# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

В эпицентре дела о взломе Coldcard стало понятно, почему реальное влияние оказалось гораздо масштабнее, чем показывают цифры

Никто не ожидал, что уязвимость пятилетней давности приведет к крупнейшей краже биткойнов в этом году. 30 июля было обнаружено, что сотни BTC были быстро собраны с сотен адресов, а злоумышленники, просканировав тысячи адресов, похитили около 2000 BTC на сумму более миллиарда долларов. Причиной стала ошибка в аппаратном кошельке Coldcard при генерации сид-фразы (мнемонической фразы), связанная со слабой случайностью (энтропией), что сделало фразы предсказуемыми. Хотя у Coldcard не так много пользователей в Китае, за рубежом он очень популярен среди биткойн-энтузиастов, и инцидент вызвал серьезную панику. 31 июля объем переводов менее 1 BTC достиг 39,6 тыс. BTC, что является максимумом с краха FTX в 2022 году. По мнению экспертов, уязвимость, вероятно, была обнаружена и использована моделями ИИ. Влияние события глубже, чем кажется по цифрам, поскольку оно подрывает доверие самого ядра сообщества — биткойн-ортодоксов, долгое время использовавших Coldcard из-за его открытого исходного кода и минималистичного подхода. Эксперт по безопасности Юйсянь из SlowMist отмечает, что проблема в самом фундаменте — генерации сид-фразы — является наиболее критичной. Он также указывает на дисбаланс в использовании ИИ: злоумышленники активно применяют мощные модели для поиска уязвимостей, в то время как защищающаяся сторона сталкивается с ограничениями. Инцидент заставляет пользователей усомниться в безопасности даже самых проверенных кошельков. В качестве мер защиты Юйсянь рекомендует всем обязательно использовать passphrase (дополнительный пароль к сид-фразе), размещать основные средства на адресах с passphrase, а небольшие суммы — без него для раннего обнаружения компрометации. Также важно проводить аудит активов, сохранять спокойствие и использовать изолированные устройства для сомнительных активов. Для обычных пользователей, по его мнению, использование услуг авторитетных централизованных платформ может быть более простым и безопасным решением.

marsbit08/04 06:57

В эпицентре дела о взломе Coldcard стало понятно, почему реальное влияние оказалось гораздо масштабнее, чем показывают цифры

marsbit08/04 06:57

Ежемесячный отчет по безопасности за июль: общие убытки около 97 млн долларов США, атаки на мосты сосредоточены на взрыве, превышающем 35 млн

Согласно отчету о безопасности за июль 2026 года, общие убытки в криптовалютной сфере составили около 97 миллионов долларов США. Основные потери в размере примерно 94 миллионов долларов были вызваны хакерскими атаками и уязвимостями в смарт-контрактах, в то время как фишинговые атаки привели к потерям около 3 миллионов долларов. Зарегистрировано 14+ инцидентов, связанных с безопасностью протоколов. Особенно серьезными стали атаки на межцепные мосты (более 35 миллионов долларов), включая инциденты с AFX Trade, Verus и B2 Network. Атаки смещаются от уязвимостей кода к инфраструктурным вторжениям, утечкам ключей подписи и манипуляциям с управлением. Ключевые события: Ostium (23,75 млн долл., взлом оракула), AFX Trade (24,15 млн долл., утечка ключа моста), BonkDAO (20 млн долл., манипуляция голосованием), Bonzo Lend (9,05 млн долл., манипуляция оракулом). Также участились целевые фишинговые схемы, включая поддельные приложения и фиктивные письма от Ledger. Рекомендации: для пользователей — осторожность с подписями и ссылками; для проектов — усиление управления ключами, аудит инфраструктуры и правил управления.

marsbit08/04 02:22

Ежемесячный отчет по безопасности за июль: общие убытки около 97 млн долларов США, атаки на мосты сосредоточены на взрыве, превышающем 35 млн

marsbit08/04 02:22

Искусственный интеллект массово атакует программу вознаграждений Apple за уязвимости, команда проверки прекратила работу

Apple ввела «период охлаждения» в своей программе вознаграждений за уязвимости из-за перегрузки отчётами, созданными искусственным интеллектом. После значительного увеличения максимального вознаграждения до 5 миллионов долларов в 2025 году, использование ИИ, такого как ChatGPT, для массового поиска уязвимостей привело к потоку отчётов, содержащих множество ложных срабатываний и «галлюцинаций» ИИ. 2 августа 2026 года Apple установила лимиты на количество отправляемых отчётов и 30-дневный период ожидания. Это решение последовало за случаем, когда исследователи безопасности с помощью модели ИИ Claude Mythos Preview за 5 дней нашли способ обойти новейшую функцию защиты памяти (MIE) в macOS, что демонстрирует, как ИИ ускоряет обнаружение уязвимостей. Проблема затрагивает всю индустрию: Google перестал принимать отчёты, сгенерированные ИИ, Nextcloud приостановил свою программе вознаграждений, а GitHub сократил выплаты. Хотя ИИ также помогает защитникам — Apple впервые поблагодарила ИИ-инструменты (Claude, Codex Security и другие) в своих июльских обновлениях безопасности, исправив рекордные 194 уязвимости, — это создаёт новую проблему. Частые обновления, необходимые для оперативного устранения уязвимостей, могут нарушить традиционный тщательный процесс тестирования Apple и создать новые риски.

