# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Arbitrum притворился хакером и «украл» обратно деньги, потерянные KelpDAO

Арбитрум вернул средства KelpDAO, имитировав действия хакеров. После взлома KelpDAO на 292 миллиона долларов, около 70 миллионов в ETH остались на адресе в сети Arbitrum. Без доступа к приватному ключу хакеров, совет безопасности Arbitrum использовал экстренные полномочия для временного обновления мостового контракта Inbox. Это позволило им подписать транзакцию от имени хакера и переместить средства на адрес для заморозки. Весь процесс был выполнен в одной транзакции, после чего контракт был восстановлен. Действия совета, требующие подписи 9 из 12 членов, были согласованы с правоохранительными органами и направлены против северокорейской группы Lazarus. Сообщество разделилось: одни хвалят возврат средств, другие выражают опасения по поводу централизации. Однако подобные механизмы существуют во многих L2-решениях. Несмотря на успех, большая часть украденных средств все еще не возвращена.

marsbit04/21 08:00

Arbitrum притворился хакером и «украл» обратно деньги, потерянные KelpDAO

marsbit04/21 08:00

LayerZero проливает свет на крипто-эксплойт KelpDAO на $290 миллионов

Крипто-эксплойт на сумму 290 миллионов долларов в KelpDAO, связанный с протоколом LayerZero, перешел в новую фазу. LayerZero заявил, что инцидент 18 апреля был изолированной атакой на конфигурацию rsETH KelpDAO, а не уязвимостью самого протокола. По данным компании, атака, вероятно, проведенная северокорейской группировкой Lazarus, была нацелена на RPC-инфраструктуру, а не на сами экземпляры DVN. Ключевой причиной успеха атаки названа конфигурация KelpDAO с единственным верификатором (DVN), что противоречит рекомендуемой модели избыточности с несколькими DVN. LayerZero подтвердил отсутствие риска заражения для других активов, перезапустил DVN и прекратил поддержку конфигураций 1/1. Aave заморозил rsETH на своих платформах, подтвердив, что токен полностью обеспечен, и продолжает оценку ситуации.

bitcoinist04/20 15:03

LayerZero проливает свет на крипто-эксплойт KelpDAO на $290 миллионов

bitcoinist04/20 15:03

Полный текст выступления Виталика на Hong Kong Web3 Festival 2026

Виталик Бутерин выступил на Hong Kong Web3 Festival 2026 с ключевым докладом о будущем Ethereum. Он подчеркнул две основные функции сети: как «публичная доска объявлений» для публикации и верификации данных и как платформа для выполнения вычислений через смарт-контракты (такие как токены, NFT и DAO). Ethereum обеспечивает безопасность, децентрализацию и возможность проверки без доверия третьим сторонам. Виталик обсудил интеграцию новых технологий, включая zkEVM для масштабирования вычислений, защиту от квантовых атак с помощью новых алгоритмов подписи, улучшение конфиденциальности и повышение пропускной способности сети (например, через увеличение лимита Gas и внедрение ePBS). План на ближайшие годы включает формальную верификацию кода с использованием ИИ, упрощение протокола и обеспечение максимальной отказоустойчивости. Ethereum позиционируется как «мировой компьютер» — надежный, децентрализованный базовый слой для приложений в DeFi, социальных сетях, идентичности и других областях, где важны безопасность и самостоятельный контроль.

marsbit04/20 05:41

Полный текст выступления Виталика на Hong Kong Web3 Festival 2026

marsbit04/20 05:41

Никому не нужный открытый инструмент ИИ предупредил об уязвимости Kelp DAO на $292 миллиона за 12 дней до взлома

4月18日 Kelp DAO потеряла 292 миллиона долларов из-за уязвимости в мостовой конфигурации LayerZero. Атака произошла через 12 дней после того, как открытый инструмент AI-аудита автора предупредил о рисках. Проблема заключалась в конфигурации 1-of-1 DVN (децентрализованной сети верификаторов), где один скомпрометированный узел позволил подделать межсетевые сообщения. Атакующий сфальсифицировал перевод 116 500 rsETH, использовал их как залог в Aave, Compound и Euler для займа 236 миллионов долларов в WETH, а затем вывел средства. Инструмент, запущенный 6 апреля, правильно идентифицировал: непрозрачность конфигурации DVN, риск единой точки отказа на 16 блокчейнах и соответствие модели атаки Ronin/Harmony. Однако он недооценил серьёзность риска и не проверил конфигурацию в сети. Этот случай подчёркивает, что безопасность DeFi зависит не только от кода, но и от настроек, управления и архитектурных решений. AI-инструменты могут стать новым уровнем защиты, анализируя риски на основе открытых данных.

