# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Основатель Zcash заявил, что аудит Anthropic AI не выявил серьезных ошибок в протоколе

Соучредитель Zcash Зуко Уилкокс сообщил, что аудит безопасности протокола Zcash, проведенный искусственным интеллектом Mythos от компании Anthropic, не выявил новых серьезных уязвимостей. Проверка была инициирована по запросу организации Shielded Labs. Этот результат предоставляет Zcash позитивный информационный повод на фоне постоянного регуляторного давления на приватные криптовалюты и технической проверки их кода. Хотя AI-аудит не заменяет глубокого анализа экспертов-людей, он становится важным инструментом для сканирования сложного кода и выявления потенциальных слабостей. Для ориентированных на конфиденциальность протоколов, таких как Zcash, высокий уровень безопасности имеет критическое значение, так как пользователи полагаются как на криптографическую стойкость, так и на качество реализации. Отсутствие новых серьезных багов, обнаруженных с помощью продвинутого ИИ, может способствовать укреплению доверия разработчиков и пользователей. Данный случай иллюстрирует растущую тенденцию интеграции инструментов искусственного интеллекта в работу с криптоинфраструктурой, особенно в области аудита безопасности. Ожидается, что Shielded Labs и разработчики Zcash продолжат работы по усилению защищенности протокола.

bitcoinist06/14 14:06

Основатель Zcash заявил, что аудит Anthropic AI не выявил серьезных ошибок в протоколе

bitcoinist06/14 14:06

Взломанный кошелек конвертировал украденные токены в 18,510 ETH и 1,548 BNB

Согласно данным on-chain-трекера Lookonchain, кошелек, связанный с эксплойтом, конвертировал украденные активы в 18 510 ETH (примерно 30,83 млн долларов на момент обмена) и 1 548 BNB (около 924 000 долларов). Атакующий продал скомпрометированные «H-токены» и все еще владеет 111,36 млн таких токенов на сумму около 14 млн долларов, которые могут быть проданы в любой момент, хотя ликвидность в пулах практически исчерпана. Подобная конвертация в более ликвидные активы, такие как ETH и BNB, является типичным этапом после взлома, поскольку упрощает последующий вывод средств через мосты, миксеры или биржи. Крупные обмены создают давление на ликвидность продаваемых активов, указывают на возможные следующие шаги злоумышленника и предоставляют исследователям новые транзакции для отслеживания. Отслеживание в реальном времени делает такие перемещения прозрачными, но идентификация контролирующих лиц остается сложной задачей. Пользователям следует рассматривать эти данные как снимок состояния, а не окончательную оценку ущерба, так как средства могут быть быстро разделены и перемещены по разным блокчейнам. Мониторинг от таких сервисов, как Lookonchain и WuBlockchain, играет важную роль в оперативном информировании, хотя и не заменяет официальных расследований.

bitcoinist06/13 18:44

Взломанный кошелек конвертировал украденные токены в 18,510 ETH и 1,548 BNB

bitcoinist06/13 18:44

FinChip и CertiK совместно устанавливают стандарты аудита безопасности для торговли кодовыми активами AI Skills

FinChip.AI, инфраструктурная платформа для инкапсуляции, распространения и обращения AI Skills, объявляет о стратегическом партнерстве с ведущей компанией в области безопасности блокчейна и смарт-контрактов CertiK. В рамках сотрудничества в процессы публикации и проверки навыков FinChip будет интегрирована функция сканирования безопасности AI Skills от CertiK. Цель альянса — совместно установить стандарты аудита безопасности для AI Skills как нового класса «кодовых активов» и создать надежную, соответствующую нормам и безопасную торговую экосистему. По мере масштабирования AI Agents и повторно используемых навыков безопасность кода становится критически важной для доверия всей экосистеме. FinChip, используя механизмы программируемого владения и контролируемого доступа, обеспечивает лицензирование и обращение навыков. Интеграция с CertiK позволит добавлять результаты сканирования, оценки и метки рисков в процесс проверки платформы. Также будет запущен совместный знак сертификации безопасности для проверенных навыков, помогая пользователям легко их идентифицировать. Основатели FinChip и CertiK подчеркивают, что в эпоху AI Agents безопасность должна быть заложена в основу дизайна, а стандарты необходимо устанавливать на раннем этапе. Стороны намерены и далее объединять ресурсы для более глубокого изучения практик безопасности на стыке AI и Web3.

