# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Спасение биткоинов с Coldcard обернулось кражей из-за взломанного аккаунта Google

Криптоинвестор чудом избежал кражи средств с аппаратного кошелька Coldcard MK4, но, переведя $750,000 на биржу для безопасности, потерял всё менее чем за 12 часов. По данным аналитиков GoPlusSecurity, причиной стала не уязвимость блокчейна, а взломанный аккаунт Google. Включенная по умолчанию облачная синхронизация Google Authenticator (добавленная в апреле 2023 года) сыграла роковую роль. Получив доступ к почте, хакеры дождались синхронизации кодов 2FA и беспрепятственно вывели средства. Эксперты SecurityWeek отмечают, что облачная синхронизация превращает двухфакторную аутентификацию в однофакторную. Взлом чаще всего происходит через фишинговые страницы или вредоносные расширения, крадущие cookie-файлы сессий, что позволяет обойти все пароли и коды. Мораль истории: безопасность не терпит компромиссов. Для защиты средств необходимо отключить облачную синхронизацию в Google Authenticator для финансовых сервисов, использовать автономные аппаратные ключи безопасности, уникальные сложные пароли и не привязывать биржевые аккаунты к повседневной почте. Надёжность аппаратного кошелька нивелируется, если ключи от биржи хранятся в облаке под одним скомпрометированным паролем.

cryptonews.ru9 ч. назад

Спасение биткоинов с Coldcard обернулось кражей из-за взломанного аккаунта Google

cryptonews.ru9 ч. назад

Компания World Liberty Financial, принадлежащая Трампу, сотрудничает с китайской компанией, имеющей ограниченный доступ к своим услугам, для предоставления услуг в области искусственного интеллекта

Согласно Reuters, криптокомпания World Liberty Financial, связанная с Дональдом Трампом, сотрудничает с гонконгской платформой WorldClaw, предоставляющей доступ к китайским моделям ИИ. Некоторые из этих моделей разработаны компаниями (Alibaba, Baidu, Z.ai), которые правительство США считает связанными с военными или угрозами безопасности. WorldClaw принимает в оплату стейблкоин $USD1 от World Liberty, что приносит доход семье Трамп. Представители обеих компаний и Белого дома отрицают конфликт интересов, заявляя, что это обычный бизнес. Однако эксперты по безопасности предупреждают, что использование таких китайских моделей может создавать риски слежки или кибератак, и называют подобное сотрудничество лицемерным на фоне официальной позиции США по сдерживанию китайского ИИ.

cryptonews.ru9 ч. назад

Компания World Liberty Financial, принадлежащая Трампу, сотрудничает с китайской компанией, имеющей ограниченный доступ к своим услугам, для предоставления услуг в области искусственного интеллекта

cryptonews.ru9 ч. назад

Глава Anthropic назвал главную претензию к ИИ-компаниям

CEO компании Anthropic Дарио Амодеи назвал главной претензией к ИИ-компаниям то, что они не выполнили громких обещаний принести ощутимую пользу миру, что привело к «фундаментальному кризису доверия». Он заявил, что изменить ситуацию маркетингом невозможно, требуются реальные результаты, например, в лечении рака. Амодеи ответил инвестору Гэвину Бейкеру, который призывал его быть более позитивным сторонником ИИ, отметив, что кризис доверия к технологиям формировался десятилетиями. С ним не согласился Янн ЛеКун, считающий, что ИИ, как и интернет, должен быть открытым и широко доступным, чтобы усиливать человеческие возможности. Также GTM-специалист OpenAI Энджел Бродин отметила, что доверие зависит не только от технологических прорывов, но и от доступности, ценообразования и прозрачности компаний.

cryptonews.ru10 ч. назад

Глава Anthropic назвал главную претензию к ИИ-компаниям

cryptonews.ru10 ч. назад

NEAR AI внедрила независимую проверку

NEAR AI Cloud интегрировала сервис Intel Trust Authority для независимой проверки конфиденциальных вычислений. Благодаря этому клиенты могут получать подписанный Intel токен аттестации (JWT), подтверждающий выполнение их задач в защищенной среде Intel TDX. Эта среда изолирует ИИ-задачи в зашифрованных виртуальных машинах, делая их данные недоступными для операционной системы хоста, гипервизора или оператора инфраструктуры. Intel Trust Authority проверяет криптографические подписи, соответствие параметров среды эталонным значениям и применяет политики безопасности, выдавая токен с результатом проверки. Данный токен может использоваться в других системах, например, для контроля доступа к защищенным ресурсам, ключам шифрования или конфиденциальным данным. Это также служит независимым подтверждением безопасности для компаний, помогая соответствовать нормативным требованиям. Сервис NEAR AI Cloud предназначен для конфиденциальной обработки ИИ-запросов и работы ИИ-агентов, а среди его пользователей — Brave, Venice AI, Abound, правительство Бермудских островов, OpenMind и Corbits.

