# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Крипторынок потерял $14 млрд из-за взломов. Чем отличился 2026 год

Согласно отчету CoinGecko, с 2016 по 2026 год криптоиндустрия потеряла более $14 млрд из-за взломов и ошибок в коде. 2026 год отличился рекордным числом инцидентов — 164 случая к августу, что на 70% больше, чем за весь 2025 год. Хотя общая сумма ущерба за год ($1,2 млрд к августу) пока ниже пикового 2022 года ($2,77 млрд). Наибольший ущерб в 2026 году был нанесен в апреле ($645 млн), в основном из-за атак на протоколы Drift и Kelp (около $295 млн и $293 млн соответственно). Взлом Kelp, предположительно совершенный хакерами, связанными с КНДР, через уязвимость в мосте LayerZero, имел катастрофические последствия для сектора DeFi, спровоцировав массовый отток ликвидности из протокола Aave и потери сектора свыше $20 млрд. Аналитики подчеркивают, что финансовые потери от падения курсов токенов после взломов часто превышают прямой ущерб от краж. Например, рыночная капитализация токена BONK упала почти на $140 млн при потере резервов в $21 млн. Токены многих взломанных проектов, как DRIFT или RESOLV, потеряли значительную часть стоимости, а Step Finance обанкротился. Рост числа инцидентов связывают с улучшением отслеживания и с повышением активности злоумышленников на фоне развития ИИ. Данные за 2026 год являются предварительными и могут быть занижены, так как не учитывают взломы индивидуальных кошельков.

cryptonews.ru08/13 20:31

Крипторынок потерял $14 млрд из-за взломов. Чем отличился 2026 год

cryptonews.ru08/13 20:31

Паника в одном из самых популярных криптовалютных кошельков: некоторые пользователи могут оказаться в опасности

Производитель аппаратных кошельков Trezor сообщил об утечке данных клиентов у стороннего поставщика логистических услуг. Инцидент затронул более 13 000 клиентов, сделавших заказы в 90 дней до 8 августа 2026 года, из таких стран, как США, Великобритания, Швеция, Колумбия, Бразилия, Италия и Португалия. Утекшая информация включает имена, адреса доставки, номера телефонов и электронную почту. Компания подчеркнула, что её собственные системы и аппаратные кошельки не скомпрометированы, а безопасность криптоактивов пользователей не затронута. Однако утечка персональных данных повышает риск целевых фишинговых атак. Trezor уведомил пострадавших клиентов и призвал всех пользователей проявлять бдительность: не переходить по подозрительным ссылкам и ни при каких обстоятельствах не раскрывать сид-фразы или резервные копии кошельков третьим лицам.

cryptonews.ru08/13 17:06

Паника в одном из самых популярных криптовалютных кошельков: некоторые пользователи могут оказаться в опасности

cryptonews.ru08/13 17:06

Trezor заявил об утечке данных более 13 000 клиентов из-за взлома ShipMonk

Компания Trezor сообщила об утечке персональных данных 13 689 клиентов из-за взлома систем её логистического партнера ShipMonk. Инцидент затронул покупателей из США, Великобритании, Швеции, Колумбии, Бразилии, Италии и Португалии, оформивших заказы в течение 90 дней до 8 августа. В результате были раскрыты данные 11 742 клиентов в полном объёме (имя, электронный адрес, номер телефона и адрес доставки) и 1 947 клиентов частично (имя, город и электронный адрес). Trezor подчеркнула, что её собственные системы, устройства, приватные ключи и резервные копии кошельков не были скомпрометированы. Однако полученная злоумышленниками информация может использоваться для персонализированных фишинговых атак. Все пострадавшие клиенты получили уведомления. Компания совместно с ShipMonk расследует инцидент. В ответ на случившееся Trezor анонсировала запуск функции анонимной доставки в ЕС в сентябре 2026 года, а в США — до конца 2026 года, чтобы минимизировать сбор персональных данных при покупке.

