# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Криптоплатформа на базе ИИ Bankr блокирует систему после взлома 14 криптокошельков хакером

Криптоплатформа Bankr, инструмент для торговли через AI-бота, заблокировала все транзакции после взлома 14 криптокошельков. По данным основателя компании безопасности SlowMist Юй Сяня, злоумышленник, вероятно, использовал метод социальной инженерии и инъекции вредоносных промптов для манипуляции AI-агентом через его интеграцию с Grok. Это позволило провести несанкционированные транзакции. Среди пострадавших — предприниматель Остен Олред, у которого была выведена эфириум (ETH), но оставлены мемкоины. Общая сумма ущерба по трём идентифицированным адресам злоумышленника составляет около $440 000, отдельные пользователи потеряли до $150 000. Bankr подтвердила инцидент в Twitter (X), пообещав полное возмещение всех средств. Пока идёт расследование, пользователям рекомендовано не подписывать транзакции, создать новые кошельки с новой сид-фразой и вывести оставшиеся активы, а также проверить устройства на наличие вредоносного ПО.

bitcoinist05/20 16:21

Криптоплатформа на базе ИИ Bankr блокирует систему после взлома 14 криптокошельков хакером

bitcoinist05/20 16:21

Продвижение Ozak AI к отметке в 7 миллионов долларов заставляет запоздалых покупателей пересматривать решения об отсроченном входе.

Токен Ozak AI в ходе предпродажи (пресейла) уже привлек более $7,2 миллиона, демонстрируя высокий интерес инвесторов. Токен находится на 7-м этапе пресейла по цене $0,014, что значительно выше начальной цены в $0,001. Многие инвесторы, ранее откладывавшие решение, теперь спешат войти в текущий этап до его завершения и очередного повышения цены, стремясь зафиксировать потенциально высокую доходность перед листингом на биржах. Ключевыми драйверами проекта заявлены продвинутые технологии на базе искусственного интеллекта, включая прогнозные инструменты и автоматизированные исследования, а также стратегические партнерства. Безопасность смарт-контрактов проверена аудиторскими компаниями CertiK и Sherlock. По мере приближения к завершающим этапам пресейла и листингу, спрос на токен продолжает расти.

TheNewsCrypto05/20 15:26

Продвижение Ozak AI к отметке в 7 миллионов долларов заставляет запоздалых покупателей пересматривать решения об отсроченном входе.

TheNewsCrypto05/20 15:26

Хватит слепо нажимать "Подтвердить": Ethereum хочет, чтобы вы понимали, что подписываете

Автор статьи под ником «小白» поднимает важную проблему в пользовательском опыте блокчейн-экосистем, особенно Ethereum: слепое подписание (blind signing). Пользователи часто подтверждают транзакции, видя лишь непонятные шестнадцатеричные коды (hex), что противоречит принципу «владей своими активами» — если человек не понимает, что подписывает, его контроль иллюзорен. Решение этой проблемы — инициатива Clear Signing и её техническая основа, стандарт ERC-7730. Их цель — сделать подписание транзакций читаемым для человека (human-readable). Вместо hex-данных пользователь должен видеть понятное описание: например, «Обменять 1000 USDC как минимум на 0.42 WETH через Uniswap V3 в сети Ethereum». ERC-7730 позволяет разработчикам протоколов создавать «словари перевода» — структурированные метаданные в формате JSON, которые объясняют семантику функций и параметров их контрактов. Эти метаданные публикуются в открытом реестре (registry), откуда их могут читать кошельки для понятного отображения. На момент публикации реестр уже включал данные от таких проектов, как Uniswap, Aave, Ledger (поддержка реализована) и других. Однако Clear Signing — не мгновенное решение всех проблем. Для его работы необходимо, чтобы протоколы зарегистрировали свои метаданные, а кошельки и инструменты внедрили их поддержку. Существующие функции анализа рисков и симуляции транзакций (как в кошельке Rabby) по-прежнему важны для проверки последствий операций. Инициатива представляет собой важный шаг к зрелости экосистемы, исправляя «технический долг» ранних лет Ethereum. Её философия в том, что массовое внедрение требует не обучения всех пользователей чтению кода, а возвращения им права на информированное согласие через понятные интерфейсы. Путь к полной реализации долгий, но направление задано верно: прозрачность должна быть встроена в фундамент, а не быть надстройкой.

marsbit05/20 10:31

Хватит слепо нажимать "Подтвердить": Ethereum хочет, чтобы вы понимали, что подписываете

marsbit05/20 10:31

Харвард и другие институты закрыли позиции, за месяц ушло 6 ключевых специалистов. Что происходит с Ethereum?

