# Сопутствующие статьи по теме Эксплойт

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Эксплойт", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Атака на Coldcard обостряется: Четвертая волна превысила $90 миллионов в кражах биткоинов

Инцидент с аппаратным кошельком Coldcard перерос в одну из самых масштабных атак в истории Bitcoin. Из-за уязвимости в прошивке устройств Coldcard Mk3 (версии v4.0.1–v5.0.3) сгенерированные сид-фразы имели пониженную энтропию, что делало их предсказуемыми. В результате было похищено около 90 миллионов долларов (более 1367 BTC) с более чем 4500 кошельков. Четвёртая волна атак всё ещё активна: за 2,5 часа в блоках 960,778–960,792 злоумышленники провели 218 транзакций, переместив около 388,92 BTC на новые адреса. Активность по выводу средств в 45 раз превысила обычный уровень. Компания Coinkite, производитель Coldcard, уничтожила все оставшиеся уязвимые устройства и приостановила поставки. Выпущено исправление прошивки, но оно защищает только вновь созданные сид-фразы. Владельцам уязвимых устройств необходимо немедленно сгенерировать новый кошелёк и перевести все средства. Продукты Satscard, Opendime и Tapsigner не затронуты. Этот инцидент подрывает доверие к безопасности аппаратных кошельков, считавшихся одним из самых надёжных решений для холодного хранения Bitcoin.

TheNewsCrypto08/03 06:56

Атака на Coldcard обостряется: Четвертая волна превысила $90 миллионов в кражах биткоинов

TheNewsCrypto08/03 06:56

Компания AFX Trade обещает представить «план доброй воли» 3 августа после инцидента с убытком в 24 миллиона долларов

31 июля компания AFX Trade сообщила о представлении 3 августа «плана доброй воли» для пользователей после инцидента с убытком в 24 млн долларов. Обновление не содержало конкретных деталей о компенсациях. Кража 24,15 млн $USDC произошла 22 июля через скомпрометированный мост на Arbitrum. Средства были конвертированы в ETH. AFX Trade предложила злоумышленнику оставить 30% средств в качестве вознаграждения за возврат 70%. Расследование показало, что атака началась с социальной инженерии против разработчика 9 июля, что привело к внедрению вредоносного ПО в инфраструктуру компании. 22 июля злоумышленники, используя скомпрометированные валидаторы, подписали мостовой вызов для вывода активов. В AFX Trade подчеркнули, что это была «уязвимость доверия», а не смарт-контракта. Инцидент соответствует общей тенденции 2026 года: рост числа взломов (207 за полгода) при снижении общего ущерба. Однако инфраструктурные нарушения, подобные этому, приносят наибольшие финансовые потери.

cryptonews.ru07/31 12:41

Компания AFX Trade обещает представить «план доброй воли» 3 августа после инцидента с убытком в 24 миллиона долларов

cryptonews.ru07/31 12:41

Блокчейн-платформу WEMIX взломали на $6,25 млн

Хакеры, воспользовавшись правами администратора смарт-контракта блокчейн-платформы WEMIX, сгенерировали около 5,2 млн необеспеченных токенов WEMIX на сумму примерно $5,22 млн. Эти токены были обменены через децентрализованную биржу на USDC.e (версию USDC в сети WEMIX3.0), которые затем были выведены в сети Ethereum и BNB Smart Chain, конвертированы в ETH и USDT и распределены по множеству кошельков. Общий ущерб от взлома оценён в $6,25 млн. В ответ команда WEMIX отключила почти все сервисы, приостановила работу мостов и заморозила торговлю в затронутых пулах ликвидности. Платформа пытается добиться заморозки выведенных активов на централизованных биржах. В результате инцидента стейблкоин WEMIX потерял привязку к доллару, упав до $0,01. Это не первая атака на экосистему: в феврале 2023 года из-за компрометации ключей с моста Play Bridge было похищено токенов на $6,15 млн.

cryptonews.ru07/27 11:15

Блокчейн-платформу WEMIX взломали на $6,25 млн

cryptonews.ru07/27 11:15

Garden Finance отключает приложение после сообщения Blockaid об эксплуатации на $450 000

Garden Finance временно отключила свое приложение после инцидента, в результате которого, по данным Blockaid, было похищено около 450 000 долларов в USDT. Как заявил представитель протокола, взлому подверглась не сама блокчейн-система, а офф-чейн база данных одного из независимых «решателей» (solver). Злоумышленник внес в нее фиктивные записи о транзакциях, что привело к несанкционированной выдаче средств, принадлежащих этому решателю. Garden Finance подчеркивает, что смарт-контракты протокола (HTLC) не были скомпрометированы, и средства пользователей не пострадали. Компания работает с фирмами Blockaid, Quantstamp и zeroShadow по отслеживанию и возврату украденных активов. Работа сервиса приостановлена в качестве меры предосторожности до завершения проверки безопасности. Это уже второй подобный инцидент с инфраструктурой решателей Garden Finance после взлома в октябре 2025 года.

cointelegraph07/27 09:55

Garden Finance отключает приложение после сообщения Blockaid об эксплуатации на $450 000

cointelegraph07/27 09:55

Страхи перед эпидемией взломов DeFi с использованием ИИ на данный момент преувеличены — но ненадолго

