Moonwell è stato hackerato per $1.78M a causa di un codice generato da Claude Opus 4.6
Il protocollo DeFi Moonwell ha perso circa $1.78M a causa di un errore in un contratto intelligente. Secondo l'auditor pashov, il codice vulnerabile è stato generato dal modello Claude Opus 4.6.
La causa è stata un bug nella formula dell'oracolo: il prezzo del cbETH è stato visualizzato come $1.12 invece del reale ~$2200. Questo ha permesso all'attaccante di portare a termine l'exploit.
Nel repository del progetto, i commit sono contrassegnati come co-autori con Claude — l'incidente è già stato definito uno dei primi attacchi legati al coding vibe in Solidity.
Tomasz K. Stańczak has announced that he will resign as co-Executive Director of the Ethereum Foundation at the end of February 2026. Bastian Aue will take over the co-ED position, working alongside Hsiao-Wei. Stańczak added that he plans to provide further details in a blog post and address questions at ETHDenver as well as in upcoming AMAs and podcast appearances.
Il membro della Ethereum Foundation ladislaus.eth ha spiegato che Ethereum sta pianificando un grande cambiamento architettonico, spostando la validazione dei blocchi dall'esecuzione di tutte le transazioni alla verifica delle prove a conoscenza zero. Come parte della roadmap L1-zkEVM per il 2026, l'EIP-8025 (Prove di Esecuzione Opzionali) consentirebbe ai validatori, noti come zkAttesters, di convalidare i blocchi controllando le prove crittografiche anziché eseguire un client di esecuzione completo. Il primo workshop L1-zkEVM è previsto per l'11 febbraio 2026.
SlowMist uncovered a supply-chain attack in OpenClaw’s ClawHub plugin marketplace, where weak moderation let many malicious skills slip through and propagate harmful code. Koi Security reviewed 2,857 skills and flagged 341 as malicious. SlowMist examined over 400 IOCs, exposing coordinated, large-scale attacks aimed at a small set of fixed domains and IPs, using a two-stage loader that combines initial obfuscation with dynamic payload downloads. One example, the “X (Twitter) Trends” skill, conceals a Base64-encoded backdoor that fetches and runs malware to steal passwords, harvest files, and exfiltrate data to a C2 server.
🔹#ETH Vitalik Buterin ha dichiarato che la Ethereum Foundation sta entrando in una fase di modesta austerità per sostenere un ambizioso piano e garantire la sostenibilità a lungo termine. Ha rivelato di aver ritirato 16.384 ETH per finanziare infrastrutture open-source, sicure e verificabili, focalizzate sull'autosufficienza, la privacy e la sicurezza, continuando a dare priorità allo sviluppo principale di Ethereum. $ETH
Il 24 gennaio, il token meme di Solana Nietzschean Penguin (PENGUIN) è salito da $0,01 a $0,16, guadagnando circa il 1500%. Il rally è seguito a un post della Casa Bianca con una foto di Donald Trump che cammina accanto a un pinguino.
Per ragioni sconosciute, gli utenti hanno collegato il post al token, probabilmente a causa di immagini simili generate dall'AI. L'asset è stato lanciato il 16 gennaio.
Prima del post della Casa Bianca, la capitalizzazione di mercato di PENGUIN era di circa $300.000; al suo picco, ha raggiunto i 170 milioni di dollari. Da allora si è corretta a circa 112 milioni di dollari, con il token che scambiava a $0,11.
Secondo Arkham, un trader è riuscito a guadagnare $1,5 milioni in 72 ore, avendo speso $53.900 per acquistare l'asset.
Sempre più aziende a Las Vegas stanno iniziando ad accettare pagamenti in Bitcoin, che vanno da grandi catene come Steak ’n Shake a commercianti locali e uffici medici. I proprietari delle aziende affermano che i pagamenti in Bitcoin aiutano ad attrarre nuovi clienti e a ridurre i costi di transazione. Nel frattempo, Square ha consentito a circa 4 milioni di commercianti statunitensi di accettare Bitcoin senza commissioni di elaborazione fino al 2026, aiutandoli a evitare le commissioni standard delle carte di credito di circa il 2,5% al 3,5%.