Недавно фонд Ethereum Foundation столкнулся с новой волной оттока кадров: два ключевых исследователя, Carl Beek и Julian Ma, объявили об уходе. С начала года как минимум 7 основных членов или опытных участников покинули организацию, включая со-исполнительного директора, исследователей протокола и экспертов по криптографии, что вызвало озабоченность сообщества по поводу стабильности и эффективности фонда. Прямым спусковым крючком этой волны увольнений стала новая 38-страничная декларация миссии фонда, выпущенная в марте, которая подчеркивает принципы CROPS (устойчивость к цензуре и захвату, открытый исходный код, конфиденциальность и безопасность) и концепцию «теста на уход» — идею о том, что экосистема Ethereum должна оставаться здоровой, даже если фонд полностью отойдет от дел. Однако требование фонда к сотрудникам подписать декларацию привело к внутренним трениям и оттоку талантов. Параллельно с этим данные институционального хранения показывают, что крупные игроки сокращают свое присутствие. Goldman Sachs сократил свои позиции в iShares Ethereum Trust (ETHA) примерно на 70%, а эндаумент-фонд Гарвардского университета полностью распродал свои активы в ETF на Ethereum на сумму около 87 миллионов долларов. Южнокорейский пенсионный фонд Bumo Sarang понес убытки в размере около 32,73 миллиона долларов США от инвестиций в leveraged ETF на Ethereum. Фонд также вывел из стейкинга в Lido 21 271 ETH и несколько раз продавал ETH на блокчейне для ребалансировки казны. Эти действия усилили рыночные опасения на фоне внутренней нестабильности. Внешнее давление усугубляется растущей конкуренцией. Доля Ethereum в общем объеме заблокированных средств (TVL) DeFi упала примерно до 54%, достигнув минимума за год, в то время как такие цепи, как Solana, BNB Chain и Base, набирают обороты. Новые тренды, такие как создание институциональных блокчейнов (например, Arc от Circle), также бросают вызов доминированию Ethereum в качестве расчетной платформы для учреждений. Хотя видение Виталика Бутерина сделать Ethereum самым безопасным и децентрализованным «мировым компьютером» и «технологическим убежищем» остается четким, реализация этого видения сталкивается с проблемами. Ключевые дорожные карты, такие как PeerDAS и деревья Веркле, могут замедлиться из-за потери опытных исследователей, а предстоящее обновление Glamsterdam, направленное на увеличение лимита газа, уже откладывается. Восстановление координации и доверия требует времени, которого, возможно, нет в этот критический период, когда Ethereum сталкивается с одновременным оттоком внутренних талантов, институционального капитала и рыночной доли.

链捕手05/20 09:24

Харвард и другие институты закрыли позиции, за месяц ушло 6 ключевых специалистов. Что происходит с Ethereum?

链捕手05/20 09:24

Восстановление криптоактивов — хороший бизнес, который тихо зарабатывает деньги

Автор беседовал в Ханчжоу с профессионалом, занимающимся восстановлением криптоактивов. Оказалось, что основной объём работы связан не с громкими случаями взломов, а с бытовыми ошибками пользователей: выбор неправильной сети для пополнения, забытый memo/tag, поломка устройства с кошельком, ошибки в резервной фразе (seed phrase) и блокировки аккаунтов на централизованных биржах (CEX). Основа этого бизнеса — растущая пользовательская база, не всегда понимающая принципы децентрализации. Право на полный контроль над активами означает и полную ответственность за ошибки. Проблемы возникают как в децентрализованной среде (потеря закрытого ключа означает потерю средств), так и при работе с CEX, где процесс решения вопросов через службу поддержки часто бывает сложным и требует специфических знаний. Рынок восстановления активов реален и растёт вместе с индустрией. Однако в нём много мошенников: посредники без экспертизы и откровенные схемы二次ного обмана. Настоящие специалисты не дают 100% гарантий, а сначала проводят анализ — определяют тип проблемы (ошибка сети, seed phrase, блокировка CEX и т.д.) и возможные пути решения (технические, через коммуникацию с биржей, юридические). Автор отмечает, что его команда сотрудничает с профессиональной службой восстановления и предлагает помощь в первичном анализе проблем, подчёркивая важность не усугубить ситуацию.

