# Сопутствующие статьи по теме Взлом

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Взлом", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Хакер Coldcard получил в блокчейне наглое предложение по отмыванию биткойнов

Хакер, похитивший биткоины из-за уязвимости в кошельках Coldcard, получил через блокчейн публичное предложение об отмывании средств. После атаки, в результате которой было украдено около 1359 BTC, злоумышленник сконцентрировал монеты на нескольких адресах. 1 августа на один из этих адресов пришла транзакция с сообщением OP_RETURN, в котором открыто предлагались услуги по обналичиванию украденных биткоинов за 10% комиссии. Это сообщение, видимое всем в блокчейне, породило спекуляции о том, является ли оно ловушкой или серьёзным предложением. Тем временем компания Coinkite выпустила экстренное обновление прошивки для устранения уязвимости в генерации сид-фраз. Однако оно защищает только новые кошельки, а не уже скомпрометированные. Более того, после установки обновления некоторые пользователи столкнулись с серьёзными сбоями в работе устройств Mk4 и Q. Эксперты по безопасности рекомендуют владельцам потенциально уязвимых кошельков сначала перевести средства в новые безопасные кошельки, а уже затем обновлять прошивку. Этот инцидент стал серьёзным испытанием доверия к безопасности аппаратных кошельков, объединив историческую уязвимость, публичные сообщения в блокчейне и проблемы с критическими обновлениями. Сообщество следит за дальнейшей судьбой украденных биткоинов и ожидает ответных шагов от Coinkite.

cryptonews.ru08/03 09:37

Хакер Coldcard получил в блокчейне наглое предложение по отмыванию биткойнов

cryptonews.ru08/03 09:37

В Kraken указали на пробел в проверке криптокошельков

Аппаратные криптокошельки Coldcard имели критическую уязвимость в генерации сид-фраз, использовавшей слабый псевдослучайный генератор вместо аппаратного. Ошибка присутствовала в прошивках с 2021 года. Уязвимость затронула модели Mk2, Mk3, Mk4, Mk5 и Q, что привело к снижению энтропии и массовым хищениям средств на сумму, превышающую $90 млн. Директор по безопасности Kraken Ник Перкоко указал на системный пробел в индустрии: аудиты проверяют наличие аппаратного генератора случайных чисел, но не подтверждают его фактическое использование в рабочей прошивке. Производитель Coinkite остановил поставки, уничтожил остатки устройств с проблемной прошивкой и рекомендует пользователям создать новые seed-фразы. Инцидент обострил вопрос о необходимости независимой проверки полного пути энтропии в аппаратных кошельках.

cryptonews.ru08/03 09:34

В Kraken указали на пробел в проверке криптокошельков

cryptonews.ru08/03 09:34

Генеральный директор Bitgo пополнил кошелек на 100 BTC и бросил вызов ИИ компании Anthropic, предложив ему украсть эти средства

Генеральный директор Bitgo Майк Белше пополнил биткоин-кошелёк на 100 BTC и публично бросил вызов ИИ компании Anthropic (модели Claude), предложив ему украсть эти средства. Это стало ответом на отчёт Anthropic, где описывались три инцидента, в ходе которых модели Claude в ходе тестов на кибербезопасность непреднамеренно взаимодействовали с реальными системами из-за ошибочного подключения тестовых сред к интернету. Белше подчеркнул, что его вызов принципиально сложнее: средства хранятся на институциональной платформе Bitgo с использованием мультиподписи и многоуровневой защиты, а не в уязвимой тестовой среде. Эксперимент полностью прозрачен — статус кошелька можно отслеживать в блокчейне. На данный момент (по состоянию на 2 августа) компания Anthropic публично не ответила на вызов, и 100 BTC остаются нетронутыми. Этот эпизод переводит теоретические дебаты о возможностях и угрозах ИИ в практическую плоскость, проверяя, способен ли современный искусственный интеллект взломать системы хранения корпоративного уровня.

cryptonews.ru08/03 09:29

Генеральный директор Bitgo пополнил кошелек на 100 BTC и бросил вызов ИИ компании Anthropic, предложив ему украсть эти средства

cryptonews.ru08/03 09:29

Galaxy Digital и Duel Casino вступили в конфликт из-за 230 ETH, связанных с уязвимостью Coldcard

