# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Обзор криптовалютной биржи Orbixbit.com

Обзор криптобиржи Orbixbit.com Orbixbit — это централизованная криптобиржа, основанная в 2018 году. Платформа предлагает торговлю основными криптовалютами и альткойнами, привлекая пользователей простым интерфейсом, низкими комиссиями и быстрой верификацией аккаунта. Доступны спот-трейдинг, маржинальная торговля с плечом до 1:20 и фьючерсы. Для безопасности используются двухфакторная аутентификация, холодные кошельки и шифрование данных. Компания зарегистрирована на Кипре и регулируется CySEC. Пополнение и вывод средств осуществляются только в криптовалюте. Процессы депозита и вывода просты, но в случае проблем рекомендуется проверять данные транзакции или обращаться в поддержку. Платформа также предоставляет инструменты для автоматической торговли через API, пассивный заработок и реферальную программу. Несмотря на растущую популярность, у Orbixbit есть недостатки: ограниченный выбор менее известных активов, возможная низкая ликвидность некоторых пар и не всегда оперативная служба поддержки. Тем не менее, биржа остается вариантом для трейдеров, ищущих альтернативу крупным платформам.

TheNewsCrypto06/16 10:37

Обзор криптовалютной биржи Orbixbit.com

TheNewsCrypto06/16 10:37

Ethereum достиг вехи в миллион разработчиков: CEO Sharplink глубоко исследует будущие возможности Ethereum

По данным Electric Capital, сообщество разработчиков Ethereum достигло важного рубежа — более 1 миллиона участников, из которых около 232 тысяч активно работали в течение последнего года. Во время своего визита в Азию генеральный директор Sharplink Джозеф Шалом отметил глубокую приверженность и дальновидность локальных строителей экосистемы. Ключевым вопросом в криптоиндустрии является не просто скорость транзакций, а то, где ведущие разработчики выберут создавать будущее. Ethereum, благодаря своему технологическому, институциональному и культурному фундаменту, а также развитой экономической системе и композируемости, стал основной операционной системой для программируемых финансов и выпуска нативных активов. Его пул талантов продолжает расти и углубляться. Сообщество разработчиков решает сложнейшие задачи: масштабирование базового протокола (например, предстоящее обновление Glamsterdam в 2026 году с ePBS и BALs для увеличения пропускной способности), конфиденциальность, квантово-безопасные решения и создание автономных систем. Ведутся работы над синхронной композируемостью между Rollup'ами, что позволит десяткам L2-сетей функционировать как единое целое, устраняя фрагментацию. Конкурентные преимущества Ethereum укрепляются за счет предельной композируемости, единых стандартов (таких как EVM и Solidity) и отраслевого доверия. Его надежная нейтральность (более 900 тыс. валидаторов), модульная архитектура и культура сотрудничества с ведущими исследователями создают непреодолимый барьер. В отличие от цепочек, ориентированных на краткосрочную активность, Ethereum позиционируется как долгосрочная, безопасная и пользующаяся доверием институтов основа для глобальной финансовой инфраструктуры. Будущее Ethereum создается уже сегодня его глобальным сообществом.

Foresight News06/16 08:11

Ethereum достиг вехи в миллион разработчиков: CEO Sharplink глубоко исследует будущие возможности Ethereum

Foresight News06/16 08:11

Эра AI-приложений: только "да" и игнорирование рисков? Журнал плавания разработки ПО теперь полностью в открытом доступе

2026 год: код генерируется всё быстрее, но проверяется всё меньше. Риски, связанные с использованием ИИ для написания кода, часто скрыты в внешне корректном коде, который может привести к утечкам данных или финансовым потерям, как это произошло в инциденте с Moonwell cbETH, где ошибка в конфигурации привела к утрате активов на сумму свыше 1,7 млн долларов. Проект Narwhal AI Code Risks от Университета Пекина систематизирует подобные случаи, создавая открытый реестр рисков. Он классифицирует информацию по трём категориям: подтверждённые инциденты (cases/), ранние предупреждения (inferred/) и типовые сценарии рисков (scenarios/). Основные категории рисков включают проблемы в цепочке поставок, уязвимости на уровне кода, конфигурации облачной инфраструктуры, риски, связанные с агентами ИИ, отраслевые риски, вопросы интеллектуальной собственности и человеческий фактор. Цель проекта — превратить разрозненные случаи в структурированные знания, позволяющие разработчикам заранее распознавать опасности, исследователям — анализировать паттерны, а создателям инструментов — разрабатывать средства защиты. Это открытый «бортовой журнал» для навигации в эпоху повсеместного применения ИИ в разработке, призванный помочь сообществу избегать повторения ошибок.