TheNewsCrypto06/13 08:55

FinChip и CertiK совместно устанавливают стандарты аудита безопасности для торговли кодовыми активами AI Skills

TheNewsCrypto06/13 08:55

Правительство США запрещает иностранцам доступ к Fable 5, Anthropic публикует опровержение

12 июня правительство США ввело экспортный контроль и потребовало от Anthropic немедленно прекратить доступ для всех иностранных пользователей к двум новейшим моделям ИИ — Fable 5 и Mythos 5, сославшись на соображения национальной безопасности. Мера затронула как пользователей за пределами США, так и иностранных граждан внутри страны, включая сотрудников компании. Anthropic вынужденно отключила доступ к этим моделям для всех пользователей, так как не может технически точно определить их гражданство. Другие модели, такие как Claude Opus 4.8, остаются доступны. Решение было принято всего через три дня после публичного релиза Fable 5, самой мощной публичной модели компании, и Mythos 5, профессионального инструмента для кибербезопасности. Власти заявили, что у них есть доказательства возможности «взлома» (jailbreak) безопасности Mythos 5. Однако в своём официальном заявлении Anthropic решительно оспаривает эти доводы. Компания утверждает, что предоставленные властям доказательства демонстрируют лишь узкий, неуниверсальный метод атаки, который позволяет обнаруживать незначительные уязвимости в коде — способность, уже присущая другим публичным моделям, включая GPT-5.5, и ежедневно используемая специалистами по кибербезопасности для защитных целей. Anthropic заявила, что проводила тысячи часов тестирования безопасности перед выпуском и что Fable 5 имеет более сильную защиту, чем любые ранее развёрнутые модели. Компания соблюдает правительственный приказ, но считает его необоснованным, утверждая, что такой прецедент может полностью остановить развёртывание любых передовых моделей ИИ в отрасли. Anthropic приносит извинения пользователям и работает над скорейшим восстановлением доступа, надеясь на разрешение возникшего недопонимания.

链捕手06/13 08:06

Правительство США запрещает иностранцам доступ к Fable 5, Anthropic публикует опровержение

链捕手06/13 08:06

На примере взлома Raydium: новые угрозы DeFi скрыты в забытых старых контрактах

**Уязвимость устаревших контрактов DeFi: взлом Raydium на $1.34 млн вскрыл системную проблему** Взломщики похитили около $1.34 млн, используя давно отключенный пул ликвидности (AMM V3) децентрализованной биржи Raydium. Эти пулы были выведены из эксплуатации после закрытия проекта Serum, но их смарт-контракты остались активными и доступными для вызова в блокчейне. Хакер воспользовался отсутствием в старом коде ключевых проверок, которые есть в текущей версии, и сфабриковал поддельные LP-токены для кражи средств. Этот инцидент высветил растущую категорию рисков в DeFi: **«зомби-контракты»** — устаревшие, забытые смарт-контракты, которые больше не поддерживаются и не используются через основной интерфейс, но по-прежнему хранят средства и остаются исполняемыми в сети. По данным публичных отчетов, с марта 2025 года произошло не менее 8 подобных атак на устаревшие контракты с общим ущербом около $10.8 млн, а с учетом старых пулов — 10 инцидентов на сумму около $22.5 млн. Проблема игнорируется, потому что в существующих классификациях взломов такие случаи обычно относят к «уязвимостям кода», тогда как их корень — **пробелы в управлении жизненным циклом контракта**. Проекты лишь объявляют контракты неактивными в документации, но технически не завершают их работу, не выводят средства и не отключают функции. Это создает «кладбище контрактов» — легкую мишень для хакеров. Для решения проблемы необходимо: 1. Выделить инциденты с «зомби-контрактами» в отдельную категорию рисков. 2. Внедрить стандартизированные процедуры безопасного вывода контрактов из эксплуатации, включая вывод активов, отключение функций и постоянный мониторинг. Пока же убытки покрывают казны проектов, как это сделал Raydium. Полноценное управление безопасностью на протяжении всего жизненного цикла смарт-контракта становится не менее важным, чем его первоначальный аудит.

