# Сопутствующие статьи по теме нападение

Новостной центр HTX предлагает последние статьи и углубленный анализ по "нападение", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Для биткоина (BTC) и криптовалют надвигается серьезная угроза: они могут стать первой целью!

Стремительное развитие квантовых вычислений представляет серьёзную угрозу для всей системы шифрования, включая банковский сектор. По мнению экспертов, рынок криптовалют, и в частности биткоин (BTC), может стать первой целью для квантовых кибератак. Генеральный директор Quantum Xchange Эдди Зервигон сравнивает криптовалюты с «канарейкой в шахте», указывая, что децентрализованные блокчейн-сети могут оказаться наиболее уязвимыми. Хотя криптографически значимого квантового компьютера, способного взломать криптографию на основе эллиптических кривых (лежащую в основе Bitcoin), пока не существует, работы таких компаний, как Microsoft, IBM и Google, приближают эту угрозу. Согласно отраслевому консенсусу, подобный компьютер может быть создан к 2029 году. Недавнее исследование Google показало, что необходимое для взлома количество кубитов сократилось в 20 раз по сравнению с прежними оценками, что свидетельствует о нарастании риска. Главная опасность для Биткоина заключается не в его текущей криптографии, а в медленных темпах управления и внедрения крупных сетевых обновлений, которые могут не поспеть за развитием квантовых технологий.

cryptonews.ru2 дня назад 14:06

Для биткоина (BTC) и криптовалют надвигается серьезная угроза: они могут стать первой целью!

cryptonews.ru2 дня назад 14:06

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

Казначейство BonkDAO было опустошено примерно на 20 миллионов долларов в результате злонамеренного голосования в системе управления Realms. Этот инцидент стал ярким примером рисков, присущих децентрализованным автономным организациям (DAO) в экосистеме Solana. Важно отметить, что это не было сбоем базового уровня блокчейна Solana. Эксплойт стал возможен из-за уязвимости в механизмах управления DAO: злоумышленники использовали правила голосования, чтобы легитимно провести вредоносное предложение и вывести средства. Инцидент подчеркивает, что система управления DAO сама по себе может стать вектором атаки. Если правила, регулирующие голосование, кворум и исполнение решений, недостаточно надежны, злоумышленникам не нужно взламывать смарт-контракт — они могут использовать сам процесс управления. Realms, широко используемая платформа для управления DAO на Solana, оказалась в центре событий. Проблема заключалась не в сбое платформы, а в настройках конкретного DAO, что должно побудить другие проекты пересмотреть свои конфигурации, включая пороги кворума и правила расчета веса голосов. Для сообщества BONK, одного из самых известных мем-токенов Solana, этот случай стал испытанием на доверие. Восстановление уверенности будет зависеть от прозрачности расследования и планов по предотвращению подобных атак в будущем. Главный вывод: безопасность управления DAO требует такого же внимания, как и безопасность кода. Даже при идеально работающем блокчейне активы сообщества находятся под угрозой, если правила управления казначейством уязвимы для злоупотреблений.

bitcoinist07/21 22:33

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

bitcoinist07/21 22:33

3 криптоатаки за 24 часа – от фальшивых приложений до кражи SOL на $14,2 млн

За последние 24 часа в криптосфере произошла серия атак. Во-первых, мошенники создали поддельные расширения и приложения, имитирующие платформу SecondFi, для кражи средств, на что команда проекта ответила предупреждением пользователей устанавливать только официальное проверенное расширение. Во-вторых, был скомпрометирован кошелек крупного держателя Solana (кита), в результате чего украдено 180 900 SOL на сумму $14,2 млн. Злоумышленник вывел активы из стейкинга, объединил их и перевел в сеть Ethereum, а часть средств отмыл через Tornado Cash. В-третьих, была осуществлена сложная атака на цепочку поставок: пакет jscrambler в npm содержал вредоносный код в версиях 8.14.0, 8.16.0, 8.17.0, 8.18.0 и 8.20.0. Атакующий использовал скомпрометированные учетные данные для публикации, чтобы внедрить инфостилер. Разработчикам рекомендуется немедленно обновиться до исправленной версии 8.22.0. Вывод: учащаются фишинговые атаки, взломы кошельков и атаки на цепочки поставок. Для безопасности необходимо избегать непроверенных ссылок, обновлять ПО и подтверждать официальные источники.

ambcrypto07/12 19:04

3 криптоатаки за 24 часа – от фальшивых приложений до кражи SOL на $14,2 млн

ambcrypto07/12 19:04

Эксплойт кошельков Cardano: SecondFi отслеживает атаку до уязвимости приватного ключа, предупреждает пользователей не восстанавливать сид-фразы

