# Сопутствующие статьи по теме Взлом

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Взлом", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

В Dragonfly оценили предотвращение взлома Coldcard в $2

Атаку на холодные кошельки Coldcard, приведшую к краже криптовалюты, можно было предотвратить с помощью проверки кода ИИ всего за $2, считает управляющий партнер Dragonfly Хасиб Куреши. Он утверждает, что кибербезопасность теперь сводится к объёму финансовых затрат на использование передовых ИИ для поиска уязвимостей. На основе тестов с моделью Claude, обнаружившей ошибку в коде Coldcard за 8-20 минут, и тарифов API Zhipu AI, Куреши оценил стоимость такого превентивного сканирования примерно в $2. Между тем, согласно данным Galaxy Research, уязвимостью воспользовались не менее 15 различных злоумышленников. Благодаря поступающим от пользователей сообщениям аналитикам удалось выявить новые волны атак. Совокупный ущерб от трёх подтверждённых волн оценивается в $100 млн, а с учётом потенциальной четвёртой — может достичь $130 млн. Ранее сообщалось о краже около 594,5 BTC у 500 владельцев Coldcard. На фоне инцидента компании Trezor и Foundation предупредили пользователей о фишинговых рассылках.

cryptonews.ru08/05 09:15

В Dragonfly оценили предотвращение взлома Coldcard в $2

cryptonews.ru08/05 09:15

Уязвимостью холодного кошелька Coldcard воспользовались 15 злоумышленников

Более 15 отдельных злоумышленников воспользовались критической уязвимостью в аппаратном кошельке Coldcard. По оценкам Galaxy Research, потери от эксплойта составили около $100 млн, а с учётом новой, четвёртой волны атак могут достичь $130 млн. Уязвимость заключалась в ошибке прошивки, снизившей энтропию приватного ключа до 40 бит вместо стандартных 128 бит, что значительно упростило задачу атакующим. Управляющий партнёр Dragonfly Хасиб Куреши отметил, что затраты в примерно $2 на проверку кода с помощью ИИ могли предотвратить инцидент, так как некоторые модели обнаружили уязвимость менее чем за 20 минут. Атака возобновила дискуссии о безопасности холодных кошельков. Эксперты проводят параллели с уязвимостью «Milk Sad» 2023 года, подчёркивая, что подобные ошибки в генерации ключей, хотя и реже, могут встречаться в любых продуктах. Случай Coldcard демонстрирует, как снижение стоимости поиска уязвимостей благодаря ИИ увеличивает риски в криптосфере.

cryptonews.ru08/05 09:05

Уязвимостью холодного кошелька Coldcard воспользовались 15 злоумышленников

cryptonews.ru08/05 09:05

MARA открывает «Слипстрим» для публики, пока жертвы «Колдкард» спешат спастись

Компания MARA Holdings, занимающаяся майнингом биткойнов, открыла для публики свой сервис Slipstream, позволяющий отправлять транзакции напрямую в её майнинговый пул, минуя общедоступный мемпул. Это позволяет сохранять транзакции в тайне до момента их включения в блок. Актуальность услуги резко возросла из-за обнаруженной серьёзной уязвимости в аппаратных кошельках Coldcard. Ошибка в прошивке, присутствовавшая с марта 2021 года, существенно снижала криптографическую стойкость сид-фраз, позволяя злоумышленникам подбирать их. В результате хакеры похитили биткойны на сумму, по последним оценкам, около 116 миллионов долларов. Для владельцев уязвимых кошельков, особенно использующих мультиподписи, публичная отправка транзакции для перевода средств на новый адрес создаёт риск. Злоумышленник, отследив такую транзакцию, может перехватить её, предложив более высокую комиссию. Slipstream устраняет это «окно уязвимости», так как транзакция не видна в сети до подтверждения в блоке, добытом MARA. Сервис, первоначально запущенный в 2024 году для сложных транзакций, теперь работает без ограничений и дополнительных сборов. Пользователи платят только стандартные комиссии сети Биткойн. Однако срок подтверждения зависит от хешрейта пула MARA (около 5,37%), поэтому рекомендуется устанавливать конкурентоспособные комиссии. Эксперты рассматривают Slipstream как практичный инструмент для безопасного вывода средств из скомпрометированных кошельков Coldcard в текущей кризисной ситуации, а не как замену публичному мемпулу для обычных переводов.

cryptonews.ru08/05 09:00

MARA открывает «Слипстрим» для публики, пока жертвы «Колдкард» спешат спастись

cryptonews.ru08/05 09:00

Компания Coldcard опубликовала новое заявление по поводу масштабного взлома биткоинов!

