# Сопутствующие статьи по теме Эксплойт

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Эксплойт", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Блокчейн-сыщик ZachXBT отказался бесплатно помогать взломанному проекту Harmony

Известный блокчейн-сыщик ZachXBT публично отказался бесплатно помогать проекту Harmony, пострадавшему от новой атаки, в ходе которой злоумышленник выпустил около 4 млрд токенов ONE (26% от общего предложения). Причиной отказа стало поведение Harmony после взлома моста Harmony Bridge на $100 млн северокорейскими хакерами в июне 2022 года. Тогда группа белых хакеров и волонтеров помогла отследить и заморозить украденные средства, но проект так и не выплатил им вознаграждение, ограничившись словесной благодарностью. ZachXBT призвал не оказывать Harmony бесплатную помощь, подчеркнув важность финансовой мотивации для специалистов по безопасности. Это необходимо, чтобы эксперты тратили время на расследования и защиту блокчейн-проектов от атак. Ранее ZachXBT успешно идентифицировал американку Тиффани Миланович, причастную к краже $5 млн с помощью фишинга.

cryptonews.ru10 ч. назад

Блокчейн-сыщик ZachXBT отказался бесплатно помогать взломанному проекту Harmony

cryptonews.ru10 ч. назад

XRP-мост был опустошен на $200 000 после того, как программное обеспечение ошибочно приняло фиктивные депозиты за реальные

В результате программной ошибки в мосте, соединяющем XRP Ledger с блокчейном Coreum (теперь компания tx), злоумышленник смог вывести около 200 000 XRP (примерно $200 000). Инцидент произошел 9 августа, когда система ошибочно приняла фиктивные транзакции за реальные депозиты. Это позволило злоумышленнику получить расписки на XRP без фактического внесения средств, а затем обналичить реальные токены из резервного кошелька моста. Атака длилась 97 минут, после чего работа моста была приостановлена. Уязвимость заключалась в том, что программное обеспечение ретрансляторов, одобряющих переводы, не проверяло адрес получателя и регистрировало как депозиты транзакции, которые не доставляли XRP в резерв. Компания tx выявила и исправила проблему, привлекла криминалистов и обратилась в ФБР. Дальнейшая судьба украденных средств и компенсация пострадавшим пока не раскрываются.

cryptonews.ru11 ч. назад

XRP-мост был опустошен на $200 000 после того, как программное обеспечение ошибочно приняло фиктивные депозиты за реальные

cryptonews.ru11 ч. назад

Они получили огромную прибыль в результате последнего хакерского инцидента с участием XRP

Работа моста между XRP Ledger (XRPL) и сетью транзакций была приостановлена после атаки 9 августа. Злоумышленник использовал критическую уязвимость в программном обеспечении моста, которая ошибочно регистрировала транзакции без реальных депозитов как успешные. Это позволило создать фиктивные балансы XRP в сети транзакций, а затем обменять их на реальные XRP из резерва моста. По оценкам, украдено 200 000 XRP (около $200 000). Последствия ограничились мостовыми токенами XRP в блокчейне транзакций. Другие активы и средства пользователей на биржах не пострадали. После инцидента связь между сетями была отключена, уязвимость устранена. Команда отслеживает перемещение средств, сотрудничает с аналитиками и подала жалобу в ФБР (IC3). Рассматриваются варианты компенсации пострадавшим пользователям, а также юридическое преследование злоумышленника. Мост останется закрытым до завершения проверок безопасности.

cryptonews.ru12 ч. назад

Они получили огромную прибыль в результате последнего хакерского инцидента с участием XRP

cryptonews.ru12 ч. назад

Harmony рассматривает возможность отката после предполагаемой уязвимости, которая привела к инфляции предложения ONE

Гармония рассматривает возможность отката своей блокчейн-сети после подозрений в эксплуатации уязвимости, в результате которой было незаконно сгенерировано почти 4 миллиарда токенов ONE, что эквивалентно примерно 26% от общего предложения токена. Команда Harmony заявила во вторник, что работает с криптобиржами, чтобы остановить и заморозить средства. Разработчики слоя-1 готовят патч и оценивают варианты отката транзакций. Причина инцидента, точное количество созданных токенов и объем, отправленный на биржи, официально не подтверждены. Сообщение Harmony было ответом на заявление аккаунта X под названием «Juiceberg», который утверждал, что несанкционированные токены ONE были созданы через пустые блоки, и примерно 2,8 миллиарда токенов были быстро переведены на биржи на фоне падения цены ONE. По оценкам Juiceberg, у злоумышленника осталось около 115 миллионов ONE в блокчейне, или 2,9% от якобы сгенерированной суммы, а остальное было продано или находится на депозитных кошельках бирж. На момент написания статьи цена ONE упала на 33,9% за последние 24 часа. Этот инцидент произошел после взлома моста Horizon в июне 2022 года, который привел к краже криптовалюты на сумму около 100 миллионов долларов. ФБР позднее приписало ту атаку северокорейской группе Lazarus.