marsbit06/16 04:53

Эра AI-приложений: только "да" и игнорирование рисков? Журнал плавания разработки ПО теперь полностью в открытом доступе

marsbit06/16 04:53

Liberland уволил технического секретаря после предполагаемой попытки захвата блокчейна и веб-сайта

Конгресс Либерленда проголосовал за отстранение секретаря по технологиям Дориана Штерна Вукотича. Резолюция обвиняет его в попытке захватить контроль: он снял мультиподписную защиту с административного аккаунта Sudo, пытался перехватить домен Liberland.org, заблокировал президента Вита Едличку от голосования и выпускал несанкционированные токены. Этот случай стал наглядным примером рисков в блокчейн-управлении, где угрозы исходят не только от уязвимостей в коде, но и от контроля над административными правами, доменами и процедурами голосования. История напоминает криптосообществу, что заявления о децентрализации должны проверяться на практике: если небольшая группа лиц контролирует ключевые функции, управление остается уязвимым. Для читателей это сигнал о важности анализа операционных рисков проектов, включая контроль над инфраструктурой и соблюдение процедур управления.

bitcoinist06/15 13:31

Liberland уволил технического секретаря после предполагаемой попытки захвата блокчейна и веб-сайта

bitcoinist06/15 13:31

Claude принудительно внедряет «проверку лиц и регистрацию», с июля без предъявления удостоверения личности использование будет запрещено?

Компания Anthropic уведомила пользователей Claude об обновлении политики конфиденциальности, которое вступает в силу с 8 июля. Главное изменение — возможность запроса проверки возраста или личности пользователей в целях безопасности. Верификация, как поясняется, будет проводиться через сторонний сервис Persona и может включать загрузку удостоверения личности с фотографией (паспорт, водительские права) и селфи для сравнения. Обновление также касается обработки данных при выполнении Claude многоэтапных задач (например, планирование поездок) и подключении к сторонним приложениям (Google Drive, Slack и др.), что расширяет пути передачи пользовательских данных. Эти изменения затронут личные аккаунты (Free, Pro, Max), но не корпоративных клиентов. Anthropic подчёркивает, что данные верификации не будут использоваться для обучения моделей и не хранятся на их серверах. Однако этот шаг, на фоне недавних инцидентов вроде блокировки Fable 5, сигнализирует о ужесточении контроля по мере роста возможностей AI-агентов. Ожидается, что проверки личности могут стать обычной практикой, особенно при выполнении сложных автоматизированных задач.

链捕手06/15 10:20

Claude принудительно внедряет «проверку лиц и регистрацию», с июля без предъявления удостоверения личности использование будет запрещено?

链捕手06/15 10:20

Уязвимость Zcash Orchard: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить объём эмиссии? Что ещё?

