3 криптоатаки за 24 часа – от фальшивых приложений до кражи SOL на $14,2 млн

ambcryptoОпубликовано 2026-07-12Обновлено 2026-07-12

Введение

За последние 24 часа в криптосфере произошла серия атак. Во-первых, мошенники создали поддельные расширения и приложения, имитирующие платформу SecondFi, для кражи средств, на что команда проекта ответила предупреждением пользователей устанавливать только официальное проверенное расширение. Во-вторых, был скомпрометирован кошелек крупного держателя Solana (кита), в результате чего украдено 180 900 SOL на сумму $14,2 млн. Злоумышленник вывел активы из стейкинга, объединил их и перевел в сеть Ethereum, а часть средств отмыл через Tornado Cash. В-третьих, была осуществлена сложная атака на цепочку поставок: пакет jscrambler в npm содержал вредоносный код в версиях 8.14.0, 8.16.0, 8.17.0, 8.18.0 и 8.20.0. Атакующий использовал скомпрометированные учетные данные для публикации, чтобы внедрить инфостилер. Разработчикам рекомендуется немедленно обновиться до исправленной версии 8.22.0. Вывод: учащаются фишинговые атаки, взломы кошельков и атаки на цепочки поставок. Для безопасности необходимо избегать непроверенных ссылок, обновлять ПО и подтверждать официальные источники.

Криптомошенничество становится все более распространенным, привлекая широкое внимание. Фактически за последние 24 часа произошло более трех взломов, и несколько примечательных случаев выделены ниже.

SecondFi стал жертвой мошенничества

Мошенники выдавали себя за SecondFi, разрабатывая фальшивые расширения для браузера и приложения, предназначенные для кражи криптовалюты или получения доступа к кошелькам пользователей.

Чтобы прояснить ситуацию, SecondFi заявили:

Нет никакого нового приложения или ссылки, все остается прежним.

Команда заявила, что никогда не будет просить пользователей загружать программное обеспечение, переходить по ссылкам, подписывать транзакции или переводить активы через прямые сообщения или электронную почту.

Поэтому, чтобы предотвратить фишинговые атаки и кражу средств, команда посоветовала пользователям устанавливать только официальное расширение Chrome с синей галочкой подтверждения и заходить на SecondFi только через его официальный сайт.

Источник: SecondFi/X

Как кража привела к потере 180 900 SOL?

Во втором случае исследователь блокчейна ZachXBT утверждает, что был скомпрометирован ранний «китовый» кошелек Solana [SOL]. Это привело к предполагаемой краже 180 900 SOL на сумму $14,2 млн.

Согласно данным в цепи, кошелек изначально показал необычную активность по выводу из стейкинга, что указывает на то, что злоумышленник захватил застейканные активы перед их переводом на вновь созданные адреса Solana для объединения и обмена средств.

Затем украденные активы были переброшены с Solana на Ethereum [ETH], чтобы скрыть следы транзакций и получить доступ к большей ликвидности. Более того, расследование утверждает, что часть средств уже была переведена с использованием Tornado Cash, что значительно усложнило их отслеживание.

Сложная атака на цепочку поставок

Наконец, пакет jscrambler npm стал целью атаки на цепочку поставок программного обеспечения после того, как злоумышленник, предположительно, похитил учетные данные, необходимые для публикации новых версий. Для справки: вредоносные версии 8.14.0, 8.16.0, 8.17.0, 8.18.0 и 8.20 содержали нагрузку для кражи информации (infostealer).

Источник: Socket/X

Эти версии были созданы для запуска вредоносного кода на системах Linux, macOS или Windows. Изначально для распространения вредоносного ПО использовался предустановочный скрипт, который автоматически выполняется во время npm install.

Но в версиях 8.18.0 и 8.20.0 злоумышленник включил вредоносный код прямо в пакет, обойдя меры безопасности, такие как npm install –ignore-scripts, которые обычно предотвращают выполнение предустановочных скриптов.

По данным jscrambler, атака стала возможной из-за скомпрометированных учетных данных для публикации в npm, что позволило выпускать несанкционированные версии. После этого разработчиков призвали немедленно обновиться до версии 8.22.0, которая содержит исправление.


Итоговое резюме

  • Различные методы взлома, такие как фишинговые атаки, компрометация кошельков и атаки на цепочки поставок ПО, вызывают тревогу.
  • Избегая непроверенных ссылок, обновляя скомпрометированное программное обеспечение и подтверждая официальные источники, пользователи и разработчики могут оставаться в безопасности.

Трендовые криптовалюты

Связанные с этим вопросы

QКакие три типа криптоатак были описаны в статье за последние 24 часа?

