# Сопутствующие статьи по теме Эксплойт

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Эксплойт", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Криптовзломы достигли рекордного уровня в первом полугодии 2026 года – Что способствует всплеску?

Компания TRM Labs сообщила о рекордных 207 взломах в криптосфере в первом полугодии 2026 года, что более чем вдвое превышает показатель за аналогичный период 2025 года. Хотя общая стоимость похищенных средств составила $972 млн (менее половины от $2.3 млрд за первое полугодие 2025 года), 66% этих средств были присвоены хакерами, связанными с КНДР. Большинство инцидентов (125 из 207) были связаны с уязвимостями в смарт-контрактах, однако три четверти украденной стоимости пришлись на компрометацию ключей, кастодиальных систем и инфраструктуры подписания. Крупнейший взлом KelpDAO на $293 млн вызвал кризис ликвидности в протоколе Aave и способствовал общему оттоку капитала из сектора DeFi, общая стоимость заблокированных активов в котором упала до двухлетнего минимума. Эксперты отмечают, что отрасль улучшила аудит кода, но операционная безопасность не поспевает за растущей сложностью блокчейн-экосистемы.

ambcrypto07/02 16:03

Криптовзломы достигли рекордного уровня в первом полугодии 2026 года – Что способствует всплеску?

ambcrypto07/02 16:03

SecondFi представляет двухнедельный план восстановления после взлома кошелька Cardano на $2,4 миллиона

Бывший кошелек Yoroi, теперь известный как SecondFi (разработан Emurgo), столкнулся с инцидентом безопасности, в результате которого из примерно 374 адресов было изъято ADA на сумму $2.4 миллиона. Уязвимость заключалась в ошибке в программном обеспечении для генерации кошельков, что является более серьезной проблемой, чем фишинг или ошибка пользователя. SecondFi представил двухнедельный план восстановления, направленный на возврат средств пострадавшим пользователям. Четкий процесс возмещения важен для ограничения репутационного ущерба и восстановления доверия, поскольку инциденты на уровне программного обеспечения кошельков подрывают основы самодостойности. Для экосистемы Cardano этот случай подчеркивает, что безопасность на пользовательском уровне (инфраструктура кошельков) так же важна для общего доверия, как и безопасность протокола. Хотя сама сеть Cardano не была скомпрометирована, подобные инциденты влияют на восприятие экосистемы в целом. Успех восстановления будет оцениваться по фактическому возврату средств и прозрачности процесса.

bitcoinist06/30 03:31

SecondFi представляет двухнедельный план восстановления после взлома кошелька Cardano на $2,4 миллиона

bitcoinist06/30 03:31

SecondFi представляет план восстановления после эксплуатации кошелька Cardano на 2,4 миллиона долларов

**ВторойFi представляет план восстановления после взлома кошелька Cardano на $2,4 млн** После эксплуатации уязвимости на уровне кошелька, в результате которой было изъято около $2,4 млн в ADA, протокол SecondFi провел криминалистический анализ. Согласно официальному отчету, команда сделала снимок балансов пострадавших аккаунтов и представила план возврата средств в течение двух недель. Важно отметить, что инцидент связан с уязвимостью конкретного кошелька, а не с недостатками самого блокчейна Cardano. В связи с этим пользователям рекомендуется не делать поспешных выводов о безопасности протокола Cardano без прямых технических доказательств. Эта ситуация служит напоминанием для рынка о важности проверяемых данных — таких как обновления безопасности и записи в блокчейне — особенно в условиях неопределенности, когда внимание к движению средств и официальным заявлениям повышено. Трейдерам следует сосредоточиться на проверке следующих шагов: официальных обновлений от SecondFi и записей транзакций в сети Cardano.

bitcoinist06/28 19:21

SecondFi представляет план восстановления после эксплуатации кошелька Cardano на 2,4 миллиона долларов

bitcoinist06/28 19:21

Средства Humanity Protocol и Kelp DAO, полученные в результате взломов, смешаны – Один и тот же злоумышленник?

Расследования инцидентов 2026 года, связанных с взломами Kelp DAO и Humanity Protocol, получили новое развитие. Блокчейн-аналитик ZachXBT обнаружил, что средства, похищенные в результате двух разных атак, недавно были перемешаны. Это указывает на то, что активы из обоих инцидентов проходили через один и тот же кошелек или цепочку транзакций, что свидетельствует о связи между злоумышленниками. Злоумышленник, стоящий за взломом Humanity Protocol, перевел 15 403 ETH (на сумму $23,6 млн) на новый адрес в сети Ethereum, после чего средства были перемещены в сеть Bitcoin и смешаны с доходами от взлома Kelp DAO. На данный момент через этот канал отмыто более $8 млн похищенных у Humanity Protocol средств. Используемая тактика — объединение средств из разных операций в одном Bitcoin-кошельке с последующей передачей через миксеры и внебиржевые площадки — характерна для таких групп, как Lazarus Group. Взлом Kelp DAO в апреле 2026 года привел к потере около $292 млн, а атака на Humanity Protocol в июне — около $32 млн. Хотя изначально во взломе Humanity Protocol подозревали инсайдеров, новая информация о смешении средств с трофеями от Kelp DAO указывает на общего внешнего злоумышленника или тесно связанную киберпреступную сеть. Одновременно с этим в деле фигурируют иски на сумму свыше $877 млн против Северной Кореи, что добавляет гипотезе о причастности Lazarus Group дополнительный контекст. Эти события подчеркивают растущие угрозы безопасности в сфере DeFi, особенно на фоне усиления влияния MEV-ботов и манипуляций торговой инфраструктурой, как показал инцидент Jaredfromsubway.eth.

