3 криптоатаки за 24 часа – от фальшивых приложений до кражи SOL на $14,2 млн

ambcryptoОпубликовано 2026-07-12Обновлено 2026-07-12

Введение

За последние 24 часа в криптосфере произошла серия атак. Во-первых, мошенники создали поддельные расширения и приложения, имитирующие платформу SecondFi, для кражи средств, на что команда проекта ответила предупреждением пользователей устанавливать только официальное проверенное расширение. Во-вторых, был скомпрометирован кошелек крупного держателя Solana (кита), в результате чего украдено 180 900 SOL на сумму $14,2 млн. Злоумышленник вывел активы из стейкинга, объединил их и перевел в сеть Ethereum, а часть средств отмыл через Tornado Cash. В-третьих, была осуществлена сложная атака на цепочку поставок: пакет jscrambler в npm содержал вредоносный код в версиях 8.14.0, 8.16.0, 8.17.0, 8.18.0 и 8.20.0. Атакующий использовал скомпрометированные учетные данные для публикации, чтобы внедрить инфостилер. Разработчикам рекомендуется немедленно обновиться до исправленной версии 8.22.0. Вывод: учащаются фишинговые атаки, взломы кошельков и атаки на цепочки поставок. Для безопасности необходимо избегать непроверенных ссылок, обновлять ПО и подтверждать официальные источники.

Криптомошенничество становится все более распространенным, привлекая широкое внимание. Фактически за последние 24 часа произошло более трех взломов, и несколько примечательных случаев выделены ниже.

SecondFi стал жертвой мошенничества

Мошенники выдавали себя за SecondFi, разрабатывая фальшивые расширения для браузера и приложения, предназначенные для кражи криптовалюты или получения доступа к кошелькам пользователей.

Чтобы прояснить ситуацию, SecondFi заявили:

Нет никакого нового приложения или ссылки, все остается прежним.

Команда заявила, что никогда не будет просить пользователей загружать программное обеспечение, переходить по ссылкам, подписывать транзакции или переводить активы через прямые сообщения или электронную почту.

Поэтому, чтобы предотвратить фишинговые атаки и кражу средств, команда посоветовала пользователям устанавливать только официальное расширение Chrome с синей галочкой подтверждения и заходить на SecondFi только через его официальный сайт.

Источник: SecondFi/X

Как кража привела к потере 180 900 SOL?

Во втором случае исследователь блокчейна ZachXBT утверждает, что был скомпрометирован ранний «китовый» кошелек Solana [SOL]. Это привело к предполагаемой краже 180 900 SOL на сумму $14,2 млн.

Согласно данным в цепи, кошелек изначально показал необычную активность по выводу из стейкинга, что указывает на то, что злоумышленник захватил застейканные активы перед их переводом на вновь созданные адреса Solana для объединения и обмена средств.

Затем украденные активы были переброшены с Solana на Ethereum [ETH], чтобы скрыть следы транзакций и получить доступ к большей ликвидности. Более того, расследование утверждает, что часть средств уже была переведена с использованием Tornado Cash, что значительно усложнило их отслеживание.

Сложная атака на цепочку поставок

Наконец, пакет jscrambler npm стал целью атаки на цепочку поставок программного обеспечения после того, как злоумышленник, предположительно, похитил учетные данные, необходимые для публикации новых версий. Для справки: вредоносные версии 8.14.0, 8.16.0, 8.17.0, 8.18.0 и 8.20 содержали нагрузку для кражи информации (infostealer).

Источник: Socket/X

Эти версии были созданы для запуска вредоносного кода на системах Linux, macOS или Windows. Изначально для распространения вредоносного ПО использовался предустановочный скрипт, который автоматически выполняется во время npm install.

Но в версиях 8.18.0 и 8.20.0 злоумышленник включил вредоносный код прямо в пакет, обойдя меры безопасности, такие как npm install –ignore-scripts, которые обычно предотвращают выполнение предустановочных скриптов.

По данным jscrambler, атака стала возможной из-за скомпрометированных учетных данных для публикации в npm, что позволило выпускать несанкционированные версии. После этого разработчиков призвали немедленно обновиться до версии 8.22.0, которая содержит исправление.