cointelegraph18 ч. назад

Harmony рассматривает возможность отката после предполагаемой уязвимости, которая привела к инфляции предложения ONE

cointelegraph18 ч. назад

Хакер вывел $200 000 из кроссчейн-моста XRP

Команда проекта tx раскрыла детали атаки на кроссчейн-мост, соединяющий XRP Ledger с их блокчейном. 9 августа злоумышленник, воспользовавшись уязвимостью в логике обработки депозитов, вывел из резервного кошелька моста около 200 000 XRP (приблизительно $199 916). Инцидент произошел из-за того, что система некорректно принимала определенные транзакции и выпускала на их основе «обернутые» токены в сети tx, которые затем использовались для вывода реальных средств. Мост был остановлен, уязвимость устранена. Средства пользователей в мейннете и на биржах не пострадали. Команда привлекла экспертов и передала данные в ФБР, рассматривая варианты компенсации. Параллельно атаке подвергся блокчейн Harmony. Злоумышленник, используя пустые блоки, создал 4 млрд токенов ONE (26% от общего предложения) и вывел из них 2.8 млрд на биржи, что привело к обвалу цены монеты почти на 30%. Команда Harmony работает над заморозкой средств и рассматривает возможность отката сети. Ранее, в июне 2022 года, проект уже терял $100 млн в результате взлома, который, по данным аналитиков, был связан с хакерами из Северной Кореи.

cryptonews.ru20 ч. назад

Хакер вывел $200 000 из кроссчейн-моста XRP

cryptonews.ru20 ч. назад

Объем предложения резко вырос на 3 триллиона, старый блокчейн Harmony получил очередной смертельный удар

Хакеры атаковали блокчейн-протокол Harmony, воспользовавшись критической уязвимостью в логике проверки подписей и межшардовых квитанций. В результате было незаконно сгенерировано около 3 триллионов токенов ONE (оценка CertiK), что составляет 26% от общего предложения и оценивается в 23,4 миллиарда долларов. Злоумышленники перевели значительную часть токенов на биржи, вызвав обвал цены ONE почти на 38%. Команда Harmony отреагировала, выпустив патч v2026.1.1 для предотвращения дальнейшей генерации, приостановила работу моста bridge.harmony.one, сотрудничает с биржами для блокировки средств и рассматривает возможность отката сети (rollback). Это уже третий серьёзный инцидент, связанный с предложением токенов, в истории проекта, который и без того потерял большую часть своей стоимости (TVL упал с пиковых $1,4 млрд до менее $170 тыс.). Событие вновь подчеркивает уязвимость малокапитализированных блокчейнов в вопросах безопасности консенсуса и эмиссии, ставя под сомнение их устойчивость.

marsbit22 ч. назад

Объем предложения резко вырос на 3 триллиона, старый блокчейн Harmony получил очередной смертельный удар

marsbit22 ч. назад

ChatGPT — самая мощная модель для кибербезопасности, заставившая Google срочно закрывать уязвимости

Корпорация OpenAI представила специализированную модель искусственного интеллекта GPT-5.6-Cyber, предназначенную для задач кибербезопасности. В рамках программы «Рассвет» (Daybreak) модель показала впечатляющие результаты, обнаружив более 400 уязвимостей, включая критические недостатки в ядре JavaScript V8 браузера Chrome, в популярной мобильной операционной системе, в системе управления базами данных и в ядре ОС. GPT-5.6-Cyber продемонстрировала способность не только находить отдельные уязвимости, но и создавать цепочки эксплойтов, например, для обхода песочницы Chrome. Программа «Рассвет» разделена на два направления: «Синий канал» для обороняющихся специалистов и «Красный канал» для авторизованных исследований и тестирования на проникновение. Новая модель значительно превосходит стандартные в выполнении сложных задач, связанных с поиском и использованием уязвимостей. Эксперты подчёркивают, что ИИ не создаёт новые угрозы, а лишь делает явными уже существующие, ускоряя их обнаружение. Этот шаг OpenAI расценивается как стратегическая ставка на опережение: предоставление передовых инструментов защитникам в условиях сокращающегося времени на реакцию в цифровом пространстве.

