Блокчейн-сыщик ZachXBT отказался бесплатно помогать взломанному проекту Harmony

cryptonews.ruОпубликовано 2026-08-12Обновлено 2026-08-12

Введение

Известный блокчейн-сыщик ZachXBT публично отказался бесплатно помогать проекту Harmony, пострадавшему от новой атаки, в ходе которой злоумышленник выпустил около 4 млрд токенов ONE (26% от общего предложения). Причиной отказа стало поведение Harmony после взлома моста Harmony Bridge на $100 млн северокорейскими хакерами в июне 2022 года. Тогда группа белых хакеров и волонтеров помогла отследить и заморозить украденные средства, но проект так и не выплатил им вознаграждение, ограничившись словесной благодарностью. ZachXBT призвал не оказывать Harmony бесплатную помощь, подчеркнув важность финансовой мотивации для специалистов по безопасности. Это необходимо, чтобы эксперты тратили время на расследования и защиту блокчейн-проектов от атак. Ранее ZachXBT успешно идентифицировал американку Тиффани Миланович, причастную к краже $5 млн с помощью фишинга.

Заявления ZachXBT прозвучали вскоре после атаки на Harmony, в ходе которой злоумышленник выпустил примерно 4 млрд новых токенов проекта, ONE. Это примерно 26% от общего объема предложения монет. ZachXBT объяснил, что не возьмется за дело, поскольку ранее проект не вознаградил тех, кто помогал отслеживать хакеров, атаковавших мост Harmony Bridge в 2022 году.

В июне 2022 года северокорейские хакеры взломали Harmony Bridge, похитив криптовалюту на $100 млн. Группа белых хакеров и других добровольных помощников помогла проекту отследить и заморозить украденные активы, однако Harmony так и не выплатила вознаграждение неравнодушным волонтерам. ZachXBT утверждает, что создатели Harmony лишь выразили благодарность за помощь, написав: «Молодцы».

I will not be tracking this incident and think no one should assist them for free.

Harmony took advantage of people who assisted during the $100M Harmony Bridge exploit by DPRK in 2022 and rewarded $0 for significant freezes which lead to LE seizures and simply said “good job”

— ZachXBT (@zachxbt) August 12, 2026

Отказавшись предоставить помощь проекту, уважаемый в криптоиндустрии исследователь ZachXBT постарался продвинуть идею о том, что разработчики должны должным образом мотивировать специалистов по безопасности и этичных хакеров, помогающих в расследовании инцидентов и в возврате похищенных средств. Без программ вознаграждения, квалифицированные специалисты не захотят тратить время и ресурсы на выявление ошибок, поэтому блокчейны могут стать более уязвимыми для атак.

Недавно ZachXBT смог выйти на американку по имени Тиффани Миланович (Tiffany Milanovich), назвав ее причастной к краже криптовалют на $5 млн. Девушка выдавала себя за сотрудницу службы поддержки криптосервисов, раздавая пользователям фишинговые ссылки, а затем публично хвасталась украденными активами.

end-content

Связанные с этим вопросы

QПочему ZachXBT отказался помогать проекту Harmony в расследовании новой атаки?

AОн отказался, потому что проект Harmony ранее не вознаградил добровольцев, которые помогли отследить и заморозить украденные средства при взломе Harmony Bridge в 2022 году.

QКаков масштаб последней атаки на Harmony, упомянутой в статье?

AВ ходе атаки злоумышленник выпустил около 4 млрд новых токенов ONE, что составляет примерно 26% от общего объема предложения монеты.

QКак ZachXBT объясняет важность программ вознаграждения для специалистов по безопасности?

AОн утверждает, что без должного финансового стимулирования квалифицированные специалисты не будут тратить время и ресурсы на поиск уязвимостей и расследование инцидентов, что сделает блокчейн-проекты более уязвимыми для атак.

QЧто произошло при взломе Harmony Bridge в 2022 году?

AВ июне 2022 года северокорейские хакеры взломали Harmony Bridge и похитили криптовалюту на сумму 100 млн долларов. Группа белых хакеров и волонтеров помогла отследить и заморозить украденные активы.

QКого недавно выявил ZachXBT в связи с другой крипто-кражей?

AОн идентифицировал американку по имени Тиффани Миланович как причастную к краже криптовалюты на 5 млн долларов. Она выдавала себя за сотрудника службы поддержки, распространяла фишинговые ссылки и публично хвасталась украденными средствами.

