# Сопутствующие статьи по теме Аудит

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Аудит", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Помимо взлома Resolv, этот тип уязвимости DeFi появлялся уже четыре раза

В тихое воскресное утро злоумышленник превратил $100 000 в $25 миллионов за 17 минут, воспользовавшись уязвимостью в протоколе Resolv. Атака привела к обвалу стейблкоина USR до $0.25 и вызвала каскадный эффект в DeFi-экосистеме: платформы Fluid/Instadapp понесли убытки в $10 миллионов, а Morpho, Euler и другие протоколы были вынуждены приостановить рынки USR. Ключевая проблема заключалась в том, что механизм займов оценивал депегнутый стейблкоин по $1 через жестко запрограммированные оракулы. Это позволило атакующему закупить дешевый USR на рынке и использовать его как залог по завышенной цене для получения кредитов. Аналогичные инциденты происходили ранее с Usual Protocol, Stream Finance и Moonwell, что свидетельствует о системной уязвимости модели кураторов в DeFi. Кураторы, получающие комиссию с доходности, заинтересованы в рискованных активах, но убытки несут вкладчики. Событие подчеркивает необходимость реального риск-менеджмента и улучшения инфраструктуры оракулов.

marsbit03/24 12:11

Помимо взлома Resolv, этот тип уязвимости DeFi появлялся уже четыре раза

marsbit03/24 12:11

Какие услуги в сфере искусственного интеллекта предлагают криптокомпании?

Криптокомпании активно внедряют сервисы на основе искусственного интеллекта (ИИ) в таких областях, как исследования, торговля, безопасность и платежная инфраструктура. В отличие от предыдущих циклов, сейчас лидерами являются крупные компании с устоявшимися бизнес-моделями, такие как Coinbase, Binance и Bitget. Их мотивация — не просто хайп, а страх упустить возможности (FOMO) и необходимость адаптации к новой технологической реальности. ИИ используется для анализа данных и автоматизации торговли, повышения эффективности аудита smart-контрактов (например, CertiK), а также для создания платежных решений для экономики AI-агентов (например, Coinbase и Circle). Однако между запуском функций и их реальным использованием пока есть разрыв. Движущими силами являются как реальные потребности, так и конкурентное давление. Ключевой вопрос — отличать действительно полезные приложения от простого маркетинга.

marsbit03/23 10:44

Какие услуги в сфере искусственного интеллекта предлагают криптокомпании?

marsbit03/23 10:44

«Слишком широкий и неуместный» – тяжба пользователя Coinbase с IRS завершилась отклонением иска

Роджер Мец, инвестор в криптовалюту, безуспешно пытался оспорить требование Налоговой службы США (IRS) о предоставлении его финансовых данных. IRS запросила информацию для аудита налоговой декларации Мец за 2022 год, но также потребовала всю его историю активности на платформе Coinbase с момента создания аккаунта, включая личные сообщения и логи. Мец подал петицию в суд, утверждая, что требование чрезмерно широкое и нарушает его право на частную жизнь, а IRS действовала недобросовестно. Однако суд отклонил его иск по procedural grounds, а не по существу. Судья постановил, что Мец не уведомил соответствующие государственные органы о своей петиции в установленный 90-дневный срок. Таким образом, вопрос о том, является ли требование IRS нарушением приватности, остался без рассмотрения. В статье также отмечается, что правила налоговой отчетности для криптовалют остаются строгими, но IRS смягчила некоторые требования для 2025-2026 налогового периода.

ambcrypto03/20 03:58

«Слишком широкий и неуместный» – тяжба пользователя Coinbase с IRS завершилась отклонением иска

ambcrypto03/20 03:58

От FOMO к внедрению: Обзор текущего состояния AI-бизнеса криптокомпаний

Авторы: Ekko, Ryan Yoon. Оригинальное название: What AI Services Are Crypto Firms Offering? Криптокомпании, от бирж до security-фирм, активно внедряют сервисы на базе искусственного интеллекта (ИИ), движимые страхом упустить возможности (FOMO). Ключевые моменты: Кросс-отраслевое внедрение: компании в сферах исследований, торговли, безопасности и платежей запускают ИИ-решения. Лидерами стали крупные игроки с устоявшимися бизнес-моделями, такие как Coinbase и Binance, для которых ИИ превратился из «нарратива» в «необходимость». Мотивы различаются: биржи стремятся удержать пользователей, security-компании — устранить слепые зоны аудита, а платежные инфраструктуры ориентируются на будущую «экономику агентов». Исследования: Проекты вроде Surf предлагают специализированные ИИ-инструменты, агрегирующие разрозненные данные блокчейна. Торговля: Биржи интегрируют ИИ для создания торговых агентов, исполняющих команды на естественном языке, что снижает порог входа для нетрейдеров. Безопасность: Компании (напр., CertiK) используют ИИ для автоматического сканирования кода с последующей проверкой аудиторами, а также для мониторинга после аудита. Платежи: Развивается инфраструктура для оплаты услуг ИИ-агентами с использованием стейблкоинов (напр., инициатива Circle). Главный вывод: Внедрение ИИ продиктовано как реальной потребностью, так и конкурентным давлением. Однако существует разрыв между «наличием функции» и ее «реальным использованием». Криптоиндустрия не хочет остаться позади в новой технологической волне.

