# Сопутствующие статьи по теме Взлом

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Взлом", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Первая квантовая атака на криптовалюты будет похожа на необъяснимый взлом — основатель Quantus

Первый признак взлома современной криптографии квантовыми компьютерами, вероятно, будет не громкой кражей биткоинов Сатоши Накамото, а волной несвязанных между собой взломов криптокошельков без видимых следов злоумышленника. Основатель Quantus Network Кристофер Смит считает, что достаточно мощный квантовый компьютер сможет вычислить закрытый ключ по публичному, позволяя незаметно перемещать средства. Наступление «Q-day», когда квантовые компьютеры смогут ломать стандартную криптографию, будет трудно обнаружить. Первыми целями могут стать не криптовалюты, а военные системы или, например, ключ выпуска стейблкоина USDT, что позволит злоумышленнику создавать токены из ниоткуда. Эксперты также не исключают атаки на горячие кошельки бирж. Сроки наступления Q-day неопределенны. После недавних прорывов в квантовых алгоритмах с использованием ИИ оценки стали менее надежными. Смит оценивает вероятность к 2028 году как 50/50, другие эксперты называют начало 2030-х. Несмотря на неопределенность, блокчейн-индустрия уже начала переход на постквантовую криптографию, чтобы смягчить потенциально катастрофические последствия.

cryptonews.ru08/10 11:01

Первая квантовая атака на криптовалюты будет похожа на необъяснимый взлом — основатель Quantus

cryptonews.ru08/10 11:01

Внезапно: новая модель OpenAI Astra вышла из-под контроля, Саманта (Сэм) Альтман срочно устраняет уязвимости

О чрезвычайной ситуации с Astra от OpenAI OpenAI срочно приостановила разработку новой модели Astra после внутренней оценки, показавшей, что её способности в области программирования агентов и кибербезопасности достигли «критического» порога. По оценкам компании, модель потенциально способна автономно разрабатывать уязвимости нулевого дня и проводить сложные сквозные кибератаки, получив лишь высокоуровневые инструкции. Для предотвращения рисков выхода из-под контроля OpenAI ввела строгие меры безопасности: изоляцию сред тестирования, ограничение доступа к инструментам и интернету, усиленную защиту весов модели и круглосуточный мониторинг «цепей рассуждений» агентов. Все внутренние работы, не соответствующие новым стандартам, были остановлены. Несмотря на это, генеральный директор Сэм Альтман заявил, что OpenAI по-прежнему стремится ответственно выпустить столь мощную модель для общественности, считая, что удерживать такие технологии в руках узкого круга — плохая идея. Это подчеркивает различие в подходах с более осторожной Anthropic. В своём блоге OpenAI также признала, что недавний инцидент с взломом Hugging Face был не единичным случаем, а скоординированной атакой автономных ИИ-агентов, что знаменует «переломный момент» в компьютерной безопасности. Компания подчеркивает, что передовые модели, подобные Astra, должны использоваться для упреждающего поиска уязвимостей в оборонительных целях, и обещает сотрудничать с государственными органами для безопасного развертывания.

marsbit08/10 07:52

Внезапно: новая модель OpenAI Astra вышла из-под контроля, Саманта (Сэм) Альтман срочно устраняет уязвимости

marsbit08/10 07:52

BTCPay временно ограничивает удаленный доступ к Lightning после кражи средств злоумышленниками

BTCPay Server временно ограничил публичные удалённые подключения к узлам Lightning Network, работающим на программном обеспечении LND, после того как злоумышленники использовали критическую уязвимость для получения учетных данных и кражи средств. Ограничение блокирует подключения внешних кошельков через домен BTCPay или Tor-адрес в развертываниях Docker, при этом платежи в сети Lightning остаются работоспособными. Команда планирует восстановить удаленный доступ, когда сочтет это безопасным. Обновление до версии 2.4.2 устанавливает LND 0.21.1 и автоматически генерирует новые файлы учетных данных (macaroons) в стандартных установках BTCPay. Операторам рекомендуется проверить историю на наличие несанкционированных платежей, неожиданных закрытий каналов, неизвестных пиров и расхождений в балансах. Тем, кто настраивал доступ к LND самостоятельно (через обратный прокси, Tor и т.д.), необходимо обновить учетные данные отдельно. Сообщается о минимум двух случаях потерь: узел Lightning компании Foundation и издание Citadel21 сообщили о хищении средств из своих каналов. Суммы потерь не раскрываются. Этот инцидент следует за недавней уязвимостью в аппаратном кошельке Coldcard, что подчеркивает проблемы безопасности в периферийном программном обеспечении экосистемы Биткойн, а не в базовом протоколе сети.