SecondFi выявила корневую причину недавней атаки на сотни кошельков Cardano. Уязвимость заключалась в детерминированном выводе параметра одноразового кода (nonce) в программном модуле подписания. Это позволило злоумышленникам математически восстановить приватные ключи из публичных данных блокчейна после того, как скомпрометированные адреса подписывали транзакции. В результате атаки, произошедшей 21-23 июня, было скомпрометировано 374 кошелька, а общая сумма ущерба составила около 16 миллионов ADA (примерно $2,4 млн). SecondFi идентифицировала две группы атакующих. Компания предупреждает пострадавших пользователей не восстанавливать свои сид-фразы в других кошельках, так как компрометация произошла на уровне приватного ключа, а не приложения-кошелька. Любая транзакция, подписанная скомпрометированным адресом, может привести к повторному хищению средств. В настоящее время SecondFi запустила программу восстановления, завершила картографирование всех затронутых кошельков и изолировала около 129 миллионов ADA в рамках экстренных мер. Для возмещения ущерба создан специальный фонд, а платформа остается в режиме обслуживания до завершения независимых аудитов безопасности.

ambcrypto06/25 16:18

Эксплойт кошельков Cardano: SecondFi отслеживает атаку до уязвимости приватного ключа, предупреждает пользователей не восстанавливать сид-фразы

ambcrypto06/25 16:18

Потери превышают 7.5 миллионов долларов: анализ атаки honeypot на MEV-бота и отслеживание украденных средств

21 июня один из самых активных MEV-ботов в сети Ethereum, Jaredfromsubway.eth, стал жертвой сложной атаки типа "honeypot" (ловушка), в результате которой было похищено активов на сумму более 7,5 миллионов долларов. Атака использовала серию специально созданных контрактов (координатор, триггер, поддельные токены и пулы ликвидности), чтобы имитировать прибыльные арбитражные возможности. Ключевым механизмом была хитроумная схема обмана для получения авторизаций (approvals) на перевод средств. Злоумышленники выполняли мелкие "приманные" транзакции, которые выглядели нормально и полностью расходовали авторизацию, и крупные транзакции, которые оставляли авторизацию нетронутой. MEV-бот, видя прибыль от мелких операций, авторизовал крупные суммы для поддельных контрактов, полагая, что авторизация будет израсходована в процессе свопа. Однако в крупных транзакциях поддельные контракты не использовали авторизацию для перевода реальных токенов, а вместо этого создавали фальшивые. В результате за ботом оставались активные разрешения на перевод крупных сумм USDC, USDT и WETH. В финальной фазе атаки координаторский контракт вызвал функцию drain, которая напрямую перевела все авторизованные средства на адрес злоумышленника. В итоге атакующий адрес получил 2,87 млн USDC, 2,04 млн USDT и 1474 ETH. Большая часть средств была сконвертирована в ETH и распределена по нескольким адресам, часть ETH была отправлена в Tornado Cash. Данный инцидент демонстрирует изощренную тактику, при которой атака направлена не на уязвимости кода, а на логику работы MEV-бота. Для защиты подобных систем необходимо не только полагаться на симуляцию прибыли, но и тщательно проверять неизвестные контракты в арбитражных путях, а также осуществлять принудительную проверку изменений авторизаций после транзакций.

marsbit06/22 08:31

Потери превышают 7.5 миллионов долларов: анализ атаки honeypot на MEV-бота и отслеживание украденных средств

marsbit06/22 08:31

Влияние реорганизации XRP Ledger на сеть в рамках стратегии Ripple по обеспечению конфиденциальности

Бывший технический директор Ripple Дэвид Шварц объяснил, как реестр XRP может реагировать на потенциальное давление со стороны государственных акторов. По его словам, хотя такие акторы могут вызывать временные сбои в работе сети, включая XRP Ledger, долгосрочный контроль им установить крайне сложно. Шварц отметил, что валидаторы под управлением Ripple составляют менее 20% сети, поэтому даже целенаправленная атака на инфраструктуру компании не парализует сеть. Ключевым фактором выживания является способность сообщества оперативно заменять скомпрометированные или подвергшиеся давлению валидаторные узлы. В качестве долгосрочного решения для защиты от атак авторитарных режимов Шварц описал возможную реорганизацию консенсусного механизма. Он предложил модель из двух уровней: внутренний слой обрабатывает ежедневные операции, а внешний, более легкий и скрытый (с возможностью использования анонимизирующих сервисов), активируется только для изменения списка доверенных узлов (UNL) внутреннего слоя. Такая структура затруднит целенаправленные атаки и повысит устойчивость сети.

