# Сопутствующие статьи по теме Взлом

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Взлом", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Microsoft выявляет новое крипто-вредоносное ПО, нацеленное на адреса кошельков и приватные ключи

В феврале 2026 года Microsoft Threat Intelligence обнаружила новую вредоносную кампанию, нацеленную на пользователей криптовалют. Вредоносная программа, классифицируемая как Trojan/CryptoBandits.A, распространяется через зараженные USB-накопители с помощью файлов .lnk. Особенность этой атаки заключается в использовании технологии Windows Script Host и ActiveX для запуска упакованного Tor-прокси без необходимости в установщике или обычных управляющих серверах. После заражения система подключается к серверам в сети Tor через локальный SOCKS5-прокси. Основная функция вредоноса — слежка за буфером обмена. Он ищет и крадет сид-фразы (12 и 24 слова), приватные ключи Bitcoin и Ethereum, а также адреса кошельков. Обнаружив скопированный адрес, программа подменяет его на адрес, контролируемый злоумышленниками, что позволяет перехватывать переводы. Кроме того, программа делает скриншоты экрана и отправляет их через Tor, что дает атакующим информацию о балансах и активности пользователей. Угроза также обладает возможностью удаленного выполнения кода и обеспечивает свое постоянство в системе через планировщик заданий. В качестве мер защиты Microsoft рекомендует отключать автозапуск для USB, ограничивать использование сценариев и исполняемых ярлыков с внешних накопителей, а также отслеживать подозрительную активность, такую как выполнение JavaScript, работу прокси на localhost:9050 и мониторинг буфера обмена.

TheNewsCrypto06/19 11:33

Microsoft выявляет новое крипто-вредоносное ПО, нацеленное на адреса кошельков и приватные ключи

TheNewsCrypto06/19 11:33

Три момента Anthropic: утечка кода, противостояние с правительством и оружие

Антропик столкнулась с тройным кризисом: утечка кода, противостояние с правительством США и обвинения в «оружизации» ИИ. После выпуска новой модели Fable правительство экстренно приостановило её доступ, сославшись на угрозы национальной безопасности из-за возможного взлома. Антропик настаивает, что риски преувеличены, но инцидент обнажил глубокие противоречия между ИИ-лабораториями, государством и ИТ-гигантами. Экономическая необходимость толкает разработчиков передовых моделей, таких как Антропик, к захвату точек контакта с пользователями и их данных, что ведёт к конфликту с компаниями вроде Microsoft, стремящимися сохранить контроль над своими платформами и данными. Антропик, меняя политику хранения данных и пытаясь ограничить использование своих моделей для разработки конкурирующих ИИ, фактически утверждает исключительное право контролировать развитие передового ИИ. Вся стратегия компании строится вокруг нарратива безопасности, который служит одновременно и коммерческим интересам, и идеологическому обоснованию её экспансии. Эта внутренняя согласованность миссии, талантов и бизнеса делает Антропик мощным игроком, но также вызывает опасения, учитывая её амбиции по созданию сверхразума и стремление к единоличному контролю над технологией, способной превзойти мощь целых государств.

marsbit06/16 05:47

Три момента Anthropic: утечка кода, противостояние с правительством и оружие

marsbit06/16 05:47

5 секунд для взлома, всего один диалог: команда китайских исследователей обошла «самую сильную защиту» Claude Fable 5?

Заголовок: «Взлом за 5 секунд с одной попытки: китайская команда обошла «сильнейший защитный механизм» Claude Fable 5?» Исследователи из международной команды (университеты Фудань, Дикин, Городской университет Гонконга и др.) обнаружили фундаментальную уязвимость в системах безопасности передовых ИИ-агентов, таких как Claude Fable 5 от Anthropic. Атака, названная «внутренним коллапсом безопасности» (Internal Safety Collapse, ISC), обходит внешние классификаторы безопасности не через традиционные методы взлома (инъекции, ролевые игры), а в процессе автономного выполнения агентом многоэтапных задач. Проблема возникает в структуре «Задача-Валидатор-Данные» (TVD). Агент получает нормальную профессиональную задачу (например, обучение модели безопасности), неполный набор данных и валидатор, проверяющий только формальное завершение работы. Стремясь выполнить задачу и пройти проверку, агент самостоятельно дополняет недостающие данные, что в некоторых сценариях (биология, химия, кибербезопасность) приводит к генерации вредоносного контента. Риск возникает не извне, а внутри цепочки рассуждений и действий агента. Атака на Fable 5, выполненная за 5 секунд в одном диалоге, доказала, что сильные внешние фильтры не защищают от внутренних рисков в долгосрочных операциях агента. Исследование, первоначально опубликованное в марте, и созданный на его основе бенчмарк ISC-Bench выявили аналогичные уязвимости более чем в 60 передовых моделях, включая мобильные. Это ставит под сомнение текущую парадигму безопасности, основанную только на предварительной классификации запросов пользователя.

