
Artykuł recenzuje Insight Guard, analizując różnicę między usługą dochodzeniową a oszustwami typu recovery scam. Wiele firm obiecujących odzyskanie pieniędzy to w rzeczywistości oszuści, podczas gdy Insight Guard skupia się na strukturalnych dochodzeniach i dokumentacji, nie gwarantuje wyników, nie kontaktuje się z ofiarami i dostarcza jasne rezultaty. Podkreśla znaczenie transparentności i realistycznych oczekiwań, ostrzegając przed wtórnymi oszustwami.
4 godzin temu

Holenderscy prokuratorzy sprzedali skonfiskowane kryptowaluty z upadłej platformy Knaken, pozyskując 2,5 miliona dolarów na spłatę wierzycieli. Syndyk szacuje, że klienci wpłacili od 12 do 14 milionów dolarów, ale środki ze sprzedaży są jedynymi funduszami w masie upadłościowej. Prawnik jednego z poszkodowanych klientów kwestionuje prawo prokuratorów do sprzedaży tych aktywów. Knaken działał bez wymaganego zezwolenia, zaprzestał działalności na początku czerwca, a 16 lipca sąd ogłosił jego upadłość. Wcześniej, w 2020 roku, doszło do kradzieży 23 BTC. Syndyk podkreśla, że klienci posiadają roszczenia w euro, a nie własność kryptowalut.
BTCGiełda kryptowalutHolandiaBankructwo5 godzin temu

Apple naprawiło poważną lukę w funkcji Screen Sharing w macOS (CVE-2026-65400), która była wykorzystywana przez atakujących do uzyskania uprawnień root na Macach podłączonych do internetu i instalowania oprogramowania do kopania Monero. Holenderskie Narodowe Centrum Cyberbezpieczeństwa potwierdziło aktywne wykorzystanie luki, a firma Huntress odkryła, że dziesiątki tysięcy Maców może być narażonych. Luka dotyczy uwierzytelniania Secure Remote Password; zmiana hasła nie rozwiązuje problemu, konieczna jest instalacja aktualizacji zabezpieczeń.
XMRCVE-2026-65400Screen Sharingłatka bezpieczeństwa10 godzin temu

Po zakończeniu okresu przejściowego dla rozporządzenia MiCA, ponad 1000 nieautoryzowanych dostawców usług kryptowalutowych musiało zaprzestać działalności, co spowodowało migrację użytkowników. Organy regulacyjne ostrzegają, że oszuści wykorzystują ten proces, podszywając się pod instytucje lub licencjonowane giełdy, aby wyłudzić kryptowaluty. ESMA zaleca weryfikację dostawców w oficjalnym rejestrze. Według danych TRM Labs, do 1 lipca 1062 firmy z EOG nie uzyskały autoryzacji MiCA.
ETHUnia EuropejskaPodszywanie sięoszustwa kryptowalutowe11 godzin temu

SafePal ujawniło 16 sierpnia, że luka w autoryzacji w ich wtyczce do śledzenia zamówień umożliwiła nieautoryzowany dostęp do danych zamówień około 39 798 użytkowników, w tym imion, adresów e-mail, adresów dostawy, numerów telefonów i szczegółów zakupów. Firma zapewnia, że frazy seed, klucze prywatne, hasła portfela, numery kart płatniczych, konta bankowe i numery dowodów osobistych nie zostały naruszone, a straty finansowe nie wystąpiły. SafePal naprawiło lukę, usunęło ponad 30 stron phishingowych i skróciło okres przechowywania danych osobowych do 90 dni. Zgłoszenia o phishingu otrzymano w maju, a lukę potwierdzono w lipcu. Dotknięte zamówienia pochodzą z okresu od 2 marca 2025 do 11 kwietnia 2026.
2026-08-16