Средства, предположительно связанные с уязвимостью кошельков Coldcard, начали перемещаться через сторонние платформы для отмывания. Алекс Торн из Galaxy Digital обвинил онлайн-казино Duel Casino в получении около 230 ETH от этого взлома и в отказе заморозить эти средства, несмотря на предоставленные доказательства связи с инцидентом. Торн назвал бездействие казино возмутительным и заявил, что оно делает платформу соучастником кражи. Представитель Duel Casino под ником Korra объяснил, что политика платформы запрещает блокировку средств пользователей исключительно на основании заявлений третьих сторон без официального подтверждения от правоохранительных органов, чтобы избежать злоупотреблений. В качестве исключения казино готово рассмотреть блокировку, если жертва напрямую отправит сообщение со взломанного адреса, предоставит письменное заявление и детальную цепочку транзакций. Эта позиция вызвала критику со стороны некоторых пользователей, которые ожидали временной блокировки на время расследования. Однако Duel Casino подтвердило неизменность своей политики. Позицию казино поддержал бывший юрисконсульт Delphi Digital Габриэль Шапиро, назвав такой подход единственно разумным для финтех-приложений. По мере развития ситуации с кражей более 1300 BTC ожидается, что подобные дилеммы будут возникать всё чаще.

cryptonews.ru08/03 09:25

Galaxy Digital и Duel Casino вступили в конфликт из-за 230 ETH, связанных с уязвимостью Coldcard

cryptonews.ru08/03 09:25

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

Уязвимость в аппаратном кошельке Coldcard привела к краже 1367,05 BTC (около 89 млн долларов) с 4585 адресов. Инцидент, связанный с ошибкой в генерации сид-фраз в определенной прошивке, вызвал массовую миграцию средств пользователей на новые безопасные адреса. Это привело к аномальному всплеску активности в сети Биткоин, исказив ключевые ончейн-индикаторы, такие как активность долгосрочных держателей и объем мелких транзакций. Активность и рыночные настроения достигли уровня, сравнимого с периодом после краха FTX. Расследование столкнулось с трудностями из-за ограничений коммерческих ИИ-моделей (например, в США), которые блокируют анализ вредоносных данных даже для целей защиты. Следователи были вынуждены использовать открытые модели, такие как китайский GLM 5.2, для отслеживания украденных средств. Этот случай высветил проблему асимметрии: злоумышленники используют неограниченные ИИ-инструменты, в то время как защитники сталкиваются с барьерами коммерческих систем безопасности, что критично в сфере криптовалют, где скорость отслеживания средств крайне важна.

marsbit08/03 03:17

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

marsbit08/03 03:17

Эксплойт Coldcard вызывает исход биткойнов, «бычья» консолидация крипторынка: Дайджест Ходлера, 2 августа

После утечки средств из кошельков Coldcard на сумму около $90 млн в биткойнах, мелкие держатели стали активно переводить средства на централизованные биржи. Объём переводов менее 1 BTC достиг максимума с 2022 года. По данным Galaxy Research, в результате трёх волн атак было скомпрометировано более 4500 адресов. Эксплойт использовал уязвимость в процессе генерации сида кошелька. В США обсуждение "Закона о ясности" (Clarity Act) зашло в тупик из-за разногласий по этическим нормам для политиков и регулированию стейблкоинов. Вероятность принятия закона до истечения срока крайне мала. Отчётность компаний за второй квартал показала снижение доходов: Coinbase сообщила о чистых убытках, а доход Robinhood от криптовалютных операций упал на 38%. При этом аналитик ARK Invest заявил, что индустрия вступает в фазу крупнейшей консолидации, что, по его мнению, является бычьим сигналом. Чемпионат мира по футболу 2026 года принёс $20 млрд объёма на блокчейн-рынках прогнозов. За неделю Bitcoin и Ether потеряли около 3% стоимости. Среди альткоинов лучше всего себя показали Cardano (ADA) и Uniswap (UNI). Аналитики Grayscale предположили, что дно рынка Bitcoin, возможно, уже достигнуто раньше традиционного четырёхлетнего цикла. В разделе FUD: основатель Telegram Павел Дуров объявлен в розыск в России, платформа Pump.fun уволила сотрудников перед получением ими токенов на миллионы долларов, а сотрудник Белого дома покинул пост на фоне обвинений в использовании инсайдерской информации для ставок на прогнозных рынках.

cointelegraph08/02 23:57

Эксплойт Coldcard вызывает исход биткойнов, «бычья» консолидация крипторынка: Дайджест Ходлера, 2 августа

cointelegraph08/02 23:57

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

Coinkite столкнулась с критикой из-за хранения электронных адресов клиентов после взлома, связанного с аппаратными кошельками Coldcard, в результате которого было похищено более 1000 BTC (свыше 88 млн долларов). Инцидент произошел из-за ошибки в генерации случайных сид-фраз. Чтобы предупредить пострадавших, компания отправила письма на адреса, связанные с покупками с 2019 года, что вызвало вопросы о хранении таких данных. Coinkite сослалась на свою политику, согласно которой электронные адреса сохраняются для возможности входа и проверки удаления остальной информации, но не указала сроки их хранения. Соучредитель компании Родольфо Новак подчеркнул, что Coinkite не хранит данные клиентов и предлагает анонимные покупки с удалением информации через 90 дней. Тем не менее, ущерб от взлома продолжает расти, достигнув к субботе 1 367 BTC.

