# Сопутствующие статьи по теме Взлом

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Взлом", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Почему 14 336 переводов ETH взломщиком UXLINK вызывают новые вопросы к DeFi

Недавняя активность в блокчейне показывает, что злоумышленник, стоящий за эксплойтом UXLINK (сентябрь 2025 года), активно отмывает украденные средства, чтобы затруднить их отслеживание. Хакеры, воспользовавшись уязвимостью 'delegateCall', похитили активы на сумму около $4,5 млн, конвертировали их в DAI и Ethereum (ETH). За последние две недели злоумышленник перевел в миксер Tornado Cash 14 336,6 ETH, включая более $8,1 млн в ETH после конвертации миллионов DAI. Параллельно кошельки, связанные с рухнувшей схемой Mining Express (многоуровневая схема майнинга), также активизировались. Один из них конвертировал 5 004 ETH в 8,8 млн DAI, а затем перевел около $5,1 млн из $7,5 млн в Tornado Cash. Эти случаи подчеркивают системную проблему в DeFi: хотя экосистема обеспечивает беспрепятственные переводы, в ней по-прежнему отсутствуют эффективные механизмы для блокировки или отслеживания незаконных средств после их попадания в сеть. Для защиты децентрализации и приватности необходимы усиление межсетевой координации и внедрение систем обнаружения угроз в реальном времени.

ambcrypto07/05 10:03

Почему 14 336 переводов ETH взломщиком UXLINK вызывают новые вопросы к DeFi

ambcrypto07/05 10:03

7.8 млрд долларов убытков раскрывают правду: стоимость безопасности стала неизбежным налогом на ликвидность в DeFi

Во втором квартале 2026 года, согласно данным DeFiLlama, было зафиксировано 88 хакерских атак на проекты DeFi с подтверждёнными потерями, общий ущерб от которых составил 780,3 миллиона долларов. Этот период ознаменовал сдвиг в восприятии рынка: затраты на безопасность, ранее рассматривавшиеся как оборонительные расходы, теперь превратились в неотъемлемую часть капитальных издержек DeFi — своеобразный «налог на ликвидность». Основные потери были сконцентрированы в двух областях: инфраструктурные уязвимости (например, в кросс-чейн мостах) привели к крупнейшим единичным потерям, а логические уязвимости в смарт-контрактах были наиболее частыми. Атаки на мосты, общие убытки от которых во втором квартале достигли 353,4 миллиона долларов, особенно наглядно демонстрируют новую реальность: надёжность маршрута передачи актива сама по себе становится частью инвестиционного риска. В результате рынок начинает неявно переоценивать активы, учитывая риски, связанные с каждым этапом цепочки: мостами, оракулами, интерфейсами и системами подписей. Пользователи и поставщики ликвидности теперь требуют более высокую доходность за использование рискованных маршрутов, что снижает чистую прибыльность протоколов. Ликвидность начинает концентрироваться на платформах с более понятными и безопасными путями. Для самих проектов расходы на аудиты, баг-баунти, страховку и мониторинг превращаются в обязательные «коммерческие расходы» для привлечения капитала. Таким образом, проблема безопасности трансформировалась из чисто технической в структурную рыночную проблему. Она создаёт постоянные скрытые издержки для всего экосистемы DeFi, влияя на решения о маршрутизации активов, распределении ликвидности и окончательную доходность для пользователей.

Foresight News07/01 08:04

7.8 млрд долларов убытков раскрывают правду: стоимость безопасности стала неизбежным налогом на ликвидность в DeFi

Foresight News07/01 08:04

SecondFi представляет двухнедельный план восстановления после взлома кошелька Cardano на $2,4 миллиона

Бывший кошелек Yoroi, теперь известный как SecondFi (разработан Emurgo), столкнулся с инцидентом безопасности, в результате которого из примерно 374 адресов было изъято ADA на сумму $2.4 миллиона. Уязвимость заключалась в ошибке в программном обеспечении для генерации кошельков, что является более серьезной проблемой, чем фишинг или ошибка пользователя. SecondFi представил двухнедельный план восстановления, направленный на возврат средств пострадавшим пользователям. Четкий процесс возмещения важен для ограничения репутационного ущерба и восстановления доверия, поскольку инциденты на уровне программного обеспечения кошельков подрывают основы самодостойности. Для экосистемы Cardano этот случай подчеркивает, что безопасность на пользовательском уровне (инфраструктура кошельков) так же важна для общего доверия, как и безопасность протокола. Хотя сама сеть Cardano не была скомпрометирована, подобные инциденты влияют на восприятие экосистемы в целом. Успех восстановления будет оцениваться по фактическому возврату средств и прозрачности процесса.