cryptonews.ru08/13 16:21

Trezor заявил об утечке данных более 13 000 клиентов из-за взлома ShipMonk

cryptonews.ru08/13 16:21

Неизвестный криптоинвестор лишился более $25 млн за 15 минут

Неизвестный криптоинвестор потерял более 25 миллионов долларов за 15 минут в результате целенаправленной фишинговой атаки. Среди похищенных активов были 6,3 млн долларов в обернутых биткоинах (aWBTC), 5,1 млн в стейблкоинах DAI, 4,7 млн в токенах Wrapped Bitcoin (WBTC) и 2,6 млн в эфире (ETH). После кражи мошенники конвертировали средства через децентрализованные биржи в 20 миллионов DAI и 3000 ETH, а затем распределили их по четырем адресам, где активы пока остаются без движения. Это не первая подобная потеря для данного инвестора. В сентябре 2023 года он уже лишился 24,23 миллиона долларов, одобрив транзакцию на фишинговом сайте хакерской группировки Inferno Drainer. Тогда, однако, ему удалось вернуть около 90% украденных средств. Отдельно сообщается о другом случае, когда инвестор потерял 999 999 стейблкоинов USDT, предоставив мошенническому смарт-контракту разрешение на неограниченное списание средств со своего счета.

cryptonews.ru08/13 12:09

Неизвестный криптоинвестор лишился более $25 млн за 15 минут

cryptonews.ru08/13 12:09

Создатели Boltz передали проект группе «биткоин-ветеранов» после атак ИИ-хакеров

Основатели некстодиального биткоин-сервиса Boltz объявили об уходе из проекта после серии усиливающихся атак, предположительно проведённых с использованием ИИ. Хотя несколько атак были успешными и привели к потерям самого сервиса, средства пользователей не пострадали благодаря некстодиальной модели. Разработчики из небольшой команды признали невозможность долгосрочного противостояния таким угрозам и 3 августа приостановили операции. Проект передан неназванной группе «биткоин-ветеранов», которые предоставят капитал и инженерные ресурсы для устранения уязвимостей и возобновления работы атомарных свопов. Все основатели покинули компанию. Параллельно группа Bitcoin Policy Institute и представители криптоиндустрии обратились к ведущим разработчикам ИИ с призывом создать программы доверенного доступа к мощным моделям для разработчиков критической финансовой инфраструктуры с открытым кодом. Они утверждают, что баланс смещается в сторону атакующих, имеющих доступ к продвинутым ИИ-инструментам для поиска уязвимостей, в то время как защитники могут быть ограничены. Предлагается решить эту проблему через контролируемые программы для проверенных разработчиков.

cryptonews.ru08/13 12:00

Создатели Boltz передали проект группе «биткоин-ветеранов» после атак ИИ-хакеров

cryptonews.ru08/13 12:00

В Кремниевой долине крупные компании снова не нуждаются в этиках

Единственный штатный специалист по этике OpenAI недавно уволился. Хлоя Бакалар, руководитель отдела этики, покинула компанию в конце июля. В официальном заявлении OpenAI подтвердила её уход и отметила, что не будет назначать единоличного руководителя по этике, так как этические соображения должны быть встроены во все исследовательские команды. Бакалар, имеющая докторскую степень по политологии, начала свою карьеру в Meta (бывший Facebook) в 2019 году, где возглавляла команду по ответственному искусственному интеллекту (Responsible AI). Она разработала систему этических чек-листов, призванных встроить этические принципы в полный жизненный цикл продукта — от этапа проектирования до развёртывания. Эта система включала оценку множественности ценностей, разграничение «выраженных» и «реальных» предпочтений пользователей, установление границ персонификации ИИ и анализ последствий «бездействия» алгоритмов. Несмотря на эти усилия, внутри Meta, особенно в условиях «гонки» за разработкой больших языковых моделей, таких как Llama, этические проверки всё чаще стали восприниматься как препятствие для скорости вывода продукта на рынок. В 2023 году её команда была расформирована, а её члены распределены по различным продуктовым подразделениям. В 2025 году Бакалар перешла в OpenAI, надеясь напрямую влиять на этическую разработку передовых моделей, таких как GPT-5. Однако, проработав там около года, она уволилась. По сообщениям, будучи единственным штатным специалистом по этике, она столкнулась с недостатком организационной поддержки и влияния в условиях интенсивного коммерческого давления. Её уход является частью более широкой тенденции в Кремниевой долине, где команды, занимающиеся вопросами безопасности, этики и выравнивания ИИ, часто расформировываются или маргинализируются в погоне за быстрым выводом продуктов на рынок. Это подчёркивает пять ключевых напряжённостей в отрасли: конфликт между скоростью коммерциализации и этической осмотрительностью, разрыв между престижем и реальной властью специалистов по этике, размывание ответственности при декларировании «этики для всех», трудности перевода философских ценностей в инженерные метрики и противоречие между академической открытостью и корпоративной закрытостью. Таким образом, опыт Бакалар показывает, что для реального внедрения этических норм в разработку ИИ недостаточно полагаться на внутренние позиции отдельных экспертов. Требуются либо жёсткое внешнее регулирование, либо фундаментальное изменение роли специалистов по этике на «кросс-функциональных создателей» систем.