Итоговое резюме

  • Различные методы взлома, такие как фишинговые атаки, компрометация кошельков и атаки на цепочки поставок ПО, вызывают тревогу.
  • Избегая непроверенных ссылок, обновляя скомпрометированное программное обеспечение и подтверждая официальные источники, пользователи и разработчики могут оставаться в безопасности.

Трендовые криптовалюты

Связанные с этим вопросы

QКакие три типа криптоатак были описаны в статье за последние 24 часа?

AВ статье описаны три атаки: 1) Фишинговая атака с использованием поддельных расширений и приложений на примере SecondFi. 2) Компрометация кошелька Solana с кражей средств на 14,2 миллиона долларов. 3) Цепочка поставок (supply chain attack) через вредоносный пакет jscrambler в npm.

QКак мошенники атаковали пользователей SecondFi и какие меры предосторожности рекомендует команда?

AМошенники создали поддельные расширения для браузеров и приложения, имитирующие SecondFi, чтобы украсть криптовалюту или получить доступ к кошелькам пользователей. Команда SecondFi рекомендует устанавливать только официальное расширение для Chrome с синей галочкой проверки и заходить на сервис исключительно через официальный сайт. Они также подчеркивают, что никогда не просят пользователей скачивать ПО, переходить по ссылкам, подписывать транзакции или переводить активы через личные сообщения или email.

QКакая сумма в SOL была украдена в результате взлома кошелька Solana и какие методы использовал злоумышленник для отмывания средств?

AВ результате взлома кошелька Solana было украдено 180 900 SOL на сумму 14,2 миллиона долларов. Злоумышленник сначала вывел активы из стейкинга, затем перевел их на вновь созданные адреса Solana для объединения и обмена. Далее украденные средства были перемещены (bridged) с блокчейна Solana на Ethereum, чтобы скрыть следы транзакций и получить доступ к большей ликвидности. Часть средств также была отмыта через миксер Tornado Cash, что значительно усложняет их отслеживание.

QВ чем заключалась суть атаки на пакет jscrambler в npm и как злоумышленник обходил меры безопасности?

AАтака на пакет jscrambler была атакой на цепочку поставок (supply chain attack). Злоумышленник, получив доступ к учетным данным для публикации в npm, выпустил вредоносные версии пакета (8.14.0, 8.16.0, 8.17.0, 8.18.0, 8.20.0). Изначально вредоносный код распространялся через скрипт preinstall, который запускался автоматически при установке через `npm install`. В более поздних версиях (8.18.0, 8.20.0) злоумышленник внедрил вредоносный код непосредственно в сам пакет, что позволило обойти защиту `npm install –ignore-scripts`, которая обычно блокирует выполнение скриптов preinstall.

QКакие основные выводы и рекомендации для безопасности приведены в итоговом разделе статьи?

AВ итоговом разделе статьи приводятся следующие выводы и рекомендации: 1) Различные техники взлома, такие как фишинг, компрометация кошельков и атаки на цепочки поставок программного обеспечения, вызывают тревогу. 2) Пользователи и разработчики могут обезопасить себя, избегая переходов по непроверенным ссылкам, своевременно обновляя скомпрометированное программное обеспечение и подтверждая официальность источников.

Похожее

StarkWare испытала квантово-устойчивую транзакцию в сети Bitcoin

Исследователь StarkWare Авиху Леви провел тест квантово-устойчивой транзакции в основной сети Bitcoin — первую в своем роде. Транзакция была подтверждена в блоке 964,199, потратив выход в 10 000 сатоши, защищенный схемой Quantum Safe Bitcoin (QSB). Эта схема использует одноразовые хэш-подписи и вычислительный поиск, привязывая авторизацию к конкретной транзакции, что должно предотвратить подделку даже в случае взлома квантовым компьютером эллиптической криптографии Bitcoin. Тест продемонстрировал, что существующие правила консенсуса Bitcoin могут поддерживать такую форму квантово-устойчивых расходов без изменения протокола. Однако метод остается дорогостоящим: создание транзакции обошлось в 150–200 долларов и потребовало нескольких часов вычислений на GPU. Кроме того, такие транзакции считаются нестандартными и не ретранслируются обычными узлами, поэтому данная тестовая транзакция была отправлена напрямую через сервис Slipstream майнинг-пула MARA. Генеральный директор StarkWare Эли Бен-Сассон подчеркнул, что QSB — это временная мера безопасности, а не замена защите на уровне протокола, для которой в будущем потребуется софт-форк. В настоящее время разработчики Bitcoin уже изучают соответствующие предложения, такие как BIP-360.