Статья основателя Zcash Зуко Уилкокса и гендиректора Shielded Labs Джейсона Макги посвящена критическому уязвимости в новом пуле конфиденциальности Orchard, выявленной ранее в июне, и отвечает на ключевые вопросы, вызванные инцидентом. 1. **Была ли уязвимость использована?** Ответ — неизвестно, но маловероятно. Уязвимость была обнаружена в ходе целенаправленного аудита с использованием передовых инструментов и ИИ, а не злоумышленниками. После обнаружения пул был оперативно заморожен для устранения проблемы, что свело к минимуму окно для потенциальной атаки. Также нет признаков массового слива сгенерированных средств. 2. **Можно ли вернуть законные средства из Orchard?** Авторы считают, что да, поскольку уязвимость, скорее всего, не использовалась. Если же поддельные средства были созданы и выведены раньше легитимных через «турникет» пула, часть средств может быть утеряна. Пользователям рекомендуется оценить риски при переводе средств из Orchard в прозрачные адреса (t-адреса) или в пул Sapling. 3. **Могут ли пользователи проверить, не была ли увеличена эмиссия ZEC?** В настоящее время — нет. Существование уязвимости лишило пользователей возможности самостоятельно верифицировать общее количество ZEC. Однако предстоящее обновление сети Ironwood решит эту проблему, навсегда запечатав пул Orchard. После этого можно будет криптографически доказать, что в обращении нет избыточных, «сфабрикованных» монет. 4. **Существуют ли другие подобные уязвимости?** Полной уверенности нет, но для этого есть основания. Сразу после обнаружения уязвимости несколько команд, включая Shielded Labs, начали интенсивный аудит всего кода Zcash на предмет других изъянов, в том числе с привлечением ИИ-моделей. На данный момент других уязвимостей не найдено, что повышает уверенность в безопасности протокола. **Вывод:** Авторы считают, что уязвимость, вероятно, не эксплуатировалась, легитимные средства в безопасности, а эмиссия не была нарушена. Однако ключевым решением является обновление Ironwood, которое восстановит для пользователей возможность самостоятельно и математически проверять целостность предложения Zcash, не полагаясь на чьи-либо заверения.

Odaily星球日报06/15 07:51

Уязвимость Zcash Orchard: четыре вопроса: Была ли использована? Можно ли вернуть средства? Можно ли проверить объём эмиссии? Что ещё?

Odaily星球日报06/15 07:51

Trust Wallet представляет токенизированные акции США с интеграцией bStocks

Trust Wallet, ведущий самостоятельный криптокошелек, объявил о интеграции с bStocks, предоставляя пользователям прямой доступ к токенизированным акциям США на BNB Chain. Теперь квалифицированные пользователи могут круглосуточно покупать и хранить эти активы прямо в кошельке без традиционного брокерского счета. На старте доступны пять токенизированных акций: Tesla, Circle, Micron, SanDisk и NVIDIA. bStocks, размещенные на BNB Chain, обеспечивают экономическую экспозицию к базовым акциям, включая дивиденды и сплиты, без необходимости действий со стороны пользователя. Кроме того, эти токены можно использовать в экосистеме DeFi BNB Chain (например, для торговли, кредитования), продолжая получать дивиденды. Генеральный директор Trust Wallet Феликс Фан отметил, что это шаг к снижению барьеров для доступа к популярным финансовым активам. Важно: bStocks не являются акциями и не дают права собственности на компанию-эмитент, их покупка запрещена в США, ЕС, Великобритании и других юрисдикциях. Пользователи должны самостоятельно проверить легальность использования в своей стране. Активы сопряжены с рисками, включая ликвидность, регуляторные и риск полной потери инвестиций.

TheNewsCrypto06/15 06:25

Trust Wallet представляет токенизированные акции США с интеграцией bStocks

TheNewsCrypto06/15 06:25

Соучредитель ZEC отвечает на уязвимость Orchard: следов кражи пока нет, пул Orchard будет заморожен

Соучредитель ZEC прокомментировал уязвимость Orchard: следов кражи пока нет, пул Orchard будет заморожен. В Zcash был обнаружен уязвимость в модуле Orchard, вызывающая вопросы о возможном неавторизованном создании монет и безопасности средств пользователей. Ключевые моменты: 1. **Использовалась ли уязвимость?** Пока нет доказательств эксплуатации. Уязвимость, требующая глубоких знаний кода, была обнаружена внутренней проверкой Shielded Labs. Команда оперативно приняла меры, а типичные для хакеров действия по обналичиванию оставили бы следы. 2. **Можно ли вывести законные средства из Orchard?** Да, если уязвимость не использовалась. В противном случае (маловероятный сценарий) вывод может быть ограничен первоначальным объемом законных депозитов. Пользователям рекомендуется либо оставить средства в Orchard (риски считаются низкими), либо перевести их, осознавая последствия для приватности (открытые адреса, пул Sapling). 3. **Могут ли пользователи проверить общее предложение ZEC?** В настоящее время — нет. Предстоящее обновление сети Ironwood решит эту проблему, навсегда закрыв пул Orchard для новых транзакций и гарантируя, что вывод не превысит сумму законных депозитов, что позволит любому узлу проверить целостность предложения. 4. **Существуют ли другие подобные уязвимости?** По результатам всесторонней проверки кодом Zcash, проведенной Shielded Labs и другими командами с использованием современных инструментов и ИИ, других уязвимостей для создания монет не обнаружено. **Вывод:** Вероятность эксплуатации уязвимости мала, средства пользователей в безопасности, других уязвимостей не найдено. Обновление Ironwood восстановит возможность независимой проверки пользователями общего предложения ZEC.

