# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Операторам нод XRPL рекомендовано срочно обновиться до версии 3.2.1

Ripple директор по разработке Виджай Кханна уведомил операторов нод XRP Ledger (XRPL) о критическом обновлении до версии 3.2.1. Это обновление содержит важное исправление для устранения уязвимости, связанной с атакой типа «манифестный флуд», которая была зафиксирована в сети 31 июля. Версия 3.2.1 вводит четыре ключевых ограничения для повышения безопасности: 1) отклонение манифестов, превышающих ожидаемый размер; 2) отбрасывание входящих пакетов данных сверх лимита вместо разрыва соединения; 3) ограничение размера приветственного сообщения с манифестами для новых узлов; 4) кэширование не более 100 неизвестных ключей валидаторов, после чего новые ключи отклоняются. Кроме того, манифесты от неизвестных ключей больше не сохраняются на диск, что предотвращает сохранение последствий флуда после перезапуска ноды. Операторам нод настоятельно рекомендуется срочно обновиться до версии 3.2.1, убедиться в её запуске и затем перезапустить процесс xrpld. Данное обновление укрепляет безопасность сети, предотвращая обработку и распространение недоверенных данных на ранних этапах.

cryptonews.ru08/03 09:40

Операторам нод XRPL рекомендовано срочно обновиться до версии 3.2.1

cryptonews.ru08/03 09:40

Хакер Coldcard получил в блокчейне наглое предложение по отмыванию биткойнов

Хакер, похитивший биткоины из-за уязвимости в кошельках Coldcard, получил через блокчейн публичное предложение об отмывании средств. После атаки, в результате которой было украдено около 1359 BTC, злоумышленник сконцентрировал монеты на нескольких адресах. 1 августа на один из этих адресов пришла транзакция с сообщением OP_RETURN, в котором открыто предлагались услуги по обналичиванию украденных биткоинов за 10% комиссии. Это сообщение, видимое всем в блокчейне, породило спекуляции о том, является ли оно ловушкой или серьёзным предложением. Тем временем компания Coinkite выпустила экстренное обновление прошивки для устранения уязвимости в генерации сид-фраз. Однако оно защищает только новые кошельки, а не уже скомпрометированные. Более того, после установки обновления некоторые пользователи столкнулись с серьёзными сбоями в работе устройств Mk4 и Q. Эксперты по безопасности рекомендуют владельцам потенциально уязвимых кошельков сначала перевести средства в новые безопасные кошельки, а уже затем обновлять прошивку. Этот инцидент стал серьёзным испытанием доверия к безопасности аппаратных кошельков, объединив историческую уязвимость, публичные сообщения в блокчейне и проблемы с критическими обновлениями. Сообщество следит за дальнейшей судьбой украденных биткоинов и ожидает ответных шагов от Coinkite.

cryptonews.ru08/03 09:37

Хакер Coldcard получил в блокчейне наглое предложение по отмыванию биткойнов

cryptonews.ru08/03 09:37

Сэмсон Моу делится 5 срочными рекомендациями для пользователей Coldcard, столкнувшихся с убытками

Генеральный директор JAN3 Сэмсон Моу опубликовал рекомендации для пользователей аппаратных кошельков Coldcard, пострадавших от уязвимости в генераторе случайных чисел (RNG). Он подчеркнул, что инцидент затронул опытных держателей биткоина, которые предпочитают самостоятельное хранение. Ключевые советы включают: тщательное документирование всех деталей инцидента (адреса, даты, версии прошивки), подачу заявления в правоохранительные органы (например, в ФБР) и отслеживание скоординированных усилий по розыску украденных средств. Моу настоятельно рекомендовал сохранить само устройство, сид-фразу и PIN-код в качестве доказательства владения на случай, если средства будут заморожены на биржах. Он предупредил о мошенниках, предлагающих услуги по возврату средств, и призвал никогда не раскрывать им конфиденциальную информацию. В качестве долгосрочного урока Моу отметил важность минимизации единичных точек отказа. Он рекомендовал использовать мультиподписные кошельки с оборудованием от разных производителей вместо полного доверия одному вендору. При этом он призвал сообщество быть менее критичным к выбору разных способов хранения, включая кастодиальные решения, поскольку каждый метод имеет свои компромиссы. Производитель Coldcard, компания Coinkite, выпустила обновление прошивки, но подчеркнула, что оно не исправляет ранее сгенерированные уязвимые сид-фразы. Пользователям следует обновить устройство, создать новый сид и переместить средства. Последствия инцидента продолжаются: пострадавшие рассматривают судебные иски, а злоумышленнику уже поступило предложение об отмывании украденных биткоинов.