比推03/17 18:10

От FOMO к внедрению: Обзор текущего состояния AI-бизнеса криптокомпаний

比推03/17 18:10

Ваш «OpenClaw» работает без защиты? CertiK тестирует: как Skill с уязвимостью обходит проверку и получает несанкционированный контроль над компьютером

Недавнее исследование безопасности компании CertiK выявило критические уязвимости в системе проверки навыков (Skills) для платформы OpenClaw. Несмотря на трёхуровневую систему проверки (сканирование VirusTotal, статический анализ и AI-проверка), злоумышленники могут легко обойти защиту. CertiK продемонстрировала это, создав вредоносный навык «test-web-searcher», который, маскируясь под инструмент веб-поиска, содержал уязвимость для удалённого выполнения кода. Навык был успешно установлен без предупреждений и позволил получить полный контроль над системой. Ключевая проблема отрасли — ошибочная reliance на предварительную проверку как на основную меру безопасности, в то время как в OpenClaw отсутствует обязательная песочница (изоляция) для навыков по умолчанию. Большинство пользователей отключают её для удобства, оставляя системы беззащитными. CertiK рекомендует разработчикам сделать изоляцию обязательной и внедрить строгий контроль разрешений. Пользователей призывают развертывать OpenClaw на изолированных устройствах, вдали от критичных данных и активов, так как пометка «безопасно» не гарантирует абсолютной защиты.

marsbit03/17 14:40

Ваш «OpenClaw» работает без защиты? CertiK тестирует: как Skill с уязвимостью обходит проверку и получает несанкционированный контроль над компьютером

marsbit03/17 14:40

Американские налоговые органы преследуют биржи за 6 лет? Четырехслойный анализ новой формы IRS

Налоговое управление США (IRS) ввело новую форму для аудита криптовалютных операций, требующую от налогоплательщиков раскрывать информацию о всех использованных ими криптоплатформах, кошельках и сервисах, включая DeFi-протоколы. Это не внезапная мера, а результат постепенного ужесточения регулирования, начавшегося с запроса данных от Coinbase в 2017 году. С 2025 года биржи должны будут предоставлять IRS данные о сделках пользователей через форму 1099-DA. IRS использует четыре уровня данных: отчеты бирж, банковские записи, блокчейн-анализ и аудиторские анкеты. Аудит обычно фокусируется на налогоплательщиках, которые указали наличие криптоактивов, но declared мало доходов, или тех, у кого данные бирж не совпадают с налоговой декларацией. Срок давности для аудита обычно составляет 3-6 лет. Эксперты рекомендуют консультироваться с налоговыми юристами перед заполнением форм.

Odaily星球日报03/16 02:54

Американские налоговые органы преследуют биржи за 6 лет? Четырехслойный анализ новой формы IRS

Odaily星球日报03/16 02:54

Aave тратит 1,5 миллиона долларов на 345-дневный аудит для усиления безопасности V4

Команда Aave Labs инвестировала около 1,5 миллиона долларов в масштабную программудита безопасности для версии V4 протокола, что стало одним из самых тщательных проверок в истории DeFi. Аудит длился 345 дней и включал как работу специализированных компаний (ChainSecurity, Trail of Bits, Blackthorn, Certora), так и публичный конкурс. В ходе проверки, которая заняла почти год, не было выявлено ни одной критической или высокой уязвимости, что укрепило доверие к архитектуре протокола. В отличие от старого подхода «сначала разработать, потом аудировать», команда V4 работает с аудиторами с первого дня разработки. Процесс безопасности включает пять ключевых элементов: формальную верификацию кода, многоуровневые проверки (ручной аудит и автоматическое тестирование), постоянный мониторинг обновлений, программу вознаграждений за баги и использование ИИ-инструментов для поиска нестандартных векторов атаки. Крупнейшим этапом стал шестинедельный публичный конкурс на платформе Sherlock, в котором участвовали более 900 исследователей, представивших 950 отчетов.

TheNewsCrypto03/06 08:31

Aave тратит 1,5 миллиона долларов на 345-дневный аудит для усиления безопасности V4

TheNewsCrypto03/06 08:31

活动图片