AВ статье описаны три атаки: 1) Фишинговая атака с использованием поддельных расширений и приложений на примере SecondFi. 2) Компрометация кошелька Solana с кражей средств на 14,2 миллиона долларов. 3) Цепочка поставок (supply chain attack) через вредоносный пакет jscrambler в npm.

QКак мошенники атаковали пользователей SecondFi и какие меры предосторожности рекомендует команда?

AМошенники создали поддельные расширения для браузеров и приложения, имитирующие SecondFi, чтобы украсть криптовалюту или получить доступ к кошелькам пользователей. Команда SecondFi рекомендует устанавливать только официальное расширение для Chrome с синей галочкой проверки и заходить на сервис исключительно через официальный сайт. Они также подчеркивают, что никогда не просят пользователей скачивать ПО, переходить по ссылкам, подписывать транзакции или переводить активы через личные сообщения или email.

QКакая сумма в SOL была украдена в результате взлома кошелька Solana и какие методы использовал злоумышленник для отмывания средств?

AВ результате взлома кошелька Solana было украдено 180 900 SOL на сумму 14,2 миллиона долларов. Злоумышленник сначала вывел активы из стейкинга, затем перевел их на вновь созданные адреса Solana для объединения и обмена. Далее украденные средства были перемещены (bridged) с блокчейна Solana на Ethereum, чтобы скрыть следы транзакций и получить доступ к большей ликвидности. Часть средств также была отмыта через миксер Tornado Cash, что значительно усложняет их отслеживание.

QВ чем заключалась суть атаки на пакет jscrambler в npm и как злоумышленник обходил меры безопасности?

AАтака на пакет jscrambler была атакой на цепочку поставок (supply chain attack). Злоумышленник, получив доступ к учетным данным для публикации в npm, выпустил вредоносные версии пакета (8.14.0, 8.16.0, 8.17.0, 8.18.0, 8.20.0). Изначально вредоносный код распространялся через скрипт preinstall, который запускался автоматически при установке через `npm install`. В более поздних версиях (8.18.0, 8.20.0) злоумышленник внедрил вредоносный код непосредственно в сам пакет, что позволило обойти защиту `npm install –ignore-scripts`, которая обычно блокирует выполнение скриптов preinstall.

QКакие основные выводы и рекомендации для безопасности приведены в итоговом разделе статьи?

AВ итоговом разделе статьи приводятся следующие выводы и рекомендации: 1) Различные техники взлома, такие как фишинг, компрометация кошельков и атаки на цепочки поставок программного обеспечения, вызывают тревогу. 2) Пользователи и разработчики могут обезопасить себя, избегая переходов по непроверенным ссылкам, своевременно обновляя скомпрометированное программное обеспечение и подтверждая официальность источников.

Похожее

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

Источник: интервью Рэя Далио, основателя Bridgewater Associates, для подкаста "The Diary Of A CEO". Далио, предсказавший кризис 2008 года, обсуждает "большой цикл" — концепцию, охватывающую долговые проблемы, растущее неравенство и геополитические сдвиги. Он указывает, что текущий ажиотаж вокруг ИИ демонстрирует классические признаки пузыря, который может лопнуть из-за высокой долговой нагрузки, роста процентных ставок и чрезмерной эмиссии акций, что способно привести к рецессии. Для защиты личного капитала в неопределенные времена Далио советует диверсификацию: вместо хранения наличных инвестировать в акции, золото, облигации. Сам он держит около 1% портфеля в биткоине, считая его "твердыми деньгами", но предпочитает физическое золото из-за его статуса резервного актива и независимости от технологических рисков. Говоря о влиянии ИИ, Далио отмечает, что технология заменяет не только физический труд, но и элементы мышления, что увеличит разрыв между капиталом и трудом. Ключевыми останутся человеческие качества — эмоции и интуиция, а успеха добьются те, кто научится работать в партнерстве с ИИ. На геополитической арене, по его мнению, мир движется к регионализации с центрами в виде США и Китая. Вовлечение США в конфликты, подобные иранскому, обнажает снижение их абсолютного влияния. Внутренние вызовы, такие как дебаты о налогах на богатство, риск капитального бегства и низкая производительность, также ставят под вопрос стабильность традиционных держав в текущей фазе цикла.