cryptonews.ru08/03 09:32

Сэмсон Моу делится 5 срочными рекомендациями для пользователей Coldcard, столкнувшихся с убытками

cryptonews.ru08/03 09:32

Генеральный директор Bitgo пополнил кошелек на 100 BTC и бросил вызов ИИ компании Anthropic, предложив ему украсть эти средства

Генеральный директор Bitgo Майк Белше пополнил биткоин-кошелёк на 100 BTC и публично бросил вызов ИИ компании Anthropic (модели Claude), предложив ему украсть эти средства. Это стало ответом на отчёт Anthropic, где описывались три инцидента, в ходе которых модели Claude в ходе тестов на кибербезопасность непреднамеренно взаимодействовали с реальными системами из-за ошибочного подключения тестовых сред к интернету. Белше подчеркнул, что его вызов принципиально сложнее: средства хранятся на институциональной платформе Bitgo с использованием мультиподписи и многоуровневой защиты, а не в уязвимой тестовой среде. Эксперимент полностью прозрачен — статус кошелька можно отслеживать в блокчейне. На данный момент (по состоянию на 2 августа) компания Anthropic публично не ответила на вызов, и 100 BTC остаются нетронутыми. Этот эпизод переводит теоретические дебаты о возможностях и угрозах ИИ в практическую плоскость, проверяя, способен ли современный искусственный интеллект взломать системы хранения корпоративного уровня.

cryptonews.ru08/03 09:29

Генеральный директор Bitgo пополнил кошелек на 100 BTC и бросил вызов ИИ компании Anthropic, предложив ему украсть эти средства

cryptonews.ru08/03 09:29

CISO Solana Foundation предупреждает: ИИ делает крипто-мошенничество более убедительным

Новый директор по информационной безопасности фонда Solana Майкл Коутс предупредил, что искусственный интеллект делает мошенничество в сфере криптовалют более убедительным, особенно с помощью социальной инженерии, фишинга и голосовой имитации. Речь идет не об уязвимости блокчейна Solana, а о методах атак на пользователей. AI позволяет создавать качественные сообщения, поддельные голоса и персонализированные сценарии, что делает атаки более правдоподобными и опасными. В криптосфере ошибки пользователей часто необратимы. Поэтому безопасность должна быть заложена по умолчанию в дизайн кошельков, приложений и протоколов, а не полагаться только на бдительность людей. Мошенничество также нацелено на команды проектов через фальшивых поставщиков или голосовые глубокие подделки, требующие срочных действий. Необходимы строгие процедуры проверки и контроля. Поскольку экосистема Solana привлекает множество пользователей, безопасность на пользовательском уровне становится критически важной. Гонка вооружений с мошенниками ускоряется: следующее поколение атак может выглядеть совершенно профессионально. Криптоиндустрия должна реагировать улучшением защитных механизмов по умолчанию.

bitcoinist08/03 08:20

CISO Solana Foundation предупреждает: ИИ делает крипто-мошенничество более убедительным

bitcoinist08/03 08:20

XRP Ledger v3.2.1. Исправление нацелено на проблему переполнения манифестов валидаторов