ambcrypto06/28 11:18

Средства Humanity Protocol и Kelp DAO, полученные в результате взломов, смешаны – Один и тот же злоумышленник?

ambcrypto06/28 11:18

Кошельки Cardano стали жертвой эксплойта SecondFi: ошибка в генерации приватных ключей вызвала предупреждение о безопасности

SecondFi, ранее связанный с кошельком Yoroi, приостановил работу из-за критической уязвимости в своём проприетарном веб-программном обеспечении для генерации кошельков. Ошибка в процессе создания приватных ключей привела к их возможному раскрытию и масштабной краже ADA. Первоначальные отчёты указывали на потерю около 16 миллионов ADA (примерно $2,4 млн) с 374 кошельков, однако компания SlowMist предупредила, что общий ущерб может превысить 129 миллионов ADA (более $20 млн). Важно отметить, что сам протокол блокчейна Cardano не был скомпрометирован — проблема была локализована исключительно в программном обеспечении SecondFi. Пользователям пострадавших кошельков настоятельно рекомендуется не восстанавливать скомпрометированные сид-фразы в других кошельках, так как это не устранит уязвимость. Также следует остерегаться мошеннических ссылок на восстановление средств. Инцидент служит напоминанием, что безопасность криптоактивов зависит не только от надёжности базового блокчейна, но и от защищённости кошельков и процессов управления ключами. Дальнейшие шаги будут зависеть от публикации подробного отчёта SecondFi и уточнения масштабов инцидента.

bitcoinist06/27 03:02

Кошельки Cardano стали жертвой эксплойта SecondFi: ошибка в генерации приватных ключей вызвала предупреждение о безопасности

bitcoinist06/27 03:02

Хакеры украли почти 17 миллионов долларов за 40 дней: «Зомби-контракты» становятся банкоматами для хакеров

За 40 дней хакеры похитили около 16,9 млн долларов США из пяти устаревших, но все еще активных смарт-контрактов. Наиболее пострадавшим стал DxSale, потерявший около 7,3 млн долларов из-за уязвимости в старом контракте locker. Атаки также затронули TrustedVolumes, Huma Finance V1, Raydium Legacy AMM и Aztec Connect в период с 7 мая по 15 июня 2026 года. Проблема не в конкретной уязвимости, а в том, что заброшенные контракты, оставшиеся в блокчейне, часто сохраняют экономическую ценность, разрешения и доступные функции, что делает их легкой мишенью. Команды перестают активно следить за старыми системами, ослабляя мониторинг, что позволяет злоумышленникам находить и использовать забытые уязвимые пути. Риск усугубляется развитием автоматизированных инструментов анализа, которые упрощают поиск таких целей. Хотя нет доказательств использования ИИ в этих конкретных атаках, снижение затрат на поиск уязвимостей в "вчерашних продуктах" является тревожной тенденцией. В индустрии безопасности DeFi существуют строгие процедуры аудита перед запуском, но отсутствуют аналогичные стандарты для вывода контрактов из эксплуатации. Контракт становится безопасным только после полного удаления средств, прав доступа и точек входа.

marsbit06/26 09:14

Хакеры украли почти 17 миллионов долларов за 40 дней: «Зомби-контракты» становятся банкоматами для хакеров

marsbit06/26 09:14

На Polymarket произошла эксплуатация уязвимости на сумму $3 млн: пользователи получат полные возмещения после взлома третьей стороны

Платформа прогнозных рынков Polymarket пострадала от взлома, в результате которого было похищено криптоактивов на сумму около $3 млн. Компания заявила, что полностью возместит убытки пострадавшим пользователям. Инцидент произошёл не из-за уязвимости основной архитектуры платформы, а из-за вредоносного скрипта, внедрённого на её фронтенд через взломанного стороннего поставщика. Считается, что атака затронула менее 15 кошельков. Исследователи безопасности охарактеризовали произошедшее как атаку на цепочку поставок, отметив, что базовый протокол Polymarket не был скомпрометирован. Это уже второй инцидент безопасности на платформе за последние два месяца, что подчеркивает растущие риски, связанные с зависимостью от стороннего программного обеспечения. Несмотря на готовность Polymarket компенсировать убытки, подобные атаки становятся серьёзной проблемой для криптоиндустрии, всё больше полагающейся на внешних поставщиков услуг.

