# Сопутствующие статьи по теме Аудит

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Аудит", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

В Ledger предупредили об ИИ-рисках на фоне взлома Coldcard

Технический директор Ledger Шарль Гийме заявил, что эксплуатация уязвимости в аппаратном кошельке Coldcard показала необходимость пересмотра проверки генераторов случайности в подобных устройствах. Инцидент, по его словам, продемонстрировал, что открытый исходный код не означает автоматически проверенный код — ошибка находилась в публичной базе более пяти лет. Архитектура устройств Ledger, где 256 случайных бит генерируются аппаратно в Secure Element, не имеет проблемного программного резервного пути, как у Coldcard. В Ledger связали этот случай с растущей ролью ИИ-инструментов в анализе кода, которые ускоряют поиск уязвимостей для обеих сторон. По данным из соцсетей, ИИ Claude Code якобы обнаружил данную уязвимость примерно за 8 минут. Управляющий партнер Dragonfly Хасиб Куреши отметил, что проверка кода с помощью ИИ могла бы предотвратить атаку. По данным Galaxy Research, уязвимостью воспользовались не менее 15 злоумышленников, а подтверждённые потери от трёх волн атак оцениваются в $100 млн, с учётом возможной четвёртой волны — до $130 млн. На фоне инцидента производители кошельков Trezor и Foundation предупредили пользователей о фишинговых атаках, когда мошенники рассылают письма с предложением пройти «аудит оборудования».

cryptonews.ru6 ч. назад

В Ledger предупредили об ИИ-рисках на фоне взлома Coldcard

cryptonews.ru6 ч. назад

Уязвимость Coldcard стала худшей для канадских держателей карт

Уязвимость в аппаратном кошельке Coldcard сильнее всего ударила по пользователям из Канады, на которых пришлось 25% всех убытков. Это связано с большой популярностью устройства в регионе, чему способствовала реклама местных инфлюенсеров. По оценкам, общие потери от взлома составляют от 110 до 150 миллионов долларов США. Атака затронула более 5200 адресов, с которых было украдено свыше 1816 BTC. Эксперты отмечают, что атака носит многоэтапный характер, и после раскрытия уязвимости к ней подключились и другие злоумышленники. Для противодействия подобным угрозам была запущена инициатива Red Team, которая использует анализ на базе искусственного интеллекта для поиска уязвимостей в ключевых элементах экосистемы Bitcoin. Команда уже просканировала 150 репозиториев кода. Всем владельцам кошельков Coldcard настоятельно рекомендуется обновить прошивку, создать новый безопасный сид-фразу и перевести средства на новый кошелек, установив повышенную комиссию для приоритетного подтверждения транзакции.

cryptonews.ru7 ч. назад

Уязвимость Coldcard стала худшей для канадских держателей карт

cryptonews.ru7 ч. назад

Генеральный директор AEREDIUM заявляет, что ИИ усиливает контроль за резервами стейблкоинов

Компания AEREDIUM получила патент США на систему искусственного интеллекта для непрерывного аудита резервов цифровых активов, таких как стейблкоины, в режиме реального времени. Система заменяет традиционные периодические отчеты аудиторов, которые создают задержки, и использует четыре независимые модели ИИ. Для принятия решения требуется консенсус как минимум трех модель. Система выдает статусы от «PASS» до «HALT», и в случае «HALT» она автоматически блокирует транзакции, предотвращая торговлю при несоответствии резервов. Результаты записываются в блокчейн, создавая публичный реестр. Генеральный директор Альберт Дадон подчеркивает, что система делает проверку неотъемлемым свойством актива и что патент обеспечивает широкую правовую защиту. Он также отмечает, что система не заменяет обязательные юридические аудиты, но дополняет их. AEREDIUM ожидает, что регулирующие органы со временем могут сделать такую непрерывную проверку обязательной, и уже ведет соответствующие переговоры в США.

cryptonews.ru8 ч. назад

Генеральный директор AEREDIUM заявляет, что ИИ усиливает контроль за резервами стейблкоинов

cryptonews.ru8 ч. назад

Математик за 24 часа опроверг доказанную OpenAI гипотезу! «ИИ доказал каждое утверждение, но оно уже не имеет отношения к исходной гипотезе»

OpenAI объявил, что их новая модель ИИ опровергла гипотезу жесткости Конна, представив в Lean 4 формальное доказательство на 37 000 строк, которое прошло автоматическую проверку. Однако математик Дж. Л. Нильсен из Университета Канзаса проанализировал код и показал, что построенный ИИ контрпример на самом деле не удовлетворяет исходным условиям гипотезы (условиям ICC и свойства (T)). Проблема заключалась не в логических ошибках проверки, а в том, что формально корректное доказательство относилось к объекту, не соответствующему заявленной формулировке гипотезы. Этот случай подчеркивает ключевой недостаток автоматизированной проверки: системы вроде Lean гарантируют лишь формальную правильность доказательства относительно заданных утверждений, но не могут оценить, соответствуют ли эти утверждения изначальному замыслу исследователя. Таким образом, гипотеза Конна остается открытой, а необходимость содержательной экспертизы результатов ИИ сохраняется.

marsbitВчера 08:47

Математик за 24 часа опроверг доказанную OpenAI гипотезу! «ИИ доказал каждое утверждение, но оно уже не имеет отношения к исходной гипотезе»

marsbitВчера 08:47

Ежемесячный отчет по безопасности за июль: общие убытки около 97 млн долларов США, атаки на мосты сосредоточены на взрыве, превышающем 35 млн