Операторам XRP Ledger рекомендовано обновить программное обеспечение до версии xrpld v3.2.1. Этот выпуск содержит исправление для уязвимости, связанной с «флудом» манифестов валидаторов, что вызывало повышенное потребление памяти и пропускной способности сети на затронутых узлах. Проблема, обнаруженная 31 июля 2026 года, не нарушала консенсус в сети и не останавливала обработку транзакций, но создавала избыточную нагрузку на ресурсы отдельных нод, потенциально влияя на их производительность и надежность. Манифесты валидаторов используются для управления ключами и подтверждения идентичности. Уязвимость позволяла злоумышленникам перегружать ноды избыточными данными. Разработчики подчеркивают, что инцидент не является сбоем консенсуса XRPL, а относится к категории проблем стабильности и оптимизации ресурсов. Тем не менее, операторам настоятельно рекомендуется как можно скорее установить обновление и выполнить двойной перезапуск нод для полного устранения уязвимости. Этот «горячий патч» (v3.2.1) сосредоточен на безопасности и стабильности, в то время как ожидаемый крупный релиз v3.3.0 будет содержать новые функциональные возможности. Своевременное применение подобных исправлений критически важно для поддержания операционной надежности сети, что является ключевым фактором для ее дальнейшего внедрения институциональными пользователями.

bitcoinist08/03 07:27

XRP Ledger v3.2.1. Исправление нацелено на проблему переполнения манифестов валидаторов

bitcoinist08/03 07:27

Атака на Coldcard обостряется: Четвертая волна превысила $90 миллионов в кражах биткоинов

Инцидент с аппаратным кошельком Coldcard перерос в одну из самых масштабных атак в истории Bitcoin. Из-за уязвимости в прошивке устройств Coldcard Mk3 (версии v4.0.1–v5.0.3) сгенерированные сид-фразы имели пониженную энтропию, что делало их предсказуемыми. В результате было похищено около 90 миллионов долларов (более 1367 BTC) с более чем 4500 кошельков. Четвёртая волна атак всё ещё активна: за 2,5 часа в блоках 960,778–960,792 злоумышленники провели 218 транзакций, переместив около 388,92 BTC на новые адреса. Активность по выводу средств в 45 раз превысила обычный уровень. Компания Coinkite, производитель Coldcard, уничтожила все оставшиеся уязвимые устройства и приостановила поставки. Выпущено исправление прошивки, но оно защищает только вновь созданные сид-фразы. Владельцам уязвимых устройств необходимо немедленно сгенерировать новый кошелёк и перевести все средства. Продукты Satscard, Opendime и Tapsigner не затронуты. Этот инцидент подрывает доверие к безопасности аппаратных кошельков, считавшихся одним из самых надёжных решений для холодного хранения Bitcoin.

TheNewsCrypto08/03 06:56

Атака на Coldcard обостряется: Четвертая волна превысила $90 миллионов в кражах биткоинов

TheNewsCrypto08/03 06:56

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

Уязвимость в аппаратном кошельке Coldcard привела к краже 1367,05 BTC (около 89 млн долларов) с 4585 адресов. Инцидент, связанный с ошибкой в генерации сид-фраз в определенной прошивке, вызвал массовую миграцию средств пользователей на новые безопасные адреса. Это привело к аномальному всплеску активности в сети Биткоин, исказив ключевые ончейн-индикаторы, такие как активность долгосрочных держателей и объем мелких транзакций. Активность и рыночные настроения достигли уровня, сравнимого с периодом после краха FTX. Расследование столкнулось с трудностями из-за ограничений коммерческих ИИ-моделей (например, в США), которые блокируют анализ вредоносных данных даже для целей защиты. Следователи были вынуждены использовать открытые модели, такие как китайский GLM 5.2, для отслеживания украденных средств. Этот случай высветил проблему асимметрии: злоумышленники используют неограниченные ИИ-инструменты, в то время как защитники сталкиваются с барьерами коммерческих систем безопасности, что критично в сфере криптовалют, где скорость отслеживания средств крайне важна.

