Web3 dünyasında uçtan uca güvenlik ve uyumluluk ortağınız. Hacken $HAI | discord.gg/hacken | Resmi Telegram bağlantı: t.me/ QWVq4BTyI3g3ZjZk

Joined January 2021
1,098 Photos and videos
@SUPRA_Labs hacklendi,” diye yazan başlığa çoktan görmüşsünüzdür. @DexlynLabs , kötü niyetli faaliyetlerin kullanıcı fonlarını değil, protokolün likidite cüzdanlarını hedef aldığını belirtiyor. @SUPRA_Labs ise L1’in çalışır durumda kaldığını söylüyor. Peki, neden 192 milyon $SUPRA hareket etti, kimler etkilendi ve aslında ne ters gitti?
@SUPRA_Labs got hacked,” you already fell for the wrong headline. @DexlynLabs says malicious activity hit protocol liquidity wallets, not user funds. @SUPRA_Labs says the L1 stayed operational. So why did 192M $SUPRA move, who got hit, and what actually broke? 👇
4
4
122
Centrifuge AMA'sında konuşmacı olmak ister misiniz? Buradan başlayın. Ekibimizin $CFG analizini okuyun, bu araştırmayı temel alın ve ardından @centrifuge 'da kendi görüşünüzü yazın. En iyi rapor, @Core3io AMA paneline katılma hakkı kazanacak. Görüşünüzü şimdi gönderin pov-form.vercel.app

Want the Centrifuge AMA speaker slot? Start here. Read our team's $CFG breakdown, use the research as your base, then write your own PoV on @centrifuge. Best report joins the @Core3io AMA panel. Submit your take now👇 pov-form.vercel.app
2
5
162
Proof of Voice podcast'leri artık YouTube'da. >Sohbetin tamamını dinlemek isterseniz tam bölümler. >Sadece 60 saniyeniz varsa YouTube Shorts. Sohbetleri izleyin ve CORE3 Sohbetine katılın Youtube: youtube.com/@proof_ofvoice?s…
Proof of Voice podcasts are now on YouTube. >Full episodes if you want the whole conversation. >YouTube Shorts if you only have 60 seconds. No excuses now. Watch the talks and join the CORE3 Chat👇 YT: youtube.com/@proof_ofvoice?s… Chat👉bit.ly/CORE3Chat
3
3
104
Tam kapsamlı bir stabilcoin altyapısı, tam kapsamlı bir güvenlik gerektirir. @1MoneyNetwork ile iş birliği yaparak, stabilcoin altyapısının kritik protokol ve uygulama katmanlarını bağımsız bir şekilde değerlendirdik. Detaylar: 👇
Full-stack stablecoin infrastructure demands full-stack security. We partnered with @1MoneyNetwork to independently assess critical protocol and application layers of its stablecoin infrastructure. Case study ⬇️
1
4
45
Nisan ayından bu yana Web3, büyük çaplı bir kripto saldırısı yaşanmadan üç gün geçirdi. Risk verilerine ulaşan CORE3 kullanıcıları için bu durum oldukça beklenen bir şeydi. Tesadüfen, Drift’in çöktüğü hafta 1.463 projeyi kapsayan Kayıp Olasılığı (PoL) veri setini yayınlamıştık. Açıkçası, bir sonraki çöküşlerin olasılıkları zaten bu verilerde yer alıyordu. Drift Protocol, PoL 47 (CCC). 285 milyon dolar. Saldırganlar bir ticaret firması gibi davrandılar, konferanslarda ekiple buluştular ve hatta ele geçirdikleri çoklu imza (multisig) kullanarak 285 kat daha fazlasını çekmek için 1 milyon dolardan fazla kendi sermayelerini yatırdılar. Operasyonel boşluklar. KelpDAO, PoL 46 (CCC). 292 milyon dolar daha. Köprüleri 1-of-1 doğrulayıcı kullanıyordu. Saldırganlar DVN'ye sahte bir mesaj gönderdi ve köprü 292 milyon dolarlık teminatsız rsETH bastı. Bağımlılık riski. Humanity Protocol, PoL 80 (D). 30 milyon dolar . 3-of-5 çoklu imzayı kullanırken, üçünü tek bir dizüstü bilgisayarda tutuyorlardı. Operasyonel açıklar güvenlikle birleşti. THORChain, PoL 47 (CCC). 11 milyon dolar. Öne çıkan teori, kasalarını güvence altına alan eşik imza şeması GG20'yi işaret ediyor: 2023'te yayınlanan, kritik kusurları olan 2020 dönemine ait bir kriptografik kütüphane. Bilinen saldırılara karşı kimse tarafından yeniden doğrulanmamış eski kod. Zincir içi güvenlik. İlkbahar vakalarının ortak noktası, 2026'nın baskın istismar yolunun anahtarların ele geçirilmesi olmasıydı. Kurucunun dizüstü bilgisayarından anahtarları alın, ardından değer yaratın veya çıkarın. En iyi çözüm, örneğin CCSS kapsamında belgelenmiş anahtar depolama, rotasyon ve imzalama politikalarıdır. CORE3, bu istismarları mümkün kılan boşlukları işaret etti. Ne zaman olacağını bilmiyorduk. Kayıp Olasılığı, kayıp tarihini değil, kayıp olasılığını ölçer. Anahtarları nasıl depolayacağını veya kullanımdan kaldırılan altyapıyı nasıl denetleyeceğini öğrenecek bir sonraki projeler hangileri olacak? Dikkatli araştırmacılar, cevapları verilerde bulacaktır. core3.io veri seti, halihazırda bir olay yaşamış veya hala yaşaması muhtemel olan daha küçük projeleri de kapsamaktadır: Verus, Haedal, LAB, RAVE ve 1.400'den fazlası. Risklerini kontrol edin, ancak çok sıkılmayın.

