# Сопутствующие статьи по теме Эксплойт

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Эксплойт", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Криптоплатформа на базе ИИ Bankr блокирует систему после взлома 14 криптокошельков хакером

Криптоплатформа Bankr, инструмент для торговли через AI-бота, заблокировала все транзакции после взлома 14 криптокошельков. По данным основателя компании безопасности SlowMist Юй Сяня, злоумышленник, вероятно, использовал метод социальной инженерии и инъекции вредоносных промптов для манипуляции AI-агентом через его интеграцию с Grok. Это позволило провести несанкционированные транзакции. Среди пострадавших — предприниматель Остен Олред, у которого была выведена эфириум (ETH), но оставлены мемкоины. Общая сумма ущерба по трём идентифицированным адресам злоумышленника составляет около $440 000, отдельные пользователи потеряли до $150 000. Bankr подтвердила инцидент в Twitter (X), пообещав полное возмещение всех средств. Пока идёт расследование, пользователям рекомендовано не подписывать транзакции, создать новые кошельки с новой сид-фразой и вывести оставшиеся активы, а также проверить устройства на наличие вредоносного ПО.

bitcoinist05/20 16:21

Криптоплатформа на базе ИИ Bankr блокирует систему после взлома 14 криптокошельков хакером

bitcoinist05/20 16:21

Взлом в сфере криптовалют ударил по Echo: рынок eBTC от Monad столкнулся с последствиями

Протокол Echo расследует инцидент безопасности, связанный с его мостом в сети Monad. По данным аналитиков, злоумышленник эмитировал 1000 eBTC (на сумму около $76,64 млн), использовал часть (45 eBTC) в качестве залога в протоколе Curvance для займа 11,3 WBTC (~$867 тыс.), затем вывел WBTC в сеть Ethereum, конвертировал в ETH и отправил средства через Tornado Cash. Эксперты, включая основателя Phylax Systems, указывают на компрометацию прав администратора (ключа/ролей) в контракте eBTC, а не на уязвимость в Curvance. Команда Echo приостановила кросс-чейн транзакции для расследования. По предварительным данным Monad CEO, похищено около $816 тыс., сама сеть Monad не затронута. Echo позже подтвердил, что проблема возникла из-за скомпрометированного ключа администратора в развертывании на Monad. Команда вернула контроль над ключами и сожгла оставшиеся 955 eBTC у злоумышленника. Curvance приостановил работу с рынком eBTC, но его изолированная архитектура ограничила воздействие. Инцидент высветил риски, связанные с мостами и использованием синтетических активов в качестве залога в DeFi.

bitcoinist05/19 15:34

Взлом в сфере криптовалют ударил по Echo: рынок eBTC от Monad столкнулся с последствиями

bitcoinist05/19 15:34

$10 млн утрачено: Эксплойт в Thorchain вызывает опасения по поводу безопасности в DeFi

Аналитическая фирма Arkham Intelligence выявила подозрительные кошельки, связанные с эксплойтом в протоколе THORChain, с активами на сумму около 3 миллионов долларов в BTC и ETH. Сначала инцидент обнаружил исследователь ZachXBT, который сообщил о подозрительных перемещениях средств на сумму более 7,2 млн долларов через несколько блокчейнов. Позже оценка ущерба была пересмотрена в сторону увеличения и может превышать 10 миллионов долларов. Атака затронула сети Bitcoin, Ethereum, BNB Chain и Base одновременно. Безопасность протокола подтвердила и фирма PeckShield. Нативная монета протокола, RUNE, упала почти на 14% после новостей о взломе. Команда THORChain на момент публикации не предоставила официального заявления о масштабах инцидента и предпринимаемых мерах, что усилило нервозность на рынке. Этот случай вновь подчеркивает уязвимость кросс-чейн инфраструктуры в DeFi, которая неоднократно становилась целью для масштабных атак. Похищенные средства пока остаются в идентифицированных кошельках.

