# Сопутствующие статьи по теме Аудит

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Аудит", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Claude Opus 4.8 нашел баг на 4,5 миллиарда долларов. Эпоха ИИ массово производит хакеров

Исследователь безопасности Тейлор Хорнби обнаружил критическую уязвимость в протоколе Orchard сети Zcash, позволяющую злоумышленникам неограниченно создавать монеты. Уязвимость была выявлена 29 мая с помощью модели ИИ Claude Opus 4.8, выпущенной накануне. После экстренного обновления и официального подтверждения уязвимости 5 июня стоимость Zcash упала на 50%, а общая рыночная капитализация сократилась на 4,5 млрд долларов. Этот случай демонстрирует, как доступные и мощные модели ИИ, такие как Opus 4.8, кардинально снижают стоимость и повышают доступность поиска уязвимостей. Теперь даже небольшие команды или отдельные исследователи обладают возможностями, ранее доступными лишь крупным организациям. Однако это имеет и обратную сторону: волна низкокачественных, сгенерированных ИИ отчетов об уязвимостях перегружает и без того ограниченные ресурсы разработчиков и сопровождающих, особенно в open-source проектах. Такие проекты, как curl, уже столкнулись с этим и были вынуждены закрыть свои программы вознаграждений. Проблема усугубляется глобальным дефицитом кадров в кибербезопасности. В то время как ИИ позволяет находить уязвимости в масштабе, для их анализа, проверки, устранения и координации исправлений по-прежнему требуются высококвалифицированные специалисты, которых не хватает. ИИ освещает давно существующие "трещины" в фундаменте нашего цифрового мира, но ответственность за их ремонт ложится на человеческие команды. Будущая стабильность цифровой инфраструктуры будет зависеть не от способности находить проблемы, а от наличия достаточного количества людей, готовых их решать.

marsbit06/06 09:23

Claude Opus 4.8 нашел баг на 4,5 миллиарда долларов. Эпоха ИИ массово производит хакеров

marsbit06/06 09:23

Ошибка в Zcash могла позволить неограниченную чеканку ZEC незаметно

Критическая уязвимость в защищенном пуле Orchard протокола Zcash могла позволить злоумышленнику создавать неограниченное количество поддельных монет ZEC без обнаружения. Ошибка была обнаружена 29 мая исследователем Тейлором Хорнби с помощью ИИ-инструментов и устранена к 2 июня в результате экстренного отклика экосистемы. Уязвимость заключалась в недостаточно строгом ограничении в цепи Orchard, что позволяло использовать ложные входные данные. Она существовала с момента активации Orchard в мае 2022 года. Из-за приватного характера пула невозможно криптографически доказать, использовалась ли уязвимость до исправления. Разработчики считают эксплуатацию маловероятной, но не исключают ее. Для восстановления доверия и проверки целостности эмиссии рассматривается сетевое обновление с созданием нового защищенного пула и внедрением формальной верификации цепи Orchard для предотвращения подобных ошибок в будущем. На фоне новостей курс ZEC упал почти на 45%.

bitcoinist06/05 12:32

Ошибка в Zcash могла позволить неограниченную чеканку ZEC незаметно

bitcoinist06/05 12:32

Кризис доверия к приватным криптовалютам! ZEC обвалился более чем на 56% за день.