marsbit08/04 01:47

Искусственный интеллект массово атакует программу вознаграждений Apple за уязвимости, команда проверки прекратила работу

marsbit08/04 01:47

Кенийский KNEC разместил 15 миллионов академических записей на Avalanche

Национальный экзаменационный совет Кении (KNEC) начал размещать академические записи страны на блокчейне Avalanche C-Chain. Это позволяет работодателям и учреждениям проверять подлинность сертификатов за секунды, в то время как раньше процесс мог занимать до месяца или даже шести месяцев при массовых проверках. На блокчейн уже перенесено более 15 миллионов записей, включая результаты экзаменов KCPE (8-й класс), KCSE (12-й класс), дипломы и сертификаты преподавателей. Ожидается, что система будет расширена до 35 миллионов записей. Новая цифровая система, разработанная местной компанией LegitDoc, решает проблему поддельных документов, предоставляя защищенные и неизменяемые записи. Это значительно упрощает и ускоряет проверку подлинности. Платформа Avalanche была выбрана из-за её способности обрабатывать большие объемы транзакций с низкой стоимостью, что уже подтверждено в подобных крупных государственных проектах в Индии, США и Японии. Несмотря на успешное внедрение технологии, цена токена AVAX в тот период значительно снизилась.

cryptonews.ru08/03 23:24

Кенийский KNEC разместил 15 миллионов академических записей на Avalanche

cryptonews.ru08/03 23:24

Эффективно ли использовать iPhone в качестве криптовалютного кошелька?

В свете недавних опасений о взломах квантовыми компьютерами и уязвимости аппаратного кошелька Coldcard, обсуждение безопасности криптокошельков возобновилось. Крипто-расследователь ZachXBT высказал мнение, что для хранения криптовалют безопаснее использовать старый iPhone, чем специализированные аппаратные кошельки, отметив, что этот способ подходит не всем. Разработчик Tornado Cash Роман Шторм в целом поддержал идею, но указал на ключевой недостаток: отсутствие единого мобильного приложения с поддержкой парольной фразы BIP39. Этот дополнительный уровень безопасности позволяет создавать скрытые кошельки, добавляя слово к сид-фразе. Шторм подчеркнул, что настоящая угроза — физический доступ к устройству, и iPhone не решает эту проблему. Он призвал разработчиков мобильных кошельков внедрить BIP39. Также было отмечено, что многие аппаратные кошельки (Trezor, Keystone и др.) уже поддерживают BIP39, что в текущей ситуации делает их более защищенными, чем iPhone. Представители Keystone и Trezor добавили, что использование iPhone в качестве кошелька требует глубоких технических знаний и строгой дисциплины в вопросах безопасности из-за его универсальности и множества функций.

cryptonews.ru08/03 23:09

Эффективно ли использовать iPhone в качестве криптовалютного кошелька?

cryptonews.ru08/03 23:09

Джим Крамер планирует избавиться от своих биткойнов и предупреждает, что компания Quantum вскоре взломает эту криптовалюту

Ведущий CNBC Джим Крамер заявил о намерении продать свои биткойны, сославшись на предупреждение главы IBM Арвинда Кришны о том, что квантовые компьютеры смогут взломать криптографию биткоина через 3-4 года. Хотя эксперты признают теоретическую угрозу, сроки оцениваются по-разному: от конца 2020-х до 2030-2040-х годов. Рынок отреагировал на заявление Крамера скептически, многие трейдеры восприняли его как противоположный сигнал ("обратный Крамер"). Цена биткоина осталась стабильной. Реальный риск квантовой атаки касается в основном "спящих" монет на устаревших адресах (около 30% от общего объема), чьи открытые ключи уже известны. Развитие квантового аппаратного обеспечения прогрессирует, но текущие системы еще далеки от мощности, необходимой для взлома. Следующими ключевыми моментами станут внедрение защитных мер в протоколе Bitcoin Core и выполнение квантовых дорожных карт компаний. Дискуссия сместилась с вопроса о существовании угрозы к вопросу о том, что появится раньше: квантовый компьютер, способный взломать биткоин, или эффективная защита от него.