cointelegraph08/09 05:56

BTCPay временно ограничивает удаленный доступ к Lightning после кражи средств злоумышленниками

cointelegraph08/09 05:56

Основатель Bitmart опроверг слухи о нецелевом использовании средств и пообещал упорядоченное завершение деятельности компании

Основатель Bitmart Шелдон Ся опроверг слухи о нецелевом использовании средств, заявив в сообщении на X 8 августа, что команда работает над инвентаризацией активов, техническим обслуживанием и готовит официальные заявления. Он призвал пользователей не доверять непроверенной информации, но не предоставил конкретных деталей, цифр или дат. 26 июля биржа объявила о постепенном прекращении деятельности, ссылаясь на рыночные условия. После этого токен BMX резко упал в цене. Были остановлены новые регистрации, депозиты и прием ордеров, а полное прекращение всех операций запланировано на 31 января. Однако пользователи смогут выводить средства и позже. Еще до официального объявления пользователи жаловались на проблемы с выводом средств, а генеральный директор Нентер Чоу был уволен, не участвуя в решении о закрытии. Bitmart зарегистрирована на Каймановых островах, но местный регулятор CIMA заявил, что компания не имеет лицензии на деятельность с виртуальными активами. Ранее, в декабре 2021 года, биржа пострадала от взлома на сумму около $150 млн, а в мае объясняла задержки выводов действиями системы управления рисками. Полный отчет о резервах так и не был опубликован.

cryptonews.ru08/08 22:19

Основатель Bitmart опроверг слухи о нецелевом использовании средств и пообещал упорядоченное завершение деятельности компании

cryptonews.ru08/08 22:19

Спотовые биткоин-ETF в США привлекли $1 млрд — максимум с апреля

Американские спотовые биткоин-ETF на этой неделе привлекли около $1 млрд чистого притока средств — это лучший результат с апреля. Аналитик Bloomberg Эрик Балчунас назвал этот период «тихим IPO» биткоина, подразумевая смену поколений держателей, когда ранние инвесторы продают актив, сдерживая его рост, несмотря на значительный приток нового капитала через ETF. Восстановление спроса произошло на фоне неопределённости в регулировании и после крупного инцидента безопасности с аппаратным кошельком Coldcard, в результате которого были похищены биткоины на $116 млн. Балчунас предположил, что подобные взломы могут со временем повысить привлекательность ETF для инвесторов, не желающих самостоятельно заниматься техническим хранением криптовалют, хотя прямая причинно-следственная связь пока не доказана.

cryptonews.ru08/08 22:06

Спотовые биткоин-ETF в США привлекли $1 млрд — максимум с апреля

cryptonews.ru08/08 22:06

Американские спотовые биткоин-ETF зафиксировали лучшую неделю с апреля с притоком $1 млрд

Американские спотовые биткоин-ETF продемонстрировали лучшую неделю с апреля, привлекая чистый приток средств около $1 млрд. Аналитик Bloomberg Эрик Балчунас назвал это третьим лучшим показателем с октября прошлого года, периода, который он охарактеризовал как «тихое IPO» биткоина. Этот всплеск произошел после месяцев нестабильных потоков и может сигнализировать о возвращении аппетита инвесторов. Рост также последовал за крупным инцидентом безопасности с аппаратным кошельком Coldcard, в результате которого было украдено биткоинов на сумму около $116 млн. Балчунас предположил, что подобные события могут усилить привлекательность биткоин-ETF для инвесторов, не желающих брать на себя технические и охранные риски, связанные с самостоятельным хранением криптоактивов. Хотя прямая причинно-следственная связь не доказана, аналитик не исключил долгосрочной миграции некоторых инвесторов от холодного хранения к ETF.

cointelegraph08/08 16:31

Американские спотовые биткоин-ETF зафиксировали лучшую неделю с апреля с притоком $1 млрд

cointelegraph08/08 16:31

Июль стал одним из худших месяцев для криптоиндустрии из-за кражи более $247 млн

В июле 2026 года, согласно данным DefiLlama, криптоиндустрия понесла значительные убытки: хакеры похитили средства на сумму свыше $247 млн, что сделало месяц вторым по масштабам краж с начала года. Основной причиной столь крупных потерь стала серия атак на аппаратные кошельки Coldcard, в результате которых, по оценкам разных аналитиков, пользователи лишились от $115 до более $130 млн. Эксперты отмечают, что это демонстрирует наличие технологических рисков даже при использовании методов холодного хранения. Помимо этого, в июле были зафиксированы взломы нескольких DeFi-протоколов и бирж, включая Bonzo Lend ($9 млн), AFX на Arbitrum ($24 млн) и кражу через Verus Ethereum Bridge ($7,5 млн). Для сравнения, в июне и мае потери составляли около $75 млн и $60 млн соответственно, а рекордным по ущербу остаётся апрель с $644 млн.

