# Сопутствующие статьи по теме Взлом

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Взлом", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Оценка потерь от инцидента с Coldcard возросла до 70 млн долларов после анализа Galaxy

Исследовательское подразделение Galaxy Digital, Galaxy Research, обнаружило 1196 адресов, связанных с инцидентом кошелька Coldcard, в результате которого было потеряно 1082,65 биткойна (примерно $70,2 млн на момент транзакций). Анализ перемещений средств, проведенный 30 июля, показал характерный паттерн атаки: идентичные комиссии и отсутствие выходов для сдачи. Ранее предварительная оценка ущерба составляла около $38 млн. Соучредитель Coinkite Родольфо Новак заявил, что компания берет на себя ответственность за ошибку в прошивке и работает над определением полного масштаба проблемы. Выпущенное обновление устраняет уязвимость, но не защищает сид-фразы, созданные на уязвимой прошивке. Пользователям советуют перевести средства на новый сид.

cointelegraph08/01 09:31

Оценка потерь от инцидента с Coldcard возросла до 70 млн долларов после анализа Galaxy

cointelegraph08/01 09:31

Внимание, пользователи биткоина! Сегодняшний взлом может быть масштабнее, чем вы думали. Вот что нужно делать

Компания Coinkite, производитель аппаратных биткоин-кошельков Coldcard, обнаружила критическую уязвимость в процессе генерации сид-фраз на устройствах Coldcard Mk3 с прошивкой версий 4.0.1–5.0.3. Все биткоин-адреса, созданные из этих сид-фраз, потенциально скомпрометированы. Компания настоятельно рекомендует пользователям немедленно перевести средства на новый, безопасный кошелёк, создав новую сид-фразу. Просто сменить устройство недостаточно — старую сид-фразу использовать нельзя. Это предупреждение следует на фоне масштабной атаки 30 июля, в ходе которой автоматизированный инструмент за 41 минуту опустошил 1196 кошельков, похитив около 1082 BTC (на тот момент ~$70,2 млн). Исследователи связывают эту атаку с обнаруженной уязвимостью, так как она произошла за 30 часов до публичного раскрытия проблемы Coinkite. Украденные средства пока остаются на четырёх адресах без движения.

cryptonews.ru07/31 22:01

Внимание, пользователи биткоина! Сегодняшний взлом может быть масштабнее, чем вы думали. Вот что нужно делать

cryptonews.ru07/31 22:01

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

Аппаратные кошельки Coldcard от компании Coinkite были скомпрометированы из-за критической уязвимости, существовавшей пять лет. Ошибка в коде, допущенная в марте 2021 года, отключила защищенный генератор случайных чисел, что привело к созданию предсказуемых seed-фраз на основе серийного номера и системного времени. Это позволило злоумышленникам 30 июля 2026 года вывести около 594,5 BTC (примерно $40 млн) с 500 адресов всего за 25 минут, просто перебирая возможные варианты в офлайне. Компания Coinkite подтвердила уязвимость всех устройств, работавших на скомпрометированных прошивках (Mk2-Mk5, Q), и исключила финансовые компенсации. Для защиты средств владельцам необходимо: обновить прошивку до безопасных версий, сгенерировать новую seed-фразу на обновленном устройстве и полностью перевести все активы на новые адреса. Использование BIP-39 парольной фразы может снизить риски, но не заменяет необходимость смены ключа. Инцидент подчеркивает, что даже специализированное аппаратное обеспечение требует постоянного независимого аудита, особенно в криптографических функциях. Открытый исходный код не гарантирует быстрого обнаружения подобных ошибок, как показали пять лет невыявленной уязвимости и аналогичные случаи в прошлом.

cryptonews.ru07/31 21:42

Аппаратный кошелек Coldcard взломан: хакеры вывели 594 биткоина за 25 минут

cryptonews.ru07/31 21:42

Компания AFX Trade обещает представить «план доброй воли» 3 августа после инцидента с убытком в 24 миллиона долларов

31 июля компания AFX Trade сообщила о представлении 3 августа «плана доброй воли» для пользователей после инцидента с убытком в 24 млн долларов. Обновление не содержало конкретных деталей о компенсациях. Кража 24,15 млн $USDC произошла 22 июля через скомпрометированный мост на Arbitrum. Средства были конвертированы в ETH. AFX Trade предложила злоумышленнику оставить 30% средств в качестве вознаграждения за возврат 70%. Расследование показало, что атака началась с социальной инженерии против разработчика 9 июля, что привело к внедрению вредоносного ПО в инфраструктуру компании. 22 июля злоумышленники, используя скомпрометированные валидаторы, подписали мостовой вызов для вывода активов. В AFX Trade подчеркнули, что это была «уязвимость доверия», а не смарт-контракта. Инцидент соответствует общей тенденции 2026 года: рост числа взломов (207 за полгода) при снижении общего ущерба. Однако инфраструктурные нарушения, подобные этому, приносят наибольшие финансовые потери.