bitcoinist06/30 03:31

SecondFi представляет двухнедельный план восстановления после взлома кошелька Cardano на $2,4 миллиона

bitcoinist06/30 03:31

SecondFi представляет план восстановления после эксплуатации кошелька Cardano на 2,4 миллиона долларов

**ВторойFi представляет план восстановления после взлома кошелька Cardano на $2,4 млн** После эксплуатации уязвимости на уровне кошелька, в результате которой было изъято около $2,4 млн в ADA, протокол SecondFi провел криминалистический анализ. Согласно официальному отчету, команда сделала снимок балансов пострадавших аккаунтов и представила план возврата средств в течение двух недель. Важно отметить, что инцидент связан с уязвимостью конкретного кошелька, а не с недостатками самого блокчейна Cardano. В связи с этим пользователям рекомендуется не делать поспешных выводов о безопасности протокола Cardano без прямых технических доказательств. Эта ситуация служит напоминанием для рынка о важности проверяемых данных — таких как обновления безопасности и записи в блокчейне — особенно в условиях неопределенности, когда внимание к движению средств и официальным заявлениям повышено. Трейдерам следует сосредоточиться на проверке следующих шагов: официальных обновлений от SecondFi и записей транзакций в сети Cardano.

bitcoinist06/28 19:21

SecondFi представляет план восстановления после эксплуатации кошелька Cardano на 2,4 миллиона долларов

bitcoinist06/28 19:21

Средства Humanity Protocol и Kelp DAO, полученные в результате взломов, смешаны – Один и тот же злоумышленник?

Расследования инцидентов 2026 года, связанных с взломами Kelp DAO и Humanity Protocol, получили новое развитие. Блокчейн-аналитик ZachXBT обнаружил, что средства, похищенные в результате двух разных атак, недавно были перемешаны. Это указывает на то, что активы из обоих инцидентов проходили через один и тот же кошелек или цепочку транзакций, что свидетельствует о связи между злоумышленниками. Злоумышленник, стоящий за взломом Humanity Protocol, перевел 15 403 ETH (на сумму $23,6 млн) на новый адрес в сети Ethereum, после чего средства были перемещены в сеть Bitcoin и смешаны с доходами от взлома Kelp DAO. На данный момент через этот канал отмыто более $8 млн похищенных у Humanity Protocol средств. Используемая тактика — объединение средств из разных операций в одном Bitcoin-кошельке с последующей передачей через миксеры и внебиржевые площадки — характерна для таких групп, как Lazarus Group. Взлом Kelp DAO в апреле 2026 года привел к потере около $292 млн, а атака на Humanity Protocol в июне — около $32 млн. Хотя изначально во взломе Humanity Protocol подозревали инсайдеров, новая информация о смешении средств с трофеями от Kelp DAO указывает на общего внешнего злоумышленника или тесно связанную киберпреступную сеть. Одновременно с этим в деле фигурируют иски на сумму свыше $877 млн против Северной Кореи, что добавляет гипотезе о причастности Lazarus Group дополнительный контекст. Эти события подчеркивают растущие угрозы безопасности в сфере DeFi, особенно на фоне усиления влияния MEV-ботов и манипуляций торговой инфраструктурой, как показал инцидент Jaredfromsubway.eth.

ambcrypto06/28 11:18

Средства Humanity Protocol и Kelp DAO, полученные в результате взломов, смешаны – Один и тот же злоумышленник?

ambcrypto06/28 11:18

Почему DeFi-страхование никто не покупает?

«Страхование в DeFi — это просто афера» — так считает большинство. В отличие от традиционного страхования, где компании берут высокие премии и отказываются от выплат, DeFi-страхование использует смарт-контракты для автоматических выплат при наступлении событий, устраняя человеческий фактор. Однако спрос на него крайне низок. Основная причина — высокая стоимость страховки, которая съедает большую часть доходности от DeFi-протоколов. Например, при годовой доходности в 3-4% страховые взносы могут составлять 1.5-6%, оставляя инвестору минимальную прибыль, сопоставимую с банковским вкладом, или даже приводя к убыткам. Ключевая проблема — коррелированные риски. В отличие от страхования домов, где один пожар не затрагивает другие, уязвимость в одном DeFi-протоколе (например, взрыв моста или ошибка оракула) может вызвать каскадные потери во многих связанных проектах. Это делает риски системными, а пулы страхования — слишком малыми для покрытия масштабных инцидентов. Общий объём страхового покрытия в индустрии составляет лишь несколько миллионов долларов, в то время как общие заблокированные средства (TVL) исчисляются миллиардами. Крупнейший провайдер, Nexus Mutual, с 2019 года выплатил всего около 18 миллионов долларов. Один крупный взрыв, подобный атаке на Kelp DAO (убыток 292 миллиона долларов), может опустошить все страховые пулы. Механизм утверждения претензий также проблематичен: голосование держателей токенов создаёт конфликт интересов, так как выплаты уменьшают их собственные активы. Вывод: DeFi-страхование сталкивается с фундаментальными проблемами — высокая стоимость, коррелированные риски, недостаточная ёмкость пулов и несовершенные механизмы выплат. Пока все участники рынка не будут готовы нести расходы на страховку коллективно, система останется уязвимой и не сможет выполнять свою стабилизирующую роль.