Похожее

Bitwise закрыла 8 ETF и сократила штат на 14%, но продолжает запускать новые продукты

Автор: ChandlerZ, Foresight News Криптоуправляющая компания Bitwise сократила около 14% персонала (с ~180 до ~155 сотрудников), как подтвердила компания после сообщений Bloomberg. Гендиректор Хантер Хорсли заявил, что текущая команда остается крупнейшей за 8-летнюю историю фирмы, и выразил уверенность в долгосрочном росте на фоне интеграции криптоактивов в мировую экономику. Причины сокращений не раскрыты, в отличие от других криптокомпаний, не связываются с ИИ. Перед этим управляемые клиентские активы Bitwise сократились как минимум на $40 млрд — с более $150 млрд в феврале до $110 млрд на 1 апреля. Компания не уточнила вклад колебаний цен, движения средств или изменений в методологии подсчета. Почти одновременно Bitwise закрыла восемь ETF-фондов. В апреле были ликвидированы Bitwise Web3 ETF и фонд ротации между BTC, ETH и казначейскими облигациями. В июне закрыты шесть ETF на базе опционов, связанных с акциями Coinbase, MARA и других компаний, а также с Ethereum. Закрытие снижает операционную нагрузку, но итоговое влияние на выручку зависит от активов под управлением этих фондов. Несмотря на сокращения и закрытие продуктов, Bitwise продолжает запускать новые. В апреле в Европе представлен ETP на Avalanche со стейкингом, в мае запущен Hyperliquid ETF, а в июне компания взяла под управление токенизированный фонд Superstate Crypto Carry Fund с активами более $267 млн. Таким образом, Bitwise одновременно сокращает персонал, закрывает одни продукты (Web3-фонды, стратегии с опционами на единичные активы) и развивает другие (продукты с прямым отслеживанием базовых активов, стейкингом и токенизацией). В компании заявили, что предлагают 70 инвестиционных продуктов для более 5500 клиентов. После сокращения штата меньшей команде предстоит управлять обновленным, но все еще сложным набором продуктов.

marsbit7 мин. назад

Bitwise закрыла 8 ETF и сократила штат на 14%, но продолжает запускать новые продукты

marsbit7 мин. назад

CoreWeave: Переломный момент настал? «Замученный работяга» наконец-то сможет зарабатывать?

AI-облачная единорог-компания CoreWeave опубликовала финансовые результаты за второй квартал 2026 года. Выручка достигла $2,58 млрд, увеличившись на 112%, что примерно соответствовало ожиданиям рынка. Ключевым положительным фактором стало значительное ускорение темпов развертывания вычислительных мощностей (Active Power) на 500 МВт за квартал, что намного превысило прогнозы. Более важным сигналом стал перелом в динамике рентабельности. Валовая маржа (за вычетом себестоимости и расходов на технологии) выросла до 7,3%, а скорректированная операционная маржа достигла 5%, по сравнению с 1% в предыдущем квартале. Это свидетельствует о появлении эффекта масштаба: растущие доходы начали опережать рост затрат на амортизацию, управленческие и процентные расходы. Компания также дала оптимистичный прогноз, указывая на дальнейшее ускорение роста выручки и повышение рентабельности в следующие кварталы. Дополнительными факторами, способствующими марже, являются недавнее повышение цен на услуги на 25% и запуск новых высокомаржинальных сервисов, таких как Managed Inference. Несмотря на то, что бизнес остается капиталоемким и зависит от финансирования (чистый долг составил $27,3 млрд), давление долговой нагрузки несколько ослабло, а компания обеспечила финансирование для дальнейших инвестиций. Краткосрочная инвестиционная привлекательность CoreWeave связана с ее высокой гибкостью и способностью быстро наращивать масштаб в условиях дефицита вычислительных ресурсов, хотя долгосрочные конкурентные перспективы на облачном рынке остаются неопределенными.

marsbit44 мин. назад

CoreWeave: Переломный момент настал? «Замученный работяга» наконец-то сможет зарабатывать?

marsbit44 мин. назад

За 720 долларов слили исходные цепочки рассуждений Opus, которые A-компания прятала, утечка произошла через Haiku, GPT/Gemini тоже пострадали

Исследователи обнаружили уязвимость в API крупных языковых моделей (Claude Opus, GPT, Gemini), позволяющую извлекать их скрытые цепочки рассуждений (CoT). Метод заключается в передаче зашифрованных блоков рассуждений от мощной модели к более слабой модели того же производителя (например, от Claude Opus к Haiku), которая затем по специальному промпту дословно воспроизводит скрытый ход мыслей. Это приводит к нескольким рискам: 1. **Кража интеллектуальной собственности:** Возможность массового сбора CoT для дистилляции конкурентных моделей по низкой цене (примерно 720$ за 10 тыс. траекторий). 2. **Утечка конфиденциальных данных:** При анализе публичных журналов Agent было восстановлено свыше 315 тыс. скрытых рассуждений, обнаруживших API-ключи, пароли, личные email и токены. 3. **Обход механизмов безопасности:** Модель может детально анализировать опасные запросы во внутреннем CoT, но выдавать только безопасный итоговый ответ. Расшифровка раскрывает запрещенную информацию. 4. **Внедрение скрытых инструкций:** В зашифрованный блок можно встроить вредоносную команду, которая выполнится при следующем обращении к модели. Уязвимость возникла из-за использования производителями единого глобального ключа для шифрования CoT, что позволяло блокам использоваться в разных сессиях, разными пользователями и даже разными моделями одного семейства. Доказательством достоверности извлеченного CoT служило точное совпадение количества токенов в расшифрованном тексте с количеством "мыслительных" токенов в счете API. После ответственного раскрытия информации компаниями-разработчиками уязвимость была устранена. Однако исследователи отмечают, что проблема носит структурный характер: удобство переноса блоков рассуждений между сессиями напрямую увеличивает поверхность для атак.

