Растут опасения по поводу безопасности криптовалют после раскрытия Chaos Labs попытки сложной атаки на кошельки

bitcoinistОпубликовано 2026-05-09Обновлено 2026-05-09

Введение

Несколько криптовалютных компаний, включая Tydro, Solv Protocol и Kelp DAO, начали переходить на оракулы Chainlink после того, как Chaos Labs раскрыла попытку сложной хакерской атаки на свои операционные кошельки в прошлые выходные. По данным компании, сама сеть оракулов Chaos, предоставляющая ценовые и другие данные блокчейн-приложениям, не была скомпрометирована. Основатель Chaos Labs Омер Голдберг заявил, что методы атаки, по мнению киберспециалистов и властей, соответствуют тактике, используемой государственными хакерскими группами. Расследование продолжается. Компания уже заменила все ключи и не обнаружила подозрительной активности после инцидента. Это событие происходит на фоне многочисленных атак в криптоиндустрии в апреле, включая взлом Kelp DAO, который привел к значительным потерям. Группы, связанные с Северной Кореей, рассматриваются как одна из основных угроз криптоинфраструктуре.

Несколько криптовалютных компаний меняют поставщиков оракулов после того, как Chaos Labs сообщила, что на прошлых выходных стала целью изощренной попытки взлома, которую, как полагают власти, мог осуществить государственный субъект.

Компании переходят на Chainlink

Платформа для заимствований Tydro объявила о переходе на инфраструктуру оракулов Chainlink после этого инцидента. Solv Protocol обозначила аналогичные планы, ссылаясь на недавние события в отрасли как на причину переноса своей кросс-чейн настройки от LayerZero.

Kelp DAO, все еще оправляющаяся от эксплойта в апреле, также переводит свой токен рестейкинга rsETH на Chainlink. Эти шаги сигнализируют о более широкой потере доверия к альтернативам, даже несмотря на то, что Chaos Labs настаивает, что ее основные системы никогда не были затронуты.

Основатель Chaos Labs Омер Голдберг заявил, что атака была ограничена операционными кошельками, которые компания использует для рутинной активности в блокчейне. Сама сеть оракулов — которая предоставляет приложениям в блокчейне данные о ценах и другие сведения — ни в какой момент не была взломана.

«Оракулы Chaos работают в полностью изолированной среде с узлами, распределенными по всему миру, защищенными многоуровневой безопасностью и криптографическими средствами контроля», — написал Голдберг в своем посте в X.

Компания сменила все ключи после инцидента и заявила, что с тех пор подозрительной активности не обнаружено.

Атака соответствует методам государственных субъектов

По словам Голдберга, киберпрофессионалы и власти, работавшие вместе с Chaos Labs, сообщили компании, что использованные методы соответствуют атакам государственных субъектов.

Он не назвал конкретную страну. Расследование продолжается, и Голдберг сказал, что дополнительные детали будут обнародованы по мере возможности.

BTCUSD сейчас торгуется на уровне $80,337. График: TradingView

Хакерские группы, поддерживаемые государством, особенно связанные с Северной Кореей, давно считаются серьезной угрозой для криптоинфраструктуры.

Отчеты указывают, что субъекты, связанные с Северной Кореей, похитили как минимум 578 миллионов долларов лишь в нескольких инцидентах за один апрель. Северная Корея отрицает причастность к глобальной киберпреступности, называя такие обвинения безосновательными.

Голдберг заявил, что Chaos Labs привела в действие свой план реагирования на инциденты наивысшей степени серьезности сразу после обнаружения попытки атаки. Компания выделяет значительную часть своего операционного бюджета на киберзащиту, мониторинг и системы обнаружения.

Трудный месяц для безопасности криптовалют

Инцидент с Chaos Labs происходит на фоне широкомасштабных атак по всей отрасли. Взлом Kelp DAO ранее в апреле был одним из самых разрушительных в году, вызвав волновые эффекты на рынке криптокредитования и приведя к падению общего заблокированного объема (TVL) в Aave на 8 миллиардов долларов. Drift Protocol и как минимум дюжина других криптосущностей также были атакованы в тот же период.

Изображение предоставлено Pixabay, график от TradingView

Связанные с этим вопросы

QКакой инцидент заставил криптофирмы сменить поставщиков оракулов, и каковы основные причины их решения?

AИнцидент заключался в попытке сложной хакерской атаки на Chaos Labs, которую власти связывают с возможными действиями государственного уровня. Основные причины смены поставщиков — это утрата доверия к альтернативным решениям из-за соображений безопасности, даже несмотря на то, что ядро системы Chaos Labs не было скомпрометировано.

QКакие именно криптопроекты объявили о переходе на инфраструктуру Chainlink после инцидента с Chaos Labs?

AО переходе на инфраструктуру оракулов Chainlink объявили три проекта: платформа заимствований Tydro, Solv Protocol и Kelp DAO, который переносит свой токен рестейкинга rsETH.

