# Сопутствующие статьи по теме Взлом

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Взлом", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Взлом Term Finance: атакующий вывел $8,5 млн через уязвимость системы управления

Децентрализованный кредитный протокол Term Finance потерял $8,5 млн из-за эксплойта в механизме управления, без взлома смарт-контрактов. Злоумышленник, внеся лишь 0,5 ETH (0,017% доли), получил 90,66% голосов в системе Meta Vaults, поскольку большинство вкладчиков не конвертировало свои токены в голосующие. Воспользовавшись низким кворумом в 5%, атакующий создал и провел легитимное предложение, которое отключило семидневную задержку на вывод и перенаправило средства на его адрес. Предложение около шести суток было открыто в блокчейне, но не вызвало реакции. 23 августа 2026 года было выведено 2843 ETH и 1,68 млн USDC. Команда Term Labs отозвала роли DAO и навсегда закрыла Meta Vaults, оставив базовый протокол нетронутым. Инцидент высветил системные риски DeFi-управления при низкой активности пользователей и отделении права голоса от экономического участия.

cryptonews.ruВчера 08:36

Взлом Term Finance: атакующий вывел $8,5 млн через уязвимость системы управления

cryptonews.ruВчера 08:36

Term Finance теряет примерно $8,5 млн из-за эксплуатации уязвимости в управлении сейфами

Децентрализованный кредитный протокол Term Finance понес убытки в размере примерно $8,5 млн из-за эксплуатации уязвимости в механизме управления его стратегическими хранилищами (vaults). По данным аналитических компаний, злоумышленник, дешево скупив большую часть малоликвидного токена управления, провел предложения, позволившие ему получить контроль над хранилищами протокола и вывести средства. В результате атаки было изъято около 2843 ETH и 1,68 млн USDC, что составило около 68% от общей суммы в продукте Term Vault до инцидента. Разработчик, Term Labs, в ответ безвозвратно отключил все Term Meta Vaults и отозвал их роли в DAO, заблокировав новые депозиты, но оставив возможность вывода средств. По предварительным данным, основная кредитно-депозитная часть протокола не затронута. Компания сотрудничает с внешними командами безопасности для возврата активов и устранения последствий. Этот случай следует за инцидентом в апреле 2025 года, связанным с ошибкой оракула, после которого протокол усилил меры безопасности.

cointelegraph2 дня назад 04:11

Term Finance теряет примерно $8,5 млн из-за эксплуатации уязвимости в управлении сейфами

cointelegraph2 дня назад 04:11

Владельцы аппаратных кошельков теряют деньги: нюансы холодного хранения биткоинов в 2026 году

В конце лета 2026 года серия инцидентов подорвала доверие к аппаратным криптокошелькам. Основным событием стала хакерская атака на устройства Coldcard (Mk2, Mk3) из-за критической уязвимости в прошивке, существовавшей с 2021 года. Ошибка в генераторе случайных чисел снизила криптографическую энтропию сид-фраз с 128 бит до 40-72 бит, что позволило подобрать приватные ключи. Потери оцениваются в 1778-2417 BTC ($115-153 млн). Производитель выпустил исправление. Одновременно произошли утечки данных клиентов SafePal (через плагин для отслеживания заказов) и Trezor (через взломанного логистического партнера ShipMonk). Конфиденциальная информация (имена, адреса) была скомпрометирована, но сид-фразы и ключи не пострадали. Ведущие производители Trezor и Ledger заявили, что их устройства используют защищенные чипы (Optiga, TROPIC01) и аппаратные генераторы случайных чисел (TRNG) с энтропией 128-256 бит, поэтому не затронуты уязвимостью Coldcard. Эксперты отмечают, что эти случаи — отдельные частные проблемы, а не системный провал технологии холодного хранения. Развитие ИИ обоюдоостро: помогает как укреплять защиту, так и находить уязвимости. Несмотря на риски, аппаратные кошельки остаются одним из наиболее сбалансированных по безопасности и удобству решений для самостоятельного хранения криптоактивов, в отличие от рискованных бирж (CEX) или ненадежных бумажных записей.

