# Сопутствующие статьи по теме Эксплойт

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Эксплойт", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Узлы сети Bitcoin Lightning пострадали, а BTCPay объявила о выпуске экстренного исправления 2.4.2

Экосистема Bitcoin столкнулась с новой атакой: в сервисе самохостинговых платежей BTCPay Server обнаружена критическая уязвимость, эксплуатируемая злоумышленниками и приводящая к потере средств. Уязвимость была выявлена Bitcoin Red Team после недавнего взлома Coldcard. Команда BTCPay Server настоятельно рекомендует немедленно обновить сервер до версии 2.4.2 через админ-панель или отключить его до возможности обновления. Также необходимо обновить ключевые файлы аутентификации (macaroons) и вывести средства из «горячих» кошельков BTCPay. Уже зафиксированы как минимум два случая кражи средств, в том числе с узлов Foundation и Lightning Citadel 21. По мнению экспертов, атака целенаправленно нацелена на ключевые инструменты опытных пользователей биткоина, такие как Coldcard и BTCPay Server, что свидетельствует о скоординированной атаке на ядро сообщества.

cryptonews.ru08/07 23:55

Узлы сети Bitcoin Lightning пострадали, а BTCPay объявила о выпуске экстренного исправления 2.4.2

cryptonews.ru08/07 23:55

Эксплойт Coldcard стал причиной июльских потерь в размере $247 млн, сделав июль вторым наихудшим месяцем 2026 года

Июль 2026 года стал вторым наихудшим месяцем года по объёму краж криптовалюты, в основном из-за эксплойта кошельков Coldcard. Согласно данным DefiLlama, в этом месяце хакеры похитили $247,4 млн, что более чем в три раза превышает суммы за июнь ($75 млн) и май ($60 млн). Самой крупной атакой стал эксплойт Coldcard, в результате которого из примерно 7300 кошельков было украдено не менее $100 млн в биткойнах, а общие потери, возможно, достигли $130 млн. Как отмечает исследовательская платформа CryptoRank, этот инцидент показал, что даже холодное хранение не устраняет технологические риски, способные одновременно поставить под угрозу тысячи кошельков. Среди других значительных взломов в июле — атаки на протокол DeFi Bonzo Lend ($9 млн), кошелёк SecondFi на Cardano ($2,6 млн), перпетуальную биржу AFX на Arbitrum ($24 млн) и мост Verus Ethereum ($7,5 млн).

cointelegraph08/07 08:11

Эксплойт Coldcard стал причиной июльских потерь в размере $247 млн, сделав июль вторым наихудшим месяцем 2026 года

cointelegraph08/07 08:11

KITE останавливает переводы в основной сети Ethereum в ответ на эксплойт

6 августа фонд Kite Foundation сообщил о предотвращении атаки на свой токен $KITE в основной сети Ethereum. Мониторинг безопасности выявил и заблокировал подозрительную активность до перемещения каких-либо средств, в результате чего токены не были похищены. Проект, входивший в топ-100 криптовалют в начале года с капитализацией свыше $363 млн, к настоящему моменту потерял более 67% стоимости, и его рыночная капитализация составляет около $187 млн. Инцидент с KITE произошёл на фоне серии недавних атак на протоколы DeFi, такие как Boltz, AQUA и ZEUS, которые также были вынуждены приостанавливать операции из-за угроз. Эксперты отмечают растущую сложность атак, особенно с использованием ИИ, что представляет серьёзные проблемы для безопасности криптопроектов. Kite, позиционирующий себя как первая ИИ-инфраструктура для платежей в блокчейне, проводит программу вознаграждений за обнаружение уязвимостей и имеет аудит безопасности. Успешное отражение атаки может способствовать восстановлению доверия к платформе.

cryptonews.ru08/06 14:00

KITE останавливает переводы в основной сети Ethereum в ответ на эксплойт

cryptonews.ru08/06 14:00

На долю канадских пользователей приходится 25 % убытков, связанных с уязвимостью Coldcard