Jun 11
Since April, Web3 has spent three days without a major crypto exploit. Quite expectable for CORE3 users who got their hands on the risk data. As it happens, we released the 1,463-project Probability of Loss (PoL) dataset the same week Drift collapsed. Frankly, the probabilities for the next collapses were already in it. Drift Protocol, PoL 47 (CCC). $285M. The attackers posed as a trading firm, met the team at conferences, and even deposited over $1M of their own capital just to drain 285x more using compromised multisig. Operational gaps. KelpDAO, PoL 46 (CCC). Another $292M. Their bridge used a 1-of-1 verifier. Attackers fed the DVN a forged message, and the bridge minted $292M of unbacked rsETH. Dependency risk. Humanity Protocol, PoL 80 (D). $30M . They used multisig 3-of-5 while having three of them on one laptop. Operational gaps compounded with security. THORChain, PoL 47 (CCC). $11M. The leading theory points to GG20, the threshold signature scheme securing its vaults: a 2020-era cryptographic library with critical flaws published back in 2023. Old code that nobody re-validated against known attacks. On-chain security. What the spring cases share is that the dominant exploit path of 2026 was key compromise. Get the keys off a founder's laptop, then mint or extract value. The best remediation is documented key storage, rotation, and signing policies, for example, under CCSS. CORE3 flagged the gaps that enabled those exploits. We did not know when. Probability of Loss measures, well, the probability of loss, not the date of loss. ⁉️Which projects will be next to learn how to store keys or audit deprecated infrastructure? The vigilant researcher will find answers in the data. The core3.io dataset also covers smaller projects that already suffered an incident, or still have the chance to: Verus, Haedal, LAB, RAVE, and 1,400 more. Check their risks, but don't get too bored.
2
69
NEYRO'daki başarıdan dolayı tüm $HAI staker'larına tebrikler. Herhangi bir kritik güvenlik açığı tespit edilmedi. Stake ettiğiniz $HAI ve $USDC ödüllerini artık çekebilirsiniz. Ödüllerinizi buradan alın: hackenio.cc/FlashPools YTD: Flash Pools, menkul kıymet tahmin piyasalarında yüksek riskli, yüksek getirili araçlardır.
Congrats to all $HAI stakers on the NEYRO win. No critical vulnerabilities were found. Your staked $HAI and $USDC rewards are now available to withdraw. Claim here👉 hackenio.cc/FlashPools ⚠️Flash Pools are high-risk, high-yield instruments in security prediction markets.
2
3
71
SON DAKİKA: Gerçek $USDC getirisiyle 00'e varan APY kazanın. Yeni Flash Pool yayında: Neyro Sadece 3 günde 00'e varan APY Pool süresi: 4–10 Haziran Kilitlenme süresi: 8–10 Haziran $HAI stake edin, menkul kıymet sonuçlarına bahis yapın, her türlü sonuçta $USDC ödülleri kazanın. Şimdi katılın. hackenio.cc/FlashPools YTD: Flash Pool'lar, menkul kıymet tahmin piyasalarında yüksek riskli, yüksek getirili araçlardır.
JUST IN🚨: Earn up to 300% APY in real $USDC yield New Flash Pool is live: Neyro Up to 300% APY in just 3 days Pool period: June 4–10 Lock period: June 8–10 Stake $HAI, back security outcomes, earn $USDC rewards in any outcome. Join now➡️hackenio.cc/FlashPools ⚠️Flash Pools are high-risk, high-yield instruments in security prediction markets.
