# Сопутствующие статьи по теме Хакеры

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Хакеры", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Хакеры украли почти 17 миллионов долларов за 40 дней: «Зомби-контракты» становятся банкоматами для хакеров

За 40 дней хакеры похитили около 16,9 млн долларов США из пяти устаревших, но все еще активных смарт-контрактов. Наиболее пострадавшим стал DxSale, потерявший около 7,3 млн долларов из-за уязвимости в старом контракте locker. Атаки также затронули TrustedVolumes, Huma Finance V1, Raydium Legacy AMM и Aztec Connect в период с 7 мая по 15 июня 2026 года. Проблема не в конкретной уязвимости, а в том, что заброшенные контракты, оставшиеся в блокчейне, часто сохраняют экономическую ценность, разрешения и доступные функции, что делает их легкой мишенью. Команды перестают активно следить за старыми системами, ослабляя мониторинг, что позволяет злоумышленникам находить и использовать забытые уязвимые пути. Риск усугубляется развитием автоматизированных инструментов анализа, которые упрощают поиск таких целей. Хотя нет доказательств использования ИИ в этих конкретных атаках, снижение затрат на поиск уязвимостей в "вчерашних продуктах" является тревожной тенденцией. В индустрии безопасности DeFi существуют строгие процедуры аудита перед запуском, но отсутствуют аналогичные стандарты для вывода контрактов из эксплуатации. Контракт становится безопасным только после полного удаления средств, прав доступа и точек входа.

marsbit06/26 09:14

Хакеры украли почти 17 миллионов долларов за 40 дней: «Зомби-контракты» становятся банкоматами для хакеров

marsbit06/26 09:14

Ethereum нацеливается на тайную рабочую силу Северной Кореи — скомпрометированы ли ваши любимые DeFi-протоколы?

Фонд Ethereum выявил около 100 IT-специалистов из КНДР, внедрённых в 53 криптопроекта, в рамках программы ETH Rangers. Программа, запущенная в конце 2024 года совместно с Secureum, The Red Guild и SEAL, направлена на усиление безопасности в экосистеме Ethereum. За шесть месяцев было восстановлено или заморожено более $5,8 млн, выявлено свыше 785 уязвимостей и документально подтверждено присутствие северокорейских оперативников. Проект Ketman специализировался на выявлении таких агентов, использующих поддельные идентичности, и разработал инструменты для анализа подозрительной активности. Результаты включают открытые базы данных, инструменты и образовательные ресурсы, что усиливает защиту децентрализованной сети.

bitcoinist04/17 22:03

Ethereum нацеливается на тайную рабочую силу Северной Кореи — скомпрометированы ли ваши любимые DeFi-протоколы?

bitcoinist04/17 22:03

Всем сетям тревога! Утечка исходного кода Claude Code вызвала "вторичную катастрофу": хакеры расставили фишинговые ловушки на GitHub

По данным на 2 апреля, утечка исходного кода Claude Code из-за человеческой ошибки Anthropic продолжает вызывать серьёзные последствия. Хакеры используют этот инцидент для распространения на GitHub через поддельные репозитории вредоносного ПО Vidar, предназначенного для кражи информации. Злоумышленник под именем idbzoomh разместил несколько фальшивых репозиториев, предлагающих «разблокированные корпоративные функции» для привлечения разработчиков. Эти репозитории оптимизированы под поисковые системы, что повышает их видимость в результатах поиска. При запуске загруженного исполняемого файла система заражается Vidar — зрелым вредоносным ПО, которое крадёт пароли из браузеров, данные криптокошельков и другую конфиденциальную информацию. Дополнительно устанавливается инструмент GhostSocks для создания скрытого канала передачи данных. Эксперты по безопасности предупреждают: архивы в этих репозиториях часто обновляются, что позволяет обходить базовые средства защиты. Рекомендуется получать инструменты только через официальные каналы Anthropic и не запускать непроверенные исполняемые файлы.

marsbit04/03 01:06

Всем сетям тревога! Утечка исходного кода Claude Code вызвала "вторичную катастрофу": хакеры расставили фишинговые ловушки на GitHub

marsbit04/03 01:06

В наше время даже хакеры теряют деньги

В сентябре 2025 года хакер взломал мультисиг-кошелек Web3-платформы UXLink, похитив активы на сумму более $11,3 млн, включая стейблкоины, ETH и нативные токены UXLINK. Вместо стандартной схемы отмывания через миксеры, злоумышленник начал активно торговать на DEX (в основном на CoW Swap), совершив 625 сделок за полгода. Однако его торговые навыки оказались слабыми: он неоднократно нес убытки, достигавшие $4,8 млн, и лишь к марту 2026 года смог выйти в безубыток по ETH, но остался в значительном минусе из-за неудачных покупок WBTC. История демонстрирует, что даже успешный хакер не застрахован от рыночных рисков, а современные инструменты анализа блокчейна делают подобные операции крайне прозрачными. Проект UXLink, хотя и отслеживает активы, столкнулся с катастрофическим падением токена на 99% и долгим восстановлением.

marsbit03/25 05:27

В наше время даже хакеры теряют деньги

marsbit03/25 05:27

Кибератака на Bitrefill привела к утечке 18 500 записей, подозревается группа Lazarus

Платформа для криптовалютных платежей Bitrefill сообщила о кибератаке, произошедшей 1 марта 2026 года, предположительно со стороны группировки Lazarus, связанной с КНДР. Инцидент привёл к компрометации около 18 500 записей о покупках клиентов, включая адреса электронной почты, криптовалютные адреса и IP-адреса. Атака началась со взлома ноутбука сотрудника, что позволило злоумышленникам получить доступ к ключам инфраструктуры и переместить средства из горячего кошелька. Компания оперативно отреагировала, приостановила системы и покрыла все убытки за счёт собственных средств. Bitrefill усилила безопасность, внедрив строгий контроль доступа, улучшенный мониторинг и сотрудничество с экспертами. Это первая крупная утечка данных за более чем 10 лет работы сервиса.

TheNewsCrypto03/18 13:45

Кибератака на Bitrefill привела к утечке 18 500 записей, подозревается группа Lazarus

TheNewsCrypto03/18 13:45

Социальная инженерия составляет большинство эксплойтов TVL в криптосфере в 2025 году, показывают отчеты

С Краткое содержание Криптовалютные кражи и эксплуатация уязвимостей в 2025 году остаются на исторически высоком уровне. Согласно отчетам Sentora и Chainalysis, убытки от эксплойтов превысили $2,53 млрд, а общие потери от краж составили от $2,7 до $3,4 млрд. Ключевые выводы: - Социальная инженерия стала доминирующим методом атак, составив 55,3% ($1,39 млрд) от общей стоимости эксплойтов. - Компрометация приватных ключей (15% потерь) также остается серьезной проблемой. - Хакеры, связанные с Северной Кореей, похитили не менее $2,02 млрд, включая рекордную кражу $1,4 млрд с биржи Bybit. Тренды показывают смещение фокуса атакующих с уязвимостей смарт-контрактов на целевые атаки на пользователей, кошельки и системы контроля доступа. Это указывает на необходимость улучшения безопасности пользователей, практик управления ключами и операционной гигиены, что становится не менее важным, чем технический аудит кода.

ambcrypto12/26 21:17

Социальная инженерия составляет большинство эксплойтов TVL в криптосфере в 2025 году, показывают отчеты

ambcrypto12/26 21:17

活动图片