bitcoinist05/17 07:32

$10 млн утрачено: Эксплойт в Thorchain вызывает опасения по поводу безопасности в DeFi

bitcoinist05/17 07:32

Растут опасения по поводу безопасности криптовалют после раскрытия Chaos Labs попытки сложной атаки на кошельки

Несколько криптовалютных компаний, включая Tydro, Solv Protocol и Kelp DAO, начали переходить на оракулы Chainlink после того, как Chaos Labs раскрыла попытку сложной хакерской атаки на свои операционные кошельки в прошлые выходные. По данным компании, сама сеть оракулов Chaos, предоставляющая ценовые и другие данные блокчейн-приложениям, не была скомпрометирована. Основатель Chaos Labs Омер Голдберг заявил, что методы атаки, по мнению киберспециалистов и властей, соответствуют тактике, используемой государственными хакерскими группами. Расследование продолжается. Компания уже заменила все ключи и не обнаружила подозрительной активности после инцидента. Это событие происходит на фоне многочисленных атак в криптоиндустрии в апреле, включая взлом Kelp DAO, который привел к значительным потерям. Группы, связанные с Северной Кореей, рассматриваются как одна из основных угроз криптоинфраструктуре.

bitcoinist05/09 09:07

Растут опасения по поводу безопасности криптовалют после раскрытия Chaos Labs попытки сложной атаки на кошельки

bitcoinist05/09 09:07

Контракт прошел аудит, термометр — нет: момент «физической уязвимости» Polymarket

Согласно отчетам, 6 и 15 апреля датчики температуры в аэропорту Париж-Шарль-де-Голль показывали аномальные скачки: температура резко повышалась более чем на 3°C за несколько минут, а затем возвращалась к норме. Вскоре выяснилось, что эти инциденты были умышленными: кто-то заранее сделал ставки на маловероятные температурные диапазоны на платформе Polymarket и заработал около 34 000 долларов при минимальных вложениях. Французская метеорологическая служба Météo-France обнаружила следы физического вмешательства в датчики и подала уголовное дело. Атака была технически примитивной: злоумышленник использовал обычный фен, чтобы временно нагреть датчик в нужный момент, так как Polymarket рассчитывает результаты на основе максимальной дневной температуры. Платформа не стала оспаривать результаты и просто заменила источник данных на другой аэропорт (Ле-Бурже), хотя его датчики同样 уязвимы. Этот случай высветил ключевую слабость децентрализованных прогнозных рынков: смарт-контракты могут быть надежными, но они полагаются на внешние данные, которые легко скомпрометировать физически. Polymarket не прокомментировал инцидент, что поднимает вопросы о надежности подобных систем.

marsbit04/23 04:40

Контракт прошел аудит, термометр — нет: момент «физической уязвимости» Polymarket

marsbit04/23 04:40

После удара по AAVE: что сделал Spark, чтобы привлечь $13 млрд в условиях спада?

Кризис в Aave, вызванный уязвимостью в кросс-чейн мостах Kelp DAO и LayzerZero, привел к появлению токсичного актива rsETH и образованию плохих долгов на сумму около $2 млрд. Это вызвало массовый отток ликвидности — $151 млрд покинули протокол. В то же время Spark, другой крупный протокол кредитования, воспользовался ситуацией и привлек $1.3 млрд. Его TVL вырос до $4.74 млрд, а ставка по депозитам в ETH временно достигла 130%. Успех Spark объясняется несколькими факторами: - Консервативная риск-политика: еще за три месяца до инцидента Spark удалил rsETH из списка активов, что позволило избежать убытков. - Многоуровневая система управления рисками, включая лимиты на ввод/вывод средств и изолированные пулы для рискованных активов. - Поддержка со стороны экосистемы Sky и стабильная ликвидность в USDS. Этот случай демонстрирует сдвиг в предпочтениях пользователей: в условиях нестабильности безопасность и надежность становятся важнее высокой доходности.