Кризис доверия к приватным монетам: ZEC рухнул на 56% за день 5 июня криптовалюта Zcash (ZEC), лидер среди приватных монет, обвалилась более чем на 56%, потеряв почти двухмесячный рост, а её рыночная капитализация сократилась примерно на 5 миллиардов долларов. Причиной обвала стал обнаруженный уязвимость в пуле приватных транзакций Orchard, который функционировал с 2022 года. Ошибка в схеме доказательств с нулевым разглашением (zk-SNARKs) теоретически позволяла злоумышленнику неограниченно создавать поддельные ZEC в приватном режиме без возможности обнаружения. Уязвимость была обнаружена 29 мая независимым исследователем Тейлором Хорнби с помощью кастомного ИИ-фреймворка с использованием модели Claude Opus 4.8 от Anthropic. Экстренный хардфорк для исправления ошибки был успешно выполнен в сети Zcash 3 июня. Однако из-за приватной природы пула Orchard криптографически невозможно доказать, что уязвимость не использовалась за прошедшие четыре года, что породило серьёзные сомнения в целостности предложения ZEC. Соучредитель BitMEX Артур Хейс объявил о продаже всех своих ZEC, заявив, что ценность приватности требует «идеальной безопасности», а не «вероятной». Его решение, наряду с подробным отчётом об уязвимости от основателя Zcash Зуко Уилкокса, спровоцировало панику на рынке. Несмотря на быстрое исправление, инцидент подчеркнул фундаментальное противоречие между проверяемым предложением монет и приватностью, что является структурной проблемой для Zcash. Эксперты отмечают, что этот случай также знаменует новую эру, когда ИИ-инструменты могут значительно упростить поиск уязвимостей, повышая стандарты безопасности для всей криптоиндустрии.

链捕手06/05 10:16

Кризис доверия к приватным криптовалютам! ZEC обвалился более чем на 56% за день.

链捕手06/05 10:16

Падение ZEC более чем на 30%: за этим стоит уязвимость «бесконечной эмиссии», которая не может быть доказана как использованная

5 июня создатель Zcash Зуко Уилкокс опубликовал подробный отчет о безопасности. В нем раскрывается, что 29 мая исследователь Тейлор Хорнби обнаружил критическую уязвимость подделки в новейшем пуле конфиденциальности Orchard. Злоумышленник мог создавать неограниченное количество необнаруживаемых поддельных ZEC, проводя неправильно проверяемую транзакцию. Уязвимость, существовавшая с момента запуска Orchard в 2022 году, была оперативно устранена экстренным форком к 3 июня. Однако ключевая проблема осталась: из-за приватной природы Orchard невозможно криптографически доказать, использовалась ли эта уязвимость за последние четыре года. Это создало неопределенность относительно целостности предложения ZEC, что привело к падению его цены более чем на 30%. Рынок беспокоится не о будущих атаках, а о потенциально уже существующих необнаруженных поддельных монетах. Уязвимость возникла из-за недостаточно строгой математической проверки (under-constrained element) в схеме доказательства с нулевым разглашением Orchard, позволяя обойти правило сохранения активов. Zcash Foundation заявила об отсутствии доказательств использования уязвимости, но Shielded Labs, независимая группа поддержки, подчеркивает, что невозможно доказать, что поддельные ZEC никогда не создавались. Для восстановления доверия планируется развертывание нового пуля конфиденциальности с принудительной проверкой миграции активов (Turnstile Accounting). Интересно, что Тейлор Хорнби использовал для поиска уязвимости публично выпущенную ИИ-модель Claude Opus 4.8, что указывает на растущую доступность продвинутых инструментов аудита безопасности. В настоящее время атака предотвращена, но рынок ждет криптографического доказательства того, что в прошлом не было создано поддельных ZEC.

marsbit06/05 06:53

Падение ZEC более чем на 30%: за этим стоит уязвимость «бесконечной эмиссии», которая не может быть доказана как использованная

marsbit06/05 06:53

Однодневное падение на 30%, Хейс внезапно распродает все, почему ZEC оказалась под ударом из-за проблем с безопасностью?

5 июня основатель Zcash Zooko Wilcox и другие эксперты раскрыли критическую уязвимость в механизме проверки Orchard, приватном пуле протокола. Ошибка в математических ограничениях позволяла злоумышленникам создавать поддельные монеты ZEC, обходя проверку подлинности. Несмотря на уже завершённый экстренный апгрейд сети для устранения уязвимости, публикация деталей вызвала панику на рынке. Цена ZEC упала более чем на 30% за день, достигнув минимума около $411. Известный инвестор Артур Хейс заявил о продаже всех своих запасов ZEC, сославшись на риски, выявленные в отчёте. Уязвимость была обнаружена инженером Тейлором Хорнби с помощью модели ИИ Anthropic Opus 4.8 в конце мая, что подчёркивает растущую роль ИИ в аудите безопасности. Хотя официальное заявление первоначально минимизировало проблему, Zooko позже признал, что криптографически невозможно доказать, не была ли уязвимость использована до исправления. Это создаёт риск того, что поддельные монеты могли уже попасть в оборот, разбавив активы легитимных пользователей в приватном пуле. Инцидент ставит под сомнение нарратив о полной надёжности приватных технологий и служит предупреждением для всей отрасли. В эпоху ИИ периодического аудита недостаточно — необходимы постоянный мониторинг, формальная верификация и способность к быстрому реагированию для обеспечения реальной безопасности.

