# Сопутствующие статьи по теме Взлом

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Взлом", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Узлы сети Bitcoin Lightning пострадали, а BTCPay объявила о выпуске экстренного исправления 2.4.2

Экосистема Bitcoin столкнулась с новой атакой: в сервисе самохостинговых платежей BTCPay Server обнаружена критическая уязвимость, эксплуатируемая злоумышленниками и приводящая к потере средств. Уязвимость была выявлена Bitcoin Red Team после недавнего взлома Coldcard. Команда BTCPay Server настоятельно рекомендует немедленно обновить сервер до версии 2.4.2 через админ-панель или отключить его до возможности обновления. Также необходимо обновить ключевые файлы аутентификации (macaroons) и вывести средства из «горячих» кошельков BTCPay. Уже зафиксированы как минимум два случая кражи средств, в том числе с узлов Foundation и Lightning Citadel 21. По мнению экспертов, атака целенаправленно нацелена на ключевые инструменты опытных пользователей биткоина, такие как Coldcard и BTCPay Server, что свидетельствует о скоординированной атаке на ядро сообщества.

cryptonews.ru08/07 23:55

Узлы сети Bitcoin Lightning пострадали, а BTCPay объявила о выпуске экстренного исправления 2.4.2

cryptonews.ru08/07 23:55

Компания Coldcard отменила политику удаления данных после взлома кошелька на сумму 116 миллионов долларов

Компания Coinkite, разработчик аппаратного биткоин-кошелька Coldcard, объявила об изменении своей политики конфиденциальности, отказавшись от практики удаления данных клиентов. Это решение связано с крупным взломом, произошедшим 30 июля 2026 года, в результате которого из-за уязвимости в прошивке версии 4.0.1 было украдено биткоинов на сумму около 116 миллионов долларов. Уязвимость затрагивала кошельки, созданные с марта 2021 года до установки патча. Изменение политики хранения данных компания объясняет подготовкой к возможным юридическим обязательствам, вытекающим из инцидента. Хотя ранее Coinkite удаляла почти все данные пользователей, кроме email и страны, теперь она будет хранить информацию неопределённое время. Этот инцидент, третий по величине криптовзлом 2026 года, серьёзно подорвал доверие к концепции самостоятельного хранения средств. Наибольшие убытки понесли пользователи из Канады, что связано с ранним внедрением технологии и активным продвижением Coldcard в регионе. Компания отвергла обвинения в том, что она заранее знала о критическом дефекте, утверждая, что проблема была в стороннем генераторе случайных чисел MicroPython.

cryptonews.ru08/07 23:48

Компания Coldcard отменила политику удаления данных после взлома кошелька на сумму 116 миллионов долларов

cryptonews.ru08/07 23:48

«Красная команда» Биткойна обнаружила 4 962 уязвимости после взлома Coldcard

Уязвимость в аппаратном кошельке Coldcard, обнаруженная еще в марте 2021 года, привела к потере более 1800 BTC (свыше $116 млн) с 5200 адресов. Этот инцидент побудил разработчиков Калле и Роба Гамильтона создать волонтерскую инициативу «Bitcoin Red Team». Команда из 16 исследователей безопасности за 27,5 часов провела экстренный аудит 390 репозиториев с открытым исходным кодом, связанных с биткоином. В результате было зафиксировано 4962 уязвимости, из которых 85 классифицированы как критические, а 635 — как высокого уровня серьезности. Финансирование аудита обеспечила некоммерческая организация Opensats. Наибольшая концентрация критических проблем (24%) обнаружена в инструментах для конфиденциальности и coinjoin. Криптографические библиотеки показали наибольшее абсолютное число уязвимостей (1101), но лишь 10% из них были высокого уровня серьезности. Большинство проектов имели мало критических проблем, реальные риски сконцентрированы в небольшой группе ПО для генерации ключей, подписи транзакций и обеспечения конфиденциальности. Аудит является лишь первым этапом работы. Команде предстоит подтвердить эксплуатаемость найденных уязвимостей и скоординировать их ответственное раскрытие с разработчиками проектов. Для сообщества сторонников самостоятельного хранения эта работа демонстрирует активизацию усилий исследователей безопасности в экосистеме биткоина.

cryptonews.ru08/07 13:41

«Красная команда» Биткойна обнаружила 4 962 уязвимости после взлома Coldcard

cryptonews.ru08/07 13:41

В России вырос спрос на аппаратные криптокошельки. В чем дело

Продажи аппаратных криптокошелков в России резко выросли во втором квартале, по данным «М.Видео». На фоне этого ожидается вступление в силу 1 сентября закона «О цифровых валютах», который вводит регулирование крипторынка. Закон разрешает хранение криптовалюты в регулируемых цифровых депозитариях, но не запрещает напрямую некастодиальные кошельки. Однако вывод средств из российского депозитария возможен только на счета иностранных лицензированных организаций. Для адаптации участникам рынка дан переходный период до 1 июля 2027 года, после которого операции с криптовалютой можно будет проводить исключительно через регулируемые организации. При этом ранее считавшиеся наиболее безопасными аппаратные кошельки также оказались уязвимы, о чем свидетельствует недавний взлом кошельков Coldcard с ущербом около $115 млн.