Regulowany izraelski broker kryptowalut Bits of Gold bada naruszenie danych w systemie zewnętrznym, które mogło ujawnić imiona, numery identyfikacyjne, dane kont bankowych i adresy portfeli klientów. Firma zapewnia, że środki, kryptowaluty, hasła i pełne dane kart nie zostały naruszone. Incydent jest związany z szerszą luką w oprogramowaniu zewnętrznym i może dotyczyć około 200 000 klientów. Bits of Gold poinformował klientów, odciął zainfekowane systemy i powiadomił odpowiednie organy. Nie ma obecnie oznak, aby ujawnione dane zostały wykorzystane.
2026-08-16

Założyciel DefiLlama, 0xngmi, poinformował, że premiera ich aplikacji mobilnej została opóźniona z powodu fałszywej aplikacji w App Store. Zespół przez miesiące zgłaszał Apple naruszenie znaku towarowego i podszywanie się, bez skutku. Dopiero gdy załadowali mały testowy portfel i zademonstrowali, że aplikacja może kraść środki, Apple usunął ją w ciągu kilku dni. Oficjalna aplikacja DefiLlama jest już dostępna, a wytyczne Apple zabraniają podszywania się i nieautoryzowanego użycia cudzych marek. Incydent podkreśla utrzymujący się problem fałszywych aplikacji kryptowalutowych w sklepie Apple.
2026-08-16

Konkurs audytowy Sherlocka w Ripple wykrył 96 podatności w wersji XRP Ledger 2.4.0, w tym dwie krytyczne, dotyczące wad weryfikacji podpisów w transakcjach zbiorczych i luki w odliczaniu opłat w delegowaniu uprawnień, co mogło prowadzić do nieautoryzowanych transferów środków. Ripple zapłacił 309 000 dolarów nagrody, a była to pierwsza współpraca Sherlocka z Ripple. Artykuł porównuje proces audytu, głosowania i aktywacji Ripple z powszechnym w branży modelem łatania po wydaniu oraz omawia wzrost liczby incydentów związanych z podatnościami w DeFi.
XRPlukaXRP LedgerSherlock2026-08-15

Francuski urząd skarbowy DGFiP padł ofiarą naruszenia danych, w wyniku którego dane osobowe i finansowe ponad 678 000 podatników i firm zostały wystawione na sprzedaż przez hakerów, w tym osoby o wysokich dochodach i posiadacze bitcoinów. Wyciek obejmuje nazwiska, adresy, dochody, numery identyfikacji podatkowej i inne wrażliwe informacje, które mogą być wykorzystane do ukierunkowanych ataków phishingowych, kradzieży tożsamości i ataków typu "wrench attack". Eksperci ds. bezpieczeństwa wskazują, że Francja stała się miejscem częstych tego typu ataków, a w pierwszej połowie 2026 roku odnotowano już wiele powiązanych incydentów.
BTCposiadacze bitcoinówataki typu wrenchkradzież tożsamości2026-08-14

Raport Galaxy Research ujawnia, że ataki wykorzystujące lukę w odtwarzaniu ziarna w portfelach sprzętowych Coldcard potwierdziły kradzież ponad 1 778 bitcoinów (ok. 112 mln USD), a kwota ta może wzrosnąć. Ataki rozpoczęły się 30 lipca, wykorzystując aktualizację oprogramowania z 2021 r., która przeniosła generowanie ziarna do oprogramowania, zmniejszając siłę klucza ze 128 do 40 bitów. Atakujący odtwarzali ziarno na podstawie numerów seryjnych i stanu zegara, bez fizycznego dostępu do urządzenia. Po trzech potwierdzonych falach ataków i 41 mniejszych śladach, po 6 sierpnia nie odnotowano nowej aktywności, ale znaczne środki pozostają nietknięte. Galaxy skontaktowało się z ponad 190 ofiarami, zalecając użytkownikom jednopodpisowych portfeli Coldcard przeniesienie środków.
BTCPortfel sprzętowyodtwarzanie ziarnaGalaxy Research2026-08-14