cointelegraph4 мин. назад

StarkWare испытала квантово-устойчивую транзакцию в сети Bitcoin

cointelegraph4 мин. назад

Когда собственность на недвижимость становится цифровой: что происходит с вашими правами, рисками и ликвидностью?

Недвижимость становится ключевым направлением в сфере RWA, но её токенизация остается сложной задачей из-за вопросов юридических прав, управления и ликвидности. Проект OneAsset, возглавляемый CEO Sonia Shaw, фокусируется на коммерческой недвижимости в Дубае, предлагая инфраструктуру, основанную на принципах compliance. Вместо коллективных фондов OneAsset создает изолированные сейфы под каждый объект с отдельным SPV, оценкой и раскрытием данных. Это связывает цифровой токен с реальными экономическими правами. Платформа подчеркивает, что фрагментация не равна ликвидности, которая зависит от качества актива, стабильного денежного потока и наличия покупателей. Ключевой принцип — токен представляет собой инструмент с цифровыми правами, а юридическая сила обеспечивается через SPV. OneAsset работает в рамках регулирования Дубая (VARA) и внедряет автоматизированные системы проверки KYC/AML для кросс-бордерных операций. В долгосрочной перспективе стандартизация данных об оценке, аренде и денежных потоках может сделать токенизированную недвижимость «читаемой» для машин, что важно для развития AI-driven финансов (AiFi). Основной вывод: блокчейн улучшает эффективность, но не заменяет необходимость качественного актива, юридической структуры и управления.

marsbit1 ч. назад

Когда собственность на недвижимость становится цифровой: что происходит с вашими правами, рисками и ликвидностью?

marsbit1 ч. назад

Лукас: Ключевые Факторы Успеха за Постоянными Рекордами LIT

LIT, токен perp DEX Lighter, показывает устойчивый рост, достигнув нового максимума в 3,8 доллара. Текущий рост поддерживается ограниченным предложением — в обращении находится лишь около 25% от общего объема токенов, а команда и инвесторы заморозили свои доли до декабря 2026 года. Механизм выкупа и сжигания также усиливает дефицит: на данный момент уничтожено 1,73% от общего предложения. Lighter, разработанный бывшей командой количественных аналитиков Citadel, предлагает инновационное архитектурное решение в виде специализированного ZK Rollup для торговли. Проект преодолевает "невозможный треугольник" для децентрализованных деривативов (комиссии, задержки, безопасность), кодируя правила торговой книги, расчетов и ликвидаций непосредственно в zk-SNARK цепи. Это обеспечивает криптографически проверяемое исполнение ордеров, правильность ликвидаций и защиту от MEV. Как L2 Ethereum, Lighter наследует его безопасность, предоставляет пользователям механизм принудительного вывода средств и прямой доступ к ликвидности в экосистеме Ethereum. Производительность остается высокой: задержка исполнения — менее 5 мс, пропускная способность — до 20 000 ордеров на блок. Недавние оптимизации системы доказательств сократили среднее время проверки блока с 5,3 минут до около 1 минуты. Эта архитектура, сочетающая проверяемость на уровне цепи с безопасностью Ethereum, создает уникальное ценностное предложение, особенно для институциональных и регулируемых партнерств, таких как сотрудничество с Robinhood. В то время как такие конкуренты, как Hyperliquid, достигают высокой производительности через собственный консенсус, Lighter фокусируется на создании доверия через криптографические доказательства, открывая новое направление на рынке perp DEX.