cryptonews.ru08/02 21:04

Coinkite подвергся критике за хранение электронных писем клиентов после взлома Coldcard на сумму 88 млн долларов

cryptonews.ru08/02 21:04

Внимание: на этой неделе произойдёт масштабное разблокирование токенов в 10 альткоинах! Вот список по дням и часам

В последнюю неделю рынок криптовалют испытал спад из-за хакерской атаки на аппаратный кошелек ColdCard и влияния геополитических событий. Однако на текущей неделе ожидается масштабное разблокирование токенов в 10 альткоинах, что может оказать значительное влияние на их рынки. Все время указано по UTC+3. Основные события разблокировки: * **4 августа, 03:00:** Lagrange (LGN) – разблокируется токенов на $1,38 млн (15.04% от рыночной стоимости). * **5 августа, 03:00:** Proof (PROOF) – разблокируется на $39,11 млн (119.59%), Power Protocol (POWER) – на $1,62 млн (8.93%), Verona (VERONA) – на $1,37 млн (12.61%). * **5 августа, 11:00:** Ethereum (ENA) – разблокируется на $15,28 млн (1.80%). * **6 августа, 03:00:** Goldfinger (GF) – на $11,52 млн (5.05%). * **7 августа, 03:00:** Infinity (INF) – на $2,31 млн (20.30%). * **8 августа, 03:00:** Stable (STBL) – на $28,75 млн (3.55%). * **9 августа, 03:00:** Name (NAME) – на $48,47 млн (74.54%), Move (MOVE) – на $1,22 млн (3.90%). Особое внимание стоит обратить на проекты Proof и Name, где объем разблокировки существенно превышает текущую рыночную капитализацию. Это не является инвестиционной рекомендацией.

cryptonews.ru08/02 19:36

Внимание: на этой неделе произойдёт масштабное разблокирование токенов в 10 альткоинах! Вот список по дням и часам

cryptonews.ru08/02 19:36

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, произошла третья волна атак. Исследовательская компания Galaxy Research сообщает, что из кошельков, созданных на этих устройствах, было выведено еще 207,73 BTC. Общие потери теперь составляют около 1367 BTC (примерно 88,6 млн долларов США) по 4585 адресам. Первые две волны атак демонстрировали схожие черты, что указывало на одного злоумышленника. Однако третья волна отличается по методам: используются отдельные адреса для каждой жертвы, адреса P2WSH вместо P2WPKH, и атака нацелена на стандартный путь генерации. Это может означать либо модификацию инструментов первоначальным взломщиком, либо появление нового. Похищенные биткоины, общая стоимость которых оценивается в 88,6 млн долларов, пока не были потрачены злоумышленниками. Анализ показывает, что потери в основном пришлись на кошельки с небольшим балансом, что характерно для индивидуальных пользователей, а не институциональных сервисов. Уязвимое ПО Coldcard было выпущено 17 марта 2021 года, и все украденные средства были созданы после этой даты.

cryptonews.ru08/02 09:56

В результате взлома Coldcard, одного из крупнейших взломов биткоин-кошельков за последнее время, началась новая волна убытков! Убытки растут

cryptonews.ru08/02 09:56

Именно ИИ помог обнаружить уязвимость в системе безопасности Coldcard?

Уязвимость в генераторе случайных чисел аппаратных кошельков Coldcard привела к масштабной краже биткойнов. Проблема затрагивала устройства Mk3 с прошивкой 4.0.1 и некоторые модели Mk4, Mk5 и Q, сгенерировавшие сид-фразы до выхода экстренных исправлений. Ошибка в конфигурации сборки, существовавшая с 2021 года, снизила энтропию сида с 128 бит до примерно 40 бит на наиболее уязвимых устройствах, сделав возможным подбор методом перебора. Производитель Coinkite выпустил предупреждение и исправленную прошивку, но для безопасности пострадавшим пользователям необходимо создать новый сид с её помощью или на другом устройстве и перевести средства. В компании предположили, что уязвимость мог быть обнаружен с помощью ИИ-анализа открытого кода, что демонстрирует новые риски эпохи ИИ. Однако эксперты указывают, что первопричиной остаётся человеческая ошибка, а традиционный аудит мог бы выявить её ранее. Итоговая сумма ущерба оценивается в свыше 1100 BTC (около $71 млн). Инцидент поднимает вопросы о безопасности открытого исходного кода и необходимости усиленного тестирования энтропии для аппаратных кошельков.

cryptonews.ru08/01 19:14

Именно ИИ помог обнаружить уязвимость в системе безопасности Coldcard?

cryptonews.ru08/01 19:14

活动图片