marsbit04/20 03:25

Никому не нужный открытый инструмент ИИ предупредил об уязвимости Kelp DAO на $292 миллиона за 12 дней до взлома

marsbit04/20 03:25

Основатель a16z: В эпоху агентов действительно важное изменилось

Марк Андреессен, основатель a16z, анализирует эпоху ИИ-агентов как результат 80-летней эволюции технологий, а не внезапного прорыва. Ключевые изменениями являются: переход от чат-ботов к агентам с архитектурой «LLM + shell + файловая система + markdown + cron/loop», что позволяет им сохранять состояние, самоанализироваться и использовать инструменты Unix. Браузеры и графические интерфейсы уступают место агентам, которые выполняют задачи автономно, а люди лишь формулируют цели. Инвестиции в ИИ, в отличие от дотком-пузыря, поддерживаются крупными компаниями и быстро монетизируются. Андреессен подчеркивает важность открытого исходного кода, локальных вычислений на устройствах и необходимость решения проблем безопасности, идентификации и финансовой инфраструктуры для агентов. Он отмечает, что внедрение ИИ замедляется институциональными барьерами, а не технологическими ограничениями.

marsbit04/20 00:05

Основатель a16z: В эпоху агентов действительно важное изменилось

marsbit04/20 00:05

Kelp DAO пострадал от эксплойта на $292 млн в rsETH – Детали

Келп DAO пострадал от масштабного кросс-чейн эксплойта, в результате которого было похищено около 116 500 rsETH на сумму примерно 292 миллиона долларов. Атака использовала уязвимость в механизме моста для передачи активов между сетями через функцию "Iz Receive" в EndpointV2 от LayerZero. Эксперты, включая ZachXBT, оценили убытки более чем в 280 миллионов долларов в сетях Ethereum и Arbitrum. В ответ Kelp DAO немедленно приостановил все контракты с rsETH в основной сети и L2-сетях, предотвратив дополнительные попытки атак на сумму около 100 миллионов долларов. Платформа Aave в превентивных мерах заморозила рынки rsETH в своих версиях V3 и V4, подчеркнув, что её собственные контракты не были скомпрометированы. Украденные средства составляют около 18% от общего объема предложения rsETH, что наносит значительный удар по ликвидности и доверию пользователей. Расследование инцидента продолжается совместно с LayerZero и Unichain.

bitcoinist04/19 22:33

Kelp DAO пострадал от эксплойта на $292 млн в rsETH – Детали

bitcoinist04/19 22:33

Эксперт предсказывает, что произойдет с ценой биткоина на фоне перехода майнеров к ИИ

Основатель хедж-фонда Capriole Investments Чарльз Эдвардс предупредил, что майнеры Bitcoin активно переориентируются на искусственный интеллект (ИИ), что может негативно сказаться на цене BTC и безопасности сети. Публичные майнинговые компании планируют сократить долю доходов от Bitcoin с 90% до 30% в ближайших 2-3 года, перенаправляя инвестиции в инфраструктуру ИИ. Акции компаний, сделавших ставку на ИИ, выросли на 500%, в то время как те, кто сохранил фокус на майнинге, показали отрицательную доходность. Это привело к массовой продаже BTC: только в первом квартале 2026 года крупные майнеры реализовали более 32 000 BTC. Дополнительными факторами давления стали падение доходности майнинга до исторических минимумов ($33 за PH/s), халвинг 2024 года и рост сложности сети. Эдвардс также отметил риски, связанные с развитием квантовых вычислений, которые могут угрожать криптографической безопасности Bitcoin. Эксперт подчеркивает, что текущий отток капитала из отрасли носит беспрецедентный характер и отражает пессимистичные ожидания индустрии относительно долгосрочного роста цены BTC.

