# Сопутствующие статьи по теме Безопасность

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Безопасность", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

Блокчейн-сыщик ZachXBT отказался бесплатно помогать взломанному проекту Harmony

Известный блокчейн-сыщик ZachXBT публично отказался бесплатно помогать проекту Harmony, пострадавшему от новой атаки, в ходе которой злоумышленник выпустил около 4 млрд токенов ONE (26% от общего предложения). Причиной отказа стало поведение Harmony после взлома моста Harmony Bridge на $100 млн северокорейскими хакерами в июне 2022 года. Тогда группа белых хакеров и волонтеров помогла отследить и заморозить украденные средства, но проект так и не выплатил им вознаграждение, ограничившись словесной благодарностью. ZachXBT призвал не оказывать Harmony бесплатную помощь, подчеркнув важность финансовой мотивации для специалистов по безопасности. Это необходимо, чтобы эксперты тратили время на расследования и защиту блокчейн-проектов от атак. Ранее ZachXBT успешно идентифицировал американку Тиффани Миланович, причастную к краже $5 млн с помощью фишинга.

cryptonews.ru08/12 21:56

Блокчейн-сыщик ZachXBT отказался бесплатно помогать взломанному проекту Harmony

cryptonews.ru08/12 21:56

XRP-мост был опустошен на $200 000 после того, как программное обеспечение ошибочно приняло фиктивные депозиты за реальные

В результате программной ошибки в мосте, соединяющем XRP Ledger с блокчейном Coreum (теперь компания tx), злоумышленник смог вывести около 200 000 XRP (примерно $200 000). Инцидент произошел 9 августа, когда система ошибочно приняла фиктивные транзакции за реальные депозиты. Это позволило злоумышленнику получить расписки на XRP без фактического внесения средств, а затем обналичить реальные токены из резервного кошелька моста. Атака длилась 97 минут, после чего работа моста была приостановлена. Уязвимость заключалась в том, что программное обеспечение ретрансляторов, одобряющих переводы, не проверяло адрес получателя и регистрировало как депозиты транзакции, которые не доставляли XRP в резерв. Компания tx выявила и исправила проблему, привлекла криминалистов и обратилась в ФБР. Дальнейшая судьба украденных средств и компенсация пострадавшим пока не раскрываются.

cryptonews.ru08/12 20:35

XRP-мост был опустошен на $200 000 после того, как программное обеспечение ошибочно приняло фиктивные депозиты за реальные

cryptonews.ru08/12 20:35

Они получили огромную прибыль в результате последнего хакерского инцидента с участием XRP

Работа моста между XRP Ledger (XRPL) и сетью транзакций была приостановлена после атаки 9 августа. Злоумышленник использовал критическую уязвимость в программном обеспечении моста, которая ошибочно регистрировала транзакции без реальных депозитов как успешные. Это позволило создать фиктивные балансы XRP в сети транзакций, а затем обменять их на реальные XRP из резерва моста. По оценкам, украдено 200 000 XRP (около $200 000). Последствия ограничились мостовыми токенами XRP в блокчейне транзакций. Другие активы и средства пользователей на биржах не пострадали. После инцидента связь между сетями была отключена, уязвимость устранена. Команда отслеживает перемещение средств, сотрудничает с аналитиками и подала жалобу в ФБР (IC3). Рассматриваются варианты компенсации пострадавшим пользователям, а также юридическое преследование злоумышленника. Мост останется закрытым до завершения проверок безопасности.

cryptonews.ru08/12 20:06

Они получили огромную прибыль в результате последнего хакерского инцидента с участием XRP

cryptonews.ru08/12 20:06

Bitcoin Policy Institute призвал разработчиков ИИ предоставить защитникам криптоинфраструктуры доступ к передовым моделям

Институт биткоин-политики (BPI) предупреждает о рисках, которые передовые системы искусственного интеллекта (ИИ) представляют для безопасности криптоинфраструктуры. В открытом письме к разработчикам ИИ аналитики отмечают, что современные модели уже способны анализировать код, находить уязвимости и выполнять сложную техническую работу, и эти возможности могут быстрее попасть в руки злоумышленников, чем защитников открытого ПО. Под угрозой находятся кошельки, криптографические библиотеки, ПО узлов, биржи и платежные сети, причем атаки на цифровые активы могут приводить к быстрым финансовым потерям. BPI подчеркивает, что разработчики критически важного открытого ПО, такие как команда Bitcoin Core, не имеют доступа к самым мощным ИИ-моделям и специализированным инструментам кибербезопасности, которые доступны ведущим лабораториям и их партнерам. Чтобы снизить риски, Институт призывает ИИ-лаборатории создать программы доверенного доступа для квалифицированных разработчиков, защищающих открытую финансовую инфраструктуру. Предложения включают ранний доступ к мощным моделям, выделение вычислительных ресурсов для длительных проверок безопасности, защищенные среды для анализа кода, а также доступ для небольших команд и независимых исследователей. Цель — позволить защитникам находить и устранять уязвимости до того, как ими воспользуются злоумышленники. BPI также призывает криптоиндустрию помочь в определении надежных участников таких программ и координации реагирования на угрозы.