bitcoinist06/01 18:02

Влияние реорганизации XRP Ledger на сеть в рамках стратегии Ripple по обеспечению конфиденциальности

bitcoinist06/01 18:02

Ежедневный брифинг | Michael Saylor заявил, что на этой неделе покупает облигации, а не биткоин; StablR подвергся атаке, убытки около $2,8 млн; Конгресс США вновь выдвигает законопроект о биткоин-резервах

**Краткий обзор новостей крипторынка** * **Политика и регулирование:** Конгресс США вновь рассматривает законопроект о создании биткойн-резерва, республиканцы предлагают накапливать до 5% мировых запасов BTC. Несколько чиновников CFTC, критиковавших регулирование прогнозных рынков, были отстранены от должностей. * **Судебные разбирательства:** Бывшие юридическая фирма и аудиторская компания FTX согласились выплатить 66 миллионов долларов для урегулирования обвинений в мошенничестве. * **Безопасность:** Стабильная монета StablR подверглась атаке, в результате которой злоумышленники заработали около 2,8 миллионов долларов, что привело к потере привязки актива к курсу. * **Комментарии лидеров:** Майкл Сэйлор, глава MicroStrategy, заявил, что на этой неделе компания покупала корпоративные облигации, а не биткойны. * **Экосистема:** Внутри Фонда Ethereum нарастает критика, однако исследователи защищают его основную миссию — развитие протокола, а не искусственное поддержание цены ETH. * **Рынок мем-токенов:** Согласно данным GMGN, среди самых популярных токенов за последние 24 часа в сетях ETH, Solana и Base лидируют HEX, SHIB, TROLL, neet, TOSHI, KEYCAT и другие. * **Аналитика:** В статье a16z на примере 7 графиков объясняется, как токенизация меняет природу активов. Отдельный материал посвящён успеху децентрализованной биржи Hyperliquid, который объясняется её чёткой архитектурой, построенной по принципу пятиуровневого финансового стека.

链捕手05/25 01:34

Ежедневный брифинг | Michael Saylor заявил, что на этой неделе покупает облигации, а не биткоин; StablR подвергся атаке, убытки около $2,8 млн; Конгресс США вновь выдвигает законопроект о биткоин-резервах

链捕手05/25 01:34

Растут опасения по поводу безопасности криптовалют после раскрытия Chaos Labs попытки сложной атаки на кошельки

Несколько криптовалютных компаний, включая Tydro, Solv Protocol и Kelp DAO, начали переходить на оракулы Chainlink после того, как Chaos Labs раскрыла попытку сложной хакерской атаки на свои операционные кошельки в прошлые выходные. По данным компании, сама сеть оракулов Chaos, предоставляющая ценовые и другие данные блокчейн-приложениям, не была скомпрометирована. Основатель Chaos Labs Омер Голдберг заявил, что методы атаки, по мнению киберспециалистов и властей, соответствуют тактике, используемой государственными хакерскими группами. Расследование продолжается. Компания уже заменила все ключи и не обнаружила подозрительной активности после инцидента. Это событие происходит на фоне многочисленных атак в криптоиндустрии в апреле, включая взлом Kelp DAO, который привел к значительным потерям. Группы, связанные с Северной Кореей, рассматриваются как одна из основных угроз криптоинфраструктуре.

bitcoinist05/09 09:07

Растут опасения по поводу безопасности криптовалют после раскрытия Chaos Labs попытки сложной атаки на кошельки

bitcoinist05/09 09:07

OpenClaw стал вирусным, выявив 12 категорий смертельных угроз: выпущен эталон безопасности протокола MCP

🔥 OpenClaw и другие проекты AI Agent набирают популярность, но их зависимость от протокола MCP (Model Context Protocol) открывает критические уязвимости. Исследование Пекинского университета почты и телекоммуникаций выявило 12 типов атак, включая подмену инструментов, ложные ошибки и внедрение вредоносных инструкций. Установлено: чем мощнее модель (например, GPT-5, Claude 4), тем выше риск взлома — средний успех атак достигает 40.35%. Команда представила тестовый стенд MSB с реалистичными сценариями и новым метриком NRP, оценивающим баланс между безопасностью и производительностью. Вывод: расширение возможностей AI через инструменты требует срочного усиления защиты, так как угрозы смещаются из текстовой среды в реальные системы.

marsbit04/16 04:06

OpenClaw стал вирусным, выявив 12 категорий смертельных угроз: выпущен эталон безопасности протокола MCP

marsbit04/16 04:06

活动图片