marsbit04/22 11:53

После удара по AAVE: что сделал Spark, чтобы привлечь $13 млрд в условиях спада?

marsbit04/22 11:53

Основатель Cardano предупреждает: взлом KelpDAO обнажает самое слабое звено Ethereum

Основатель Cardano Чарльз Хоскинсон заявил, что взлом KelpDAO на сумму $292 млн выявил системную уязвимость в экосистеме Ethereum. Атака 18 апреля произошла не из-за ошибок в смарт-контрактах, а через поддельное кросс-чейн сообщение, которое было ошибочно принято как легитимное. Хоскинсон подчеркнул, что проблема заключалась в конфигурации моста — использовании одноточечной верификации вместо мультиподписной модели. Взлом привёл к каскадным последствиям: злоумышленник использовал украденные 116 500 rsETH в качестве залога для кредитов в других протоколах, что вызвало распространение "зараженного" залога и панику на рынке. Общие потери ликвидности в DeFi оцениваются в $13 млрд, включая $6,6–8,45 млрд в протоколе Aave. Хоскинсон также допустил причастность хакерской группы Lazarus, но подтверждений этому нет.

bitcoinist04/22 06:33

Основатель Cardano предупреждает: взлом KelpDAO обнажает самое слабое звено Ethereum

bitcoinist04/22 06:33

Arbitrum заморозил $71 млн в ETH, связанных с взломом Kelp, что вызвало дебаты о децентрализации

Арбитрум, второй уровень блокчейна Ethereum, заморозил более 30 000 ETH (на сумму свыше $71,2 млн) на кошельке, связанном с недавним взломом протокола Kelp. Решение было принято советом безопасности из 12 членов, выбранных сообществом Arbitrum, в рамках «чрезвычайных мер». Теперь доступ к средствам может быть восстановлен только через управление Arbitrum. Взлом моста протокола Kelp, произошедший в субботу, привёл к потере как минимум $293 млн. LayerZero обвинил в атаке Северную Корею. Злоумышленники использовали украденные токены Kelp для получения кредитов на платформе Aave, создав «проблемные долги» на миллионы долларов. Действия Arbitrum вызвали дебаты о децентрализации: некоторые пользователи раскритиковали решение, указав на централизованный характер заморозки активов. Член совета безопасности Грифф Грин отметил, что решение было принято после многочасового обсуждения с технической, практической, этической и политической точек зрения. Заморозку поддержали 9 из 12 членов совета.

TheNewsCrypto04/21 09:06

Arbitrum заморозил $71 млн в ETH, связанных с взломом Kelp, что вызвало дебаты о децентрализации

TheNewsCrypto04/21 09:06

LayerZero проливает свет на крипто-эксплойт KelpDAO на $290 миллионов

Крипто-эксплойт на сумму 290 миллионов долларов в KelpDAO, связанный с протоколом LayerZero, перешел в новую фазу. LayerZero заявил, что инцидент 18 апреля был изолированной атакой на конфигурацию rsETH KelpDAO, а не уязвимостью самого протокола. По данным компании, атака, вероятно, проведенная северокорейской группировкой Lazarus, была нацелена на RPC-инфраструктуру, а не на сами экземпляры DVN. Ключевой причиной успеха атаки названа конфигурация KelpDAO с единственным верификатором (DVN), что противоречит рекомендуемой модели избыточности с несколькими DVN. LayerZero подтвердил отсутствие риска заражения для других активов, перезапустил DVN и прекратил поддержку конфигураций 1/1. Aave заморозил rsETH на своих платформах, подтвердив, что токен полностью обеспечен, и продолжает оценку ситуации.

bitcoinist04/20 15:03

LayerZero проливает свет на крипто-эксплойт KelpDAO на $290 миллионов

bitcoinist04/20 15:03

活动图片