cryptonews.ru08/12 12:14

Bitcoin Policy Institute призвал разработчиков ИИ предоставить защитникам криптоинфраструктуры доступ к передовым моделям

cryptonews.ru08/12 12:14

Хакер вывел $200 000 из кроссчейн-моста XRP

Команда проекта tx раскрыла детали атаки на кроссчейн-мост, соединяющий XRP Ledger с их блокчейном. 9 августа злоумышленник, воспользовавшись уязвимостью в логике обработки депозитов, вывел из резервного кошелька моста около 200 000 XRP (приблизительно $199 916). Инцидент произошел из-за того, что система некорректно принимала определенные транзакции и выпускала на их основе «обернутые» токены в сети tx, которые затем использовались для вывода реальных средств. Мост был остановлен, уязвимость устранена. Средства пользователей в мейннете и на биржах не пострадали. Команда привлекла экспертов и передала данные в ФБР, рассматривая варианты компенсации. Параллельно атаке подвергся блокчейн Harmony. Злоумышленник, используя пустые блоки, создал 4 млрд токенов ONE (26% от общего предложения) и вывел из них 2.8 млрд на биржи, что привело к обвалу цены монеты почти на 30%. Команда Harmony работает над заморозкой средств и рассматривает возможность отката сети. Ранее, в июне 2022 года, проект уже терял $100 млн в результате взлома, который, по данным аналитиков, был связан с хакерами из Северной Кореи.

cryptonews.ru08/12 12:12

Хакер вывел $200 000 из кроссчейн-моста XRP

cryptonews.ru08/12 12:12

ViaBTC назвал критерии выбора майнинг-пула на медвежьем рынке

В условиях падающего рынка и высокой сложности сети выбор майнинг-пула становится критически важным для рентабельности. Майнинг-пул ViaBTC предупреждает, что погоня за низкими комиссиями и бонусами на новых или мелких площадках сопряжена с рисками: невыплатой наград, скрытыми вычетами и уязвимостью к DDoS-атакам из-за слабой инфраструктуры. При выборе пула стоит ориентироваться на его стаж работы, переживший несколько рыночных циклов, что доказывает устойчивость. Ключевое значение имеет модель выплат: PPS+ обеспечивает предсказуемый доход, принимая риск на себя, а PPLNS делит вариативность с майнером. Также важны безопасность инфраструктуры и наличие финансовых инструментов, таких как автоконвертация в стейблкоины и криптозаймы, позволяющие управлять ликвидностью без продажи активов на дне рынка. ViaBTC, работающий с 2016 года и прошедший аудит SOC 2 Type II, в качестве примера приводит свои условия: модель выплат PPS+ по умолчанию, бесплатный вывод на биржу CoinEx и указанные финансовые сервисы. Компания подчеркивает, что на медвежьем рынке надежность и стабильность проверенной платформы важнее мнимой экономии на комиссиях, так как это вопрос выживания бизнеса.

cryptonews.ru08/12 11:55

ViaBTC назвал критерии выбора майнинг-пула на медвежьем рынке

cryptonews.ru08/12 11:55

Момент доткомов в криптовалюте: почему более 100 проектов закрылись в 2026 году

В 2026 году криптоиндустрия пережила период консолидации, сравнимый с пузырем доткомов: более 100 проектов закрылись, объявили о банкротстве или прекратили активность. Основной причиной стала неспособность многих из них генерировать устойчивый доход, несмотря на высокие показатели пользовательской активности и объёмов транзакций. Модели, зависевшие от вознаграждений токенами, оказались уязвимы при падении рынка, истощая казначейства. Крупные события, такие как закрытие бирж BitMEX и BitMart, а также банкротства Movement Labs и Storj, подчеркнули масштабы проблемы. Даже проекты с миллиардными оборотами, как Tally и Everclear, столкнулись с отсутствием прибыльного рынка в необходимом масштабе. Давление распространилось и на малые блокчейны, которые не смогли привлечь достаточную ликвидность и пользователей, что привело к их закрытию или миграции, как в случае с Zero Network и Moonbeam. Параллельно выросли операционные расходы и требования к безопасности: количество взломов и украденных средств в первой половине 2026 года резко увеличилось. Хотя венчурные инвестиции продолжались, они были сконцентрированы в меньшем числе сделок и направлялись в проекты с реальным спросом и доходами. Кризис выявил ключевые критерии выживания: устойчивый доход, не зависящий от субсидий; стабильное финансирование казначейства; комплексные меры безопасности и четкие процедуры вывода средств пользователей. Как и после краха доткомов, индустрия продолжит развитие, но на более зрелой основе, где одна лишь технологическая инновация не гарантирует успеха.

cryptonews.ru08/12 11:49

Момент доткомов в криптовалюте: почему более 100 проектов закрылись в 2026 году

cryptonews.ru08/12 11:49

Объем предложения резко вырос на 3 триллиона, старый блокчейн Harmony получил очередной смертельный удар

Хакеры атаковали блокчейн-протокол Harmony, воспользовавшись критической уязвимостью в логике проверки подписей и межшардовых квитанций. В результате было незаконно сгенерировано около 3 триллионов токенов ONE (оценка CertiK), что составляет 26% от общего предложения и оценивается в 23,4 миллиарда долларов. Злоумышленники перевели значительную часть токенов на биржи, вызвав обвал цены ONE почти на 38%. Команда Harmony отреагировала, выпустив патч v2026.1.1 для предотвращения дальнейшей генерации, приостановила работу моста bridge.harmony.one, сотрудничает с биржами для блокировки средств и рассматривает возможность отката сети (rollback). Это уже третий серьёзный инцидент, связанный с предложением токенов, в истории проекта, который и без того потерял большую часть своей стоимости (TVL упал с пиковых $1,4 млрд до менее $170 тыс.). Событие вновь подчеркивает уязвимость малокапитализированных блокчейнов в вопросах безопасности консенсуса и эмиссии, ставя под сомнение их устойчивость.

marsbit08/12 10:26

Объем предложения резко вырос на 3 триллиона, старый блокчейн Harmony получил очередной смертельный удар

marsbit08/12 10:26

活动图片