marsbit06/15 03:18

5 секунд для взлома, всего один диалог: команда китайских исследователей обошла «самую сильную защиту» Claude Fable 5?

marsbit06/15 03:18

Эксплойт управления Token of Power похитил $1,58 млн в WETH, сообщает TRM

Блокчейн-компания TRM Labs сообщила об эксплуатации уязвимости в системе управления протокола Token of Power, в результате которой было изъято около $1,58 млн в WETH. По данным анализа, злоумышленник воспользовался отсутствием временной задержки (timelock) в настройке Aragon DAO. Это позволило ему в одном блоке предложить, проголосовать и выполнить вредоносное управленческое действие. Атакующий вывел 662 ETH через Tornado Cash, приобрел достаточно токенов TOP для получения большинства голосов, выпустил 10 миллиардов новых TOP и обменял их на WETH через пул Balancer, после чего вернул средства через Tornado Cash. Данный инцидент демонстрирует, как дизайн управления может стать прямым риском для безопасности. Отсутствие timelock лишает пользователей и разработчиков времени на реакцию до исполнения враждебного предложения. Для пользователей DeFi это напоминание о том, что риски выходят за рамки багов в смарт-контрактах и включают параметры управления, контроль казны и пороги голосования. История также показывает, как миксеры и ликвидные пулы могут быть использованы в схеме атаки, не будуди взломанными сами по себе. Далее следует наблюдать за возможным перемещением украденных средств и за публикацией деталей по устранению последствий со стороны протокола, Aragon или поставщиков ликвидности.

bitcoinist06/14 21:32

Эксплойт управления Token of Power похитил $1,58 млн в WETH, сообщает TRM

bitcoinist06/14 21:32

Правительство США запрещает иностранцам доступ к Fable 5, Anthropic публикует опровержение

12 июня правительство США ввело экспортный контроль и потребовало от Anthropic немедленно прекратить доступ для всех иностранных пользователей к двум новейшим моделям ИИ — Fable 5 и Mythos 5, сославшись на соображения национальной безопасности. Мера затронула как пользователей за пределами США, так и иностранных граждан внутри страны, включая сотрудников компании. Anthropic вынужденно отключила доступ к этим моделям для всех пользователей, так как не может технически точно определить их гражданство. Другие модели, такие как Claude Opus 4.8, остаются доступны. Решение было принято всего через три дня после публичного релиза Fable 5, самой мощной публичной модели компании, и Mythos 5, профессионального инструмента для кибербезопасности. Власти заявили, что у них есть доказательства возможности «взлома» (jailbreak) безопасности Mythos 5. Однако в своём официальном заявлении Anthropic решительно оспаривает эти доводы. Компания утверждает, что предоставленные властям доказательства демонстрируют лишь узкий, неуниверсальный метод атаки, который позволяет обнаруживать незначительные уязвимости в коде — способность, уже присущая другим публичным моделям, включая GPT-5.5, и ежедневно используемая специалистами по кибербезопасности для защитных целей. Anthropic заявила, что проводила тысячи часов тестирования безопасности перед выпуском и что Fable 5 имеет более сильную защиту, чем любые ранее развёрнутые модели. Компания соблюдает правительственный приказ, но считает его необоснованным, утверждая, что такой прецедент может полностью остановить развёртывание любых передовых моделей ИИ в отрасли. Anthropic приносит извинения пользователям и работает над скорейшим восстановлением доступа, надеясь на разрешение возникшего недопонимания.