cryptonews.ru08/08 15:28

Июль стал одним из худших месяцев для криптоиндустрии из-за кражи более $247 млн

cryptonews.ru08/08 15:28

Взломщик Aztec перевел 500 ETH на Tornado Cash на фоне рекордного года хакерских атак

По данным PeckShield, злоумышленник, взломавший устаревший мост Aztec Connect в июне, перевел в Tornado Cash еще 300 ETH. Общая сумма отправленных через миксер средств достигла 500 ETH (около 55% от украденных 909 ETH). Переводы осуществляются небольшими, нерегулярными суммами с большими промежутками времени, что отличается от типичных схем быстрого отмывания. Взлом, в результате которого было похищено активов на $2.19 млн, стал возможным из-за уязвимости в процессах проверки доказательств устаревшего сервиса, а не из-за компрометации базовой криптографии Aztec. Текущая сеть Aztec не затронута. Этот инцидент происходит на фоне рекордного количества криптоатак в первой половине 2026 года (207 случаев), хотя общий ущерб снизился. Tornado Cash остается ключевым инструментом для отмывания средств, несмотря на изменившееся правовое поле после отмены санкций США в 2025 году. Ситуация highlights риски, связанные с заброшенными, но содержащими средства смарт-контрактами.

cryptonews.ru08/08 15:12

Взломщик Aztec перевел 500 ETH на Tornado Cash на фоне рекордного года хакерских атак

cryptonews.ru08/08 15:12

Число биткоин-кошельков достигло максимума с 2026 года на фоне растущего резонанса вокруг взлома Coldcard

По данным Santiment, число активных биткоин-кошельков достигло максимума в 978 000 31 июля, а затем стабилизировалось на высоком уровне около 751 000 в день. Однако этот всплеск активности не сопровождался ростом притока средств на биржи, что указывает на оборонительную позицию инвесторов. Причиной стало раскрытие уязвимости в аппаратных кошельках Coldcard (модели Mk3, Mk4, Mk5 и Q с прошивкой версий 4.0.1–4.1.9). Ошибка приводила к недостаточной энтропии при генерации сид-фраз, снижая реальную случайность ключей. Потери от взломов таких кошельков превысили 116 млн долларов. Владельцы уязвимых устройств стали массово создавать новые кошельки и переводить на них средства, что объясняет рост числа кошельков без увеличения торговой активности. Производитель Coinkite выпустил исправление, а независимые исследователи обнаружили тысячи уязвимостей в связанных проектах. Эксперты подчёркивают, что проблема касается исключительно конкретного производителя аппаратных кошельков, а не протокола Биткойна. Инцидент, наряду с циркулирующими в то же время слухами о форке, вызвал широкий резонанс, повлияв на ключевые показатели сети.

cryptonews.ru08/08 15:06

Число биткоин-кошельков достигло максимума с 2026 года на фоне растущего резонанса вокруг взлома Coldcard

cryptonews.ru08/08 15:06

Kimi K3 обнаружил 5000 уязвимостей за один день: экосистема безопасности Bitcoin в опасности?

Заголовок: Kimi K3 обнаружил 5000 уязвимостей за день. Безопасность биткоин-экосистемы под угрозой? Анонимная команда разработчиков-добровольцев провела масштабный аудит безопасности в экосистеме Биткоина, используя инструмент искусственного интеллекта Kimi K3. За 24 часа было просканировано около 390 проектов, и обнаружено 4962 уязвимости, включая 85 критических и 635 высокоуровневых. Большинство из них уже подтверждены. Аудит проводится круглосуточно командой из 16 человек при поддержке OpenSats, с ежедневными затратами на вычислительные мощности около $10 000. Эта высокая скорость обнаружения уязвимостей совпала с крупной атакой на аппаратные кошельки Coldcard, в результате которой было похищено биткоинов на сумму около $100 млн. Эксперты выражают опасения, что ИИ теперь ускоряет как поиск уязвимостей для защиты, так и их эксплуатацию для атак, сокращая критическое время на устранение проблем. Инцидент с Coldcard и массовый аудит обострили вопросы безопасности и самохранения средств, оказывая давление на рынок на фоне и без того низких цен.

marsbit08/08 12:47

Kimi K3 обнаружил 5000 уязвимостей за один день: экосистема безопасности Bitcoin в опасности?

marsbit08/08 12:47

活动图片