3
4
130
LinkedIn ağınızı nasıl genişletebilirsiniz? Topluluğumuzla 1.400'den fazla kripto projesini içeren bir veri setini paylaşıyor ve bu projelerin kurucularıyla bağlantı kurmak için birlikte çalışıyoruz Fikir çok basit: Her projenin kurucularını bulup LinkedIn profillerini paylaşılan bir Google E-Tabloya ekliyoruz; böylece herkes bu tabloyu kullanarak onlarla kolayca bağlantı kurabilir. Bağlantıları ilgili tg kanalında :)
How to grow your LinkedIn network? We're sharing with the community a dataset of 1,400 crypto projects and working together to connect with founders behind them The idea is simple: we find the founders behind each project and add their LinkedIn profiles to a shared Google Sheet, so anyone can easily use it to connect with them
4
6
231
CT'den çıkış yapıp hafta sonunu doğanın tadını çıkararak geçirmeyi düşünmeden hemen önce. Proof of Voice uzmanları, piyasadaki en ilgi çekici projeleri içeren yeni bir özet yayınladı. Bir göz atın Kendi araştırmanızı yapmayı unutmayın. İyi haftasonları!
Just before you decided to log off CT and enjoy the weekend touching grass. Proof of Voice experts shipped another Digest covering the hottest projects out there. Take a closer look👀 Don't forget to DYOR. Happy Friday!
3
6
84
3 yeni güvenlik değerlendirmesi tamamlandı: @tokenizeitHQ, @Neyro_network ve @darts_inc Özkaynak tokenizasyonu, yapay zeka destekli ticaret, RWA yatırım altyapısı: farklı yapılar, güvenli temellere odaklanan aynı odak. Tam raporlar: hackenio.cc/audit_reports x.com/hackenclub/status/2062…

2
4
58
zcash: @Zcash, özel havuzu Orchard'da kritik bir hata buldu. Kötüye kullanılırsa, sahte gizli zcash:native o havuz içinde geçerli gibi görünebilirdi. Bilinen bir sömürü yok, ama kimse bir gizlilik parasında belirsizlikten hoşlanmaz. Daha fazla detay🧵⬇️
zcash:native panic in short: privacy makes bad news harder to calm down. @Zcash found a critical bug in Orchard, its private pool. If abused, fake shielded zcash:native could have looked valid inside that pool. No known exploit, but nobody likes uncertainty in a privacy coin. More details🧵⬇️
2
7
163
DreamX HODLBonds Hack:Pot havuzlarının her ikisi de yaklaşık p oranında doldu. 3 gün içinde gerçek $USDC getirisi olarak 25 APY elde edin. Havuzlar dolduğunda ve siz sadece izleyebildiğinizde gerçek FOMO başlar. Havuzlar dolmadan stake edin. hackenio.cc/FlashPools YTD: Flash Havuzlar, menkul kıymet tahmin piyasalarında yüksek riskli, yüksek getirili araçlardır.
3
5
66
Detaylı inceleme serisi: @MakerDAO / @SkyEcosystem $SKY artık sadece bir DeFi yönetişim öyküsü değil. @Andrea70571778 'e göre bu, bir finansal altyapıya dönüşüyor ve bir DAO'nun gerçekte ne kadar koordinasyonu idare edebileceğini test ediyor. Görüşün tamamı CORE3 Sohbeti'nde. bit.ly/CORE3Chat
Proof of Voice on @MakerDAO/@SkyEcosystem $SKY is not just a DeFi governance story anymore. @Andrea70571778's take is that it’s becoming a financial infrastructure, testing how much coordination a DAO can actually handle. Full PoV is live in CORE3 Chat➡️bit.ly/CORE3Chat Check the score yourself⬇️ core3.io/projects/sky#overvi…
1
4
7
326
Çoğu kişi bunu kilitlenme süresinden sonra fark edecek. O kişi siz olmayın. @HODLBonds SC Web&dApp Flash Havuzları yayında. > 3 günde 25 APY. > Her iki havuzda da 2.823.500 $HAI üst sınır. > Kilitlenme: 9-12 Haziran. $HAI'yi stake edin, $USDC elde edin. Kapanmadan önce stake edin: hackenio.cc/FlashPools YTD: Flash Havuzları, menkul kıymet tahmin piyasalarında yüksek riskli, yüksek getirili araçlardır.
Most people will see this after the lock. Don’t be that person. DreamX HODLBonds SC Web&dApp Flash Pools are live. > 325% APY in 3 days. > 2,823,500 $HAI cap in both pools. > Lock: Jun 9-12. Stake $HAI, earn real yield in $USDC Stake before it closes: hackenio.cc/FlashPools ⚠️Flash Pools are high-risk, high-yield instruments in security prediction markets.