链捕手06/13 08:06

Правительство США запрещает иностранцам доступ к Fable 5, Anthropic публикует опровержение

链捕手06/13 08:06

На примере взлома Raydium: новые угрозы DeFi скрыты в забытых старых контрактах

**Уязвимость устаревших контрактов DeFi: взлом Raydium на $1.34 млн вскрыл системную проблему** Взломщики похитили около $1.34 млн, используя давно отключенный пул ликвидности (AMM V3) децентрализованной биржи Raydium. Эти пулы были выведены из эксплуатации после закрытия проекта Serum, но их смарт-контракты остались активными и доступными для вызова в блокчейне. Хакер воспользовался отсутствием в старом коде ключевых проверок, которые есть в текущей версии, и сфабриковал поддельные LP-токены для кражи средств. Этот инцидент высветил растущую категорию рисков в DeFi: **«зомби-контракты»** — устаревшие, забытые смарт-контракты, которые больше не поддерживаются и не используются через основной интерфейс, но по-прежнему хранят средства и остаются исполняемыми в сети. По данным публичных отчетов, с марта 2025 года произошло не менее 8 подобных атак на устаревшие контракты с общим ущербом около $10.8 млн, а с учетом старых пулов — 10 инцидентов на сумму около $22.5 млн. Проблема игнорируется, потому что в существующих классификациях взломов такие случаи обычно относят к «уязвимостям кода», тогда как их корень — **пробелы в управлении жизненным циклом контракта**. Проекты лишь объявляют контракты неактивными в документации, но технически не завершают их работу, не выводят средства и не отключают функции. Это создает «кладбище контрактов» — легкую мишень для хакеров. Для решения проблемы необходимо: 1. Выделить инциденты с «зомби-контрактами» в отдельную категорию рисков. 2. Внедрить стандартизированные процедуры безопасного вывода контрактов из эксплуатации, включая вывод активов, отключение функций и постоянный мониторинг. Пока же убытки покрывают казны проектов, как это сделал Raydium. Полноценное управление безопасностью на протяжении всего жизненного цикла смарт-контракта становится не менее важным, чем его первоначальный аудит.

Foresight News06/13 06:17

На примере взлома Raydium: новые угрозы DeFi скрыты в забытых старых контрактах

Foresight News06/13 06:17

Криптопреступники в прицеле: Chainalysis сотрудничает с полицией Южной Кореи

Южнокорейская национальная полиция (KNPA) и аналитическая компания Chainalysis подписали меморандум о взаимопонимании для усиления борьбы с преступлениями в сфере виртуальных активов. Соглашение предоставит корейским следователям доступ к специализированному обучению, программам сертификации и практическим инструкциям от Chainalysis. Партнёрство укрепляет возможности расследования на фоне роста краж криптовалюты, связываемых с Северной Кореей, которые, по данным, в 2025 году составили $2 млрд. Хотя противодействие этим атакам является приоритетом национальной безопасности, соглашение направлено на более широкую цель — развитие институционального потенциала полиции для расследования всего спектра преступлений, от государственного хакерства до мошенничества против инвесторов. Этот шаг следует за недавним созданием в Южной Корее целевой оперативной группы по искоренению отмывания денег, что указывает на целенаправленные усилия властей по противодействию растущим угрозам в криптосфере. Цель сотрудничества — не только раскрытие отдельных дел, но и долгосрочное повышение квалификации следственных органов.

bitcoinist06/11 10:01

Криптопреступники в прицеле: Chainalysis сотрудничает с полицией Южной Кореи

bitcoinist06/11 10:01

Beosin: В мае произошло 36 основных инцидентов безопасности, общие потери превысили 76 миллионов долларов США