bitcoinist04/19 05:03

Эксперт предсказывает, что произойдет с ценой биткоина на фоне перехода майнеров к ИИ

bitcoinist04/19 05:03

Арбитражный период Harness: спасаем DeFi с окраин SaaS

Автор анализирует трансформацию капитализма под влиянием AI, утверждая, что DeFi переживает кризис из-за своей SaaS-изации, в то время как AI революционизирует организационные модели через токенизацию человеческих способностей. Ключевые тезисы: - Токены AI дешевеют (140 трлн/день в Китае), делая данные и контент почти бесплатными, что подрывает традиционные SaaS-модели. - Harness-инженерия и Agent-системы заменяют человеческое взаимодействие цифровыми пространствами, фокусируясь на задачах, а не общении. - DeFi стала SaaS: протоколы monetize транзакции, но не могут создать ценность beyond использования, в отличие от AI, который продает "рабочие способности". - Безопасность DeFi уязвима (взломы, как в Drift), но AI (напр., Claude Mythos) может переопределить безопасность смарт-контрактов через проверку кода. - Будущее: токены Crypto могут стать сертификатами ROI, основанными на эффективности AI-агентов в DeFi, а не спекулятивных ожиданиях. Вывод: AI демократизирует доступ к финансовым инструментам, снижая стоимость данных и труда, но требует переосмысления роли человека в цепочке создания стоимости.

marsbit04/19 01:19

Арбитражный период Harness: спасаем DeFi с окраин SaaS

marsbit04/19 01:19

DeFi снова взломан на 292 миллиона долларов: теперь даже Aave небезопасен?

Утром 19 апреля протокол Kelp DAO, второй по величине протокол ликвидного стейкинга, подвергся взлому через контракт моста rsETH, построенного на LayerZero. В результате атаки было похищено 116 500 rsETH на сумму около 292 миллионов долларов США. Атакующий использовал уязвимость в контракте моста, вызвав функцию lzReceive, что привело к несанкционированному переводу средств. После взлома хакер внес похищенные rsETH в кредитные протоколы Aave V3, Compound V3 и Euler, заняв более 236 миллионов долларов в WETH. Наибольшая доля долга пришлась на Aave — 196 миллионов долларов. В ответ Aave заморозил рынок rsETH и начал оценку потенциальных убытков. Команда Aave заявила, что исследует пути покрытия возможного дефицита, используя модуль безопасности Umbrella, который содержит активы на 50 миллионов долларов. Это уже вторая крупная атака в апреле после взлома Drift Protocol в Solana на 280 миллионов долларов. Инцидент вновь поднял вопросы о безопасности DeFi, особенно с учетом того, что даже такие проверенные протоколы, как Aave, могут быть косвенно затронуты. Пользователям рекомендуется диверсифицировать активы и соблюдать осторожность при хранении средств в смарт-контрактах.

marsbit04/18 23:32

DeFi снова взломан на 292 миллиона долларов: теперь даже Aave небезопасен?

marsbit04/18 23:32

DeFi снова взломан на 292 миллиона долларов: неужели даже Aave больше не безопасен?

19 апреля в экосистеме DeFi произошел масштабный взлом: протокол Kelp DAO потерял 116 500 токенов rsETH (около $292 млн) из-за уязвимости в мостовом контракте на базе LayerZero. Атакующий, получивший начальное финансирование через Tornado Cash, использовал функцию lzReceive для несанкционированного перевода средств. Эксперты установили, что причиной взлома стало компрометирование приватного ключа исходной цепи. Хакер разместил украденные rsETH в пулах ликвидности Aave, Compound и Euler, заняв под залог более $236 млн в WETH. Крупнейшее воздействие пришлось на Aave V3 ($196 млн). Команда Aave заблокировала рынок rsETH и активировала модуль безопасности Umbrella ($50 млн), изучая варианты покрытия потенциальных безнадежных долгов. Токен AAVE упал на 10%. Это уже второй крупный инцидент в апреле после взлома Drift Protocol на Solana ($280 млн), что обострило дискуссии о безопасности DeFi.

Odaily星球日报04/18 23:25

DeFi снова взломан на 292 миллиона долларов: неужели даже Aave больше не безопасен?

Odaily星球日报04/18 23:25

活动图片