marsbit05/20 06:49

Восстановление криптоактивов — хороший бизнес, который тихо зарабатывает деньги

marsbit05/20 06:49

Форк XRP Ledger через 8 дней? Срок обновления вызывает дебаты о расколе сети

Сообщество XRP Ledger (XRPL) обсуждает, приведет ли предстоящее обновление протокола rippled до версии 3.1.3 к хард-форку. Обновление содержит важный пакет исправлений (fixCleanup3_1_3) для NFT, Permissioned Domains, Vaults и Lending Protocol. По правилам сети, после активации поправки узлы (ноды), не обновившиеся до новой версии, не смогут взаимодействовать с основной сетью, что некоторые участники назвали потенциальным разделением цепи. На момент дискуссии около 44% сети уже обновилось, а для активации поправки оставалось 8 дней. Критики утверждали, что большинство узлов рискуют быть отключенными, что они интерпретировали как вызов децентрализации. Однако эксперты и представители сообщества объясняют, что механизм «блокировки поправок» (amendment blocking) — это запланированная функция безопасности XRPL, а не случайный форк. Он гарантирует, что все узлы работают по одинаковым правилам и корректно обрабатывают транзакции, отсекая устаревшее программное обеспечение. Технические специалисты подчеркивают, что децентрализация не подразумевает поддержки необслуживаемых узлов, а ответственность операторов включает своевременное обновление инфраструктуры. Таким образом, текущая ситуация рассматривается как часть стандартного процесса обслуживания сети, а не как ее раскол.

bitcoinist05/19 17:02

Форк XRP Ledger через 8 дней? Срок обновления вызывает дебаты о расколе сети

bitcoinist05/19 17:02

D’CENT запускает «Flare Campaign», чтобы разблокировать неиспользуемый XRP для глобальной армии XRP

Компания IoTrust, производитель аппаратного кошелька D’CENT, объявила о запуске трехнедельной кампании в партнерстве с сетью Flare. Цель кампании — помочь сообществу XRP Army задействовать свои бездействующие токены XRP. Это первая крупная инициатива в рамках «Альянса XRP», созданного 12 мая для расширения экосистемы Ripple. Кампания позволяет пользователям легко и безопасно подключить свои активы к сети Flare и напрямую пополнять новый «Monarq XRP Yield Vault (MXRPY)», выходя за рамки простого хранения. Благодаря партнерству D’CENT с Flare Smart Accounts (FSA) пользователям не нужно приобретать отдельные газ-токены (например, FLR) — пополнение вклада осуществляется в несколько кликов в приложении D’CENT. В период проведения кампании с 19 мая по 8 июня D’CENT предлагает лучшие условия: комиссия платформы равна 0%, взимается только стандартная комиссия сети Flare. Участники также могут разделить эксклюзивный пул вознаграждений в размере 40 000 долларов в токенах XRP и FLR. Компания IoTrust, насчитывающая 1 миллион пользователей в 220 странах, позиционирует D’CENT как оптимальный холодный кошелек для держателей XRP и стремится безопасно активизировать их idle-активы.

TheNewsCrypto05/19 16:19

D’CENT запускает «Flare Campaign», чтобы разблокировать неиспользуемый XRP для глобальной армии XRP

TheNewsCrypto05/19 16:19

Взлом в сфере криптовалют ударил по Echo: рынок eBTC от Monad столкнулся с последствиями