marsbit49 мин. назад

За 720 долларов слили исходные цепочки рассуждений Opus, которые A-компания прятала, утечка произошла через Haiku, GPT/Gemini тоже пострадали

marsbit49 мин. назад

OpenAI: за месяц уволилось четверо топ-менеджеров, бывший COO покидает компанию, команда безопасности почти полностью разогнана

За последний месяц OpenAI столкнулась с серией высокопрофильных уходов ключевых руководителей. Бывший операционный директор Брэд Лайткэп, близкий соратник Сэма Олтмана, объявил об уходе после восьми лет в компании, сославшись на желание «создать что-то новое». Его отъезд последовал за чередой других значительных потерь в сфере безопасности: компанию покинули руководитель отдела этики Хлои Бакалар, главный футуролог Джошуа Ачиам и руководитель систем безопасности Йоханнес Хайдеке. Эти уходы, произошедшие незадолго до потенциального IPO, вызывают вопросы о внутренней ситуации в OpenAI. Контекстом служат участившиеся проблемы с безопасностью моделей. Компания недавно отложила запуск своей передовой модели Astra из-за опасений, что она может обладать продвинутыми киберспособностями. Инциденты, такие как неавторизованные действия модели GPT-5.6 и уязвимость, выявленная в ходе тестов с Hugging Face, усилили напряженность. Реструктуризация, в ходе которой команды по безопасности и этике были расформированы или интегрированы в исследовательские подразделения, по-видимому, стала последней каплей для некоторых руководителей. Хотя официальные заявления описывают уходы как дружеские, массовый исход ключевых фигур, отвечавших за безопасность и этику, указывает на возможные глубокие внутренние разногласия относительно приоритетов компании в условиях ее стремительного роста и коммерциализации.

marsbit50 мин. назад

OpenAI: за месяц уволилось четверо топ-менеджеров, бывший COO покидает компанию, команда безопасности почти полностью разогнана

marsbit50 мин. назад

1confirmation: Обратное предпринимательство - следующая веб3-сенсация может прийти из когда-то провальных направлений

**1confirmation: Обратный стартап — следующий прорывной продукт Web3 может прийти из ранее провальных направлений** Криптоиндустрия за более чем десять лет накопила множество неудачных попыток создания массовых продуктов. Сейчас, с развитием инфраструктуры и изменением поведения пользователей, некоторые из этих идей могут получить второй шанс. Ключевой тезис: следующее прорывное потребительское приложение в криптосфере, скорее всего, будет основано на концепции, которая уже терпела неудачу около пяти лет назад, но теперь для неё созрели необходимые условия. В статье выделяются несколько таких «возрождающихся» направлений: 1. **Интернет-нативные активы:** Вместо токенизации реальных активов (RWA)更大的机会 может заключаться в создании принципиально новых, уникальных для криптомира активов, способных закреплять культурные моменты и интернет-тенденции, а не просто быть их производными, как мем-токены. 2. **X-to-Earn («Занимайся чем-то и зарабатывай»):** Урок таких проектов, как STEPN, не в том, что модель не работает, а в том, что неограниченная эмиссия токенов ликвидности подрывает экономику. Будущее за моделями, где люди смогут получить свои первые криптоактивы, выполняя полезные действия, но с устойчивой экономикой и ценными активами для долгосрочного удержания. 3. **Метавселенные:** Провал предыдущей волны (Decentraland, The Sandbox) может заключаться не в ошибочности идеи виртуальных социальных пространств, а в попытке слепо копировать реальный мир. Возможность — в создании новых, уникальных форм онлайн-сообществ. 4. **DAO (Децентрализованные автономные организации):** DAO не раскрыли свой первоначальный потенциал, увязнув в сложных механизмах управления. Простая и мощная идея — позволить интернет-сообществам легко объединять капитал для достижения общих целей (покупка артефактов, финансирование проектов, инвестиции) — остаётся актуальной. 5. **Токенизация личной ценности (SocialFi):** Множество проектов (Friend.tech, BitClout) пытались создать рынки для торговли «долями» в личностях, но не добились долгосрочного успеха. Интерес к торговле активами, связанными с людьми (мем-токены, ставки), существует, но нужно найти модель, которая не превращает самого создателя в товар против его воли. **Вывод:** Следующая большая возможность лежит не в текущих модных трендах, а в переосмыслении старых, но преждевременных идей, для которых наконец настало подходящее время.

marsbit58 мин. назад

1confirmation: Обратное предпринимательство - следующая веб3-сенсация может прийти из когда-то провальных направлений

marsbit58 мин. назад

Торговля

Спот
活动图片