foresightnews_api06/05 04:34

Однодневное падение на 30%, Хейс внезапно распродает все, почему ZEC оказалась под ударом из-за проблем с безопасностью?

foresightnews_api06/05 04:34

Растущий интерес к Little Pepe (LILPEPE) продвигает предпродажу с финансированием более $28 млн

Мем-токен Little Pepe (LILPEPE) стремительно привлекает внимание: на этапе 13 его предпродажа собрала более 28 млн долларов при почти полной распродаже. Токен продается по $0.0022, а подтвержденная цена листинга составит $0.0030, что сулит потенциальную прибыль для текущих покупателей. Проект отличается собственной сетью Layer 2, нулевыми комиссиями на покупку/продажу, защитой от sniper-ботов и аудитом CertiK. Запуск с нулевой рыночной капитализацией может усилить влияние спроса на цену. Активное участие сообщества подкрепляется розыгрышами на крупные суммы. Аналитики отмечают растущий поисковый интерес к LILPEPE, опережающий PEPE, DOGE и SHIB. Предпродажа близится к завершению, и этап 13 может стать одним из последних шансов для входа перед размещением на биржах.

TheNewsCrypto06/04 14:42

Растущий интерес к Little Pepe (LILPEPE) продвигает предпродажу с финансированием более $28 млн

TheNewsCrypto06/04 14:42

CertiK и Lambda256 объединяют усилия для укрепления безопасности блокчейна в Азиатско-Тихоокеанском регионе

CertiK, ведущий провайдер услуг безопасности Web3, и Lambda256, блокчейн-дочерняя компания Dunamu, заключили стратегическое меморандум о взаимопонимании для расширения инфраструктуры безопасности и соответствия цифровых активов в Азиатско-Тихоокеанском регионе. Lambda256 станет дистрибьютором и партнером по сбыту продуктов CertiK, таких как платформа мониторинга рисков SkyInsights и AI Auditor для предварительного аудита смарт-контрактов. Партнерство объединит инфраструктурные и регуляторные решения Lambda256 с инструментами безопасности CertiK для предоставления институциональных решений по оценке рисков и соответствию. Первоначальный фокус будет сделан на внедрениях для предприятий в Южной Корее, включая консорциумные блокчейны и регулируемые активы, с последующим расширением совместных инициатив по всему APAC. CertiK SkyInsights обеспечивает мониторинг AML, оценку рисков на уровне кошельков и транзакций, используя данные о 400 млн адресов. CertiK AI Auditor помогает командам обнаруживать уязвимости в смарт-контрактах, написанных на Solidity, Move и Rust, до ручного аудита. Цель альянса — помочь предприятиям и финансовым институтам в Корее и APAC внедрять цифровые активы с повышенной операционной уверенностью и безопасностью, используя глобальный опыт CertiK и региональную экспертизу Lambda256.

TheNewsCrypto05/29 09:41

CertiK и Lambda256 объединяют усилия для укрепления безопасности блокчейна в Азиатско-Тихоокеанском регионе

TheNewsCrypto05/29 09:41

Ветеран аудита бьет тревогу: все DeFi небезопасны, пора выводить средства!