cryptonews.ru08/07 13:32

В России вырос спрос на аппаратные криптокошельки. В чем дело

cryptonews.ru08/07 13:32

Пришли в движение биткоины из 2011 года. Их владелец в плюсе на $10 млн

В 2011 году был создан биткоин-кошелек, на который с июля по октябрь поступило 144 BTC на общую сумму около $399. Спустя 15 лет владелец начал перемещать активы. В 2021 году было выведено 11 BTC по курсу $39 тыс., а осенью 2025 года — почти 13 BTC по цене $122 тыс. Вчера, 6 августа, было переведено еще 50 BTC стоимостью около $3,2 млн. Общая прибыль от роста курса за 15 лет оценивается почти в $10 млн. На балансе кошелька остаются 70 BTC на сумму около $4,5 млн. Переводы могут быть связаны с подготовкой к продаже через брокера FalconX или с мерами безопасности. Ранее в 2025 году многие ранние держатели перемещали биткоины на новые адреса из-за мошеннических сообщений. На этой неделе также зафиксирован всплеск переводов после первого в истории взлома аппаратного кошелька Coldcard с кражей более $115 млн.

cryptonews.ru08/07 13:16

Пришли в движение биткоины из 2011 года. Их владелец в плюсе на $10 млн

cryptonews.ru08/07 13:16

Neopool сообщает об инциденте информационной безопасности

Компания Neopool подтвердила, что 29 июля 2026 года подверглась кибератаке, в результате которой злоумышленники получили несанкционированный доступ к корпоративному домену neopool.com, связанной почте и объектам критической инфраструктуры. После выявления инцидента компания начала реагирование и анализ, привлекая правоохранительные органы для расследования. Neopool заявляет, что средства пользователей находятся в безопасности, а контроль над активами сохранен. Всю внешнюю коммуникацию компания временно перевела в официальный канал Telegram @neopool_support. До завершения восстановительных работ все сообщения с адресов @neopool.com следует считать недостоверными. Компания также настоятельно рекомендует пользователям на время расследования перевести весь хешрейт на альтернативный пул.

cryptonews.ru08/07 12:19

Neopool сообщает об инциденте информационной безопасности

cryptonews.ru08/07 12:19

Эксплойт Coldcard стал причиной июльских потерь в размере $247 млн, сделав июль вторым наихудшим месяцем 2026 года

Июль 2026 года стал вторым наихудшим месяцем года по объёму краж криптовалюты, в основном из-за эксплойта кошельков Coldcard. Согласно данным DefiLlama, в этом месяце хакеры похитили $247,4 млн, что более чем в три раза превышает суммы за июнь ($75 млн) и май ($60 млн). Самой крупной атакой стал эксплойт Coldcard, в результате которого из примерно 7300 кошельков было украдено не менее $100 млн в биткойнах, а общие потери, возможно, достигли $130 млн. Как отмечает исследовательская платформа CryptoRank, этот инцидент показал, что даже холодное хранение не устраняет технологические риски, способные одновременно поставить под угрозу тысячи кошельков. Среди других значительных взломов в июле — атаки на протокол DeFi Bonzo Lend ($9 млн), кошелёк SecondFi на Cardano ($2,6 млн), перпетуальную биржу AFX на Arbitrum ($24 млн) и мост Verus Ethereum ($7,5 млн).

cointelegraph08/07 08:11

Эксплойт Coldcard стал причиной июльских потерь в размере $247 млн, сделав июль вторым наихудшим месяцем 2026 года

cointelegraph08/07 08:11

KITE останавливает переводы в основной сети Ethereum в ответ на эксплойт

6 августа фонд Kite Foundation сообщил о предотвращении атаки на свой токен $KITE в основной сети Ethereum. Мониторинг безопасности выявил и заблокировал подозрительную активность до перемещения каких-либо средств, в результате чего токены не были похищены. Проект, входивший в топ-100 криптовалют в начале года с капитализацией свыше $363 млн, к настоящему моменту потерял более 67% стоимости, и его рыночная капитализация составляет около $187 млн. Инцидент с KITE произошёл на фоне серии недавних атак на протоколы DeFi, такие как Boltz, AQUA и ZEUS, которые также были вынуждены приостанавливать операции из-за угроз. Эксперты отмечают растущую сложность атак, особенно с использованием ИИ, что представляет серьёзные проблемы для безопасности криптопроектов. Kite, позиционирующий себя как первая ИИ-инфраструктура для платежей в блокчейне, проводит программу вознаграждений за обнаружение уязвимостей и имеет аудит безопасности. Успешное отражение атаки может способствовать восстановлению доверия к платформе.

cryptonews.ru08/06 14:00

KITE останавливает переводы в основной сети Ethereum в ответ на эксплойт

cryptonews.ru08/06 14:00

Хакеры Coldcard перевели 64 BTC и 200 ETH в криптовалютные миксеры

Согласно данным платформы безопасности CertiK, примерно 64 биткойна (на сумму $4,17 млн) и 200 эфира (на сумму $380 тыс), связанных с недавним эксплойтом Coldcard, были переведены в криптомиксеры Wasabi и Tornado Cash. Это затрудняет отслеживание украденных средств. Эксплойт Coldcard, ставший третьим по величине взломом в 2026 году, привел к потере не менее $100 млн в биткойнах с 7300 кошельков. Galaxy Digital сообщает о возможной четвертой волне атак, что может увеличить общий ущерб до $130 млн. Анализ TRM Labs показывает, что большая часть украденных средств пока остается на контролируемых злоумышленниками адресах, а различия в транзакциях указывают на нескольких атакующих. Уязвимость была вызвана ошибкой в прошивке марта 2021 года, ослабившей энтропию seed-фраз в некоторых кошельках Coldcard. Как отмечает партнер Dragonfly Хасиб Куреши, простая «AI-закалка» стоимостью около $2 могла бы предотвратить эту атаку.

cointelegraph08/06 11:32

Хакеры Coldcard перевели 64 BTC и 200 ETH в криптовалютные миксеры

cointelegraph08/06 11:32

活动图片