Канадские пользователи, на долю которых приходится 25% убытков, стали самой пострадавшей группой от атаки на аппаратные кошельки Coldcard. Общие потери от эксплуатации уязвимости достигли 116 миллионов долларов. Анализ показал, что причиной стала ошибка в обновлении прошивки 2021 года, которая заменила аппаратный генератор случайных чисел на более слабый программный, что оставалось незамеченным более пяти лет. Специалисты, в частности Натали Ньюсон из CertiK, объясняют, что стандартные проверки безопасности не выявили проблему из-за специфической ошибки конфигурации. Инцидент подчеркнул критическую важность строгих архитектурных стандартов, полного удаления резервных слабых механизмов и приоритета информирования пользователей при реагировании на уязвимости. Для владельцев скомпрометированных кошельков рекомендован протокол: создать новую сид-фразу на другом надежном устройстве в офлайне, перевести средства, а затем обновлять прошивку. Также советуют распределять риски, используя кошельки разных производителей. Этот случай стал переломным моментом для концепции самостоятельного хранения (self-custody), выявив, что даже офлайн-устройства не гарантируют абсолютной защиты и требуют доверия к поставщику. Критики указывают, что конфигурации с одной подписью не оставляют запаса на ошибку. Отраслевой консенсус смещается в сторону обязательного использования многоподписных или пороговых (MPC) схем, где ни один скомпрометированный компонент не может самостоятельно распорядиться средствами.

cryptonews.ru08/06 13:51

На долю канадских пользователей приходится 25 % убытков, связанных с уязвимостью Coldcard

cryptonews.ru08/06 13:51

Хакеры Coldcard перевели 64 BTC и 200 ETH в криптовалютные миксеры

Согласно данным платформы безопасности CertiK, примерно 64 биткойна (на сумму $4,17 млн) и 200 эфира (на сумму $380 тыс), связанных с недавним эксплойтом Coldcard, были переведены в криптомиксеры Wasabi и Tornado Cash. Это затрудняет отслеживание украденных средств. Эксплойт Coldcard, ставший третьим по величине взломом в 2026 году, привел к потере не менее $100 млн в биткойнах с 7300 кошельков. Galaxy Digital сообщает о возможной четвертой волне атак, что может увеличить общий ущерб до $130 млн. Анализ TRM Labs показывает, что большая часть украденных средств пока остается на контролируемых злоумышленниками адресах, а различия в транзакциях указывают на нескольких атакующих. Уязвимость была вызвана ошибкой в прошивке марта 2021 года, ослабившей энтропию seed-фраз в некоторых кошельках Coldcard. Как отмечает партнер Dragonfly Хасиб Куреши, простая «AI-закалка» стоимостью около $2 могла бы предотвратить эту атаку.

cointelegraph08/06 11:32

Хакеры Coldcard перевели 64 BTC и 200 ETH в криптовалютные миксеры

cointelegraph08/06 11:32

Уязвимостью холодного кошелька Coldcard воспользовались 15 злоумышленников

Более 15 отдельных злоумышленников воспользовались критической уязвимостью в аппаратном кошельке Coldcard. По оценкам Galaxy Research, потери от эксплойта составили около $100 млн, а с учётом новой, четвёртой волны атак могут достичь $130 млн. Уязвимость заключалась в ошибке прошивки, снизившей энтропию приватного ключа до 40 бит вместо стандартных 128 бит, что значительно упростило задачу атакующим. Управляющий партнёр Dragonfly Хасиб Куреши отметил, что затраты в примерно $2 на проверку кода с помощью ИИ могли предотвратить инцидент, так как некоторые модели обнаружили уязвимость менее чем за 20 минут. Атака возобновила дискуссии о безопасности холодных кошельков. Эксперты проводят параллели с уязвимостью «Milk Sad» 2023 года, подчёркивая, что подобные ошибки в генерации ключей, хотя и реже, могут встречаться в любых продуктах. Случай Coldcard демонстрирует, как снижение стоимости поиска уязвимостей благодаря ИИ увеличивает риски в криптосфере.