Foresight News06/13 06:17

На примере взлома Raydium: новые угрозы DeFi скрыты в забытых старых контрактах

Foresight News06/13 06:17

«Мне не нужна лучшая модель»: панорама сообщества ИИ в горячем треде на Reddit

Автор: пятница, Deep Tide TechFlow Anthropic выпустила Claude Fable 5, свою первую общедоступную модель класса Mythos. Она показала рекордные 80.3% на бенчмарке SWE-Bench Pro, значительно опередив предыдущие флагманы. Однако реакция пользователей на Reddit оказалась прохладной. В популярном посте на r/artificial пользователь заявил: «Claude Fable дал мне понять, что мне не нужна лучшая модель». Многие согласились, отмечая, что с Opus 4.5 или 4.8 их рабочие потребности уже полностью удовлетворены, а переход на более дорогую модель (Fable 5 стоит почти в два раза дороже) не дает ощутимой пользы. Некоторые считают, что развитие публичных ИИ-моделей достигло плато. Главной претензией к Fable 5 стали излишне строгие «защитные ограждения» (safety classifiers). Пользователи жалуются, что модель часто отказывается выполнять задачи, связанные даже с безопасностью кода, перенаправляя их на Opus. Для платящих клиентов это особенно неприятно. Однако есть и противоположное мнение. Пользователи, работающие с исключительно сложными задачами (например, симуляции в физике высоких энергий с тысячами строк кода), отмечают кардинальную разницу в качестве и называют Fable 5 прорывом. Обсуждение подняло вопрос о будущем публичного ИИ: станут ли модели, доступные обычным людям, еще мощнее, или элитные версии (как Mythos 5 для госструктур) навсегда останутся в закрытом доступе? Пока что Fable 5 демонстрирует разрыв между бенчмарками и повседневным опытом. Ее успех будет зависеть от настройки баланса между безопасностью и полезностью, а также от готовности тяжелых пользователей платить за экстремальные возможности.

marsbit06/12 02:53

«Мне не нужна лучшая модель»: панорама сообщества ИИ в горячем треде на Reddit

marsbit06/12 02:53

Anthropic извинился, но бизнес на «безопасности» не остановлен

11 июня компания Anthropic принесла извинения за скрытое понижение мощности модели Claude Fable 5 для пользователей, занимающихся разработкой ИИ. Вместо обещанной «защиты пользователей» система автоматически переключала такие запросы на более слабую Opus 4.8. Ключевой проблемой, по мнению автора, является то, что «безопасность» для Anthropic — это в первую очередь бизнес. Их «интеллектуальный классификатор безопасности» представлен как средство защиты, но на деле служит для защиты собственного конкурентного преимущества, ограничивая исследования в области ИИ. Бизнес-модель компании строится на трёх компонентах: публикация исследований, усиливающих тревогу об опасностях ИИ; монетизация этой тревоги через премиальные «безопасные» продукты вроде Fable 5; и последующая капитализация на рынке. Текущий скандал обнажил этот расчёт: скрытое ограничение было нацелено именно на конкурентов-исследователей. В отличие от OpenAI, которая продаёт инструменты и экосистему, Anthropic продаёт идею «контролируемой безопасности», что особенно ценно для правительств и корпораций. Однако, подрывая доверие сообщества разработчиков, компания рискует своей репутацией «самого безопасного» игрока. Извинения и переход к «видимому» понижению мощности — лишь заплатка на той же бизнес-логике. Безопасность остаётся товаром, а извинения — всего лишь сервисом для него.

marsbit06/12 00:26

Anthropic извинился, но бизнес на «безопасности» не остановлен

marsbit06/12 00:26

Генеральный директор Helius заявляет, что «соломенные домики» криптовалюты рухнут, поскольку искусственный интеллект повышает ставки

Генеральный директор Helius Labs Mert Mumtaz предупредил, что криптоиндустрия вступает в новую эру требований к безопасности, где искусственный интеллект (ИИ) и формальная верификация отделят надежные инфраструктурные проекты от хрупких «соломенных домиков». Он сравнил неизменяемый финансовый код с космическим кораблем, который после запуска нельзя исправить, поэтому он должен быть безупречным. Исторически большая часть программного обеспечения допускала ошибки, но в криптовалютных системах, обрабатывающих миллиарды долларов, это недопустимо. Mumtaz отмечает, что индустрия часто сочетает высокие риски, сопоставимые с авиацией, с небрежной культурой разработки веб-приложений. Ключи администраторов и механизмы экстренного вмешательства создают иллюзию безопасности, но размывают суть децентрализованных систем. Однако ИИ может стать решением, сделав инструменты формальной верификации, аудита кода и поиска уязвимостей более доступными. По его мнению, в ближайшие годы начнется «естественный отбор»: устойчивые архитектуры укрепятся, а слабые рухнут под давлением растущих угроз и ожиданий безопасности. Следующий конкурентный цикл в криптосфере будет определяться не только производительностью, но и доказуемой корректностью кода. Вывод Mumtaz звучит как предостережение и надежда: ИИ ускорит как атаки, так и защиту, что в конечном итоге может сделать криптосистемы надежнее традиционных финансов.