Компания Coldcard, производитель аппаратных биткоин-кошельков, выпустила срочное предупреждение о безопасности. Угроза, связанная с уязвимостью в процессе генерации ключей, привела к убыткам около 40 миллионов долларов и еще не устранена полностью. Компания настоятельно рекомендует всем пользователям немедленно перевести свои средства на новые кошельки и создать совершенно новые сид-фразы для восстановления. Также необходимо обновить прошивку и перестать использовать адреса, созданные устаревшими методами. Coldcard опровергла слухи о том, что новейшее обновление навсегда выводит устройства из строя. В случае временной ошибки генератора случайных чисел (TRNG) проблема решается полным отключением устройства от питания и его перезапуском. Разработчики заявили, что нет доказательств необратимого повреждения устройств текущим патчем. В настоящее время команда работает над новым обновлением, которое сделает восстановление системы генерации случайных чисел более безопасным. Оно будет включать ограничение попыток, обнаружение ошибок и очистку старых данных. Поддержка модели Mk3 будет реализована в отдельном обновлении программного обеспечения.

cryptonews.ru08/04 19:31

Компания Coldcard опубликовала новое заявление по поводу масштабного взлома биткоинов!

cryptonews.ru08/04 19:31

Спавший 13 лет кошелек избавился от всех своих биткоинов

Кошелёк с 500 биткоинами, который оставался неактивным с 2013 года, переместил все свои средства. Изначально стоимость активов составляла около $500 000, а итоговая доходность владельца достигла 6160% (более 37% годовых). Аналитики считают, что это связано с массовым переводом средств из старых кошельков из-за продолжающихся взломов аппаратных кошельков Coldcard. Всего 3 августа было перемещено около 935 биткоинов, не использовавшихся десять лет и более — это самый большой суточный объём с марта. 31 июля также наблюдался всплеск активности среди адресов, бездействовавших 5–7 лет. Ущерб от взломов Coldcard, по подсчётам Galaxy Research, превысил $100 млн; было атаковано около 7300 адресов и похищено 1596 BTC. Атаки, начавшиеся 30 июля, продолжаются, и потенциальный ущерб может достичь 2055 BTC. Скорость опустошения кошельков в ходе последней волны была в 45 раз выше обычной.

cryptonews.ru08/04 14:57

Спавший 13 лет кошелек избавился от всех своих биткоинов

cryptonews.ru08/04 14:57

По крайней мере, 15 злоумышленников использовали уязвимость Coldcard: Galaxy

Согласно отчету Galaxy Digital, не менее 15 злоумышленников использовали уязвимость в кошельках Coldcard, что привело к потерям на сумму около $100 млн в результате трех подтвержденных волн атак. Общая сумма ущерба с учетом четвертой подозреваемой волны может достичь $130 млн в биткоинах. Инцидент возобновил дебаты о безопасности аппаратных кошельков. Уязвимость, как отмечают эксперты, связана с низким уровнем энтропии (40 бит) приватного ключа Coldcard из-за ошибки в прошивке, что упростило задачу атакующим. Партнер Dragonfly Хасиб Куреши заявил, что простая «искусственная интеллектуальная защита» стоимостью около $2 могла бы предотвратить эксплойт, ссылаясь на сообщения, что некоторые ИИ-модели обнаружили эту уязвимость за 20 минут. Однако аналитик Tatsapat Saerejittima из Tokenomist сомневается, что ИИ мог бы самостоятельно найти уязвимость до ее публичного раскрытия, так как тесты проводились уже после инцидента. Сооснователь Castle Labs Франческо отметил, что растущие возможности ИИ-моделей значительно сокращают время и стоимость поиска уязвимостей в криптовалютной сфере, и эта тенденция будет усиливаться.