marsbitВчера 23:43

ChatGPT — самая мощная модель для кибербезопасности, заставившая Google срочно закрывать уязвимости

marsbitВчера 23:43

BTCPay временно ограничивает удаленный доступ к Lightning после кражи средств злоумышленниками

BTCPay Server временно ограничил публичные удалённые подключения к узлам Lightning Network, работающим на программном обеспечении LND, после того как злоумышленники использовали критическую уязвимость для получения учетных данных и кражи средств. Ограничение блокирует подключения внешних кошельков через домен BTCPay или Tor-адрес в развертываниях Docker, при этом платежи в сети Lightning остаются работоспособными. Команда планирует восстановить удаленный доступ, когда сочтет это безопасным. Обновление до версии 2.4.2 устанавливает LND 0.21.1 и автоматически генерирует новые файлы учетных данных (macaroons) в стандартных установках BTCPay. Операторам рекомендуется проверить историю на наличие несанкционированных платежей, неожиданных закрытий каналов, неизвестных пиров и расхождений в балансах. Тем, кто настраивал доступ к LND самостоятельно (через обратный прокси, Tor и т.д.), необходимо обновить учетные данные отдельно. Сообщается о минимум двух случаях потерь: узел Lightning компании Foundation и издание Citadel21 сообщили о хищении средств из своих каналов. Суммы потерь не раскрываются. Этот инцидент следует за недавней уязвимостью в аппаратном кошельке Coldcard, что подчеркивает проблемы безопасности в периферийном программном обеспечении экосистемы Биткойн, а не в базовом протоколе сети.

cointelegraph08/09 05:56

BTCPay временно ограничивает удаленный доступ к Lightning после кражи средств злоумышленниками

cointelegraph08/09 05:56

Июль стал одним из худших месяцев для криптоиндустрии из-за кражи более $247 млн

В июле 2026 года, согласно данным DefiLlama, криптоиндустрия понесла значительные убытки: хакеры похитили средства на сумму свыше $247 млн, что сделало месяц вторым по масштабам краж с начала года. Основной причиной столь крупных потерь стала серия атак на аппаратные кошельки Coldcard, в результате которых, по оценкам разных аналитиков, пользователи лишились от $115 до более $130 млн. Эксперты отмечают, что это демонстрирует наличие технологических рисков даже при использовании методов холодного хранения. Помимо этого, в июле были зафиксированы взломы нескольких DeFi-протоколов и бирж, включая Bonzo Lend ($9 млн), AFX на Arbitrum ($24 млн) и кражу через Verus Ethereum Bridge ($7,5 млн). Для сравнения, в июне и мае потери составляли около $75 млн и $60 млн соответственно, а рекордным по ущербу остаётся апрель с $644 млн.

cryptonews.ru08/08 15:28

Июль стал одним из худших месяцев для криптоиндустрии из-за кражи более $247 млн

cryptonews.ru08/08 15:28

Взломщик Aztec перевел 500 ETH на Tornado Cash на фоне рекордного года хакерских атак

По данным PeckShield, злоумышленник, взломавший устаревший мост Aztec Connect в июне, перевел в Tornado Cash еще 300 ETH. Общая сумма отправленных через миксер средств достигла 500 ETH (около 55% от украденных 909 ETH). Переводы осуществляются небольшими, нерегулярными суммами с большими промежутками времени, что отличается от типичных схем быстрого отмывания. Взлом, в результате которого было похищено активов на $2.19 млн, стал возможным из-за уязвимости в процессах проверки доказательств устаревшего сервиса, а не из-за компрометации базовой криптографии Aztec. Текущая сеть Aztec не затронута. Этот инцидент происходит на фоне рекордного количества криптоатак в первой половине 2026 года (207 случаев), хотя общий ущерб снизился. Tornado Cash остается ключевым инструментом для отмывания средств, несмотря на изменившееся правовое поле после отмены санкций США в 2025 году. Ситуация highlights риски, связанные с заброшенными, но содержащими средства смарт-контрактами.

cryptonews.ru08/08 15:12

Взломщик Aztec перевел 500 ETH на Tornado Cash на фоне рекордного года хакерских атак

cryptonews.ru08/08 15:12

活动图片