cryptonews.ru10 ч. назад

NEAR AI внедрила независимую проверку

cryptonews.ru10 ч. назад

Blockstream Swaps переходит в фазу бета-тестирования, заполняя пробел в экосистеме BTC, созданный Boltz

Компания Blockstream запустила бета-тестирование своего сервиса атомарных свопов Blockstream Swaps. Сервис позволяет без доверия обмениваться биткоинами между основным блокчейном, сетью Lightning Network и сайдчейном Liquid. Это представлено как необходимое дополнение для повышения отказоустойчивости экосистемы после закрытия похожего сервиса Boltz. Компания Boltz приостановила работу, объяснив это растущими волнами хакерских атак с использованием ИИ, которые команда не успевала парировать. При этом Boltz ни разу не потерял средства пользователей. Вскоре после этого и другие операторы, включая ZEUS, сообщили о проблемах с безопасностью, однако данные показывают, что сеть Lightning Network в целом продолжала расти. Blockstream подчеркивает, что их решение не предназначено для замены Boltz, а разрабатывалось и ранее. Оно замыкает треугольник обмена между тремя слоями Bitcoin. В индустрии отмечается рост гонки вооружений, связанной с использованием ИИ как для атак, так и для защиты.

cryptonews.ru10 ч. назад

Blockstream Swaps переходит в фазу бета-тестирования, заполняя пробел в экосистеме BTC, созданный Boltz

cryptonews.ru10 ч. назад

NEAR AI внедрила независимую проверку

NEAR AI Cloud интегрировала сервис Intel Trust Authority для обеспечения независимой проверки конфиденциальных ИИ-вычислений. Клиенты теперь могут получать подписанный Intel токен аттестации, подтверждающий выполнение задач в защищенной среде Intel TDX. Эта среда изолирует ИИ-задачи в зашифрованных виртуальных машинах, делая память недоступной для операционной системы хоста, гипервизора и оператора инфраструктуры. Новая интеграция добавляет к существующей проверке со стороны NEAR AI внешнюю проверку от Intel Trust Authority. Данный сервис проверяет криптографические подписи, сверяет параметры среды с эталонными значениями и применяет политики безопасности, выпуская в итоге подписанный JWT-токен. Этот токен может использоваться другими системами для контроля доступа к защищенным ресурсам, например, при запросе конфиденциальных данных или ключей шифрования, а также служить независимым подтверждением безопасности для соблюдения нормативных требований. Среди пользователей платформы NEAR AI Cloud — Brave, Venice AI, Abound, правительство Бермудских островов, OpenMind и Corbits.

cryptonews.ru13 ч. назад

NEAR AI внедрила независимую проверку

cryptonews.ru13 ч. назад

Harmony планирует откатить сеть после эксплойта ONE и отменить 109 000 транзакций

Harmony планирует произвести откат своей блокчейн-сети до состояния на 11 августа после эксплойта, в результате которого были созданы поддельные токены ONE. Будет отменено более 109 000 подтверждённых транзакций, включая обычные операции и стейкинг. Команда заявила, что валидаторы вернутся к блокам, записанным 11 августа в 11:25 по UTC, и продолжат работу на основе резервных баз данных. Компания рассматривала возможность отката на прошлой неделе после сообщений о несанкционированной эмиссии и отправке токенов на биржи. По данным Harmony, следователям удалось отследить почти все поддельные токены, и ведутся работы с криптобиржами, мостами и правоохранительными органами. Это решение сближает Harmony с подходом сети Ravencoin, которая также рассматривала возможность реорганизации блокчейна после подобного инцидента для отмены подтверждённых транзакций.