marsbit08/03 03:17

Уязвимость Coldcard привела к краже $89 млн и вызвала самую масштабную миграцию средств в блокчейне после краха FTX

marsbit08/03 03:17

Предполагаемая 4-я волна атак на Coldcard уносит 389 биткоинов: Галактики Торн

Пользователям аппаратных кошельков Coldcard угрожает новая волна скоординированных краж биткойнов, произошедшая всего через несколько дней после первой атаки в четверг. Алекс Торн, глава исследований Galaxy, сообщил в понедельник о 218 транзакциях, затронувших 462 потенциальных адреса жертв, в результате чего было перемещено около 388,9 BTC. Торн отметил, что активность составляла в среднем 13,8 переводов на блок, что примерно в 45 раз выше обычного уровня. Большинство средств переводились на новые уникальные адреса, а не в один центральный кошелек. Часть средств уже была перемещена на адреса второго уровня. Исследователь заявил, что эти транзакции, вероятно, направлены против пользователей Coldcard, так как соответствуют характеру уязвимых неделимых выходов транзакций (UTXO) кошелька. В мемпуле также находятся ожидающие подтверждения похожие транзакции. Пострадавшие пользователи, контролирующие ключи, могут попытаться опередить злоумышленников, отправив конфликтующую транзакцию с более высокой комиссией для перевода средств на безопасный кошелек. Данные инциденты связаны с ранее необнаруженным недостатком в прошивке Coldcard, из-за которого некоторые устройства генерировали сиды кошельков с меньшей энтропией. По последним оценкам, затронуто более 1100 кошельков, а сумма украденных средств достигла 90 миллионов долларов.

cointelegraph08/03 02:14

Предполагаемая 4-я волна атак на Coldcard уносит 389 биткоинов: Галактики Торн

cointelegraph08/03 02:14

Биткоин-майнеры массово сдаются, но их акции растут

Автор: Matt Crosby Хэшрейт сети Биткоин продолжает снижаться несколько месяцев подряд, а сложность майнинга зафиксировала одно из самых резких падений в истории. Обычно это означает, что майнеры отключают оборудование из-за нерентабельности. Однако в этот раз акции публичных майнинговых компаний демонстрируют один из лучших результатов за последние годы, в то время как цена BTC значительно снизилась. Исторически давление на майнеров и падение цены происходили синхронно, но сейчас наблюдается их расхождение, и рынок, возможно, ещё не полностью оценил долгосрочные последствия этого для хэшрейта. **Ключевые моменты:** * Хэшрейт сигнализирует об одной из самых продолжительных фаз капитуляции майнеров. * Сложность майнинга упала на 19,9% от пика, что является третьим самым глубоким снижением с эпохи ASIC-майнеров. * Акции майнинговых компаний значительно опередили BTC по доходности за год, несмотря на продажу тысяч биткоинов. * Доход от вознаграждения за блок в пересчёте на BTC достиг рекордно низкого суточного уровня. * Средний доход от комиссий за последние 28 дней даже не покрывает субсидию за один блок. Майнеры действительно капитулируют. Снижение сложности на 19,9% — это механизм протокола, работающий как задумано. Лишь два аналогичных периода были глубже, один из которых последовал за запретом майнинга в Китае. При этом акции крупнейших публичных майнеров выросли на 430% за год, тогда как BTC упал примерно на 46%. Это резкий отход от их традиционной роли "BTC с левериджем". Основной драйвер роста — нарратив об искусственном интеллекте (ИИ), который изменил корреляцию между этими активами. Доход майнеров от вознаграждения за блок (субсидии) в биткоинах достиг исторического минимума. Это следствие предсказуемого механизма халвинга, сокращающего эмиссию каждые четыре года. Хотя пока рост цены BTC компенсировал это снижение в долларовом выражении, показатель Puell Multiple (около 0,75) указывает, что текущий ежедневный доход (~$30 млн) ниже годового среднего (~$40 млн). В долгосрочной перспективе субсидию должны заменить комиссии. Однако сейчас они составляют лишь около $200 тыс. в день против $30 млн от субсидий. Среднесуточных комиссий за месяц не хватает даже на покрытие одного блока, в то время как сеть создаёт около 144 блоков в день. Эта фаза капитуляции отличается от предыдущих. Майнеры нашли более прибыльное применение своему оборудованию (ИИ) на фоне падения цены BTC, сокращения субсидий и стагнации комиссий. Хотя непосредственных рисков для безопасности сети нет, текущая ситуация highlights структурные вопросы激励机制 майнеров, которые в медвежьем рынке требуют большего внимания, чем в условиях бычьего тренда.

marsbit08/03 02:11

Биткоин-майнеры массово сдаются, но их акции растут

marsbit08/03 02:11

活动图片