cryptonews.ru2 дня назад 18:37

Владельцы аппаратных кошельков теряют деньги: нюансы холодного хранения биткоинов в 2026 году

cryptonews.ru2 дня назад 18:37

Проект Term Labs подвергся взлому и потерял $8,5 млн

Проект Term Labs был взломан, в результате чего потери составили $8,5 млн. Злоумышленник использовал уязвимость в механизме управления протоколом Term Vaults, получив доступ к хранилищам и выведя 2843 ETH и около 1,6 млн стейблкоинов DAI. Разработчики признали наличие критической ошибки в логике системы и наложили ограничения на уязвимые смарт-контракты для предотвращения дальнейших утечек. По данным аналитиков CertiK, украденные средства пока остаются на одном кошельке взломщика, который не пытался их переместить через миксеры или биржи. Это не первый инцидент с проектом: весной 2025 года Term Labs уже терял $1,5 млн из-за некорректного обновления оракула ликвидности. В том же сообщении упоминается, что кроссчейн-протокол Maya Protocol также недавно подвергся атаке с ущербом около $1,7 млн.

cryptonews.ru2 дня назад 18:30

Проект Term Labs подвергся взлому и потерял $8,5 млн

cryptonews.ru2 дня назад 18:30

Блокчейн BounceBit прекратил работу после эксплойта на $3 млн

Команда блокчейн-проекта BounceBit сообщила об успешной хакерской атаке, произошедшей в ночь с 19 на 20 августа. Злоумышленники, воспользовавшись уязвимостью в модуле вестинга стека Evmos, вывели с девяти адресов BounceBit Chain около 286 миллионов токенов BB на сумму примерно 3,1 миллиона долларов. Часть средств была отправлена на криптобиржи, и команда проекта обратилась к ним с просьбой заморозить эти активы. В связи с тем, что блокчейн был построен на инфраструктуре Evmos, которая более не функционирует, разработчики приняли решение не восстанавливать сеть, а полностью закрыть BounceBit Chain. Вместо этого токены BB будут перевыпущены в формате BEP-20 на базе BNB Chain. Для расчета балансов пользователей будет использован снимок состояния сети до атаки, а похищенные токены в новую эмиссию включены не будут. Распределение новых токенов произойдет автоматически.

cryptonews.ru2 дня назад 18:29

Блокчейн BounceBit прекратил работу после эксплойта на $3 млн

cryptonews.ru2 дня назад 18:29

Хакеры слили "GTA6" и выпустили монету: слитые видео стали рекламной площадкой для $CYBERLEEK, чтобы посмотреть следующий фрагмент, нужно сначала купить монеты и проголосовать

Хакерская группа CyberLeek слила в сеть фрагменты разработки игры GTA 6, связав утечку с мем-токеном $CYBERLEEK на Solana. Каждый слитый видеоролик содержал водяной знак с призывом купить этот токен. Токен был создан за несколько часов до первой утечки, а один кошелек оплатил все запускные расходы: домен, создание токена и ликвидность. Хакеры внедрили систему голосования: чтобы решить, какой геймплей будет показан следующим, пользователи должны отправлять токены $CYBERLEEK на указанный адрес, что равносильно покупке и "сжиганию" монет в пользу организаторов. За первый день торгов объем составил 15 миллионов долларов, принеся около 30 тысяч долларов комиссий при затратах менее 3500 долларов. Позже команда уничтожила 27% запасов токенов (на сумму около 1 млн долларов), чтобы продемонстрировать "надежность" и избежать обвинений в скаме. Однако механизм комиссий с каждой транзакции продолжал приносить пассивный доход. Разработчик игры Take-Two Interactive начал судебное преследование, но финансовая схема уже сработала. Этот случай демонстрирует новую модель монетизации: использование утечки глобального IP для раскрутки мем-токена, где ажиотаж напрямую конвертируется в торговый объем и прибыль.