cryptonews.ru08/03 23:07

Джим Крамер планирует избавиться от своих биткойнов и предупреждает, что компания Quantum вскоре взломает эту криптовалюту

cryptonews.ru08/03 23:07

Джим Крамер объявил, что продаст все свои биткоины

Известный ведущий CNBC Джим Крамер объявил о продаже всех своих биткоинов. Это решение он принял из-за опасений, что квантовые компьютеры могут в ближайшие 3-4 года поставить под угрозу системы шифрования криптовалют, о чём ранее заявил генеральный директор IBM Арвинд Кришна. Данное заявление быстро вызвало реакцию в криптосообществе. Многие вспомнили про феномен «обратного Крамера», когда его прошлые рекомендации о продаже часто совпадали с рыночными минимумами. На момент объявления цена биткоина составляла около 63 700 долларов, показав рост примерно на 1% за сутки. Эксперты отмечают, что потенциальная угроза квантовых компьютеров для биткоина, основанного на эллиптической криптографии, обсуждается давно. Однако они подчёркивают, что практической реализации этой угрозы пока нет, и при необходимости сеть может перейти на алгоритмы, устойчивые к квантовым атакам.

cryptonews.ru08/03 22:06

Джим Крамер объявил, что продаст все свои биткоины

cryptonews.ru08/03 22:06

«Биткойн-кит» 2013 года пробуждается, переместив 500 BTC на фоне усиливающихся опасений по поводу Coldcard

После сообщений об уязвимости в аппаратном кошельке Coldcard, вызывающей обеспокоенность держателей биткойнов, наблюдается рост активности давно неиспользуемых кошельков. 2 августа с адреса, созданного ещё в декабре 2013 года, было перемещено 500 BTC (около $31,32 млн). Эти монеты были приобретены, когда биткойн впервые превысил $1000, и их первоначальная стоимость составляла примерно $521 000. Средства были отправлены на новый адрес, не связанный с известными биржами или сервисами. Этот перевод, как и многие другие в последние дни, интерпретируется как превентивная мера безопасности, а не как рыночная сделка. Философия самохранения, которой придерживались ранние инвесторы, оказалась под угрозой из-за уязвимости прошивки Coldcard, через которую уже было похищено около 1432 BTC. Для многих долгосрочных держателей приоритетом сейчас становится сохранение капитала, что ведёт к "пробуждению" спящих кошельков.

cryptonews.ru08/03 20:36

«Биткойн-кит» 2013 года пробуждается, переместив 500 BTC на фоне усиливающихся опасений по поводу Coldcard

cryptonews.ru08/03 20:36

Крупный игрок на рынке биткоинов, который неактивен уже четыре года, перевел биткоины на сумму около 46 миллионов долларов! Вот подробности

Крупный инвестор, чей кошелёк оставался неактивным около четырёх лет, перевёл 730 BTC (примерно 46,12 млн долларов) на новый адрес. Активы накапливались в течение семи лет и долгое время хранились без движения. Аналитики связывают эту активность с возможными опасениями о безопасности, например, из-за недавно обнаруженной уязвимости в аппаратном кошельке Coldcard. Пока нет данных о переводе средств на биржу, поэтому неясно, планируется ли продажа или это лишь смена кошелька для безопасного хранения. Ранее был зафиксирован ещё один крупный перевод от долгосрочного держателя. Эксперты отмечают, что такие перемещения между кошельками не обязательно означают продажу и могут быть частью стратегии управления активами.

cryptonews.ru08/03 10:56

Крупный игрок на рынке биткоинов, который неактивен уже четыре года, перевел биткоины на сумму около 46 миллионов долларов! Вот подробности

cryptonews.ru08/03 10:56

Директор XRPL Foundation предупреждает о мошенничестве с фальшивыми «уровнями владельцев XRP»

Директор по сообществу XRPL Foundation Хусейн Зангана (известный как «Vet») предупредил о фишинговой атаке, в которой мошенники распространяют поддельное объявление о «уровнях для держателей XRP». Цель атаки — заставить пользователей подключить свои кошельки к вредоносному сайту, что может привести к краже средств. Важно отметить, что это не означает взлома систем Ripple. Это классическая схема социальной инженерии, использующая имитацию официального стиля Ripple для создания ложного чувства срочности. Мошенники играют на ожиданиях пользователей, связанных с аирдропами, наградами и особыми условиями для давних держателей. Подключение кошелька к непроверенному сайту может предоставить злоумышленникам разрешения на подписание транзакций и привести к полному истощению средств. XRP с его большим и активным сообществом часто становится мишенью для подобных атак. Эксперты призывают пользователей игнорировать подобные объявления, если они не подтверждены через официальные каналы. Прежде чем подключать кошелек, необходимо всегда проверять источник информации и не поддаваться на ощущение срочности, на которое рассчитывают фишеры.

bitcoinist08/03 09:57

Директор XRPL Foundation предупреждает о мошенничестве с фальшивыми «уровнями владельцев XRP»

bitcoinist08/03 09:57

活动图片