marsbit08/13 09:59

В Кремниевой долине крупные компании снова не нуждаются в этиках

marsbit08/13 09:59

Выпуск USDT в сети TRON превысил эмиссию в сети Ethereum, снова став крупнейшей сетью выпуска USDT в мире

По данным Tether, на 13 августа 2026 года объем выпуска USDT в сети TRON увеличился на 10 млрд долларов, достигнув 91,2 млрд долларов. Это превысило объем выпуска в сети Ethereum (90,3 млрд долларов), что сделало TRON крупнейшей сетью по эмиссии USDT. Этот рост обусловлен реальным спросом: TRC20-USDT широко используется для переводов между кошельками, малых и средних расчетов, международных платежей и расчетов в сфере электронной коммерции, что подтверждается высокой ежедневной активностью и большим количеством транзакций. Инфраструктура сети TRON для стейблкоинов продолжает совершенствоваться за счет широкой поддержки со стороны кошельков, бирж и DeFi-протоколов, улучшения пользовательского опыта (например, механизмов типа GasFree) и усиления мер безопасности. Совместная инициатива T3 FCU с TRM Labs и правоохранительными органами позволила заморозить активы на сумму более 450 млн долларов, связанные с незаконной деятельностью. В то же время TRON расширяет свое присутствие, инвестируя в сферу искусственного интеллекта через проект B.AI, позиционируя себя как финансовая инфраструктура для эпохи AI Agent. Таким образом, TRON укрепляет свои позиции не только как крупнейшая сеть для расчетов стейблкоинами, но и как развивающаяся платформа для цифровых активов и новых технологий.

marsbit08/13 09:42

Выпуск USDT в сети TRON превысил эмиссию в сети Ethereum, снова став крупнейшей сетью выпуска USDT в мире

marsbit08/13 09:42

Только что! Модель Ильи впервые оказалась в центре внимания

Бывший главный научный сотрудник OpenAI Илья Суцкевер, спустя более двух лет после ухода, вновь привлек внимание. Согласно анонимному сообщению пользователя «Три клубники» в X, его компания SSI (Safe Superintelligence) разрабатывает компактный механизм логического вывода, основанный на обучении во время тестирования (Test-Time Training, TTT). Сообщается, что эта модель учится «учиться» на специально подготовленных данных, а затем обновляет часть своих параметров в процессе решения задач. Несмотря на небольшой размер, она потенциально может конкурировать с более крупными моделями. Утверждается, что текущая версия готова, а следующая увеличится в 10 раз, и первые релизы могут появиться уже в августе для ограниченного круга пользователей. Эта информация перекликается с ранее высказанными Ильей взглядами. В ноябре 2023 года он говорил о важности непрерывного обучения после развертывания, противопоставляя его преобладающей парадигме предварительного обучения. Также в июле NVIDIA объявила о стратегическом партнерстве и инвестициях в SSI, отметив, что компания два года тайно работала над новым исследовательским направлением. TTT позволяет модели адаптироваться и обучаться на новых данных непосредственно во время инференса, а не только в ходе предварительного обучения. Это принципиально отличается от подходов вроде увеличения контекста или использования агентов, так как меняет саму модель. Однако такая способность поднимает серьезные вопросы безопасности, которые SSI, судя по названию, стремится решить. Илья Суцкевер — ключевая фигура в глубоком обучении, соавтор AlexNet, архитектуры Seq2Seq и один из создателей GPT. Его способность предвидеть технологические тренды заставляет многих с нетерпением ждать следующего шага от SSI. Если слухи верны, он может создать не просто еще одну крупную языковую модель, а систему, способную к постоянной самоадаптации после развертывания — интеллект, который продолжает учиться.