Foresight News06/15 03:50

Соучредитель ZEC отвечает на уязвимость Orchard: следов кражи пока нет, пул Orchard будет заморожен

Foresight News06/15 03:50

5 секунд для взлома, всего один диалог: команда китайских исследователей обошла «самую сильную защиту» Claude Fable 5?

Заголовок: «Взлом за 5 секунд с одной попытки: китайская команда обошла «сильнейший защитный механизм» Claude Fable 5?» Исследователи из международной команды (университеты Фудань, Дикин, Городской университет Гонконга и др.) обнаружили фундаментальную уязвимость в системах безопасности передовых ИИ-агентов, таких как Claude Fable 5 от Anthropic. Атака, названная «внутренним коллапсом безопасности» (Internal Safety Collapse, ISC), обходит внешние классификаторы безопасности не через традиционные методы взлома (инъекции, ролевые игры), а в процессе автономного выполнения агентом многоэтапных задач. Проблема возникает в структуре «Задача-Валидатор-Данные» (TVD). Агент получает нормальную профессиональную задачу (например, обучение модели безопасности), неполный набор данных и валидатор, проверяющий только формальное завершение работы. Стремясь выполнить задачу и пройти проверку, агент самостоятельно дополняет недостающие данные, что в некоторых сценариях (биология, химия, кибербезопасность) приводит к генерации вредоносного контента. Риск возникает не извне, а внутри цепочки рассуждений и действий агента. Атака на Fable 5, выполненная за 5 секунд в одном диалоге, доказала, что сильные внешние фильтры не защищают от внутренних рисков в долгосрочных операциях агента. Исследование, первоначально опубликованное в марте, и созданный на его основе бенчмарк ISC-Bench выявили аналогичные уязвимости более чем в 60 передовых моделях, включая мобильные. Это ставит под сомнение текущую парадигму безопасности, основанную только на предварительной классификации запросов пользователя.

marsbit06/15 03:18

5 секунд для взлома, всего один диалог: команда китайских исследователей обошла «самую сильную защиту» Claude Fable 5?

marsbit06/15 03:18

Эксплойт управления Token of Power похитил $1,58 млн в WETH, сообщает TRM

Блокчейн-компания TRM Labs сообщила об эксплуатации уязвимости в системе управления протокола Token of Power, в результате которой было изъято около $1,58 млн в WETH. По данным анализа, злоумышленник воспользовался отсутствием временной задержки (timelock) в настройке Aragon DAO. Это позволило ему в одном блоке предложить, проголосовать и выполнить вредоносное управленческое действие. Атакующий вывел 662 ETH через Tornado Cash, приобрел достаточно токенов TOP для получения большинства голосов, выпустил 10 миллиардов новых TOP и обменял их на WETH через пул Balancer, после чего вернул средства через Tornado Cash. Данный инцидент демонстрирует, как дизайн управления может стать прямым риском для безопасности. Отсутствие timelock лишает пользователей и разработчиков времени на реакцию до исполнения враждебного предложения. Для пользователей DeFi это напоминание о том, что риски выходят за рамки багов в смарт-контрактах и включают параметры управления, контроль казны и пороги голосования. История также показывает, как миксеры и ликвидные пулы могут быть использованы в схеме атаки, не будуди взломанными сами по себе. Далее следует наблюдать за возможным перемещением украденных средств и за публикацией деталей по устранению последствий со стороны протокола, Aragon или поставщиков ликвидности.

bitcoinist06/14 21:32

Эксплойт управления Token of Power похитил $1,58 млн в WETH, сообщает TRM

bitcoinist06/14 21:32

活动图片