cryptonews.ru08/05 09:05

Уязвимостью холодного кошелька Coldcard воспользовались 15 злоумышленников

cryptonews.ru08/05 09:05

По крайней мере, 15 злоумышленников использовали уязвимость Coldcard: Galaxy

Согласно отчету Galaxy Digital, не менее 15 злоумышленников использовали уязвимость в кошельках Coldcard, что привело к потерям на сумму около $100 млн в результате трех подтвержденных волн атак. Общая сумма ущерба с учетом четвертой подозреваемой волны может достичь $130 млн в биткоинах. Инцидент возобновил дебаты о безопасности аппаратных кошельков. Уязвимость, как отмечают эксперты, связана с низким уровнем энтропии (40 бит) приватного ключа Coldcard из-за ошибки в прошивке, что упростило задачу атакующим. Партнер Dragonfly Хасиб Куреши заявил, что простая «искусственная интеллектуальная защита» стоимостью около $2 могла бы предотвратить эксплойт, ссылаясь на сообщения, что некоторые ИИ-модели обнаружили эту уязвимость за 20 минут. Однако аналитик Tatsapat Saerejittima из Tokenomist сомневается, что ИИ мог бы самостоятельно найти уязвимость до ее публичного раскрытия, так как тесты проводились уже после инцидента. Сооснователь Castle Labs Франческо отметил, что растущие возможности ИИ-моделей значительно сокращают время и стоимость поиска уязвимостей в криптовалютной сфере, и эта тенденция будет усиливаться.

cointelegraph08/04 14:46

По крайней мере, 15 злоумышленников использовали уязвимость Coldcard: Galaxy

cointelegraph08/04 14:46

Искусственный интеллект массово атакует программу вознаграждений Apple за уязвимости, команда проверки прекратила работу

Apple ввела «период охлаждения» в своей программе вознаграждений за уязвимости из-за перегрузки отчётами, созданными искусственным интеллектом. После значительного увеличения максимального вознаграждения до 5 миллионов долларов в 2025 году, использование ИИ, такого как ChatGPT, для массового поиска уязвимостей привело к потоку отчётов, содержащих множество ложных срабатываний и «галлюцинаций» ИИ. 2 августа 2026 года Apple установила лимиты на количество отправляемых отчётов и 30-дневный период ожидания. Это решение последовало за случаем, когда исследователи безопасности с помощью модели ИИ Claude Mythos Preview за 5 дней нашли способ обойти новейшую функцию защиты памяти (MIE) в macOS, что демонстрирует, как ИИ ускоряет обнаружение уязвимостей. Проблема затрагивает всю индустрию: Google перестал принимать отчёты, сгенерированные ИИ, Nextcloud приостановил свою программе вознаграждений, а GitHub сократил выплаты. Хотя ИИ также помогает защитникам — Apple впервые поблагодарила ИИ-инструменты (Claude, Codex Security и другие) в своих июльских обновлениях безопасности, исправив рекордные 194 уязвимости, — это создаёт новую проблему. Частые обновления, необходимые для оперативного устранения уязвимостей, могут нарушить традиционный тщательный процесс тестирования Apple и создать новые риски.

marsbit08/04 01:47

Искусственный интеллект массово атакует программу вознаграждений Apple за уязвимости, команда проверки прекратила работу

marsbit08/04 01:47

Рекордный страх и убыточные продажи: розничные инвесторы капитулируют на фоне эксплойта Coldcard

Краткосрочные держатели (STH) осуществили одну из крупнейших волн убыточных продаж за последний месяц, переведя на биржи более 32 000 BTC. Одновременно аналитики фиксируют рекордно низкий уровень позитивных настроений вокруг биткоина из-за эксплойта прошивки аппаратного кошелька Coldcard, что подорвало доверие к холодному хранению. Рост биткоина в июле примерно на 15% от минимумов в основном поддерживался спросом за пределами США, в то время как индикатор спроса американских инвесторов (премия Coinbase) оставался отрицательным рекордные 60+ дней. Также отмечается аномально слабая реакция биткоина на укрепление доллара США по сравнению с историческими данными. Объем мелких биржевых депозитов (менее 10 BTC) вырос до максимума с февраля, что, вероятно, связано с перемещением средств пользователями Coldcard. Аналитики Santiment сообщают, что соотношение позитивных и негативных обсуждений биткоина в соцсетях упало до исторического минимума (0.58 к 1), что указывает на доминирование страха, вызванного уязвимостью в одном из самых надежных методов хранения. Несмотря на рост в июле, текущая ситуация считается неустойчивой без возвращения положительного спроса из США.

cryptonews.ru08/03 11:57

Рекордный страх и убыточные продажи: розничные инвесторы капитулируют на фоне эксплойта Coldcard

cryptonews.ru08/03 11:57

活动图片