# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Bitgo переводит инфраструктуру WBTC на Chainlink в рамках мер по усилению безопасности

Криптокомпания Bitgo объявила о переводе инфраструктуры Wrapped Bitcoin (WBTC) на протокол межсетевого взаимодействия Chainlink (CCIP) для усиления безопасности. Это решение станет стандартом и для всех будущих цифровых активов, выпускаемых Bitgo, создавая единую платформу для кросс-чейн переводов с едиными мерами безопасности и операционными стандартами. Переход обусловлен необходимостью минимизировать риски, связанные с уязвимостями мостов между блокчейнами. Chainlink CCIP предлагает распределенную сеть из множества независимых операторов узлов, встроенные механизмы контроля рисков и настраиваемые лимиты на переводы. По мнению Bitgo, это обеспечивает уровень надежности и контроля, ожидаемый институциональными клиентами. Bitgo также планирует использовать стандарт Chainlink Cross-Chain Token для создания унифицированных версий WBTC во всех поддерживаемых сетях, что упростит проверку безопасности. Миграция одного из крупнейших в индустрии «обернутых» биткоинов на инфраструктуру Chainlink, которая уже обеспечивает транзакции на триллионы долларов, знаменует важный шаг в укреплении доверия и безопасности в межсетевой экосистеме. Следующим ключевым этапом станет запуск WBTC на CCIP и переход других активов Bitgo.

cryptonews.ru08/05 08:41

Bitgo переводит инфраструктуру WBTC на Chainlink в рамках мер по усилению безопасности

cryptonews.ru08/05 08:41

Мемкоин с капитализацией в 60 миллионов долларов рухнул на 65% за минуту, вокруг fomo вновь возникли сомнения

Мем-токен $CATE на Solana, который недавно привлекал большое внимание, обвалился на 65% за одну минуту, потеряв в стоимости с более чем 60 миллионов долларов. Инцидент произошел на фоне блокировки аккаунта проекта в X и технического сбоя торгового приложения fomo, через которое проходила значительная часть транзакций. Критики связывают успех токена в основном с поддержкой влиятельного трейдера Poorgoat (известного как "маленький Ansem") в fomo, а не с фундаментальными достоинствами. Его публичная защита "органичности" проекта контрастирует с резким падением, вызванным продажей на сумму менее 1,5 миллиона долларов, что подчеркивает хрупкость подобных активов. Падение $CATE усилило сомнения в прозрачности экосистемы fomo. Ранее платформа уже сталкивалась с обвинениями в манипулировании данными и скоординированных действиях KOL для привлечения пользователей перед последующей "накачкой и сбросом". Сбой в момент обвала, по мнению сообщества, подозрителен, даже несмотря на объяснения fomo о перегрузке из-за роста пользователей. Этот случай вновь демонстрирует высокие риски на рынке мем-токенов, где цена часто зависит от хаайпа и влияния отдельных личностей, а не от реальной ценности.

marsbit08/05 06:57

Мемкоин с капитализацией в 60 миллионов долларов рухнул на 65% за минуту, вокруг fomo вновь возникли сомнения

marsbit08/05 06:57

Компания Coldcard опубликовала новое заявление по поводу масштабного взлома биткоинов!

Компания Coldcard, производитель аппаратных биткоин-кошельков, выпустила срочное предупреждение о безопасности. Угроза, связанная с уязвимостью в процессе генерации ключей, привела к убыткам около 40 миллионов долларов и еще не устранена полностью. Компания настоятельно рекомендует всем пользователям немедленно перевести свои средства на новые кошельки и создать совершенно новые сид-фразы для восстановления. Также необходимо обновить прошивку и перестать использовать адреса, созданные устаревшими методами. Coldcard опровергла слухи о том, что новейшее обновление навсегда выводит устройства из строя. В случае временной ошибки генератора случайных чисел (TRNG) проблема решается полным отключением устройства от питания и его перезапуском. Разработчики заявили, что нет доказательств необратимого повреждения устройств текущим патчем. В настоящее время команда работает над новым обновлением, которое сделает восстановление системы генерации случайных чисел более безопасным. Оно будет включать ограничение попыток, обнаружение ошибок и очистку старых данных. Поддержка модели Mk3 будет реализована в отдельном обновлении программного обеспечения.