Волна громких взломов криптовалютных проектов в апреле, которые многие связывали с использованием ИИ для поиска уязвимостей в смарт-контрактах, вызвала опасения о новой эре массовых атак на DeFi. Однако, несмотря на прогнозы о катастрофе ("хакпокалипсисе"), данные первой половины 2026 года показывают снижение среднего размера убытков от взломов. Эксперты считают, что опасения о доминировании ИИ в хакерских атаках пока преувеличены. Основными причинами убытков по-прежнему являются компрометация приватных ключей, слабая операционная безопасность и человеческий фактор. Например, на эти категории пришлось 88% потерь во втором квартале 2026 года. Тем не менее, ИИ уже меняет ландшафт угроз, выступая в роли "усилителя". Он позволяет злоумышленникам анализировать огромные объёмы кода, находить старые уязвимости и атаковать непроверенные контракты. В сфере мошенничества ИИ резко повышает эффективность за счёт создания дипфейков и масштабирования фишинговых атак, что делает угрозы доступными даже для неспециалистов. Таким образом, ИИ пока не создаёт принципиально новых классов атак, но делает существующие методики быстрее, дешевле и масштабнее. Ключевым фактором безопасности остаются фундаментальные основы: надёжная инфраструктура и операционная безопасность.

cointelegraph07/27 09:52

Страхи перед эпидемией взломов DeFi с использованием ИИ на данный момент преувеличены — но ненадолго

cointelegraph07/27 09:52

Продажа блочного пространства умерла: публичные блокчейны должны найти новый способ существования

Статья "Продажа блок-пространства мертва: публичным блокчейнам нужно найти новый путь" утверждает, что традиционная бизнес-модель публичных блокчейнов, основанная на продаже пространства в блоках, больше не работает. Из 14 криптокомпаний, заработавших более $200 млн за два года, только Hyperliquid является блокчейном, чей месячный доход ($58 млн) в 100 раз превышает доход Arbitrum ($430 тыс.). Чтобы выжить, блокчейны должны превращаться в продуктовые студии, агрегаторы приложений или вертикальные SaaS-решения, отходя от роли нейтральной инфраструктуры. В статье также разбираются три ключевых события: 1. **Взлом Ostium**: Атака на LP-пулы протокола привела к потере более 40% TVL ($23,7 млн) из-за уязвимости в офф-чейн инфраструктуре, поставляющей цены. Это подчеркивает критическую важность контроля для протоколов, работающих с офф-чейн активами. 2. **Будущее опционов**: Чтобы достичь массового принятия, мощные возможности опционов должны быть абстрагированы от сложной терминологии и представлены через понятные продукты: структурированные продукты, vaultы для получения дохода, бинарные опционы и прогнозные рынки. 3. **На радаре**: Отмечаются тренды, такие как фиксированные займы (Yearn's Flex), смена стратегии Base после неудач с социальными токенами, запуск перпетуальных контрактов на индекс доллара (Plether) и фокус Starknet на приватности и защите от квантовых угроз.

marsbit07/22 05:29

Продажа блочного пространства умерла: публичные блокчейны должны найти новый способ существования

marsbit07/22 05:29

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

Казначейство BonkDAO было опустошено примерно на 20 миллионов долларов в результате злонамеренного голосования в системе управления Realms. Этот инцидент стал ярким примером рисков, присущих децентрализованным автономным организациям (DAO) в экосистеме Solana. Важно отметить, что это не было сбоем базового уровня блокчейна Solana. Эксплойт стал возможен из-за уязвимости в механизмах управления DAO: злоумышленники использовали правила голосования, чтобы легитимно провести вредоносное предложение и вывести средства. Инцидент подчеркивает, что система управления DAO сама по себе может стать вектором атаки. Если правила, регулирующие голосование, кворум и исполнение решений, недостаточно надежны, злоумышленникам не нужно взламывать смарт-контракт — они могут использовать сам процесс управления. Realms, широко используемая платформа для управления DAO на Solana, оказалась в центре событий. Проблема заключалась не в сбое платформы, а в настройках конкретного DAO, что должно побудить другие проекты пересмотреть свои конфигурации, включая пороги кворума и правила расчета веса голосов. Для сообщества BONK, одного из самых известных мем-токенов Solana, этот случай стал испытанием на доверие. Восстановление уверенности будет зависеть от прозрачности расследования и планов по предотвращению подобных атак в будущем. Главный вывод: безопасность управления DAO требует такого же внимания, как и безопасность кода. Даже при идеально работающем блокчейне активы сообщества находятся под угрозой, если правила управления казначейством уязвимы для злоупотреблений.

bitcoinist07/21 22:33

Взлом казны BonkDAO показывает, что риски управления в Solana реальны

bitcoinist07/21 22:33

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

Токен NIGHT проекта Midnight резко упал в цене после эксплуатации уязвимости в мосту Wanchain, в результате которой было похищено 515 миллионов токенов NIGHT на сумму около $13,2 млн. Инцидент был связан с недостатком, позволяющим повторно использовать подписи в инфраструктуре кросс-чейн моста. Команда Wanchain приостановила работу затронутого маршрута моста. Стоит отметить, что атака была направлена на смарт-контракты моста, а не на базовый уровень Cardano или валидаторную инфраструктуру Midnight. Однако такие взломы оказывают сильное давление на токены экосистемы из-за нарушения ликвидности и потери доверия, даже если исходные блокчейны остаются безопасными. Рынок теперь будет оценивать действия команд по устранению последствий, отслеживанию похищенных средств и восстановлению безопасности моста, что определит скорость возвращения доверия пользователей.

bitcoinist07/21 22:18

Токен Midnight (NIGHT) обвалился после эксплойта моста Wanchain на $13 млн

bitcoinist07/21 22:18

活动图片