Moonwell è stato hackerato per $1.78M a causa di un codice generato da Claude Opus 4.6
Il protocollo DeFi Moonwell ha perso circa $1.78M a causa di un errore in un contratto intelligente. Secondo l'auditor pashov, il codice vulnerabile è stato generato dal modello Claude Opus 4.6.
La causa è stata un bug nella formula dell'oracolo: il prezzo del cbETH è stato visualizzato come $1.12 invece del reale ~$2200. Questo ha permesso all'attaccante di portare a termine l'exploit.
Nel repository del progetto, i commit sono contrassegnati come co-autori con Claude — l'incidente è già stato definito uno dei primi attacchi legati al coding vibe in Solidity.
Tomasz K. Stańczak ha annunciato che si dimetterà da co-Direttore Esecutivo della Fondazione Ethereum alla fine di febbraio 2026. Bastian Aue assumerà la posizione di co-Direttore Esecutivo, lavorando insieme a Hsiao-Wei. Stańczak ha aggiunto che prevede di fornire ulteriori dettagli in un post sul blog e di affrontare domande a ETHDenver così come in prossimi AMA e apparizioni podcast.
Il membro della Ethereum Foundation ladislaus.eth ha spiegato che Ethereum sta pianificando un grande cambiamento architettonico, spostando la validazione dei blocchi dall'esecuzione di tutte le transazioni alla verifica delle prove a conoscenza zero. Come parte della roadmap L1-zkEVM per il 2026, l'EIP-8025 (Prove di Esecuzione Opzionali) consentirebbe ai validatori, noti come zkAttesters, di convalidare i blocchi controllando le prove crittografiche anziché eseguire un client di esecuzione completo. Il primo workshop L1-zkEVM è previsto per l'11 febbraio 2026.
SlowMist ha scoperto un attacco alla catena di approvvigionamento nel marketplace del plugin ClawHub di OpenClaw, dove una moderazione debole ha lasciato passare molte abilità dannose e ha propagato codice nocivo. Koi Security ha esaminato 2.857 abilità e ha contrassegnato 341 come dannose. SlowMist ha esaminato oltre 400 IOC, esponendo attacchi coordinati e su larga scala mirati a un piccolo insieme di domini e IP fissi, utilizzando un loader a due stadi che combina offuscamento iniziale con download di payload dinamici. Un esempio, l'abilità “Tendenze X (Twitter)”, nasconde un backdoor codificato in Base64 che recupera e esegue malware per rubare password, raccogliere file ed esfiltrare dati a un server C2.
🔹#ETH Vitalik Buterin ha dichiarato che la Ethereum Foundation sta entrando in una fase di modesta austerità per sostenere un ambizioso piano e garantire la sostenibilità a lungo termine. Ha rivelato di aver ritirato 16.384 ETH per finanziare infrastrutture open-source, sicure e verificabili, focalizzate sull'autosufficienza, la privacy e la sicurezza, continuando a dare priorità allo sviluppo principale di Ethereum. $ETH
Il 24 gennaio, il token meme di Solana Nietzschean Penguin (PENGUIN) è salito da $0,01 a $0,16, guadagnando circa il 1500%. Il rally è seguito a un post della Casa Bianca con una foto di Donald Trump che cammina accanto a un pinguino.
Per ragioni sconosciute, gli utenti hanno collegato il post al token, probabilmente a causa di immagini simili generate dall'AI. L'asset è stato lanciato il 16 gennaio.
Prima del post della Casa Bianca, la capitalizzazione di mercato di PENGUIN era di circa $300.000; al suo picco, ha raggiunto i 170 milioni di dollari. Da allora si è corretta a circa 112 milioni di dollari, con il token che scambiava a $0,11.
Secondo Arkham, un trader è riuscito a guadagnare $1,5 milioni in 72 ore, avendo speso $53.900 per acquistare l'asset.
Sempre più aziende a Las Vegas stanno iniziando ad accettare pagamenti in Bitcoin, che vanno da grandi catene come Steak ’n Shake a commercianti locali e uffici medici. I proprietari delle aziende affermano che i pagamenti in Bitcoin aiutano ad attrarre nuovi clienti e a ridurre i costi di transazione. Nel frattempo, Square ha consentito a circa 4 milioni di commercianti statunitensi di accettare Bitcoin senza commissioni di elaborazione fino al 2026, aiutandoli a evitare le commissioni standard delle carte di credito di circa il 2,5% al 3,5%.