cryptonews.ru15 ч. назад

Harmony планирует откатить сеть после эксплойта ONE и отменить 109 000 транзакций

cryptonews.ru15 ч. назад

AI-код ревью, на этом треке вырос единорог стоимостью 108 миллиардов юаней

В секторе AI-аналитики кода появился единорог с оценкой в 15 млрд долларов. Американская компания CodeRabbit, специализирующаяся на инструментах AI-рецензирования и управления кодом, объявила о привлечении 143 млн долларов в рамках финансирования серии C. Всего стартап, основанный в 2023 году, привлек 231 млн долларов. Основной продукт, платформа AI-рецензирования кода CodeRabbit, интегрируется с GitHub и GitLab, автоматически анализирует пулл-реквесты, выявляет проблемы с логикой, качеством и безопасностью и генерирует предложения по исправлению. На фоне взрывного роста объемов кода, генерируемого ИИ-агентами, компания представила новую платформу Agentic Change Management. Эта платформа сочетает четыре ключевые функции: AI Code Review (проверка изменений), CodeRabbit Triage (интеллектуальная сортировка и расстановка приоритетов PR), CodeRabbit Change Stack (объяснение изменений и их влияния) и CodeRabbit Security (непрерывная защита на протяжении всего жизненного цикла кода). Цель — масштабировать процесс принятия решений, чтобы справиться с растущим потоком изменений. Соучредитель и CEO CodeRabbit Харджот Гилл — серийный предприниматель. За последний год выручка компании выросла в пять раз. Еженедельно платформа выполняет более 2 миллионов проверок кода, обслуживая более 17 000 корпоративных клиентов и 150 000 открытых проектов. CodeRabbit планирует инвестировать более 10 млн долларов в ближайшие 12 месяцев на бесплатное предоставление услуг AI-рецензирования для открытых исходных проектов.

marsbit18 ч. назад

AI-код ревью, на этом треке вырос единорог стоимостью 108 миллиардов юаней

marsbit18 ч. назад

Данные почти 40 тыс. пользователей аппаратных кошельков SafePal попали к третьим лицам

Производитель аппаратных криптокошельков SafePal сообщил об утечке данных примерно 39 798 пользователей. В распоряжении третьих лиц оказались имена, адреса доставки, телефоны, email и сведения о заказах. Критические данные, такие как seed-фразы и приватные ключи, не пострадали, так как компания их не хранит. Утечка создает риск целевых фишинговых атак, где мошенники, используя известные детали заказов, могут выдавать себя за поддержку. Причиной инцидента стала уязвимость в стороннем плагине для отслеживания заказов, позволявшая получать доступ к чужим данным. Проблема затрагивает заказы с марта 2025 по апрель 2026 года и уже устранена. SafePal расследует инцидент с привлечением внешних экспертов, усиливает защиту систем и сокращает сроки хранения данных. Это уже третий подобный случай в индустрии аппаратных кошельков за последние годы, что указывает на уязвимость вспомогательных сервисов, а не самих устройств.

cryptonews.ru20 ч. назад

Данные почти 40 тыс. пользователей аппаратных кошельков SafePal попали к третьим лицам

cryptonews.ru20 ч. назад

Утечка данных у 50 тыс. криптоинвесторов. Главное о криптовалютах на утро

Криптовалюта — волатильный актив, и «РБК-Крипто» не дает инвестиционных советов. Утром 17 августа Bitcoin ($BTC) торгуется около $63,5 тыс., а Ethereum ($ETH) — выше $1,9 тыс., оба показали небольшое снижение за неделю. Капитализация рынка составляет около $2,17 трлн, а индекс страха и жадности (31 балл) остается в зоне «страха». Среди главных новостей — серьезные утечки данных. Производители аппаратных кошельков Trezor и SafePad сообщили о компрометации данных в общей сложности около 54 тыс. пользователей. В США 19 августа ожидается встреча Дональда Трампа с руководителями криптокомпаний и регуляторами (CFTC, SEC), хотя вероятность принятия ключевого закона CLARITY Act в этом году оценивается всего в 10%. В сообществе Ethereum активно обсуждается предстоящее крупное обновление Hegotá, намеченное на начало 2027 года, которое должно определить дальнейший путь развития сети.

cryptonews.ru20 ч. назад

Утечка данных у 50 тыс. криптоинвесторов. Главное о криптовалютах на утро

cryptonews.ru20 ч. назад

活动图片