Протокол Echo расследует инцидент безопасности, связанный с его мостом в сети Monad. По данным аналитиков, злоумышленник эмитировал 1000 eBTC (на сумму около $76,64 млн), использовал часть (45 eBTC) в качестве залога в протоколе Curvance для займа 11,3 WBTC (~$867 тыс.), затем вывел WBTC в сеть Ethereum, конвертировал в ETH и отправил средства через Tornado Cash. Эксперты, включая основателя Phylax Systems, указывают на компрометацию прав администратора (ключа/ролей) в контракте eBTC, а не на уязвимость в Curvance. Команда Echo приостановила кросс-чейн транзакции для расследования. По предварительным данным Monad CEO, похищено около $816 тыс., сама сеть Monad не затронута. Echo позже подтвердил, что проблема возникла из-за скомпрометированного ключа администратора в развертывании на Monad. Команда вернула контроль над ключами и сожгла оставшиеся 955 eBTC у злоумышленника. Curvance приостановил работу с рынком eBTC, но его изолированная архитектура ограничила воздействие. Инцидент высветил риски, связанные с мостами и использованием синтетических активов в качестве залога в DeFi.

bitcoinist05/19 15:34

Взлом в сфере криптовалют ударил по Echo: рынок eBTC от Monad столкнулся с последствиями

bitcoinist05/19 15:34

Последняя обширная статья Виталика: Как код может стать безопаснее в эпоху ИИ?

Виталик Бутерин в статье обсуждает использование формальной верификации как метода обеспечения безопасности кода в эпоху ИИ. Этот подход предполагает математическое описание свойств программы и автоматическую проверку их соответствия с помощью машинно-проверяемых доказательств. Хотя формальная верификация не гарантирует абсолютной безопасности (например, из-за ошибок в спецификациях или аппаратных уязвимостей), она предлагает мощный способ повышения надёжности критически важных систем. В контексте Ethereum этот метод особенно актуален для таких сложных компонентов, как STARK, ZK-EVM, алгоритмы консенсуса и реализации EVM. Виталик подчёркивает, что ИИ может стать катализатором для формальной верификации, автоматизируя написание кода и доказательств, что позволяет сосредоточиться на проверке ключевых утверждений о безопасности. Статья также рассматривает более широкую перспективу: в мире, где ИИ способен быстро находить уязвимости, ответом должна стать архитектура, основанная на «безопасном ядре» — небольшом, тщательно проверенном коде, защищённом формальными методами, в то время как менее критичные компоненты работают в изолированных средах. Таким образом, формальная верификация в сочетании с ИИ может не только противостоять новым угрозам, но и сделать ключевые системы более безопасными, чем когда-либо прежде.

marsbit05/19 09:59

Последняя обширная статья Виталика: Как код может стать безопаснее в эпоху ИИ?

marsbit05/19 09:59

После взлома KelpDAO: 40 миллиардов долларов активов переходят с LayerZero на Chainlink, который стал основным «бенефициаром»

После взлома KelpDAO в апреле, в результате которого было украдено около 292 миллионов долларов, безопасность кросс-чейн инфраструктуры подверглась серьезным испытаниям. Атака, предположительно совершенная группой Lazarus, использовала уязвимость в конфигурации с одним валидатором (1-of-1) в сети LayerZero. Это вызвало массовую миграцию протоколов на кросс-чейн решение Chainlink CCIP. Такие крупные проекты, как KelpDAO, Solv Protocol, Kraken и Lombard, объявили о переходе с LayerZero на Chainlink CCIP, общая стоимость перемещаемых активов оценивается примерно в 40 миллиардов долларов. Этот сдвиг отразился на рыночных показателях: токен LINK показал рост, в то время как ZRO (токен LayerZero) значительно упал в цене. Основная причина миграции — различия в подходах к безопасности. Chainlink CCIP основан на децентрализованной сети оракулов с множеством независимых валидаторов, что обеспечивает глубоко эшелонированную защиту. LayerZero, предлагая гибкую модульную архитектуру, возлагает большую ответственность за выбор конфигурации безопасности на сами проекты. Инцидент с KelpDAO выявил риски ошибочных конфигураций. LayerZero признала ошибку, позволившую использовать конфигурацию с одним валидатором для высокоценных транзакций, и пообещала улучшения. Тем временем объем транзакций через CCIP превысил 2 миллиарда долларов, что указывает на растущее доверие рынка к этому решению.

marsbit05/19 08:11

После взлома KelpDAO: 40 миллиардов долларов активов переходят с LayerZero на Chainlink, который стал основным «бенефициаром»

marsbit05/19 08:11

活动图片