cryptonews.ru07/31 12:41

Компания AFX Trade обещает представить «план доброй воли» 3 августа после инцидента с убытком в 24 миллиона долларов

cryptonews.ru07/31 12:41

Triple-A подтверждает взлом казначейских кошельков после потерь в размере 11,8 млн долларов

Платежная компания Triple-A, специализирующаяся на стейблкоинах, подтвердила несанкционированный доступ к своим казначейским кошелькам, что привело к потере корпоративных цифровых активов. Инцидент был обнаружен в субботу, после чего компания временно перевела некоторые сервисы в режим обслуживания на три часа для защиты инфраструктуры. Потери, по предварительной оценке экспертов, составили около 11,8 млн долларов США. Triple-A подчеркивает, что средства клиентов не пострадали, так как хранятся отдельно в трастовых счетах. Финансовые последствия для компании ограничены операционными счетами и будут покрыты за счет резервов казначейства. Все сервисы восстановлены, транзакции обрабатываются в штатном режиме. Для расследования инцидента, отслеживания активов и их возврата привлекаются кибербезопасники, специалисты по блокчейн-форенсике и правоохранительные органы Сингапура.

cointelegraph07/27 13:51

Triple-A подтверждает взлом казначейских кошельков после потерь в размере 11,8 млн долларов

cointelegraph07/27 13:51

Блокчейн-платформу WEMIX взломали на $6,25 млн

Хакеры, воспользовавшись правами администратора смарт-контракта блокчейн-платформы WEMIX, сгенерировали около 5,2 млн необеспеченных токенов WEMIX на сумму примерно $5,22 млн. Эти токены были обменены через децентрализованную биржу на USDC.e (версию USDC в сети WEMIX3.0), которые затем были выведены в сети Ethereum и BNB Smart Chain, конвертированы в ETH и USDT и распределены по множеству кошельков. Общий ущерб от взлома оценён в $6,25 млн. В ответ команда WEMIX отключила почти все сервисы, приостановила работу мостов и заморозила торговлю в затронутых пулах ликвидности. Платформа пытается добиться заморозки выведенных активов на централизованных биржах. В результате инцидента стейблкоин WEMIX потерял привязку к доллару, упав до $0,01. Это не первая атака на экосистему: в феврале 2023 года из-за компрометации ключей с моста Play Bridge было похищено токенов на $6,15 млн.

cryptonews.ru07/27 11:15

Блокчейн-платформу WEMIX взломали на $6,25 млн

cryptonews.ru07/27 11:15

Северная Корея арестовала хакеров, обвиняемых в отмывании украденных из банков страны средств с помощью криптовалюты

Северная Корея арестовала бывших военных хакеров, обвиняемых в хищении государственных средств из Центрального банка КНДР и Банка внешней торговли. По данным издания Daily NK, группа перенаправила иностранную валюту и торговые средства на зарубежные криптовалютные кошельки. Для отмывания денег они использовали китайских брокеров, которые конвертировали криптоактивы в доллары и юани, а также контакты в приграничных городах для обмена на наличные. Подозреваемые были арестованы 12 июля после обнаружения несоответствий в платежах и подозрительной активности с зарубежных IP-адресов. Этот метод схож с тем, который используют северокорейские хакерские группы для обналичивания украденной криптовалюты. Согласно отчетам, КНДР в прошлом году украла рекордные $2 млрд в криптовалюте.

cryptonews.ru07/27 11:13

Северная Корея арестовала хакеров, обвиняемых в отмывании украденных из банков страны средств с помощью криптовалюты

cryptonews.ru07/27 11:13

Garden Finance отключает приложение после сообщения Blockaid об эксплуатации на $450 000

Garden Finance временно отключила свое приложение после инцидента, в результате которого, по данным Blockaid, было похищено около 450 000 долларов в USDT. Как заявил представитель протокола, взлому подверглась не сама блокчейн-система, а офф-чейн база данных одного из независимых «решателей» (solver). Злоумышленник внес в нее фиктивные записи о транзакциях, что привело к несанкционированной выдаче средств, принадлежащих этому решателю. Garden Finance подчеркивает, что смарт-контракты протокола (HTLC) не были скомпрометированы, и средства пользователей не пострадали. Компания работает с фирмами Blockaid, Quantstamp и zeroShadow по отслеживанию и возврату украденных активов. Работа сервиса приостановлена в качестве меры предосторожности до завершения проверки безопасности. Это уже второй подобный инцидент с инфраструктурой решателей Garden Finance после взлома в октябре 2025 года.

cointelegraph07/27 09:55

Garden Finance отключает приложение после сообщения Blockaid об эксплуатации на $450 000

cointelegraph07/27 09:55

活动图片