marsbit06/27 03:04

Почему DeFi-страхование никто не покупает?

marsbit06/27 03:04

Никто не ожидал, что первой сферой применения AI x Crypto станет аудит безопасности

По неожиданному сценарию, первой областью, где искусственный интеллект (ИИ) реально изменил криптоиндустрию, стала безопасность и аудит. В 2026 году DeFi-сектор столкнулся с растущим давлением: общая стоимость заблокированных средств (TVL) сократилась примерно на 39% с начала года, а хакерские атаки привели к потере около 942 миллионов долларов только за первое полугодие. Распространение продвинутых ИИ-моделей, таких как Claude Mythos, радикально снизило стоимость и требования к навыкам для поиска уязвимостей в смарт-контрактах. Атаки стали масштабными, быстрыми (от обнаружения до эксплуатации — минуты) и нацеленными даже на старые, давно развернутые контракты. Традиционная модель аудита, основанная на разовых отчетах, демонстрирует трещины. Атаки смещаются от чистого кода к эксплуатации логики протоколов, ошибок конфигурации и социальной инженерии (как в случаях с Drift Protocol и KelpDAO). Соучредитель OpenZeppelin заявил, что считает весь DeFi небезопасным из-за сверхчеловеческих способностей ИИ в поиске уязвимостей. В ответ проект и аудиторские компании вынуждены меняться. Возникает спрос на повторные аудиты по новым стандартам. Аудиторские фирмы внедряют собственные ИИ-системы для автоматического анализа и переходят от разовых проверок к непрерывному мониторингу, формальной верификации и встраиванию защиты на этапе разработки (как Skills от OpenZeppelin). Такие ИИ-инструменты, как Firepan, уже находят сложные комбинированные уязвимости, упущенные при многократных ручных аудитах, как в случае с Curve Finance. Эпоха, когда одного аудита было достаточно навсегда, закончилась. Безопасность становится не разовым этапом, а постоянной инфраструктурной затратой. Будущее останется за теми, кто быстрее адаптирует свои услуги к реалиям «гонки вооружений» между ИИ-атаками и ИИ-защитой.

marsbit06/26 07:23

Никто не ожидал, что первой сферой применения AI x Crypto станет аудит безопасности

marsbit06/26 07:23

Никогда бы не подумал, что первым применением AI x Crypto станет аудит безопасности

Данные показывают, что к июню TVL в DeFi упал примерно до $700 млрд, что на 39% меньше показателей начала года. При этом в 2026 году в сфере DeFi произошло 121 хакерское нападение с общим ущербом около $942 млн. С распространением новых инструментов ИИ значительно снизились стоимость и требуемые навыки для поиска уязвимостей в смарт-контрактах. Традиционная модель аудита безопасности сталкивается с серьёзными проблемами. Наступление ИИ-атак происходит быстрее, что сокращает жизненный цикл аудиторских отчётов. Даже прошедшие аудит протоколы, такие как Drift Protocol и KelpDAO, подверглись атакам через уязвимости в логике операций или конфигурации инфраструктуры. В ответ на это проекты начинают пересматривать свою безопасность в соответствии с новыми стандартами эпохи ИИ. Компании, занимающиеся аудитом безопасности, также трансформируются, внедряя системы аудита с поддержкой ИИ и переходя от разовых проверок к постоянному мониторингу и встроенной безопасности. Такие инструменты, как Firepan, уже доказали свою эффективность, находя сложные уязвимости в тщательно проверенных контрактах, например, в Curve Finance. В целом, сфера аудита безопасности переходит от модели, основанной на разовых проверках, к конкурентной модели, требующей постоянных инвестиций. ИИ ускоряет как атаки, так и развитие защитных систем.

链捕手06/26 07:15

Никогда бы не подумал, что первым применением AI x Crypto станет аудит безопасности

链捕手06/26 07:15

活动图片