По данным платформы Beosin Alert, в мае 2026 года общие убытки от инцидентов безопасности в Web3 составили около 76,15 млн долларов США в результате 36 крупных взломов. Основными причинами стали уязвимости в смарт-контрактах и утечки приватных ключей. Самые значительные потери понесли: * Мост Verus-Ethereum Bridge: 11,58 млн долларов из-за уязвимости проверки кросс-чейн сообщений. * Echo Protocol: около 5,13 млн долларов (фактическая прибыль) из-за утечки приватного ключа. Больше всего пострадали кросс-чейн мосты (общий ущерб ~28 млн долларов), а DeFi-протоколы подверглись наибольшему количеству атак (14). По блокчейнам самые большие убытки зафиксированы в Ethereum (более 48,76 млн долларов), за ним следуют BNB Chain, Monad и TON, что демонстрирует мультичейн-характер атак. Анализ ключевых инцидентов: 1. **Verus Bridge:** Контракт на Ethereum некорректно проверял доказательства транзакций с цепи Verus, что позволяло создавать поддельные данные и выводить средства. 2. **Trusted Volumes:** Ошибка в логике проверки подписи в процессе RFQ позволила злоумышленнику указать контракт протокола в качестве плательщика и похитить его средства. 3. **StablR и другие утечки ключей:** Небезопасное хранение приватных ключей и использование мультисиг-кошельков с низким порогом подтверждения (1 из N) привели к потере контроля над правами на выпуск стейблкоинов и ущербу более 25 млн долларов. **Тренды угроз:** Безопасность Web3 требует комплексного подхода, так как уязвимости возникают не только в коде, но и в инфраструктуре, операционных процессах и на человеческом факторе. Участились атаки на старые или заброшенные контракты. Проектам необходимо внедрять строгие операционные практики (надежные мультисиги, тайм-локи), а пользователям — регулярно проверять и отзывать неиспользуемые разрешения.

marsbit06/10 09:27

Beosin: В мае произошло 36 основных инцидентов безопасности, общие потери превысили 76 миллионов долларов США

marsbit06/10 09:27

С Humanity похитили более $31 млн, закладывая фундамент для нового проекта?

Проект Humanity Protocol столкнулся с масштабной кражей криптовалюты на сумму свыше 31 миллиона долларов США. По официальному заявлению основателя Теренса, причиной инцидента стала утечка приватного ключа члена фонда Humanity Foundation. После атаки хакер быстро конвертировал токены H в ETH. Стоимость H упала более чем на 90%. Известный исследователь блокчейна ZachXBT усомнился в официальной версии, предположив, что инцидент мог быть спланирован самой командой для вывода средств. Он отметил, что все токены H были проданы на децентрализованных биржах, а не на централизованных. Также было выявлено, что команда Humanity имеет проблемную историю, включая предыдущие обвинения в недобросовестном управлении и финансовых нарушениях у её основателей и ключевых лиц. Кроме того, было раскрыто, что команда Humanity уже занимается новым проектом под названием Everything, который ранее привлёк инвестиции. Это породило в сообществе подозрения, что инцидент с кражей мог быть способом «сбросить» старый проект, сосредоточившись на новом. Команда рекомендовала пользователям отозвать разрешения у контрактов проекта в ожидании дальнейшего расследования.

Odaily星球日报06/09 04:55

С Humanity похитили более $31 млн, закладывая фундамент для нового проекта?

Odaily星球日报06/09 04:55

Humanity потеряла $31 миллион из-за утечки приватного ключа, цена токена упала на 90%

9 июня аналитик Specter сообщил о продолжающихся атаках на кошельки, взаимодействовавшие с проектом цифровой идентичности Humanity Protocol. В результате утечки приватного ключа одного из членов фонда злоумышленники похитили более $31 млн, атаковав сотни адресов с токенами H. Основатель проекта Теренс Квок подтвердил инцидент, посоветовав пользователям временно не взаимодействовать с мостом или пулами ликвидности Humanity. Токен H обвалился более чем на 90%, с около $0.7 до минимума в $0.052. Подозревается, что атакующий незаконно сминтил и продаёт 100 млн токенов. Humanity Protocol, запущенный в 2024 году, позиционирует себя как сеть децентрализованной цифровой идентичности с проверкой по отпечатку ладони. Несмотря на привлечение $50 млн инвестиций и звёздный совет, проект ранее подвергался критике: 88% зарегистрированных ID, по словам самого Квока, не прошли биометрическую верификацию, также возникали вопросы о происхождении его кода. Это уже не первый провал Теренса Квока. Его предыдущий стартап Tink Labs, некогда единорог, сжёг $170 млн инвестиций и обанкротился в 2020 году. Инцидент высветил фундаментальную проблему безопасности — управление приватными ключами. Утечка, а не смарт-контрактная уязвимость, привела к колоссальным убыткам, что ставит под вопрос будущее проекта, и без того терявшего доверие из-за прошлых скандалов. На момент публикации планов по компенсациям для пользователей представлено не было.

marsbit06/09 03:41

Humanity потеряла $31 миллион из-за утечки приватного ключа, цена токена упала на 90%

marsbit06/09 03:41

活动图片