TheNewsCrypto06/26 07:12

На Polymarket произошла эксплуатация уязвимости на сумму $3 млн: пользователи получат полные возмещения после взлома третьей стороны

TheNewsCrypto06/26 07:12

Новая атака на управление Tornado Cash: фальшивое предложение нацелено на 23 миллиона долларов в казне сообщества

25 июня 2026 года в DAO Tornado Cash был размещён поддельный управленческий предложение №67 под названием «Установление стандарта комиссии 0,5% и схемы динамического сжигания 90%». Несмотря на профессионально составленный текст и запрос на компенсацию газа, код контракта предложения не был верифицирован в блокчейн-обозревателе. Исследователи безопасности, в частности Pascal Caversaccio, проанализировали байт-код и обнаружили злонамеренную логику: выполнение предложения незаметно заменило бы адрес управления протоколом на контролируемый атакующим кошелёк. Адреса были очень похожи, что затрудняло визуальное обнаружение подмены. В случае успеха злоумышленник мог бы похитить около 23 миллионов долларов в токенах TORN из казны сообщества и парализовать работу протокола. Создатель предложения получил финансирование через конкурирующий протокол приватности Railgun, что скрыло источник средств. На момент обнаружения голоса против предложения составляли 100% (27 163 TORN), но кворум в 100 000 TORN достигнут не был. Это уже вторая подобная атака на Tornado Cash после инцидента в мае 2023 года. Данный случай иллюстрирует сохраняющиеся уязвимости в DAO. Для защиты пользователям рекомендуется следить за предупреждениями исследователей, голосовать против предложений с непроверенным кодом и делегировать свои голоса. Разработчикам следует внедрять временные задержки (timelock) между одобрением и выполнением предложений для обеспечения окна проверки безопасности.

Foresight News06/26 06:02

Новая атака на управление Tornado Cash: фальшивое предложение нацелено на 23 миллиона долларов в казне сообщества

Foresight News06/26 06:02

Эксплойт кошельков Cardano: SecondFi отслеживает атаку до уязвимости приватного ключа, предупреждает пользователей не восстанавливать сид-фразы

SecondFi выявила корневую причину недавней атаки на сотни кошельков Cardano. Уязвимость заключалась в детерминированном выводе параметра одноразового кода (nonce) в программном модуле подписания. Это позволило злоумышленникам математически восстановить приватные ключи из публичных данных блокчейна после того, как скомпрометированные адреса подписывали транзакции. В результате атаки, произошедшей 21-23 июня, было скомпрометировано 374 кошелька, а общая сумма ущерба составила около 16 миллионов ADA (примерно $2,4 млн). SecondFi идентифицировала две группы атакующих. Компания предупреждает пострадавших пользователей не восстанавливать свои сид-фразы в других кошельках, так как компрометация произошла на уровне приватного ключа, а не приложения-кошелька. Любая транзакция, подписанная скомпрометированным адресом, может привести к повторному хищению средств. В настоящее время SecondFi запустила программу восстановления, завершила картографирование всех затронутых кошельков и изолировала около 129 миллионов ADA в рамках экстренных мер. Для возмещения ущерба создан специальный фонд, а платформа остается в режиме обслуживания до завершения независимых аудитов безопасности.

ambcrypto06/25 16:18

Эксплойт кошельков Cardano: SecondFi отслеживает атаку до уязвимости приватного ключа, предупреждает пользователей не восстанавливать сид-фразы

ambcrypto06/25 16:18

Уязвимость в устаревшем контракте роялти Polygon позволила вывести $261 тыс. из-за ошибки в логике вознаграждений

Хакер воспользовался уязвимостью в устаревшем контракте для выплаты авторских вознаграждений (royalties) на блокчейне Polygon и похитил криптовалтиву на сумму около 261 200 долларов США. Атака, выявленная 23 июня, стала возможной из-за ошибки в механизме расчёта и учёта наград в контракте. Уязвимость, связанная с функцией `beforeLdaTransfer()`, позволяла манипулировать данными о владении и балансах путём совершения транзакций с нулевой стоимостью. Это привело к некорректному завышению баланса токенов, что позволило злоумышленнику незаконно вывести средства. Для усиления атаки также использовался flash-кредит. Данный инцидент подчёркивает сохраняющиеся риски, связанные с устаревшими или "спящими" смарт-контрактами, в которых остаются средства. Эксперты рекомендуют разработчикам регулярно аудировать, обновлять или отключать такие контракты. При этом безопасность основной сети Polygon не была поставлена под угрозу.

TheNewsCrypto06/24 13:00

Уязвимость в устаревшем контракте роялти Polygon позволила вывести $261 тыс. из-за ошибки в логике вознаграждений

TheNewsCrypto06/24 13:00

活动图片