Основатель OpenZeppelin Мануэль Араоз выступил с тревожным заявлением, заявив, что все DeFi-протоколы теперь небезопасны. Будучи ключевой фигурой в области безопасности DeFi, он рекомендует пользователям выводить средства даже из крупных протоколов, таких как Aave и Compound. Причиной такого пессимизма является стремительное развитие искусственного интеллекта (ИИ). AI-агенты теперь способны находить уязвимости в смарт-контрактах за считанные минуты, генерировать эксплойты и автоматизировать атаки, делая традиционную защиту устаревшей. Эта технология резко усиливает асимметрию в кибербезопасности, где атакующему нужна всего одна уязвимость. Реальность подтверждает опасения: апрель и май 2026 года стали одними из самых катастрофических месяцев в истории DeFi с чередой масштабных взломов, включая атаки на Drift Protocol (2,8 млрд долл.), Kelp DAO (2,92 млрд долл.) и другие протоколы. ИИ стал для хакеров "ядерным оружием". Основной вывод заключается в том, что баланс риск/доходность в DeFi окончательно нарушен. При низкой доходности в 5-10% пользователи несут риск потери 100% средств. В условиях, когда атаки с использованием ИИ становятся нормой, самым разумным решением может быть вывод средств для сохранения капитала.

marsbit05/28 04:10

Ветеран аудита бьет тревогу: все DeFi небезопасны, пора выводить средства!

marsbit05/28 04:10

Тревога от звезды аудита: весь DeFi опасен, выводите средства скорее!

Соучредитель компании по аудиту безопасности OpenZeppelin Мануэль Араоз сделал тревожное заявление, что все DeFi-протоколы, включая ведущие, такие как Aave и Compound, стали небезопасными. Главная причина — экспоненциальный рост способностей искусственного интеллекта в поиске и эксплуатации уязвимостей в смарт-контрактах. AI-агенты теперь могут за минуты находить сложные баги, на обнаружение которых у опытных хакеров уходили недели, и автоматически генерировать атакующие скрипты. Эта новая реальность уже привела к беспрецедентной волне взломов. В апреле и мае 2026 года убытки от атак на Drift Protocol, Kelp DAO, THORChain и другие протоколы составили сотни миллионов долларов. Угроза усугубится с появлением мощных моделей ИИ вроде Mythos от Anthropic, обученных специально для поиска уязвимостей. Баланс риск/доходность в DeFi стал критически несбалансированным. В то время как реальная доходность в надежных протоколах упала до однозначных процентов, риск полной потери капитала из-за хакерской атаки, усиленной ИИ, резко возрос. Эксперт советует пользователям, не готовым к такому риску, рассмотреть возможность вывода средств из DeFi-протоколов.

Odaily星球日报05/28 03:58

Тревога от звезды аудита: весь DeFi опасен, выводите средства скорее!

Odaily星球日报05/28 03:58

Никому не нужный открытый инструмент ИИ предупредил об уязвимости Kelp DAO на $292 миллиона за 12 дней до взлома

4月18日 Kelp DAO потеряла 292 миллиона долларов из-за уязвимости в мостовой конфигурации LayerZero. Атака произошла через 12 дней после того, как открытый инструмент AI-аудита автора предупредил о рисках. Проблема заключалась в конфигурации 1-of-1 DVN (децентрализованной сети верификаторов), где один скомпрометированный узел позволил подделать межсетевые сообщения. Атакующий сфальсифицировал перевод 116 500 rsETH, использовал их как залог в Aave, Compound и Euler для займа 236 миллионов долларов в WETH, а затем вывел средства. Инструмент, запущенный 6 апреля, правильно идентифицировал: непрозрачность конфигурации DVN, риск единой точки отказа на 16 блокчейнах и соответствие модели атаки Ronin/Harmony. Однако он недооценил серьёзность риска и не проверил конфигурацию в сети. Этот случай подчёркивает, что безопасность DeFi зависит не только от кода, но и от настроек, управления и архитектурных решений. AI-инструменты могут стать новым уровнем защиты, анализируя риски на основе открытых данных.

marsbit04/20 03:25

Никому не нужный открытый инструмент ИИ предупредил об уязвимости Kelp DAO на $292 миллиона за 12 дней до взлома

marsbit04/20 03:25

活动图片