cointelegraph08/04 14:46

По крайней мере, 15 злоумышленников использовали уязвимость Coldcard: Galaxy

cointelegraph08/04 14:46

Биткоин-сервис Boltz приостановил свопы после серии атак

Некастодиальный биткоин-сервис Boltz приостановил работу функции атомарных свопов на неопределенный срок из-за резкого роста автоматизированных атак, предположительно с использованием ИИ. Команда сервиса столкнулась с серией атак, использующих различные уязвимости, и отмечает, что злоумышленники, вероятно, несколько ресурсных групп, находят новые векторы атак быстрее, чем небольшая команда разработчиков успевает их устранять. После проверки безопасности было принято решение не возобновлять свопы до дальнейшего уведомления, так как ответственность за включение сервиса в условиях активных атак сочтена недопустимой. Boltz подчеркивает, что средства пользователей не подвергались риску благодаря некастодиальной модели, при которой клиенты сохраняют контроль над своими активами в процессе обмена. API сервиса остается доступным для обработки возвратов, а служба поддержки продолжает работу. Команда отмечает, что в отрасли происходит серьезный сдвиг парадигмы для биткоин-сервисов на открытом стеке, требующий тщательного анализа. Ранее Виталик Бутерин указывал на потенциал ИИ для проверки кода и поиска ошибок. Напомним, что в первой половине 2026 года потери криптопроектов от взломов, по данным Blockaid, составили около $1,1 млрд.

cryptonews.ru08/04 11:16

Биткоин-сервис Boltz приостановил свопы после серии атак

cryptonews.ru08/04 11:16

Ежемесячный отчет по безопасности за июль: общие убытки около 97 млн долларов США, атаки на мосты сосредоточены на взрыве, превышающем 35 млн

Согласно отчету о безопасности за июль 2026 года, общие убытки в криптовалютной сфере составили около 97 миллионов долларов США. Основные потери в размере примерно 94 миллионов долларов были вызваны хакерскими атаками и уязвимостями в смарт-контрактах, в то время как фишинговые атаки привели к потерям около 3 миллионов долларов. Зарегистрировано 14+ инцидентов, связанных с безопасностью протоколов. Особенно серьезными стали атаки на межцепные мосты (более 35 миллионов долларов), включая инциденты с AFX Trade, Verus и B2 Network. Атаки смещаются от уязвимостей кода к инфраструктурным вторжениям, утечкам ключей подписи и манипуляциям с управлением. Ключевые события: Ostium (23,75 млн долл., взлом оракула), AFX Trade (24,15 млн долл., утечка ключа моста), BonkDAO (20 млн долл., манипуляция голосованием), Bonzo Lend (9,05 млн долл., манипуляция оракулом). Также участились целевые фишинговые схемы, включая поддельные приложения и фиктивные письма от Ledger. Рекомендации: для пользователей — осторожность с подписями и ссылками; для проектов — усиление управления ключами, аудит инфраструктуры и правил управления.

marsbit08/04 02:22

Ежемесячный отчет по безопасности за июль: общие убытки около 97 млн долларов США, атаки на мосты сосредоточены на взрыве, превышающем 35 млн

marsbit08/04 02:22

ZachXBT отказывается отслеживать хак Coldcard на сумму 88 млн долларов

Известный исследователь блокчейна ZachXBT заявил, что не будет расследовать взлом аппаратных кошельков Coldcard, в результате которого было похищено биткойнов на сумму 88,6 млн долларов. Он объяснил это тем, что фокусируется на экосистемах, ценящих его работу, и отметил отсутствие поддержки со стороны биткоин-максималистов. Уязвимость была вызвана дефектом прошивки в устройствах Coldcard Mk3, что сделало некоторые сид-фразы предсказуемыми. Атаки, предположительно с использованием автоматизированных инструментов, привели к опустошению тысяч адресов. Несмотря на выпуск исправления, ущерб продолжал расти. Компания-производитель Coinkite подверглась критике за хранение электронных адресов клиентов годами, что противоречило её публичным заявлениям об удалении данных. Этот инцидент подрывает доверие к самостоятельному хранению криптовалюты. Отказ ZachXBT от расследования перекладывает бремя отслеживания похищенных средств на других участников рынка, таких как Galaxy Research. Уязвимость затрагивает кошельки, сгенерированные за последние четыре года, пока владельцы не обновят прошивку и не заменят сид-фразу.

cryptonews.ru08/03 12:06

ZachXBT отказывается отслеживать хак Coldcard на сумму 88 млн долларов

cryptonews.ru08/03 12:06

活动图片