cryptonews.ru08/04 19:31

Компания Coldcard опубликовала новое заявление по поводу масштабного взлома биткоинов!

cryptonews.ru08/04 19:31

Производители криптокошельков предупредили о фишинге

Производители аппаратных криптокошельков Trezor и Foundation предупредили пользователей о всплеске фишинговых атак на фоне инцидента с уязвимостью Coldcard. Мошенники рассылают письма, имитирующие официальные компании, и призывают пройти «аппаратный аудит», что ведет к установке вредоносного ПО или переходу на фальшивые сайты. Обе компании подчеркивают, что никогда не запрашивают у пользователей сид-фразу восстановления. Инцидент с Coldcard связан с критической уязвимостью в генерации сид-фраз в некоторых версиях прошивки, что потенциально позволяло злоумышленникам подбирать ключи. По данным Galaxy Research, подтвержденный ущерб от трех волн атак составляет около 1596 BTC (~7300 адресов), а общие потери могут достичь 2055 BTC ($130 млн). Coinkite выпустила исправления, но для защиты средств владельцам уязвимых устройств необходимо обновить прошивку, создать новую сид-фразу и перевести активы на новые адреса.

cryptonews.ru08/04 14:59

Производители криптокошельков предупредили о фишинге

cryptonews.ru08/04 14:59

Спавший 13 лет кошелек избавился от всех своих биткоинов

Кошелёк с 500 биткоинами, который оставался неактивным с 2013 года, переместил все свои средства. Изначально стоимость активов составляла около $500 000, а итоговая доходность владельца достигла 6160% (более 37% годовых). Аналитики считают, что это связано с массовым переводом средств из старых кошельков из-за продолжающихся взломов аппаратных кошельков Coldcard. Всего 3 августа было перемещено около 935 биткоинов, не использовавшихся десять лет и более — это самый большой суточный объём с марта. 31 июля также наблюдался всплеск активности среди адресов, бездействовавших 5–7 лет. Ущерб от взломов Coldcard, по подсчётам Galaxy Research, превысил $100 млн; было атаковано около 7300 адресов и похищено 1596 BTC. Атаки, начавшиеся 30 июля, продолжаются, и потенциальный ущерб может достичь 2055 BTC. Скорость опустошения кошельков в ходе последней волны была в 45 раз выше обычной.

cryptonews.ru08/04 14:57

Спавший 13 лет кошелек избавился от всех своих биткоинов

cryptonews.ru08/04 14:57

По крайней мере, 15 злоумышленников использовали уязвимость Coldcard: Galaxy

Согласно отчету Galaxy Digital, не менее 15 злоумышленников использовали уязвимость в кошельках Coldcard, что привело к потерям на сумму около $100 млн в результате трех подтвержденных волн атак. Общая сумма ущерба с учетом четвертой подозреваемой волны может достичь $130 млн в биткоинах. Инцидент возобновил дебаты о безопасности аппаратных кошельков. Уязвимость, как отмечают эксперты, связана с низким уровнем энтропии (40 бит) приватного ключа Coldcard из-за ошибки в прошивке, что упростило задачу атакующим. Партнер Dragonfly Хасиб Куреши заявил, что простая «искусственная интеллектуальная защита» стоимостью около $2 могла бы предотвратить эксплойт, ссылаясь на сообщения, что некоторые ИИ-модели обнаружили эту уязвимость за 20 минут. Однако аналитик Tatsapat Saerejittima из Tokenomist сомневается, что ИИ мог бы самостоятельно найти уязвимость до ее публичного раскрытия, так как тесты проводились уже после инцидента. Сооснователь Castle Labs Франческо отметил, что растущие возможности ИИ-моделей значительно сокращают время и стоимость поиска уязвимостей в криптовалютной сфере, и эта тенденция будет усиливаться.

cointelegraph08/04 14:46

По крайней мере, 15 злоумышленников использовали уязвимость Coldcard: Galaxy

cointelegraph08/04 14:46

Агент ФБР похитил криптоактивы на миллион долларов, но был «сдан» собственным ChatGPT

