# Сопутствующие статьи по теме CertiK

Новостной центр HTX предлагает последние статьи и углубленный анализ по "CertiK", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Ваш «OpenClaw» работает без защиты? CertiK тестирует: как Skill с уязвимостью обходит проверку и получает несанкционированный контроль над компьютером

Недавнее исследование безопасности компании CertiK выявило критические уязвимости в системе проверки навыков (Skills) для платформы OpenClaw. Несмотря на трёхуровневую систему проверки (сканирование VirusTotal, статический анализ и AI-проверка), злоумышленники могут легко обойти защиту. CertiK продемонстрировала это, создав вредоносный навык «test-web-searcher», который, маскируясь под инструмент веб-поиска, содержал уязвимость для удалённого выполнения кода. Навык был успешно установлен без предупреждений и позволил получить полный контроль над системой. Ключевая проблема отрасли — ошибочная reliance на предварительную проверку как на основную меру безопасности, в то время как в OpenClaw отсутствует обязательная песочница (изоляция) для навыков по умолчанию. Большинство пользователей отключают её для удобства, оставляя системы беззащитными. CertiK рекомендует разработчикам сделать изоляцию обязательной и внедрить строгий контроль разрешений. Пользователей призывают развертывать OpenClaw на изолированных устройствах, вдали от критичных данных и активов, так как пометка «безопасно» не гарантирует абсолютной защиты.

marsbit03/17 14:40

Ваш «OpenClaw» работает без защиты? CertiK тестирует: как Skill с уязвимостью обходит проверку и получает несанкционированный контроль над компьютером

marsbit03/17 14:40

CertiK побеждает в номинации «Лучшее решение в области безопасности и соответствия требованиям 2026» на премии SiGMA AIBC Eurasia Awards

10 февраля 2026 года CertiK, крупнейший провайдер услуг безопасности Web3, получил награду «Лучшее решение в области безопасности и соответствия требованиям 2026 года» на церемонии SiGMA AIBC Eurasia Awards. Эта престижная награда признает технологические инновации CertiK и его вклад в переход глобальной криптоиндустрии к институционализации и соответствию нормативным требованиям. CertiK расширяет присутствие на Ближнем Востоке, создав команду в Абу-Даби для предоставления «институциональных» услуг безопасности, включая сотрудничество с регуляторами через платформу Skynet Enterprise. Компания, основанная в 2017 году экспертами из Йельского и Колумбийского университетов, выявила более 180 000 уязвимостей, защитила активы на $600 млрд и сотрудничает с 5000 клиентов, включая Binance и Ethereum Foundation. При оценке в $2 млрд CertiK привлек инвестиции от Sequoia, Goldman Sachs и других ведущих фирм.

TheNewsCrypto02/14 07:15

CertiK побеждает в номинации «Лучшее решение в области безопасности и соответствия требованиям 2026» на премии SiGMA AIBC Eurasia Awards

TheNewsCrypto02/14 07:15

Мошенничества и взломы в сфере криптовалют достигли $370 млн в январе: CertiK

Согласно отчету CertiK, в январе общий объем украденных криптовалют в результате мошеннических схем и взломов достиг 370,3 миллиона долларов, что стало рекордным месячным показателем за последние 11 месяцев и примерно в четыре раза превысило показатели января прошлого года. Основная часть ущерба пришлась на фишинговые атаки, которые составили 311,3 миллиона долларов. Крупнейшим инцидентом месяца стала социальная инженерия, в результате которой одна жертва потеряла около 284 миллионов долларов. Среди других значительных взломов — атака на Step Finance (28,9 миллиона долларов) и эксплойт протокола Truebit (26,4 миллиона долларов). Общее количество хакерских атак в январе достигло 16, а суммарные потери снизились на 1,42% по сравнению с прошлым годом, но выросли на 13% по сравнению с декабрем.

TheNewsCrypto02/02 08:14

Мошенничества и взломы в сфере криптовалют достигли $370 млн в январе: CertiK

TheNewsCrypto02/02 08:14

Отчет CertiK по безопасности за год: убытки в Web3 выросли на 37% в годовом исчислении к 2025 году, фишинговые атаки и инциденты в цепочке поставок стали основными угрозами

По данным годового отчета CertiK за 2025 год, убытки в Web3-индустрии выросли на 37% по сравнению с 2024 годом, достигнув $3,35 млрд. Несмотря на снижение количества инцидентов на 137, средний ущерб от одной атаки увеличился на 66,6%, составив $5,32 млн, что свидетельствует о концентрации атак на высокоценных целях. Основными угрозами стали атаки на цепочки поставок и фишинг. Всего две атаки на поставщиков услуг, включая инцидент с Bybit на $1,4 млрд, привели к почти половине общих убытков ($1,45 млрд). Фишинг остался наиболее частым типом атак — 248 случаев с ущербом $723 млн, при этом искусственный интеллект усилил эту угрозу, упрощая создание реалистичных мошеннических материалов. Отмечены позитивные изменения в регулировании, включая прогресс в законодательстве США и ЕС. Безопасность становится ключевым элементом инфраструктуры, а не опцией. В будущем ожидается рост AI-атак, усложнение атак на供应链 и социальной инженерии. Проекты, интегрирующие безопасность на этапе проектирования, будут иметь преимущество.

marsbit12/25 07:56

Отчет CertiK по безопасности за год: убытки в Web3 выросли на 37% в годовом исчислении к 2025 году, фишинговые атаки и инциденты в цепочке поставок стали основными угрозами

marsbit12/25 07:56

Отчет Skynet Hack3D подчеркивает безопасность Web3 в 2025 году

В 2025 году экосистема Web3 столкнулась с ростом угроз безопасности, несмотря на улучшение макроэкономических условий и нормативной ясности. Общие убытки составили $3,35 млрд (+37% к 2024 году), но исключение инцидента с Bybit ($1,45 млрд) показывает снижение объема украденных средств. Атаки стали более целенаправленными и сложными, с акцентом на фишинг ($722,9 млн) и эксплуатацию уязвимостей кода ($554,6 млн). Искусственный интеллект использовался как защитниками, так и злоумышленниками — для создания реалистичных фишинговых атак и глубоких фейков. Ключевым инцидентом стала атака на Bybit через компрометацию поставщика кошельков Safe{Wallet}, что подчеркнуло риски цепочки поставок. В 2026 году ожидается дальнейшее использование AI в атаках, но усиление регулирования и мониторинга может снизить потери. CertiK расширила интеграции, выпустила отчеты и представила новые инструменты безопасности.

TheNewsCrypto12/24 16:19

Отчет Skynet Hack3D подчеркивает безопасность Web3 в 2025 году

TheNewsCrypto12/24 16:19

活动图片