais a roubar cerca de 81 milhões de ienes em criptomoedas de uma mulher na casa dos 40 anos. O grupo, que se acredita ter base no Camboja, pressionava as vítimas a transferir dinheiro alegando investigação de lavagem de dinheiro. Os prejuízos confirmados somam cerca de 240 milhões de ienes, e os golpes de falsos policiais no Japão já chegaram a 617,1 bilhões de ienes este ano até julho. As autoridades suspeitam que um cidadão chinês comandava a operação de um centro de fraudes no exterior. A reportagem não divulgou a criptomoeda específica nem o endereço da carteira.
2026-09-27

O Google revelou que o PageBreak, seu agente de segurança com IA, identificou mais de 500 vulnerabilidades de cross-site scripting (XSS) em aplicações web da própria empresa, incluindo domínios sensíveis, sem detalhar quais apps foram afetados nem a gravidade de cada falha. O projeto-piloto começou em novembro de 2025 e virou iniciativa oficial em janeiro de 2026, usando modelos como Gemini 3.1 Pro e 3.5 Flash para escanear e um validador independente que injeta cargas de JavaScript para confirmar a explorabilidade, mantendo os falsos positivos perto de zero. O Google também planeja integrar o PageBreak ao CodeMender, capaz de gerar correções automaticamente.
2026-09-25

O Google revelou o PageBreak, um agente de IA interno desenvolvido pela equipe de segurança de produtos para encontrar e validar automaticamente vulnerabilidades reais em seus aplicativos web. Diferente de scanners comuns, ele só reporta falhas após explorá-las de verdade, com taxa de falsos positivos quase zero. Já encontrou mais de 500 vulnerabilidades de XSS e deve trabalhar junto com o CodeMender, agente de correção automática.
2026-09-25

Um casal de West Midlands, no Reino Unido, teve a casa invadida por três homens que os forçaram a transferir uma grande quantia em criptomoedas para uma carteira controlada pelos criminosos, com um quarto suspeito orientando a ação por videochamada. A polícia trata o caso como um roubo premeditado e direcionado, e o Crimestoppers oferece até £10 mil por informações. Dados da CertiK mostram que, só no primeiro semestre de 2026, invasões domiciliares se tornaram a principal forma de ataque físico contra detentores de criptomoedas, com 52 casos registrados e cerca de US$ 124,1 milhões envolvidos.
2026-09-24

O FBI realizou em San Antonio a 9ª edição do seu encontro técnico sobre ativos virtuais, reunindo centenas de investigadores, parceiros internacionais e especialistas em segurança cripto. O evento abordou o avanço de fraudes, ataques hackers e ameaças estatais. Dados do FBI apontam perdas superiores a US$ 11 bilhões com reclamações envolvendo criptomoedas em 2025. A Chainalysis estima que entidades sancionadas receberam US$ 104 bilhões em cripto em 2025, alta de 694%. A TRM Labs registrou US$ 643 milhões em roubos ligados à Coreia do Norte no primeiro semestre de 2026. Temas como financiamento ao terrorismo, golpes, tráfico de pessoas e ataques violentos contra detentores de cripto também entraram na pauta.
2026-09-24