41-летний бывший агент ФБР Патрик Стивен Яроч обвиняется в краже криптовалюты почти на 1 миллион долларов со счетов, связанных с делом о шпионаже, которое он сам расследовал. Он запомнил сид-фразы кошельков из внутренней базы ФБР и перевел средства на свой счет в течение года. Его арестовали 31 июля, большая часть средств возвращена. Интересно, что его раскрыли не в ходе расследования. 28 июля он сам через Signal назначил встречу сотруднику Министерства юстиции, признался в содеянном и заявил, что его мучает совесть. При обыске в его телефоне нашли диалоги с ChatGPT, в которых он спрашивал, как выйти на пенсию до 40 лет с 1 миллионом долларов и переехать на виноградник в Португалию. Также были найдены забронированные билеты в Лиссабон и документы на юридические услуги в Португалии. Яроч объяснил кражу тем, что был недоволен бездействием правительства в отношении целевых счетов. Он утверждает, что не тратил украденное. Средства частично хранились на бирже Kraken, а часть была переведена в децентрализованный протокол Suilend в сети Sui — якобы из-за симпатии к его логотипу. Дело поднимает вопросы о безопасности: во-первых, частные диалоги с ИИ могут стать доказательствами. Во-вторых, вызывает тревогу, что конфиденциальные данные, такие как сид-фразы, хранятся в базе ФБР в форме, доступной для запоминания и кражи одним агентом без немедленного обнаружения.

marsbit08/04 14:07

Агент ФБР похитил криптоактивы на миллион долларов, но был «сдан» собственным ChatGPT

marsbit08/04 14:07

В Anchorage раскрыли план защиты от квантовых угроз

Регулируемый криптобанк Anchorage Digital представил стратегию подготовки институциональных активов к постквантовой эпохе. Ключевой риск для криптовалют связан с цифровыми подписями, которые квантовые компьютеры теоретически могут взломать. Anchorage заявляет, что с первого дня строила инфраструктуру для этой миграции. Для защиты клиентских биткоинов компания использует адреса на основе хеша публичного ключа, который не раскрывается до отправки транзакции, и минимизирует повторное использование адресов. Во внутренней инфраструктуре уже внедрена постквантовая инкапсуляция ключей для TLS-соединений на устройствах сотрудников. Также ведутся работы с аппаратными модулями безопасности и тестирование постквантовых алгоритмов. Anchorage предложила механизм Post-Quantum Turnstile для безопасного переноса старых учетных записей на постквантовые ключи с использованием доказательств с нулевым разглашением (STARK). Это решает проблему потенциальной недоступности средств на адресах с нераскрытыми ключами после отключения классических подписей в сети. Такой подход, по оценкам банка, применим к примерно двум третям монет в обращении. Кроме того, Anchorage открыла исходный код реализации постквантовой схемы цифровой подписи SQIsign на Rust, которая, по их данным, существенно компактнее аналогов. Ранее аналитики отмечали, что под угрозой квантовых атак могут оказаться миллионы биткоинов, а рынок в целом не готов к переходу на постквантовую криптографию.

cryptonews.ru08/04 11:24

В Anchorage раскрыли план защиты от квантовых угроз

cryptonews.ru08/04 11:24

Биткоин-сервис Boltz приостановил свопы после серии атак

Некастодиальный биткоин-сервис Boltz приостановил работу функции атомарных свопов на неопределенный срок из-за резкого роста автоматизированных атак, предположительно с использованием ИИ. Команда сервиса столкнулась с серией атак, использующих различные уязвимости, и отмечает, что злоумышленники, вероятно, несколько ресурсных групп, находят новые векторы атак быстрее, чем небольшая команда разработчиков успевает их устранять. После проверки безопасности было принято решение не возобновлять свопы до дальнейшего уведомления, так как ответственность за включение сервиса в условиях активных атак сочтена недопустимой. Boltz подчеркивает, что средства пользователей не подвергались риску благодаря некастодиальной модели, при которой клиенты сохраняют контроль над своими активами в процессе обмена. API сервиса остается доступным для обработки возвратов, а служба поддержки продолжает работу. Команда отмечает, что в отрасли происходит серьезный сдвиг парадигмы для биткоин-сервисов на открытом стеке, требующий тщательного анализа. Ранее Виталик Бутерин указывал на потенциал ИИ для проверки кода и поиска ошибок. Напомним, что в первой половине 2026 года потери криптопроектов от взломов, по данным Blockaid, составили около $1,1 млрд.

cryptonews.ru08/04 11:16

Биткоин-сервис Boltz приостановил свопы после серии атак

cryptonews.ru08/04 11:16

活动图片