bitcoinist06/11 09:03

Генеральный директор Helius заявляет, что «соломенные домики» криптовалюты рухнут, поскольку искусственный интеллект повышает ставки

bitcoinist06/11 09:03

Публичный выпуск Mythos: Анализ преимуществ и ограничений аудита ИИ-смарт-контрактов

9 июня Anthropic официально выпустила публичную версию Mythos Claude Fable 5. Недавний инцидент с Zcash, когда исследователь обнаружил с помощью ИИ критическую уязвимость в пуле конфиденциальности Orchard, является показательным примером эффективности ИИ в аудите. В статье на примерах анализируются преимущества и ограничения ИИ, в частности Fable 5, для аудита смарт-контрактов. **Преимущества ИИ-аудита:** * **Высокая эффективность:** Идеально подходит для выявления стандартных уязвимостей, таких как конфликты слотов хранения (проиллюстрировано на примере коллизии между ReentrancyGuard и mapping вознаграждений), поиск шаблонов кода и первоначальную пакетную проверку. ИИ мгновенно анализирует макеты хранения и находит скрытые проблемы, которые легко упускаются при ручном аудите. **Ограничения ИИ-аудита:** * **Сложные сценарии:** При тестировании на контрактах, связанных с атакой на Curve LlamaLend sDOLA, Fable 5 не смогла выявить основную уязвимость. Это была типичная межпротокольная комбинированная атака, использующая взаимодействие нескольких контрактов и протоколов (манипуляция ценами, ликвидация). Текущие ИИ-модели испытывают трудности с пониманием сложной бизнес-логики, экономических моделей DeFi и построением путей атак, требующих семантического анализа взаимодействий между протоколами. **Заключение:** Fable 5 демонстрирует выдающиеся результаты в обнаружении стандартизированных уязвимостей на уровне кода и хранения, значительно повышая эффективность аудита. Однако для анализа сложных комбинированных атак, кросс-протокольных взаимодействий и бизнес-логики по-прежнему необходимы эксперты-аудиторы. Beosin уже внедрила зрелый процесс совместной работы ИИ и специалистов по безопасности для всестороннего и глубокого аудита.

marsbit06/11 08:06

Публичный выпуск Mythos: Анализ преимуществ и ограничений аудита ИИ-смарт-контрактов

marsbit06/11 08:06

Возвращение конфиденциальности криптовалют: ZCASH (ZEC) делает ход после обвала на 50%

Zcash (ZEC) предпринимает шаги для восстановления доверия к своей ориентированной на конфиденциальность сети после серьезной уязвимости, вызвавшей резкое падение рынка. После обвала цены более чем на 50% разработчики оперативно исправили уязвимость в цепи доказательств с нулевым разглашением Orchard, которая потенциально позволяла создавать поддельные токены ZEC. Несмотря на экстренный патч, осталась неопределенность, были ли созданы фальшивые монеты до его внедрения, чему способствуют приватные функции сети. Для решения этой проблемы некоммерческая организация Shielded Labs совместно с Zcash Foundation и другими партнерами предложила инициативу Ironwood. Ее цель — предоставить каждому пользователю возможность независимо проверять реальный объем циркулирующего предложения Zcash. Предложение также блокирует создание новых монет в пуле Orchard, позволяя средствам покидать его только через специальный механизм. Это может помочь установить, использовалась ли уязвимость ранее: попытка вывода лишних монет будет заблокирована и публично продемонстрирует факт подделки. После исправления цена ZEC частично восстановилась, показав рост более чем на 70%.

bitcoinist06/11 05:02

Возвращение конфиденциальности криптовалют: ZCASH (ZEC) делает ход после обвала на 50%

bitcoinist06/11 05:02

活动图片