Пограбування валідатора на суму 3 мільйони доларів на @ShibariumNet, коли зловмисник надав флеш-позику $BONE для контролю над валідаторами 10/12, а потім підписав шахрайські контрольні пункти для зливу мосту.
Половина здобичі потрапила в пастку чорних списків і замків для стейкінгу. L2BEAT попередив саме про такий сценарій.
Історія нижче.
Найбільша в історії атака на ланцюжок поставок npm - фішинг дав зловмисникам контроль над посилками з 2B+ щотижневими завантаженнями.
Підсунув у відшліфований крипто-крадик - тільки для того, щоб закинути його в збірки серверів. Шкідливе програмне забезпечення зламало CI-CD, вийшло назовні, і пограбування принесло лише 1,050 доларів.
Історія нижче.