marsbit3 ч. назад

Диалог с Далио: Сейчас мы находимся в пузыре ИИ, 1% моего инвестиционного портфеля — это биткоин

marsbit3 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

Капиталы возвращаются на южнокорейский рынок акций. 31 июля иностранные инвесторы осуществили чистые покупки акций KOSPI на рекордные 7,2 трлн вон за один день, что стало самым высоким показателем в истории. По данным Citigroup, эта цифра знаменует собой кардинальный разворот после месяцев масштабного оттока средств нерезидентов. В июле чистые продажи иностранными инвесторами значительно сократились до 9,8 трлн вон по сравнению с 48,4 трлн и 44,5 трлн вон в июне и мае соответственно. Одновременно внутренние пенсионные и инвестиционные фонды в июле вернулись к чистым покупкам на 1,0 трлн вон. Дополнительным фактором снижения волатильности стали новые правила Комиссии по финансовым услугам (FSC), ужесточившие с 31 июля доступ розничных инвесторов к ETF с плечом на отдельные акции. После введения норм торговый оборот таких инструментов упал примерно вдвое. Citigroup сохраняет целевую точку для KOSPI на уровне 10000 пунктов, отмечая ослабление давления со стороны движения капиталов. Аналитики видят поддержку рынку в устойчивости фундаментальных показателей сектора чипов памяти, низких оценках KOSPI, сильной экономике и благоприятной политике властей, включая возможные меры по поддержке ликвидности.

marsbit3 ч. назад

7.2 трлн вон за один день: иностранные инвесторы установили рекорд чистых покупок в пятницу! Уолл-Стрит: встречный ветер в плане ликвидности на южнокорейском рынке уже утих

marsbit3 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

В статье рассматривается вопрос о том, как остаться незаменимым в эпоху искусственного интеллекта. Автор утверждает, что вместо страха перед ИИ следует сосредоточиться на развитии качеств, которые машины не смогут заменить. Он критикует «зарплатное рабство» — зависимость от работы, не приносящей удовлетворения, и предлагает путь к финансовой независимости через создание собственного дела. Ключ к успеху — развитие пяти элементов: самостоятельности (агентности), вкуса, умения убеждать, упорства и способности к итерациям. Главное — не просто создавать что-либо (сегодня это может каждый), а создавать что-то ценное, востребованное и уметь это продвигать. Автор считает, что наиболее важным навыком будущего является создание контента (медиа), а не просто написание кода, поскольку ценность контента субъективна и требует уникального человеческого вкуса и суждения. ИИ может помочь в производстве, но не заменит оригинальность мысли и связь с аудиторией. В качестве практического шага предлагается упражнение: за 15 минут ответить на вопросы, чтобы обнаружить свои уникальные знания, опыт и точку зрения, которые станут основой для личного бренда и дела жизни. Первый шаг — немедленно опубликовать свою основную идею, чтобы получить обратную связь от реального мира и начать процесс роста. Цель — стать «непригодным для найма», построив жизнь вокруг собственного творчества и экспертизы.

marsbit5 ч. назад

Как стать человеком, которого искусственный интеллект никогда не сможет заменить

marsbit5 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

Статья посвящена практике генерации сид-фраз для биткоин-кошельков с помощью бросков кубиков в свете уязвимости, обнаруженной в аппаратных кошельках Coldcard. Подчеркивается, что физический бросок кубика (дающий около 2.6 бит энтропии за бросок) создает высококачественную случайность, поскольку предсказать результат практически невозможно из-за множества переменных. Для создания стандартной сид-фразы из 12 слов (128 бит энтропии) требуется около 50 бросков, а для повышенной безопасности рекомендуется 99 и более. В связи с инцидентом Coldcard, когда неисправный генератор случайных чисел в прошивке (2021-2026 гг.) мог создавать предсказуемые ключи, выяснилось, что сид-фразы, сгенерированные вручную через кубики, были защищены от этой уязвимости. Однако исследование показало, что другие функции устройства (создание бумажных кошельков, ключей для мультиподписи, паролей и т.д.) по-прежнему использовали скомпрометированный генератор, подвергая риску владельцев даже с безопасной основной сид-фразой. Автор отмечает, что, хотя метод с кубиками криптографически надежен, он непрактичен для массового использования из-за трудоемкости, высокой вероятности ошибок при вводе и необходимости строгой дисциплины для сохранения секретности процесса. Делается вывод, что будущее безопасности лежит в создании надежных аппаратных генераторов случайных чисел и понятных интерфейсов, а ручные методы остаются нишевым инструментом для опытных пользователей. Владельцам Coldcard рекомендуется обновить прошивку и проверить/заменить все ключи, сгенерированные уязвимыми функциями.

cryptonews.ru8 ч. назад

Благодаря броскам кубиков ключи от биткоинов хранятся в автономном режиме, но не все будут этим заниматься

cryptonews.ru8 ч. назад

Торговля

Спот

Популярные статьи

Обсуждения

Добро пожаловать в Сообщество HTX. Здесь вы сможете быть в курсе последних новостей о развитии платформы и получить доступ к профессиональной аналитической информации о рынке. Мнения пользователей о цене на SOL (SOL) представлены ниже.

活动图片