marsbit2 дня назад 10:12

Хакеры слили "GTA6" и выпустили монету: слитые видео стали рекламной площадкой для $CYBERLEEK, чтобы посмотреть следующий фрагмент, нужно сначала купить монеты и проголосовать

marsbit2 дня назад 10:12

Компания HumidiFi приостанавливает торговлю послеdentв сети, что ограничивает влияние на наши внутренние средства

Децентрализованная биржа HumidiFi на Solana приостановила торговлю после инцидента с безопасностью в своей сети. Компания заявила, что ущерб ограничился её внутренними средствами, а активы клиентов и третьих лиц не пострадали. Подробности атаки и сумма убытков не раскрываются. По данным DefiLlama, за последние сутки на платформе было обработано сделок на сумму около $213,79 млн. Ранее у HumidiFi уже возникали проблемы: продажа токенов на Jupiter была сорвана из-за действий злоумышленника с использованием автоматизированных кошельков. Распродажа была отменена, команда пообещала провести новый выпуск токенов для добросовестных участников. Этот инцидент происходит на фоне роста числа атак в сфере цифровых активов. Во втором квартале 2026 года было зафиксировано рекордное количество инцидентов — около 83, общий ущерб от которых составил примерно $775 млн.

cryptonews.ru08/22 17:52

Компания HumidiFi приостанавливает торговлю послеdentв сети, что ограничивает влияние на наши внутренние средства

cryptonews.ru08/22 17:52

ПОСЛЕДНИЕ НОВОСТИ: Сообщается о взломе альткоина, в результате которого злоумышленники смогли выпустить неограниченное количество токенов!

Сообщается о потенциальной уязвимости в экосистеме The Sandbox, позволившей злоумышленникам создавать неограниченное количество токенов $SAND. По неподтверждённым данным в соцсетях, с помощью этой уязвимости было выпущено более 500 миллионов новых токенов, что представляет собой серьёзную угрозу безопасности и может повлиять на объём предложения. На новости рынок отреагировал резкой активностью: цена $SAND упала примерно на 5.5%, в то время как открытый интерес по фьючерсам вырос на 16% за час. Объём торгов увеличился в 24 раза по сравнению с обычным уровнем. Резкий сдвиг ставок финансирования в отрицательную зону свидетельствует о значительном преобладании коротких позиций на рынке. Команда The Sandbox официально не подтвердила информацию об уязвимости и масштабах инцидента.

cryptonews.ru08/22 02:26

ПОСЛЕДНИЕ НОВОСТИ: Сообщается о взломе альткоина, в результате которого злоумышленники смогли выпустить неограниченное количество токенов!

cryptonews.ru08/22 02:26

В сливе GTA 6 обнаружили криптосхему «накачки и сброса»

В результате утечки данных о GTA 6 хакерская группа CyberLeek выдвинула Rockstar Games ряд требований, включая отказ от предзаказов и платных DLC. Однако, согласно анализу блокчейн-экспертов на GitHub, истинной целью акции является финансовая выгода через схему «накачки и сброса» криптотокена Cyberleek. Изначальные файлы были проданы в даркнете, после чего стоимость токена искусственно раздули до миллионов долларов с помощью фейковых аккакаунтов, чтобы организаторы затем могли прибыльно продать активы. Голосование за следующий слив, доступное только владельцам токена, также показало признаки накрутки. Исследователи предполагают, что взлом мог совершить один человек из Германии, но распространением занимается другая группа. Большинство опубликованных хакерами материалов оказались фейковыми. Эксперты прогнозируют публикацию «знаковой утечки» для дальнейшего роста стоимости токена перед сбросом.

cryptonews.ru08/21 19:15

В сливе GTA 6 обнаружили криптосхему «накачки и сброса»

cryptonews.ru08/21 19:15

活动图片