3
7
177
Denetimi sağlanan @Up10Pad, @acecoin_io, @ZimXFinance ve @HODLBonds için güvenlik değerlendirmeleri tamamlandı. 4 projeye yönelik akıllı sözleşme ve dApp denetimlerinin raporlarını şeffaflık gereği aşağıdan bulabilirisiniz. Tam raporlar: hackenio.cc/audit_reports

Security assessments completed for @Up10Pad, @acecoin_io, @ZimXFinance, and @HODLBonds. Smart contract and dApp audits across 4 projects. Full reports: hackenio.cc/audit_reports
3
8
118
Proof of Voice, @centrifuge $CFG hakkında,@Andrea70571778 tarafından incelendi. Onun yorumu: RWA'nın kullanışlılığı gerçek, ancak likidite yapısal olarak hâlâ sınırlı. Ekip üyemiz, CORE3 Sohbeti'nde $CFG ile ilgili ayrıntılı bir araştırma analizini paylaştı. Grafiklerin $CFG için nasıl hareket edeceğini okuyun: bit.ly/CORE3Chat
Proof of Voice on @centrifuge $CFG by @Andrea70571778. His hot take: RWA utility is real, but liquidity is still structurally limited. Our team member dropped a detailed $CFG research breakdown in the CORE3 Chat. Read how the charts will move for $CFG: bit.ly/CORE3Chat
1
2
9
620
🪢@unova_io , bir Katman 1 blok zinciri olarak Hacken Advisory aracılığıyla KYC ve Due Diligence doğrulama süreçlerini başarıyla tamamladı. KYC ve Due Diligence doğrulaması, bir projenin yatırımcılarına, topluluğuna ve genel pazara karşı hesap verebilir olmaya hazır olduğunu gösterir. Bu, ekiplerin fon toplama öncesinde attığı temel adımlardan biridir. Unova, işletmeler için özel ve doğrulanabilir veri alışverişi altyapısı oluşturmaktadır. Piyasaya çıkmadan önce doğrulama sürecinden geçmeyi tercih ettiler. Hacken Advisory, #Web3‌‌ projelerinin lisanslama, yönetişim ve düzenleyici çerçeveler genelinde uyumlu ve denetime hazır operasyonlar kurmasına yardımcı olur.
🤝 @unova_io, a Layer 1 blockchain, has successfully completed KYC and Due Diligence verification through Hacken Advisory. KYC and Due Diligence verification signals that a project is ready to be held accountable to its investors, its community, and the broader market. It is one of the foundational steps teams take before fundraising. Unova is building private, verifiable data exchange infrastructure for enterprises. They chose to get verified before going to market. Hacken Advisory helps Web3 projects build compliant, audit-ready operations across licensing, governance, and regulatory frameworks.
1
2
5
118
Kim demiş beyaz şapkalı hacker işinde para yok :) @hyperbridge, HackenProof'ta bir haftadan kısa bir sürede 20'den fazla güvenlik araştırmacısına 120.000 doların üzerinde ödeme yaptı. Proaktif yaklaşımları ve gösterdiği bağlılık için @hyperbridge'e minnettarız. Değerli katkıları için hacker topluluğumuza da içten teşekkürlerimizi sunarız.
$120,000 paid out by @hyperbridge to 20 security researchers in less than a week on HackenProof. We’re grateful to @hyperbridge for being proactive and for their commitment. A big thank you as well to our hacker community for their valuable contributions.
2
4
150
Polymarket'te, 700 bin dolarlık bir $POL kaybına yol açan bir anahtar sızıntısı yaşandı. Durumu ayrıntılı olarak inceledik ve doğrulama amacıyla cüzdanları ekledik. Ayrıntılı incelemeyi okuyun. t.me/c/3381306905/1/4341

Polymarket had a key leak that led to a $700K $POL drain. We broke it down and added the wallets to verify. Read the full breakdown🔽 bit.ly/CORE3Chat
2
5
218
Akıllı sözleşmeye henüz dokunulmadan projeniz istismar edilebilir. @github , bir çalışanın cihazının zehirli bir VS Code eklentisi yoluyla ele geçirilmesinin ardından iç repolara yetkisiz erişim olduğunu doğruladı. Etkilenen kapsam: ~3.800 iç repo. Geliştiricilerin güvendiği araçlar bile bir risk haline gelebilir.
Your project can get exploited before the smart contract is even touched. @github confirmed unauthorized access to internal repositories after an employee's device was compromised through a poisoned VS Code extension. The scale: ~3,800 internal repos. Even the tools developers trust can become a risk. 🧵
3
7
249