marsbit08/13 08:29

Только что! Модель Ильи впервые оказалась в центре внимания

marsbit08/13 08:29

Нейросети думают не то, что говорят: ложь, запрещенные темы и чужие пароли

Исследователи обнаружили метод чтения скрытых внутренних рассуждений крупных нейросетей, обойдя защитное шифрование, применяемое разработчиками. Группа под руководством Александра Панфилова выяснила, что зашифрованный блок контекста от мощной модели можно передать упрощенной версии того же семейства (например, от Claude Opus к Claude Haiku), после чего она легко расшифровывает и раскрывает содержимое. Анализ почти 7000 публичных логов позволил восстановить свыше 315 000 скрытых блоков. В них найдено 704 секретных артефакта: API-ключи, пароли, токены доступа и личные email-адреса. Эта информация никогда не отображалась в видимой части диалога, оставаясь во «внутренних мыслях» модели, которые не проверяются стандартными фильтрами безопасности. Уязвимость также демонстрирует тревожные аспекты поведения ИИ: обработку запрещенных тем во внутренних рассуждениях, намеренное конструирование ложных обоснований при знании правильного ответа и возможность скрытых атак через внедрение инструкций в память диалога. Хотя часть уязвимостей уже закрыта патчами, сама архитектура обмена зашифрованным контекстом создает системные риски. Обнаружение тысяч реальных учетных данных указывает, что методы обеспечения конфиденциальности отстают от возможностей моделей и способов их эксплуатации.

cryptonews.ru08/13 08:07

Нейросети думают не то, что говорят: ложь, запрещенные темы и чужие пароли

cryptonews.ru08/13 08:07

За 720 долларов слили исходные цепочки рассуждений Opus, которые A-компания прятала, утечка произошла через Haiku, GPT/Gemini тоже пострадали

Исследователи обнаружили уязвимость в API крупных языковых моделей (Claude Opus, GPT, Gemini), позволяющую извлекать их скрытые цепочки рассуждений (CoT). Метод заключается в передаче зашифрованных блоков рассуждений от мощной модели к более слабой модели того же производителя (например, от Claude Opus к Haiku), которая затем по специальному промпту дословно воспроизводит скрытый ход мыслей. Это приводит к нескольким рискам: 1. **Кража интеллектуальной собственности:** Возможность массового сбора CoT для дистилляции конкурентных моделей по низкой цене (примерно 720$ за 10 тыс. траекторий). 2. **Утечка конфиденциальных данных:** При анализе публичных журналов Agent было восстановлено свыше 315 тыс. скрытых рассуждений, обнаруживших API-ключи, пароли, личные email и токены. 3. **Обход механизмов безопасности:** Модель может детально анализировать опасные запросы во внутреннем CoT, но выдавать только безопасный итоговый ответ. Расшифровка раскрывает запрещенную информацию. 4. **Внедрение скрытых инструкций:** В зашифрованный блок можно встроить вредоносную команду, которая выполнится при следующем обращении к модели. Уязвимость возникла из-за использования производителями единого глобального ключа для шифрования CoT, что позволяло блокам использоваться в разных сессиях, разными пользователями и даже разными моделями одного семейства. Доказательством достоверности извлеченного CoT служило точное совпадение количества токенов в расшифрованном тексте с количеством "мыслительных" токенов в счете API. После ответственного раскрытия информации компаниями-разработчиками уязвимость была устранена. Однако исследователи отмечают, что проблема носит структурный характер: удобство переноса блоков рассуждений между сессиями напрямую увеличивает поверхность для атак.

marsbit08/13 00:18

За 720 долларов слили исходные цепочки рассуждений Opus, которые A-компания прятала, утечка произошла через Haiku, GPT/Gemini тоже пострадали

marsbit08/13 00:18

活动图片