QЧто заявил основатель Chaos Labs Омер Голдберг о масштабах и последствиях атаки на компанию?

AОмер Голдберг заявил, что атака была ограничена только операционными кошельками компании, используемыми для рутинной деятельности в блокчейне. Сеть оракулов Chaos, предоставляющая ценовые и другие данные для блокчейн-приложений, не была взломана. Все ключи были заменены, и с момента инцидента подозрительной активности не обнаружено.

QПочему власти и киберпрофессионалы считают, что за атакой на Chaos Labs могут стоять действия государства-нации?

AВласти и киберпрофессионалы, работавшие с Chaos Labs, пришли к выводу, что методы, использованные в атаке, соответствуют методам, типичным для атак, поддерживаемых государствами. Особенно часто в таких атаках подозревают группы, связанные с Северной Кореей, которые, по сообщениям, украли сотни миллионов долларов в криптовалюте.

QКак инцидент с Chaos Labs вписывается в общий контекст проблем безопасности в криптоиндустрии в течение этого месяца?

AИнцидент с Chaos Labs произошёл на фоне серии широкомасштабных атак на криптоиндустрию в том же месяце. В частности, взлом Kelp DAO в апреле оказал серьёзное влияние на рынок криптокредитования, вызвав падение общего заблокированного значения (TVL) в протоколе Aave на $8 миллиардов. В тот же период были атакованы Drift Protocol и как минимум дюжина других криптосубъектов.

Похожее

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

Корпорация Trump Media and Technology Group (TMTG) запустила платный сервис Truth API, предоставляющий институциональным инвесторам и фирмам, занимающимся высокочастотной торговлей, мгновенный доступ к постам самых влиятельных аккаунтов в Truth Social, включая аккаунт экс-президента Дональда Трампа. Стоимость подписки, по данным источников, может достигать $100 000 в месяц. Компания позиционирует это как стратегию по извлечению прибыли из собственных активов. Инициатива вызвала критику со стороны ряда сенаторов-демократов и республиканцев, которые обвинили TMTG в продаже привилегированного доступа к постам президента и потребовали проверки со стороны SEC. В ответ компания заявила о скоординированной кампании по нанесению вреда её бизнесу. Анализ отмечает, что подобный сервис создает архитектуру риска, аналогичную случаям, когда торговые алгоритмы в прошлом вызывали обвал рынков, реагируя на фейковые сообщения в соцсетях. Отсутствие встроенного механизма верификации постов в реальном времени делает платформу потенциальной целью для манипуляций.

cryptonews.ru1 ч. назад

За $100 000 в месяц: Truth Social продает доступ к постам Трампа инвестиционным фирмам

cryptonews.ru1 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

Хотя привилегированные акции STRC компании Strategy завершили июль значительно ниже номинальной стоимости в $100, инвесторам сообщили, что дивиденд за август останется на уровне 12% и не будет увеличен. Акции закрылись 2 августа на уровне $89.46. Генеральный директор Фонг Ле подтвердил, что корпоративная цель — достичь торговли акциями в диапазоне $99-$100, но не уточнил сроки. В июле компания сообщила о чистом убытке в $8.22 млрд за второй квартал, в основном из-за нереализованных потерь на хранении биткоина. Для обеспечения выплат по привилегированным акциям Strategy создала денежный резерв в $3.75 млрд, которого хватит более чем на два года. Компания также выкупила часть своих привилегированных акций со скидкой и намерена продолжать покупки, пока они торгуются ниже номинала.

cointelegraph2 ч. назад

Дивиденды по привилегированным акциям STRC остаются на уровне 12% несмотря на цену ниже номинала

cointelegraph2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

Аппаратный кошелек Coldcard оказался уязвимым, что привело к масштабному выводу средств. По данным Galaxy Research на 2 августа 2026 года, похищено уже более 1367 BTC (около $88.6 млн) с 4585 адресов. Проблема связана не с прошивкой, а с seed-фразами, сгенерированными на уязвимых устройствах в определенный период (Mk2/Mk3 с прошивкой 4.0.1–4.1.9; Mk4/Mk5 до версии 5.6.0; Q до версии 1.5.0Q). Причина — ошибка в интеграции библиотеки libNgU, из-за которой устройство перестало использовать аппаратный генератор случайных чисел, перейдя на предсказуемый программный. Обновление прошивки не меняет существующую seed-фразу, поэтому владельцам необходимо сгенерировать новую на исправленной версии и перевести активы. Статья приводит трагичный пример 39-летнего инвестора, который за 8 лет накопил 2 BTC тяжелым трудом, храня их в Coldcard как защиту от гиперинфляции в своей стране, но потерял все за минуты из-за этой уязвимости. Этот случай показывает, что даже стратегия холодного хранения не является абсолютно надежной, особенно когда уязвимость кроется в самом генераторе случайных чисел внутри изолированного устройства.

cryptonews.ru2 ч. назад

Вывод биткоинов продолжается: 8 лет хранения в холодном кошельке Coldcard закончились нулем

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片