marsbit1 ч. назад

Лукас: Ключевые Факторы Успеха за Постоянными Рекордами LIT

marsbit1 ч. назад

После влияния на два поколения, Meta приговорена к выплате 18 млрд долларов

В августе 2026 года Meta заключила историческое мировое соглашение с генеральными прокурорами 52 американских штатов и территорий на сумму до 180 млрд долларов. Причиной стала массовая федеральная жалоба, обвинявшая компанию в создании продуктов Facebook и Instagram, намеренно вызывающих привыкание у подростков, сокрытии вреда для психического здоровья и незаконном сборе данных детей младше 13 лет. Столкнувшись с серией неблагоприятных судебных решений и риском катастрофического вердикта присяжных, Meta предпочла урегулировать спор. Ключевым условием соглашения является не только сумма выплаты (часть которой зависит от аналогичных шагов TikTok и YouTube), но и обязательные изменения продуктов на 10 лет. Для подростков 13-17 лет вводятся жесткие ограничения: не более 2 часов экранного времени в сутки на оба приложения, ночной блокировщик с полуночи до 6 утра, "тихие" уведомления в школьные часы, скрытие счетчиков лайков и ограничение фильтров для красоты. Также Meta обязана предоставить подросткам неалгоритмическую ленту и усилить проверку возраста. Эксперты проводят параллели с масштабным соглашением 1998 года с табачными гигантами, которое радикально изменило правила игры в отрасли. Подобно тому, как это произошло с курением, правовые рамки, приравнивающие вызывающие привыкание алгоритмы к "общественному неудобству", теперь могут быть применены ко всей индустрии социальных сетей, включая TikTok и YouTube. Соглашение с Meta устанавливает новый, более строгий стандарт ответственности платформ за благополучие молодых пользователей.

marsbit1 ч. назад

После влияния на два поколения, Meta приговорена к выплате 18 млрд долларов

marsbit1 ч. назад

Интерпретация отчета Morgan Stanley: выручка Semtech от центров обработки данных выросла на 39% кв/кв, массовый выпуск оптических чипов 1.6T подстегнул результаты к новым высотам

Согласно исследовательскому отчету Morgan Stanley от 25 августа, выручка Semtech от бизнеса в сфере центров обработки данных во втором квартале достигла $100 млн, что на 39% больше по сравнению с предыдущим кварталом и на 91% в годовом исчислении, установив исторический рекорд. Рост был обусловлен устойчивым спросом на продукты 800G FiberEdge и более быстрыми, чем ожидалось, темпами сертификации решений 1.6T FiberEdge. Ожидается, что в третьем квартале доля продуктов 1.6T FiberEdge и CopperEdge в выручке от ЦОД превысит 50%. Компания прогнозирует дальнейший рост выручки от ЦОД в третьем квартале на 45% в квартальном и на 160% в годовом исчислении — до примерно $145 млн. В четвертом квартале новым фактором роста станет начало массового развертывания активных медных кабелей (ACC) у ключевых гиперскейлеров. Маржа валовой прибыли быстро улучшается благодаря оптимизации структуры доходов от ЦОД и бизнеса LoRa. Руководство Semtech заявило, что основной движущей силой роста являются оптические технологии, а не возможности на рынке медных кабелей. Помимо ЦОД, бизнес LoRa также показал рекордные результаты. В долгосрочной перспективе Semtech расширяет свое присутствие в области оптической связи, включая такие направления, как NPO, CPO и 3.2T. Morgan Stanley повысила целевую цену акций Semtech с $175 до $195, сохранив нейтральный рейтинг, поскольку текущая оценка уже выглядит полной, а для дальнейшего роста требуется подтверждение успешного выполнения планов по новым продуктам для ЦОД.

marsbit1 ч. назад

Интерпретация отчета Morgan Stanley: выручка Semtech от центров обработки данных выросла на 39% кв/кв, массовый выпуск оптических чипов 1.6T подстегнул результаты к новым высотам

marsbit1 ч. назад

Торговля

Спот

Популярные статьи

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на SOL (SOL) представлены ниже.

活动图片