# Сопутствующие статьи по теме Кража криптовалюты

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Кража криптовалюты", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Хакеры крадут сид-фразы криптокошельков из галереи изображений

Хакеры используют вредоносное ПО SparkKitty (ранее SparkCat) для кражи сид-фраз и паролей из криптокошельков. Вместо перехвата ввода программа сканирует фотографии и скриншоты на устройстве с помощью технологии оптического распознавания текста (OCR), обходя стандартные системы безопасности. Вредонос распространяется через зараженные приложения в официальных магазинах App Store и Google Play, маскируясь под легальные криптосервисы, мессенджеры и развлекательные платформы. Например, в App Store он был внедрен в приложение 币coin, скрыв код в обфусцированных модулях. В Google Play приложение SOEX было скачано более 10 000 раз под видом платформы для обмена сообщениями и криптовалютами. Получив доступ к галерее, программа незаметно отправляет найденные конфиденциальные данные на серверы злоумышленников. Завладев сид-фразой, хакеры могут полностью опустошить криптокошелек. Эксперты также отмечают рост атак на сессии Telegram Desktop в обход двухфакторной аутентификации для кражи криптоданных.

cryptonews.ru2 дня назад 13:26

Хакеры крадут сид-фразы криптокошельков из галереи изображений

cryptonews.ru2 дня назад 13:26

Безопасность криптовалют сталкивается с новым испытанием с появлением мошеннических ИИ-агентов

Исследователи из Калифорнийского университета провели эксперимент, в ходе которого 428 LLM-роутеров (28 платных и 400 бесплатных) были протестированы на безопасность. Результаты оказались тревожными: 9 роутеров внедряли вредоносный код, 2 использовали методы маскировки, 17 получили доступ к AWS-учетным данным, а один украл криптовалюту. Эти роутеры, работающие как посредники между разработчиками и AI-провайдерами, представляют угрозу, поскольку имеют доступ ко всей передаваемой информации, включая приватные ключи и seed-фразы. Бесплатные роутеры особенно опасны — они часто используются для сбора данных. Исследователи рекомендуют не передавать конфиденциальные данные в сессиях с AI-агентами и предлагают внедрить криптографическую подпись ответов для защиты от вмешательства третьих сторон.

bitcoinist04/14 05:03

Безопасность криптовалют сталкивается с новым испытанием с появлением мошеннических ИИ-агентов

bitcoinist04/14 05:03

США расследуют предполагаемую кражу криптовалюты на $90 млн, связанную с сыном подрядчика

Американские власти расследуют предполагаемую кражу криптовалюты на 90 миллионов долларов, связанную с сыном подрядчика правительства США. По данным Reuters, Служба маршалов США изучает возможный взлом государственных криптокошельков. Информация стала достоянием общественности после расследования блокчейн-детектива ZachXBT, который выявил, что хакер под псевдонимом "John Lick" контролировал кошельки с украденными активами, включая средства, конфискованные правительством после взлома Bitfinex. Инцидент произошел в конце 2025 года, а утечка данных произошла во время спора в Telegram, где хакер хвастался своими активами. На фоне расследования в США также усиливается политическая и регуляторная активность вокруг криптовалют: крипто-комитет Fairshake привлек 193 миллиона долларов для поддержки про-крипто кандидатов на предстоящих выборах, а сенаторы обсуждают новый закон о регулировании крипторынка.

bitcoinist01/29 09:10

США расследуют предполагаемую кражу криптовалюты на $90 млн, связанную с сыном подрядчика

bitcoinist01/29 09:10

Кража криптовалюты на $40+ млн из правительственных кошельков США связана с сыном исполнительного директора подрядчика: ZachXBT

По данным исследователя ZachXBT, кража более $40 млн с кошельков конфискованных криптоактивов правительства США связана с Джоном Дагхитой (псевдоним «Lick»), чей отец владеет компанией Command Services & Support (CMDSS), имеющей государственный контракт на управление активами Службы маршалов США. ZachXBT отследил перемещение средств через запись спора в Telegram, где Джон продемонстрировал контроль над кошельками с миллионными суммами. Часть средств ($24,9 млн) была переведена с правительственного адреса, связанного с взломом Bitfinex. После публикации расследования аккаунты CMDSS были деактивированы. Инцидент вызвал резкую реакцию в сообществе, включая призывы рассмотреть его как угрозу национальной безопасности.

bitcoinist01/26 13:03

Кража криптовалюты на $40+ млн из правительственных кошельков США связана с сыном исполнительного директора подрядчика: ZachXBT

bitcoinist01/26 13:03

Социальная инженерия составляет большинство эксплойтов TVL в криптосфере в 2025 году, показывают отчеты

С Краткое содержание Криптовалютные кражи и эксплуатация уязвимостей в 2025 году остаются на исторически высоком уровне. Согласно отчетам Sentora и Chainalysis, убытки от эксплойтов превысили $2,53 млрд, а общие потери от краж составили от $2,7 до $3,4 млрд. Ключевые выводы: - Социальная инженерия стала доминирующим методом атак, составив 55,3% ($1,39 млрд) от общей стоимости эксплойтов. - Компрометация приватных ключей (15% потерь) также остается серьезной проблемой. - Хакеры, связанные с Северной Кореей, похитили не менее $2,02 млрд, включая рекордную кражу $1,4 млрд с биржи Bybit. Тренды показывают смещение фокуса атакующих с уязвимостей смарт-контрактов на целевые атаки на пользователей, кошельки и системы контроля доступа. Это указывает на необходимость улучшения безопасности пользователей, практик управления ключами и операционной гигиены, что становится не менее важным, чем технический аудит кода.

ambcrypto12/26 21:17

Социальная инженерия составляет большинство эксплойтов TVL в криптосфере в 2025 году, показывают отчеты

ambcrypto12/26 21:17

КНДР похитила рекордные $2 млрд в криптовалюте в 2025 году — несмотря на снижение числа хакерских атак

Согласно данным Chainalysis, КНДР установила новый рекорд по хищению криптовалют в 2025 году, украв $2,02 млрд, несмотря на сокращение количества атак. Хакеры перешли от массовых взломов к целенаправленным инфильтрациям с высокими доходами, сосредоточившись на компрометации персонала и внутренних систем, а не на уязвимостях кода. Ключевым эпизодом стал взлом Bybit на $1,5 млрд. Отмывание средств происходит по отработанной 45-дневной схеме с использованием миксеров и китайских OTC-брокеров. В то время как институциональные цели несли крупнейшие потери, розничные пользователи столкнулись с ростом атак на кошельки — 158 000 случаев в 2025 году. DeFi-платформы улучшили безопасность, но слабым звеном стали люди: исполнители, администраторы и контрактники. Северная Корея остается самым опасным государственным актором в криптоиндустрии с суммарным ущербом в $6,75 млрд.

ambcrypto12/18 20:48

КНДР похитила рекордные $2 млрд в криптовалюте в 2025 году — несмотря на снижение числа хакерских атак

ambcrypto12/18 20:48

活动图片