Согласно отчету о безопасности за июль 2026 года, общие убытки в криптовалютной сфере составили около 97 миллионов долларов США. Основные потери в размере примерно 94 миллионов долларов были вызваны хакерскими атаками и уязвимостями в смарт-контрактах, в то время как фишинговые атаки привели к потерям около 3 миллионов долларов. Зарегистрировано 14+ инцидентов, связанных с безопасностью протоколов. Особенно серьезными стали атаки на межцепные мосты (более 35 миллионов долларов), включая инциденты с AFX Trade, Verus и B2 Network. Атаки смещаются от уязвимостей кода к инфраструктурным вторжениям, утечкам ключей подписи и манипуляциям с управлением. Ключевые события: Ostium (23,75 млн долл., взлом оракула), AFX Trade (24,15 млн долл., утечка ключа моста), BonkDAO (20 млн долл., манипуляция голосованием), Bonzo Lend (9,05 млн долл., манипуляция оракулом). Также участились целевые фишинговые схемы, включая поддельные приложения и фиктивные письма от Ledger. Рекомендации: для пользователей — осторожность с подписями и ссылками; для проектов — усиление управления ключами, аудит инфраструктуры и правил управления.

marsbitВчера 02:22

Ежемесячный отчет по безопасности за июль: общие убытки около 97 млн долларов США, атаки на мосты сосредоточены на взрыве, превышающем 35 млн

marsbitВчера 02:22

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

Аппаратные кошельки Coldcard от компании Coinkite были скомпрометированы из-за критической уязвимости, существовавшей пять лет. Ошибка в коде, допущенная в марте 2021 года, отключила защищенный генератор случайных чисел, что привело к созданию предсказуемых seed-фраз на основе серийного номера и системного времени. Это позволило злоумышленникам 30 июля 2026 года вывести около 594,5 BTC (примерно $40 млн) с 500 адресов всего за 25 минут, просто перебирая возможные варианты в офлайне. Компания Coinkite подтвердила уязвимость всех устройств, работавших на скомпрометированных прошивках (Mk2-Mk5, Q), и исключила финансовые компенсации. Для защиты средств владельцам необходимо: обновить прошивку до безопасных версий, сгенерировать новую seed-фразу на обновленном устройстве и полностью перевести все активы на новые адреса. Использование BIP-39 парольной фразы может снизить риски, но не заменяет необходимость смены ключа. Инцидент подчеркивает, что даже специализированное аппаратное обеспечение требует постоянного независимого аудита, особенно в криптографических функциях. Открытый исходный код не гарантирует быстрого обнаружения подобных ошибок, как показали пять лет невыявленной уязвимости и аналогичные случаи в прошлом.

cryptonews.ru07/31 21:42

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

cryptonews.ru07/31 21:42

Tether (USDT) опубликовал ожидаемые финансовые результаты за второй квартал! Вот его текущее состояние и активы

Крупнейший эмитент стейблкоинов Tether опубликовал финансовый отчёт за второй квартал 2026 года, подтверждённый аудитором BDO. Чистая операционная прибыль составила около $1,5 млрд, а превышение активов над обязательствами достигло $4,11 млрд. Объём USDT в обращении на 30 июня составил приблизительно $184,6 млрд, увеличившись за квартал на $446 млн. Доля Tether на мировом рынке стейблкоинов превысила 60%. Основную часть прибыли принесли инвестиции в казначейские облигации США и операции репо. Совокупные активы компании оцениваются в $187,75 млрд, обязательства — в $183,64 млрд, из которых $183,62 млрд связаны с выпущенными токенами. Tether сократил объём обеспеченных кредитов на $2,38 млрд (15%) и увеличил золотой запас на 14 тонн, доведя его до более чем 146 тонн. Компания остаётся одним из крупнейших мировых держателей гособлигаций США, а её пользовательская база выросла более чем на 30 миллионов человек. Генеральный директор Паоло Ардоино подчеркнул, что USDT полностью обеспечен резервами, и сообщил о прохождении всестороннего аудита в одной из "большой четвёрки" аудиторских фирм.

cryptonews.ru07/31 21:01

Tether (USDT) опубликовал ожидаемые финансовые результаты за второй квартал! Вот его текущее состояние и активы

cryptonews.ru07/31 21:01

Casper готовит запуск обновленного csprUSD

Блокчейн-платформа Casper и инвестиционная компания Sarson Funds анонсировали обновленную версию стейблкоина csprUSD. После запуска он станет основным долларовым стейблкоином экосистемы Casper и будет использоваться для автоматических расчетов между ИИ-агентами через протокол x402. Это обновление следует за созданием фонда x402 Foundation при Linux Foundation с участием крупных компаний, включая Visa, Mastercard, Google и Coinbase. Протокол x402 позволяет ИИ-агентам самостоятельно оплачивать товары и услуги в интернете с помощью стандартных HTTP-запросов. Новая версия csprUSD будет совместима с Casper 2.0 и получит поддержку стандарта CEP-3009, что позволит пользователям и ИИ-агентам подтверждать платежи вне блокчейна с последующим исполнением в сети. В экосистему также интегрируют технологию ProofLayer от Casper для создания криптографических подтверждений внешних данных. Это позволит проверять обеспеченность стейблкоина долларовыми резервами и контролировать выпуск токенов. Перед запуском в основной сети смарт-контракт csprUSD пройдет независимый аудит безопасности. Ранее Casper также снизила минимальную комиссию за транзакцию с 2,5 до 0,1 CSPR.

cryptonews.ru07/30 14:01

Casper готовит запуск обновленного csprUSD

cryptonews.ru07/30 14:01

活动图片